Blog

Güvenlik, uyumluluk ve dayanıklılık üzerine görüşler

Risk sahiplerinin ve mühendislerin gerçekten sorduğu sorulara pratik bakış açıları.

Opinion

Yellow Teaming: Moda Sözcük mü, Kırılma Noktası mı?

Guardian360 yıllardır sessizce bir Yellow Team oldu: Red ve Blue'nun arkasındaki inşa edenler. Yapay zeka, inşa edenler için denklemi yeni değiştirdi ve Lighthouse'un iş ortaklarına harita vermekten rotayı göstermeye geçmesini istememizin nedeni de bu.

Devamını okuyun →
Opinion

Herkes NIS2'yi izliyor. Ürününüzü piyasadan çekebilecek olan Cyber Resilience Act.

Siber güvenlikte herkes NIS2'yi izliyor. Cyber Resilience Act onun gölgesinde geliyor ve ürününüzü hiç satamamanıza yol açabilecek olan bu. 11 Eylül 2026 sessiz tarihinin, hazırlık saatinin çoktan başladığı anlamına gelmesinin nedeni.

Devamını okuyun →
Opinion

İyi niyet miti: AI güvenlik açığı ifşasını neden bozuyor ve neden bu her zaman kaçınılmazdı

Kontrol etmeye gerek kalmayacak kadar iyi görünen bir "güvenlik açığı raporu" işi ele verdi: koordineli ifşa hiçbir zaman güvene dayanmadı, emeğe dayandı. AI emeği ücretsiz hale getirdi ve NIS2 tam da yanlış anda binlerce korumasız kapı açıyor.

Devamını okuyun →
Opinion

MITRE tekniklerini saymayı bırakın. Ön kapıyı kapatmaya başlayın.

Saldırganlar küçük, istikrarlı bir teknik setini yeniden kullanır, oysa sektör "%100 MITRE kapsamı" satıyor. Bu ölçütün neden korumaktan çok güven verdiği ve savunma çabasının aslında nerede karşılığını verdiği.

Devamını okuyun →
Partners

İnşa etmediğiniz şeyi satamazsınız

MSP'ler müşterilerine yapay zeka ve uyumluluk satarken, kendi NIS2 duruşları hâlâ üzerinde çalışılan bir konu. Kendiniz inşa etmediğiniz şeyi inandırıcı bir şekilde satamazsınız.

Devamını okuyun →
Cybersecurity

Larry hâlâ binada

Kudüs virüsünden kırk yıl sonra, tehdit aynı: insanların görünmeyen araçlar çalıştırması. Eksik olan, daha fazla kilit değil, görünürlük.

Devamını okuyun →
Partners

Alıcı yönetim kuruluna taşındı. Çoğu MSP hala sunucu odasıyla konuşuyor.

Siber güvenlik satın alımı BT yöneticisinden yönetim kuruluna taşındı. Yönetim kurulu konuşmasını yapamayan MSP'ler, yapabilenlere kaybedecek.

Devamını okuyun →
Compliance

NIS2 düşündüğünüzden daha ileriye ulaşıyor

NIS2 sizin için doğrudan geçerli olmasa bile, müşterilerinizin yükümlülüğü tedarik zinciri boyunca aşağıya doğru akar. İşte bunun pratikte anlamı.

Devamını okuyun →
Compliance

Uyumluluğunuzu sertifikalandırmıyoruz. Nerede kırıldığını gösteriyoruz.

Bir noktadaki zaman kesitine ait sertifikadansa, başarısız olan teknik önlemlere dair dürüst ve sürekli bir görünüm neden daha faydalıdır.

Devamını okuyun →
Partners

Güvenlik benimsenmesi yardım masasında değil, yönetim kurulu odasında başlar

Gerçek benimsenme, son kullanıcıların doğru düğmelere tıklayıp tıklamadığı değildir; siber riskten sorumlu olan yöneticilerin paneli anlayıp anlamadığıdır.

