Trace Id is missing

Uzman Profili: Russ McRee

Gözlüklü bir adamın resmi
Microsoft Güvenlik Yanıt Merkezi (MSRC) İşlemlerinden Sorumlu İş Ortağı Direktörü olarak Russ McRee Microsoft altyapısını, hizmetlerini ve ürünlerini koruma, algılama ve yanıtlama sorumluluğuyla görevlendirilmiş gizlilik olayı müdahale ekibi ve analistlerden oluşan küresel bir ekibi yönetiyor. Bugün modern güvenliğin durumu hakkındaki düşüncelerini paylaşıyor.

Microsoft’un yazılım odaklı bir şirketten bulut öncelikli bir şirkete geçişi, güvenlik açığı keşfi ve saldırgan eylemler de dahil olmak üzere güvenlik alanında büyük bir değişikliğe yol açtı.

McRee şöyle açıklıyor: “Yazılım ve ürünlerdeki güvenlik sorunlarını çözmeye yönelik simetrik, görece tekdüze yaklaşım, bulut hizmetlerinin asimetrik, hiper ölçekli doğasıyla tutarlı değil.” “Bulut hızı ve ölçeğinde güvenlik hizmetleri sağlamak, stok takip etme, izleme ve günlüğe kaydetme, önlem alma ile kriz zamanlarında yanıt verme şeklimizi değiştirdi.”

McRee, bulut bilişim çağındaki değişiklikleri daha ayrıntılı biçimde değerlendirirken Güvenlik Yanıt Merkezinin önceki yıllara göre daha düzenli katılım sağladığı ve daha sıkı gözetim altında olduğunu söylüyor. Güvenlik Yanıt Merkezini sürekli gelişen, yeni ve ilginç sorunlara ölçeklenen, her zaman tekrarlanabilir, sürdürülebilir ve uygulanabilir çözümlere yönelik dikkat ve niyetle tanımlıyor.

Bulut bişim çağında çok şey değişti, diye devam ediyor McRee. Tehdit seviyeleri önemli ölçüde arttı ve günümüz düşmanları her zamankinden daha umursamaz ve duyarsızlar.

“Kimlik güvenliğine keskin ve hassas bir şekilde dikkat edilmesi başarının başlangıç noktasıdır.” Kimlik bilgileriyle gizli bilgilerin çalınmasını ve yetkisiz kullanımını önleyin, sosyal mühendislikle farkındalık ve eğitim yoluyla mücadele edin ve her şeyden önce etkili, zorunlu, her yerde bulunan çok faktörlü kimlik doğrulamasının kullanılmasını sağlayın.”
Russ McRee  
İş Ortağı Direktörü, İşlemler; Microsoft Güvenlik Yanıt Merkezi (MSRC)

İlgili makaleler

Siber Tehdit Tutanağı

60 saniyelik bir zaman penceresi içinde siber suçlar; parola, saldırılar, DDoS saldırıları, fidye yazılımları, IoT saldırıları ve kimlik avı gibi gelir kayıplarına neden olabilir.

Uzman Profili: Nick Carr

Microsoft Tehdit Analizi Merkezi Siber Suç Analizi Ekibi Lideri Nick Carr, fidye yazılımı eğilimlerine değinerek Microsoft’un müşterilerini fidye yazılımına karşı korumak için uyguladığı yöntemleri açıklıyor ve bu durumdan etkilenen kurumların neler yapabileceğini anlatıyor.

Siber Sinyaller: Sayı 1

Yeni savaş alanı, kimlik. Gelişen siber tehditler ve kurumunuzu daha iyi korumak için atmanız gereken adımlar hakkında bilgi edinin.