Blog
Güvenlik, uyumluluk ve dayanıklılık üzerine görüşler
Risk sahiplerinin ve mühendislerin gerçekten sorduğu sorulara pratik bakış açıları.
Yellow Teaming: Moda Sözcük mü, Kırılma Noktası mı?
Guardian360 yıllardır sessizce bir Yellow Team oldu: Red ve Blue'nun arkasındaki inşa edenler. Yapay zeka, inşa edenler için denklemi yeni değiştirdi ve Lighthouse'un iş ortaklarına harita vermekten rotayı göstermeye geçmesini istememizin nedeni de bu.
Devamını okuyun →OpinionHerkes NIS2'yi izliyor. Ürününüzü piyasadan çekebilecek olan Cyber Resilience Act.
Siber güvenlikte herkes NIS2'yi izliyor. Cyber Resilience Act onun gölgesinde geliyor ve ürününüzü hiç satamamanıza yol açabilecek olan bu. 11 Eylül 2026 sessiz tarihinin, hazırlık saatinin çoktan başladığı anlamına gelmesinin nedeni.
Devamını okuyun →Opinionİyi niyet miti: AI güvenlik açığı ifşasını neden bozuyor ve neden bu her zaman kaçınılmazdı
Kontrol etmeye gerek kalmayacak kadar iyi görünen bir "güvenlik açığı raporu" işi ele verdi: koordineli ifşa hiçbir zaman güvene dayanmadı, emeğe dayandı. AI emeği ücretsiz hale getirdi ve NIS2 tam da yanlış anda binlerce korumasız kapı açıyor.
Devamını okuyun →OpinionMITRE tekniklerini saymayı bırakın. Ön kapıyı kapatmaya başlayın.
Saldırganlar küçük, istikrarlı bir teknik setini yeniden kullanır, oysa sektör "%100 MITRE kapsamı" satıyor. Bu ölçütün neden korumaktan çok güven verdiği ve savunma çabasının aslında nerede karşılığını verdiği.
Devamını okuyun →Partnersİnşa etmediğiniz şeyi satamazsınız
MSP'ler müşterilerine yapay zeka ve uyumluluk satarken, kendi NIS2 duruşları hâlâ üzerinde çalışılan bir konu. Kendiniz inşa etmediğiniz şeyi inandırıcı bir şekilde satamazsınız.
Devamını okuyun →CybersecurityLarry hâlâ binada
Kudüs virüsünden kırk yıl sonra, tehdit aynı: insanların görünmeyen araçlar çalıştırması. Eksik olan, daha fazla kilit değil, görünürlük.
Devamını okuyun →PartnersAlıcı yönetim kuruluna taşındı. Çoğu MSP hala sunucu odasıyla konuşuyor.
Siber güvenlik satın alımı BT yöneticisinden yönetim kuruluna taşındı. Yönetim kurulu konuşmasını yapamayan MSP'ler, yapabilenlere kaybedecek.
Devamını okuyun →ComplianceNIS2 düşündüğünüzden daha ileriye ulaşıyor
NIS2 sizin için doğrudan geçerli olmasa bile, müşterilerinizin yükümlülüğü tedarik zinciri boyunca aşağıya doğru akar. İşte bunun pratikte anlamı.
Devamını okuyun →ComplianceUyumluluğunuzu sertifikalandırmıyoruz. Nerede kırıldığını gösteriyoruz.
Bir noktadaki zaman kesitine ait sertifikadansa, başarısız olan teknik önlemlere dair dürüst ve sürekli bir görünüm neden daha faydalıdır.
Devamını okuyun →PartnersGüvenlik benimsenmesi yardım masasında değil, yönetim kurulu odasında başlar
Gerçek benimsenme, son kullanıcıların doğru düğmelere tıklayıp tıklamadığı değildir; siber riskten sorumlu olan yöneticilerin paneli anlayıp anlamadığıdır.