Devamını okuyun →
Awareness

Her SOC Eşit Değildir: Doğru Güvenlik Operasyon Merkezini Nasıl Anlar ve Seçersiniz

On yıl önce, birine kuruluşunuzun bir Güvenlik Operasyon Merkezi olduğunu söylemek belirli bir anlam taşırdı. Bu, ekranları izleyen özel bir analist ekibi anlamına gelirdi…

Devamını okuyun →
Awareness

NIST odağı seçiyor, ancak asıl kimin risk altında olduğunu unutuyor

NIST'in yeni NVD yaklaşımı, CVE selini yönetmek için mantıklı bir adımdır. Ancak devlet yazılımlarına öncelik vererek, özel sektör ihtiyaç duyduğu bilgiden yoksun kalma riskiyle karşı karşıya…

Devamını okuyun →
Cybersecurity

İnsanları eğitmeyi bırakın. Teknolojiyi düzeltmeye başlayın.

Güvenlik farkındalığı eğitiminin davranışı neredeyse hiç değiştirmemesinin nedeni ve yükü eğitimin değil teknolojinin taşıması gerektiği.

Devamını okuyun →
Vulnerability management

Güvenlik açığı taraması yalnızca ofis BT'si için değildir

Ofis otomasyonu, IP adresleri ve OT'nin tümü risk taşır. Operasyonel teknolojiyi kapsam dışında bırakmak, saldırganların memnuniyetle kullandığı bir kör nokta yaratır.

Devamını okuyun →
Awareness

Guardian360 Hacker Alerts: Gerçek Zamanlı Tehdit Tespiti ve Saldırı Uyarıları

Sabah 03:00'te birinin ön kapınızın kolunu denediğine dair bir bildirimle uyandığınızı düşünün. Hiçbir şey kaybetmediniz, ancak kilitlerinizin ilgi gerektirdiğini hemen anlıyorsunuz…

Devamını okuyun →
Awareness

Siber güvenlik şirketlerini karşılaştırmanın faydaları

Küçük bir sedan yeterliyken, aracın yakıt canavarı bir kamyon olup olmadığını sormadan otoparkta gördüğünüz ilk arabayı satın almazsınız. Ancak siber güvenlik gibi karmaşık bir kararla karşılaştıklarında birçok işletme sahibi tam da bunu yapıyor…

Devamını okuyun →
Cybersecurity

Denizcilik sektörü dijital tehditleri görmezden gelmeyi neden artık göze alamaz

2025'te deniz siber olayları ikiye katlandı ve saldırılar artık fiziksel etki yaratıyor. Denizcilik dijital tehditleri neden artık görmezden gelemez.

Devamını okuyun →
News

CVE ve KEV: Güvenlik açığı artış rakamları neden tüm hikayeyi anlatmaz

Her yıl siber güvenlik dünyası her zamankinden daha fazla güvenlik açığı yayımlıyor. CVE veritabanı etkileyici bir hızla büyümeye devam ediyor ve güvenlik açığı tarayıcıları dünya genelindeki panellerde titizlikle binlerce bulgu işaretliyor…

Devamını okuyun →
Awareness

Guardian360 tarama motorunu neden değiştiriyor ve neden "daha az" "daha güvenli" anlamına gelecek

Bir süredir güvenlik açığı tarayıcılarıyla çalışıyorsanız, düzeni bilirsiniz: bir tarama çalıştırın, devasa bir liste alın, önem derecesine göre sıralayın ve kırmızıların peşine düşün. İşe yarar, ta ki…

Devamını okuyun →
Awareness

Guardian360 Agent: gerçek içgörü için Hollanda yapımı yenilik

Jeopolitik giderek karmaşıklaşıyor ve Avrupa dışı teknolojiye bağımlılık, hukuki, operasyonel ve stratejik olarak giderek daha fazla gerçek risk biçiminde ortaya çıkıyor. Bu yüzden dijital özerklik…

