Kötü SBOM’lar; Sıfır Güven Pioneer Bulut Güvenliğini Eleştiriyor

Merhaba Dark Reading’in CISO Corner bölümüne hoş geldiniz! Bu hafta özellikle güvenlik operasyonları okuyucuları ve güvenlik liderleri için hazırlanmış olan makale özetimize birlikte göz atalım.

John Kindervag’ın bulut güvenliği hakkında söylediklerine kulak verelim. Buluta geçiş yaparken sıkıntılarla karşılaşabileceğimizi ve doğru güvenlik önlemlerini almanın önemli olduğunu söylüyor. Ayrıca, MITRE’in güvenilir olması beklenen şirketlerden biri olan Ivanti’ın zafiyetler konusunda dikkat çeken bir duruma düştüğünü öğreniyoruz.

OWASP’in yüksek lisans ilk 10 listesi ve siber güvenlik uzmanlarının sertifikaları konusunda da bilgiler sunuluyor. Yazılım malzeme listeleri ve savunmasız yazılımların sayımı hakkında da detaylı bilgilere ulaşabilirsiniz. Ayrıca, farklı ülkelerde siber güvenlik gerektiren yasaların çıkarıldığına ve şirketlerin lisans almaları gerektiğine dair bilgiler de bulunuyor.

Johnson & Johnson’ın güvenlik programını oluştururken izlediği yol ve güvenlik stratejileriyle ilgili bilgilere de göz atabilirsiniz. Son olarak, SolarWinds’in siber güvenlik olayları ve SEC kurallarıyla ilgili detaylı bilgileri öğrenebilirsiniz.

Okuduğunuz için teşekkürler, bir sonraki haftanın makalelerini bekleyin!