Devamını okuyun →AwarenessHer SOC Eşit Değildir: Doğru Güvenlik Operasyon Merkezini Nasıl Anlar ve Seçersiniz
On yıl önce, birine kuruluşunuzun bir Güvenlik Operasyon Merkezi olduğunu söylemek belirli bir anlam taşırdı. Bu, ekranları izleyen özel bir analist ekibi anlamına gelirdi…
Devamını okuyun →AwarenessNIST odağı seçiyor, ancak asıl kimin risk altında olduğunu unutuyor
NIST'in yeni NVD yaklaşımı, CVE selini yönetmek için mantıklı bir adımdır. Ancak devlet yazılımlarına öncelik vererek, özel sektör ihtiyaç duyduğu bilgiden yoksun kalma riskiyle karşı karşıya…
Devamını okuyun →Cybersecurityİnsanları eğitmeyi bırakın. Teknolojiyi düzeltmeye başlayın.
Güvenlik farkındalığı eğitiminin davranışı neredeyse hiç değiştirmemesinin nedeni ve yükü eğitimin değil teknolojinin taşıması gerektiği.
Devamını okuyun →Vulnerability managementGüvenlik açığı taraması yalnızca ofis BT'si için değildir
Ofis otomasyonu, IP adresleri ve OT'nin tümü risk taşır. Operasyonel teknolojiyi kapsam dışında bırakmak, saldırganların memnuniyetle kullandığı bir kör nokta yaratır.
Devamını okuyun →AwarenessGuardian360 Hacker Alerts: Gerçek Zamanlı Tehdit Tespiti ve Saldırı Uyarıları
Sabah 03:00'te birinin ön kapınızın kolunu denediğine dair bir bildirimle uyandığınızı düşünün. Hiçbir şey kaybetmediniz, ancak kilitlerinizin ilgi gerektirdiğini hemen anlıyorsunuz…
Devamını okuyun →AwarenessSiber güvenlik şirketlerini karşılaştırmanın faydaları
Küçük bir sedan yeterliyken, aracın yakıt canavarı bir kamyon olup olmadığını sormadan otoparkta gördüğünüz ilk arabayı satın almazsınız. Ancak siber güvenlik gibi karmaşık bir kararla karşılaştıklarında birçok işletme sahibi tam da bunu yapıyor…
Devamını okuyun →CybersecurityDenizcilik sektörü dijital tehditleri görmezden gelmeyi neden artık göze alamaz
2025'te deniz siber olayları ikiye katlandı ve saldırılar artık fiziksel etki yaratıyor. Denizcilik dijital tehditleri neden artık görmezden gelemez.
Devamını okuyun →NewsCVE ve KEV: Güvenlik açığı artış rakamları neden tüm hikayeyi anlatmaz
Her yıl siber güvenlik dünyası her zamankinden daha fazla güvenlik açığı yayımlıyor. CVE veritabanı etkileyici bir hızla büyümeye devam ediyor ve güvenlik açığı tarayıcıları dünya genelindeki panellerde titizlikle binlerce bulgu işaretliyor…
Devamını okuyun →AwarenessGuardian360 tarama motorunu neden değiştiriyor ve neden "daha az" "daha güvenli" anlamına gelecek
Bir süredir güvenlik açığı tarayıcılarıyla çalışıyorsanız, düzeni bilirsiniz: bir tarama çalıştırın, devasa bir liste alın, önem derecesine göre sıralayın ve kırmızıların peşine düşün. İşe yarar, ta ki…
Devamını okuyun →AwarenessGuardian360 Agent: gerçek içgörü için Hollanda yapımı yenilik