Devamını okuyun →
Awareness

Siber güvenlikte güvenilir iş ortakları

Modern dijital ortamda siber güvenlik her zamankinden daha önemli. Siber suçlular işletmeler için kalıcı bir tehdit oluşturur. Güveni korumak ve hassas verileri güvence altına almak için…

Devamını okuyun →
Awareness

Cybersecurity Information Sharing Act'i anlamak

Yaygın olarak CISA olarak bilinen Cybersecurity Information Sharing Act, daha geniş kapsamlı Cybersecurity Act of 2015'in bir parçası olarak Aralık 2015'te yasalaştı. Başlıca amacı…

Devamını okuyun →
Awareness

Guardian360'ta tarayıcı teknolojisi: teknik bir (d)evrim

Güvenlik SaaS şirketlerinde tarayıcı teknolojisi, platformlarının kalbidir: güvenilir, verimli tarayıcılar olmadan varlık keşfi ve güvenlik açığı yönetimi geleceğe hazır değildir…

Devamını okuyun →
Awareness

Günlük güvenlik açığı taraması ISO 27001 ve NIS2 uyumluluğunu neden güçlendirir

Sürekli içgörü. Sürekli iyileştirme. ISO 27001 için çalışan veya NIS2 Direktifi'ne hazırlanan kuruluşlar için, güvenlik açığı taramasını çeyrekte bir kez çalıştırmak yeterli değildir…

Devamını okuyun →
Awareness

İş ortaklığı neden modern siber güvenlikteki en akıllı stratejidir

Kuruluşlar, günümüzün değişen tehdit ortamında dijital varlıklarını güvence altına almak, uyumlu kalmak ve operasyonlarını sorunsuz yürütmek için sürekli baskı altındadır. Ancak…

Devamını okuyun →
Awareness

Saldırı Yüzeyi Yönetimi ve Güvenlik Açığı Taraması: Temel Farklar, Örtüşmeler ve En İyi Uygulamalar (2025 Rehberi)

Saldırı Yüzeyi Yönetimi ve Güvenlik Açığı Taraması: Temel Farklar, Örtüşmeler ve En İyi Uygulamalar (2025 Rehberi) İçindekiler Giriş, Modern Siber Güvenlik Neden Proaktif Bir Yaklaşım Gerektirir…

Devamını okuyun →
Awareness

Saldırgan hacking: Batılı ülkeler neden çekimser

Saldırgan hacking nedir? “Hacking back” veya “geri saldırı” olarak da adlandırılan saldırgan hacking, düşmanların bilgisayar sistemlerine aktif olarak saldırmaktır. Buna devletler,…

Devamını okuyun →
Compliance

Guardian360 Lighthouse, bilgi güvenliği hususlarını sürekli göz önünde bulundurarak NIS2'ye uyum sağlamanıza nasıl yardımcı olur

Avrupa Birliği'ndeki işletmeler, NIS2 Direktifi nedeniyle hassas verileri koruma biçimlerini ayarlıyor. Daha katı kısıtlamalar yürürlüğe girdikçe, işletmelerin şunları kurması gerekiyor…

Devamını okuyun →
Cybersecurity

Kapsamlı siber güvenlik hizmetlerinin sunulmasında iş ortaklarının rolü

İşletmeler artık siber güvenlik alanında daha karmaşık bir tehdit ortamıyla başa çıkmak zorunda. Kuruluşlar, sistemlerini ve hassas verilerini korumak için stratejik iş ortaklıklarından yararlanıyor ve…

Devamını okuyun →
Awareness

Yönetilen hizmet sağlayıcıları SaaS mı yoksa şirket içi çözümleri mi tercih etmeli?

