Hızlı Menu

Size nasıl yardımcı olabiliriz?

ISO 27001 Bilgi Güvenliği Teknik Açıklık Kontrolü Tempest Testi Nedir Nasıl Yapılır

ISO 27001  Bilgi Güvenliği Teknik Açıklık Kontrolü Nedir Nasıl Yapılır Yapılmalıdır Tempest Testi  DDos atakları SQL injection, Parola kontrolü, eski pluginler, port açıklıkları   iso-27001-bilgi-guvenligi-teknik-aciklik-kontrolu-tempest-testi-nedir-nasil-yapilmalidir


ISO 27001:2013 belgesi madde A.12.6 Teknik Açıklık Yönetimi maddesi gereği ISO 27001 belgesi alacak kuruluşlar Server sistemlerinin açıklıklarını tarama yapmalı ve bu açıklıkların neler olduğunu raporlaması gerekmektedir. Bunun için şuanda kullanılan açık kaynak kodlu ve ücretsiz Nessus yazılımı kullanılabilir. Yapacağınız teknik açıklık kontrolünde DDos atakları SQL injection, Parola kontrolü, eski pluginler, port açıklıkları vb.. konuları içermelidir. Ayrıca sosyal mühendislik uygulanarak bilgi sistemleri kullanıcılarının parola ve şifre paylaşımları konusundaki bilinçliliği de ölçülmelidir. Yapılan teknik taramadan sonra çıkan açıklıklar risk değerlendirmede ela alınmalı ve yüksek çıkan riskleri için planlamalar oluşturulmalıdır.