Jeopolitik giderek karmaşıklaşıyor ve Avrupa dışı teknolojiye bağımlılık, hukuki, operasyonel ve stratejik olarak giderek daha fazla gerçek risk biçiminde ortaya çıkıyor. Bu yüzden dijital özerklik…
Devamını okuyun →AwarenessSiber güvenlikte güvenilir iş ortakları
Modern dijital ortamda siber güvenlik her zamankinden daha önemli. Siber suçlular işletmeler için kalıcı bir tehdit oluşturur. Güveni korumak ve hassas verileri güvence altına almak için…
Devamını okuyun →AwarenessCybersecurity Information Sharing Act'i anlamak
Yaygın olarak CISA olarak bilinen Cybersecurity Information Sharing Act, daha geniş kapsamlı Cybersecurity Act of 2015'in bir parçası olarak Aralık 2015'te yasalaştı. Başlıca amacı…
Devamını okuyun →AwarenessGuardian360'ta tarayıcı teknolojisi: teknik bir (d)evrim
Güvenlik SaaS şirketlerinde tarayıcı teknolojisi, platformlarının kalbidir: güvenilir, verimli tarayıcılar olmadan varlık keşfi ve güvenlik açığı yönetimi geleceğe hazır değildir…
Devamını okuyun →AwarenessGünlük güvenlik açığı taraması ISO 27001 ve NIS2 uyumluluğunu neden güçlendirir
Sürekli içgörü. Sürekli iyileştirme. ISO 27001 için çalışan veya NIS2 Direktifi'ne hazırlanan kuruluşlar için, güvenlik açığı taramasını çeyrekte bir kez çalıştırmak yeterli değildir…
Devamını okuyun →Awarenessİş ortaklığı neden modern siber güvenlikteki en akıllı stratejidir
Kuruluşlar, günümüzün değişen tehdit ortamında dijital varlıklarını güvence altına almak, uyumlu kalmak ve operasyonlarını sorunsuz yürütmek için sürekli baskı altındadır. Ancak…
Devamını okuyun →AwarenessSaldırı Yüzeyi Yönetimi ve Güvenlik Açığı Taraması: Temel Farklar, Örtüşmeler ve En İyi Uygulamalar (2025 Rehberi)
Saldırı Yüzeyi Yönetimi ve Güvenlik Açığı Taraması: Temel Farklar, Örtüşmeler ve En İyi Uygulamalar (2025 Rehberi) İçindekiler Giriş, Modern Siber Güvenlik Neden Proaktif Bir Yaklaşım Gerektirir…
Devamını okuyun →AwarenessSaldırgan hacking: Batılı ülkeler neden çekimser
Saldırgan hacking nedir? “Hacking back” veya “geri saldırı” olarak da adlandırılan saldırgan hacking, düşmanların bilgisayar sistemlerine aktif olarak saldırmaktır. Buna devletler,…
Devamını okuyun →ComplianceGuardian360 Lighthouse, bilgi güvenliği hususlarını sürekli göz önünde bulundurarak NIS2'ye uyum sağlamanıza nasıl yardımcı olur
Avrupa Birliği'ndeki işletmeler, NIS2 Direktifi nedeniyle hassas verileri koruma biçimlerini ayarlıyor. Daha katı kısıtlamalar yürürlüğe girdikçe, işletmelerin şunları kurması gerekiyor…
Devamını okuyun →CybersecurityKapsamlı siber güvenlik hizmetlerinin sunulmasında iş ortaklarının rolü
İşletmeler artık siber güvenlik alanında daha karmaşık bir tehdit ortamıyla başa çıkmak zorunda. Kuruluşlar, sistemlerini ve hassas verilerini korumak için stratejik iş ortaklıklarından yararlanıyor ve…
Devamını okuyun →AwarenessYönetilen hizmet sağlayıcıları SaaS mı yoksa şirket içi çözümleri mi tercih etmeli?