Yönetilen Hizmet Sağlayıcıları (MSP'ler) genellikle bir Hizmet Olarak Yazılım (SaaS) platformunu benimsemekle şirket içi bir çözüm geliştirip sürdürmek arasında kritik bir karar vermek durumunda kalır…

Devamını okuyun →
Awareness

Guardian360 Lighthouse her CVE'yi tespit edebilir mi? Güvenlik açığı taramasına gerçekçi bir bakış

Güvenlik açığı yönetimi tartışılırken sık sorulan bir soru ortaya çıkar: Platformunuz her CVE (Common Vulnerabilities and Exposures) öğesini tespit edebilir mi? "Evet, hepsini buluyoruz" demek güven verici olsa da…

Devamını okuyun →
Cybersecurity

Siber güvenlikte %100 güvenliğe ulaşabilir misiniz?

"Hiç %100 güvenli olabilir miyiz?" Verilerini ve sistemlerini korumak isteyen kuruluşlardan gelen yaygın bir sorudur. Mutlak güvenlik arzusu anlaşılabilir olsa da…

Devamını okuyun →
Awareness

Bilgi güvenliği olgunluk seviyelerini anlamak: Kuruluşunuz nerede duruyor?

Günümüzde işletmeler karmaşık bir siber güvenlik tehdit ortamında yol almak zorunda. Kuruluşunuzun bilgi güvenliği olgunluk seviyesini anlamak, korumanın anahtarıdır…

Devamını okuyun →
Awareness

Güvenlik açığı taraması ve DORA uyumluluğu: bilmeniz gerekenler

Digital Operational Resilience Act veya DORA, finans sektörünün dijital direncini güçlendirmek için tasarlanmış yeni bir Avrupa düzenlemesidir. Siber güvenlik önem kazanmaya devam ederken…

Devamını okuyun →
Awareness

Guardian360 ile siber güvenlik iş ortaklığı: işletmenizi eşsiz güvenlik çözümleriyle güçlendirin

Guardian360, şirketleri çeşitli dijital tehlikelere karşı korumayı amaçlayan önde gelen bir siber güvenlik çözümleri sağlayıcısıdır. Guardian360 ile bir siber güvenlik ittifakı şunları sunar…

Devamını okuyun →
Awareness

Siber güvenlik için neden Guardian360'ı seçmelisiniz?

Siber güvenlik, günümüz dijital çağında şirket operasyonlarını, verilerini ve itibarını korumak için çok önemlidir. Proaktif bir siber güvenlik iş ortağı, şirketinizin güvenliğini sürdürmek için…

Devamını okuyun →
Awareness

İşletmenizin Siber Tehditlere Açık Olduğunu Gösteren 5 İşaret

Her türden şirket için siber tehditler dijital çağda giderek daha yaygın hale geliyor. Basit veri ihlallerinden gelişmiş saldırılara kadar, kişisel ve finansal özel bilgilerin tehlikeye girme olasılığı hiç bu kadar yüksek olmamıştı…

Devamını okuyun →
Cybersecurity

AI'nın siber güvenlik üzerindeki etkisi

Yapay zeka (AI) çok sayıda sektörü dönüştürdü ve siber güvenlik de bunun istisnası değil. Siber tehditler o kadar hızlı değiştiği için, geleneksel savunma…

Devamını okuyun →
News

İnsanlar en zayıf halka değil, bilgi güvenliğinin kahramanlarıdır!

Bu ay Siber Güvenlik Ayı ve bireyler bir kez daha sıklıkla “en zayıf halka” olduklarını duyacaklar. Bu, birçok makalede ve sunumda karşımıza çıkan yaygın bir ifadedir…

Devamını okuyun →
Compliance

Güvenlik açığı taraması NIS2 uyumluluğunu sağlayabilir mi?