Yönetilen Hizmet Sağlayıcıları (MSP'ler) genellikle bir Hizmet Olarak Yazılım (SaaS) platformunu benimsemekle şirket içi bir çözüm geliştirip sürdürmek arasında kritik bir karar vermek durumunda kalır…
Devamını okuyun →AwarenessGuardian360 Lighthouse her CVE'yi tespit edebilir mi? Güvenlik açığı taramasına gerçekçi bir bakış
Güvenlik açığı yönetimi tartışılırken sık sorulan bir soru ortaya çıkar: Platformunuz her CVE (Common Vulnerabilities and Exposures) öğesini tespit edebilir mi? "Evet, hepsini buluyoruz" demek güven verici olsa da…
Devamını okuyun →CybersecuritySiber güvenlikte %100 güvenliğe ulaşabilir misiniz?
"Hiç %100 güvenli olabilir miyiz?" Verilerini ve sistemlerini korumak isteyen kuruluşlardan gelen yaygın bir sorudur. Mutlak güvenlik arzusu anlaşılabilir olsa da…
Devamını okuyun →AwarenessBilgi güvenliği olgunluk seviyelerini anlamak: Kuruluşunuz nerede duruyor?
Günümüzde işletmeler karmaşık bir siber güvenlik tehdit ortamında yol almak zorunda. Kuruluşunuzun bilgi güvenliği olgunluk seviyesini anlamak, korumanın anahtarıdır…
Devamını okuyun →AwarenessGüvenlik açığı taraması ve DORA uyumluluğu: bilmeniz gerekenler
Digital Operational Resilience Act veya DORA, finans sektörünün dijital direncini güçlendirmek için tasarlanmış yeni bir Avrupa düzenlemesidir. Siber güvenlik önem kazanmaya devam ederken…
Devamını okuyun →AwarenessGuardian360 ile siber güvenlik iş ortaklığı: işletmenizi eşsiz güvenlik çözümleriyle güçlendirin
Guardian360, şirketleri çeşitli dijital tehlikelere karşı korumayı amaçlayan önde gelen bir siber güvenlik çözümleri sağlayıcısıdır. Guardian360 ile bir siber güvenlik ittifakı şunları sunar…
Devamını okuyun →AwarenessSiber güvenlik için neden Guardian360'ı seçmelisiniz?
Siber güvenlik, günümüz dijital çağında şirket operasyonlarını, verilerini ve itibarını korumak için çok önemlidir. Proaktif bir siber güvenlik iş ortağı, şirketinizin güvenliğini sürdürmek için…
Devamını okuyun →Awarenessİşletmenizin Siber Tehditlere Açık Olduğunu Gösteren 5 İşaret
Her türden şirket için siber tehditler dijital çağda giderek daha yaygın hale geliyor. Basit veri ihlallerinden gelişmiş saldırılara kadar, kişisel ve finansal özel bilgilerin tehlikeye girme olasılığı hiç bu kadar yüksek olmamıştı…
Devamını okuyun →CybersecurityAI'nın siber güvenlik üzerindeki etkisi
Yapay zeka (AI) çok sayıda sektörü dönüştürdü ve siber güvenlik de bunun istisnası değil. Siber tehditler o kadar hızlı değiştiği için, geleneksel savunma…
Devamını okuyun →Newsİnsanlar en zayıf halka değil, bilgi güvenliğinin kahramanlarıdır!
Bu ay Siber Güvenlik Ayı ve bireyler bir kez daha sıklıkla “en zayıf halka” olduklarını duyacaklar. Bu, birçok makalede ve sunumda karşımıza çıkan yaygın bir ifadedir…
Devamını okuyun →ComplianceGüvenlik açığı taraması NIS2 uyumluluğunu sağlayabilir mi?
14 Aralık 2022'de kabul edilen Avrupa NIS2 Direktifi, kritik sektörler genelinde siber güvenlik risk yönetimini iyileştirmede önemli bir adımı temsil ediyor. Peki BT sistemlerindeki zayıflıkları tespit etmek için yaygın bir uygulama olan güvenlik açığı taraması gibi bir şey…
Devamını okuyun →ComplianceKuruluşunuzun Siber Güvenlik Duruşunu Güçlendirmede Uyumluluğun Önemi
Siber güvenlik, günümüzün hızla değişen dijital ortamında daha da kritik. Şirketler için siber riskler giderek yaygınlaşıyor ve veri sızıntılarına, mali…
Devamını okuyun →Platform MigrationBazen azı gerçekten çoktur
Devam eden platform göçümüzün bir parçası olarak, kuşkusuz daha az tarama sonucu görüyor olacaksınız, ancak endişelenmeyin, bu bir hatanın değil tasarımın sonucudur (bir hata değil, bir özellik). Bu…
Devamını okuyun →Platform MigrationKubernetes, bir moda sözcük mü?
Platformumuzu yıllarca inceledikten ve Google'ın Site Reliability Engineering uygulamalarını araştırdıktan ve araçlarını denedikten sonra, Kubernetes'in şuna dayalı olarak…
Devamını okuyun →Platform MigrationVPN'den Daha İyi Bir Çözüm mü?
Teleport ile daha yüksek güvenilirliğe giden yolculuğumuzu keşfedin. VPN'ler, Lighthouse platformumuzun kullanım ömrü boyunca Probe'ların ve Hacker Alert cihazlarının güvenli bir şekilde iletişim kurmasını sağlayarak önemli bir rol oynadı…
Devamını okuyun →Platform MigrationDaha Basit, Daha İyi, Daha Hızlı
Bu hafta, prob ve appliance konuşlandırmalarına özel bir vurgu yaparak göçün getireceği faydalardan birini öne çıkaracağız. Daha basit, daha iyi, daha hızlı Başlıca…
Devamını okuyun →AVGUçtan uca şifreleme nedir ve neden önemlidir?
Uçtan uca şifreleme (E2EE), verilerin gönderen tarafından iletildiği anda şifrelendiği ve yalnızca hedeflenen alıcı tarafından çözülebildiği bir güvenlik yöntemidir. Bu, şu anlama gelir…
Devamını okuyun →OpinionNIS2 fırsatlar sunuyor!
Şirketinizi ve hizmetlerinizi kısaca nasıl tanımlarsınız? Jan Martijn Broekhof: ‘Guardian360, bir Hollanda bilgi güvenliği yazılım firmasıdır. Yönetilen hizmet sağlayıcılarına yardımcı oluyoruz,…
Devamını okuyun →FeaturedNIS2'de Yol Almak: Bir Fırsat Olarak Uyumluluk.
Orta ve büyük ölçekli bir kuruluşta NIS2'den sorumlu bir CEO, CFO, Uyumluluk Görevlisi, Hukuk Uzmanı, DPO veya başka biri misiniz? NIS2'nin nasıl bir fırsat olduğunu öğrenmek ister misiniz…
Devamını okuyun →FeaturedÇevrimiçi Talk Show: Bilgi Güvenliği Finansta Uyumluluğa Nasıl Katkıda Bulunur
Güvende olun. Uyumlu olun. Üstesinden gelin. Finans sektöründe veya bir emeklilik fonunda CEO, DGA, CISO, Bilgi Güvenliği Yöneticisi, CTO, BT yöneticisi, denetçi olarak faaliyet gösteriyor ya da uyumluluk ve denetim sürecine başka bir şekilde dahil misiniz?…
Devamını okuyun →OpinionBilgi güvenliğinin önemi
Siber güvenliğe etkili bir yaklaşım Giderek daha fazla kuruluş bilgi güvenliğinin önemini fark ettikçe, doğal olarak şu soru ortaya çıkıyor: ne kadar yatırım yapılmalı…
Devamını okuyun →FeaturedBir Güvenlik SAAS çözümünün yerinde (on-premise) kuruluma göre avantajları nelerdir?
Siber tehditlerin sürekli geliştiği ve kuruluşların giderek daha karmaşık güvenlik zorluklarıyla karşılaştığı günümüz dijital dünyasında, etkili bir güvenlik çözümü seçmek kritiktir…
Devamını okuyun →