14 Aralık 2022'de kabul edilen Avrupa NIS2 Direktifi, kritik sektörler genelinde siber güvenlik risk yönetimini iyileştirmede önemli bir adımı temsil ediyor. Peki BT sistemlerindeki zayıflıkları tespit etmek için yaygın bir uygulama olan güvenlik açığı taraması gibi bir şey…

Devamını okuyun →
Compliance

Kuruluşunuzun Siber Güvenlik Duruşunu Güçlendirmede Uyumluluğun Önemi

Siber güvenlik, günümüzün hızla değişen dijital ortamında daha da kritik. Şirketler için siber riskler giderek yaygınlaşıyor ve veri sızıntılarına, mali…

Devamını okuyun →
Platform Migration

Bazen azı gerçekten çoktur

Devam eden platform göçümüzün bir parçası olarak, kuşkusuz daha az tarama sonucu görüyor olacaksınız, ancak endişelenmeyin, bu bir hatanın değil tasarımın sonucudur (bir hata değil, bir özellik). Bu…

Devamını okuyun →
Platform Migration

Kubernetes, bir moda sözcük mü?

Platformumuzu yıllarca inceledikten ve Google'ın Site Reliability Engineering uygulamalarını araştırdıktan ve araçlarını denedikten sonra, Kubernetes'in şuna dayalı olarak…

Devamını okuyun →
Platform Migration

VPN'den Daha İyi Bir Çözüm mü?

Teleport ile daha yüksek güvenilirliğe giden yolculuğumuzu keşfedin. VPN'ler, Lighthouse platformumuzun kullanım ömrü boyunca Probe'ların ve Hacker Alert cihazlarının güvenli bir şekilde iletişim kurmasını sağlayarak önemli bir rol oynadı…

Devamını okuyun →
Platform Migration

Daha Basit, Daha İyi, Daha Hızlı

Bu hafta, prob ve appliance konuşlandırmalarına özel bir vurgu yaparak göçün getireceği faydalardan birini öne çıkaracağız. Daha basit, daha iyi, daha hızlı Başlıca…

Devamını okuyun →
AVG

Uçtan uca şifreleme nedir ve neden önemlidir?

Uçtan uca şifreleme (E2EE), verilerin gönderen tarafından iletildiği anda şifrelendiği ve yalnızca hedeflenen alıcı tarafından çözülebildiği bir güvenlik yöntemidir. Bu, şu anlama gelir…

Devamını okuyun →
Opinion

NIS2 fırsatlar sunuyor!

Şirketinizi ve hizmetlerinizi kısaca nasıl tanımlarsınız? Jan Martijn Broekhof: ‘Guardian360, bir Hollanda bilgi güvenliği yazılım firmasıdır. Yönetilen hizmet sağlayıcılarına yardımcı oluyoruz,…

Devamını okuyun →
Featured

NIS2'de Yol Almak: Bir Fırsat Olarak Uyumluluk.

Orta ve büyük ölçekli bir kuruluşta NIS2'den sorumlu bir CEO, CFO, Uyumluluk Görevlisi, Hukuk Uzmanı, DPO veya başka biri misiniz? NIS2'nin nasıl bir fırsat olduğunu öğrenmek ister misiniz…

Devamını okuyun →
Featured

Çevrimiçi Talk Show: Bilgi Güvenliği Finansta Uyumluluğa Nasıl Katkıda Bulunur

Güvende olun. Uyumlu olun. Üstesinden gelin. Finans sektöründe veya bir emeklilik fonunda CEO, DGA, CISO, Bilgi Güvenliği Yöneticisi, CTO, BT yöneticisi, denetçi olarak faaliyet gösteriyor ya da uyumluluk ve denetim sürecine başka bir şekilde dahil misiniz?…

Devamını okuyun →
Opinion

Bilgi güvenliğinin önemi

Siber güvenliğe etkili bir yaklaşım Giderek daha fazla kuruluş bilgi güvenliğinin önemini fark ettikçe, doğal olarak şu soru ortaya çıkıyor: ne kadar yatırım yapılmalı…

Devamını okuyun →
Featured

Bir Güvenlik SAAS çözümünün yerinde (on-premise) kuruluma göre avantajları nelerdir?

Siber tehditlerin sürekli geliştiği ve kuruluşların giderek daha karmaşık güvenlik zorluklarıyla karşılaştığı günümüz dijital dünyasında, etkili bir güvenlik çözümü seçmek kritiktir…

Devamını okuyun →