Yükleniyor...
Yükleniyor...

Kurumların dijital dünyadaki varlıkları her geçen gün büyüyor ve çeşitleniyor. Yıllar içinde oluşturulan alt alan adları, test ortamları, bulut hesapları, erişime açık depolama alanları, süresi yaklaşan sertifikalar ve tedarikçi kaynaklı kullanıcı bilgileri, kurumun dışarıdan görünen dijital ayak izinin önemli parçalarını oluşturuyor.
Saldırganlar bu dijital izleri dikkatle analiz ederek potansiyel giriş noktalarını belirlemeye çalışıyor. Bu nedenle güvenlik ekiplerinin, kurumlarını yalnızca içeriden yönetilen sistemler üzerinden değil, dışarıdan nasıl göründüğüyle birlikte değerlendirmesi büyük önem taşıyor
Ornis Recon tam bu noktada devreye giriyor. Kurumun dışarıdan görünen dijital ayak izini sürekli olarak keşfeder, izler, sınıflandırır ve önceliklendirir. Böylece güvenlik ekipleri; hangi varlıkların görünür olduğunu, hangi alanların risk taşıdığını ve hangi bulgulara öncelik verilmesi gerektiğini kolayca takip edebilir. Amaç tek bir cümleyle özetlenebilir:
Saldırgan sizi görmeden önce, siz kendinizi saldırganın gözünden görün.
Ornis Recon, kurumlar için geliştirilen kapsamlı bir Dış Saldırı Yüzeyi Yönetimi (External Attack Surface Management) ve Siber Tehdit İstihbaratı (Cyber Threat Intelligence) Platformudur. Kurumların internet üzerinden görülebilen dijital varlıklarını merkezi bir panelden izlenebilir, yönetilebilir ve önceliklendirilebilir hale getirir.
Ornis Recon ile güvenlik ekipleri tek bir ekran üzerinden;
• kuruma ait dijital varlıkların envanterini çıkarabilir,
• bu varlıklardaki güvenlik açıklarını, yapılandırma hatalarını ve sızıntı bulgularını tespit edebilir,
• bulguları önem derecesine göre sıralayabilir,
• hangi konuya öncelik verilmesi gerektiğini net şekilde görebilir.
Ornis Recon yalnızca uyarı üreten bir yapıdan çok daha fazlasını sunar. Bulgular arasındaki ilişkileri analiz eder ve güvenlik ekiplerine bütünsel bir görünüm kazandırır.
Hangi teknolojinin hangi sunucuda çalıştığı, ilgili sunucunun hangi sertifikayı kullandığı, sertifikanın geçerlilik süresi, kullanılan teknolojilerin ilişkili olduğu CVE kayıtları ve aynı zafiyetin etkileyebileceği diğer varlıklar tek bir grafik üzerinde kolayca takip edilebilir.
Bu sayede kurumlar, dijital varlıklarını yalnızca liste halinde görmekle kalmaz; aralarındaki bağlantıları, riskleri ve öncelikleri anlaşılır bir yapıda yönetebilir.
1. Saldırı yüzeyinizin tamamını ortaya çıkarır
Ornis Recon, kurumun bilinen kök varlıklarından başlayarak DNS kayıtlarını, sertifika şeffaflık kayıtlarını, açık port bilgilerini ve farklı dış kaynakları analiz eder. Böylece kurumun internet üzerinden görülebilen dijital varlık envanterini tek bir merkezde toplar.
Panelde yer alan Assets bölümü üzerinden her varlık; türü, keşfedilme yöntemi, geldiği kaynak ve mevcut durumu ile birlikte takip edilebilir. Domain, subdomain, IP adresi, bulut depolama alanı ve benzeri varlıklar anlaşılır bir envanter yapısında listelenir.
Bu envanter sürekli güncellenir. Yeni bir alt alan adı oluşturulduğunda, yeni bir sertifika yayınlandığında veya bir port erişilebilir hale geldiğinde Ornis Recon bu değişikliği otomatik olarak yakalar ve güvenlik ekibinin görünümüne ekler.
2. Önemli olanı önemsizden ayırır
Bir dış saldırı yüzeyi yönetimi (External Attack Surface Management - EASM) aracının yüzlerce bulgu üretmesi mümkündür. Asıl değer, hangi bulguya önce bakılması gerektiğini net şekilde gösterebilmesidir.
Ornis Recon, her alarmı; önem derecesi (low, medium, high, very high), güven skoru (confidence), kategori (vulnerability, data, configuration vb.), MITRE ATT&CK eşlemesi ve alt tür (subtype) detayı ile birlikte sınıflandırır.
Bu sayede güvenlik ekibiniz, gelen yüzlerce alarm içinden gerçekten kritik olanları saniyeler içinde ayıklayabilir. Gösterge panelinde (Dashboard) yer alan “Top Ranked Organization Pressure Points” gibi özet bölümler ise hangi iş biriminin veya hangi şirketin en yoğun risk baskısı altında olduğunu yöneticilere tek bakışta gösterir.
3. Teknolojik zafiyetleri ilişkilendirir
Ornis Recon, kullanılan teknolojiyi ve sürümünü tespit eder, ardından bu teknolojiye karşılık gelen güvenlik açığı kayıtlarını (CVE - Common Vulnerabilities and Exposures) otomatik olarak eşleştirir.
Teknolojiler modülünde her teknoloji için risk skoru, eşleşen CVE sayısı ve etkilenen varlık adedi tek bakışta görülebilir.
Bu yapı, “Şu sunucumuzda hangi zafiyetler var?” sorusunu dakikalar yerine anlık olarak yanıtlamayı mümkün kılar. CVE’ler bölümünde her bir zafiyet için CVSS skoru (Common Vulnerability Scoring System), yayın tarihi, son güncelleme tarihi, sürüm bilgisi ve resmi açıklama yer alır.
4. Sertifika hijyenini takip eder
Sertifika kaynaklı kesintiler, kurumsal dünyada hâlâ en sık karşılaşılan operasyonel sorunlardan biridir. Ornis Recon'un Certificates modülü; aktif tüm sertifikaları, issuer, geçerlilik aralığını, kalan gün sayısını, SAN kayıtlarını ve self signed olup olmadığını listeler. Süresi dolmak üzere olan veya self signed olarak tespit edilen sertifikalar otomatik olarak bir alarma dönüşür. Böylece ne bir sertifika sessiz sedasız süresini doldurur, ne de güvenilmez bir sertifika ağda gizli kalır.
5. Sızıntı verilerini kuruma bağlar
Compromised Credentials modülü, dünya çapındaki sızıntı kaynaklarından, malware loglarından ve credential dump'larından gelen verileri sürekli olarak tarar. Kurumun çalışan veya müşteri hesaplarına ait sızıntıları tespit ettiğinde, bunları ait olduğu arayüz, hesap tipi (employee / customer), kaynak ve son yayın tarihi ile birlikte raporlar.
6. Bulgular arasındaki ilişkiyi ortaya çıkarır
Bir güvenlik analistinin en çok zaman harcadığı iş, “bu bulgu başka neyi etkiliyor?” sorusunun cevabını aramaktır. Ornis Recon'un Investigations (Graph Investigation) modülü, bu soruyu görsel olarak yanıtlar. Bir teknoloji düğümünden başlayarak; ona bağlı CVE'leri, etkilenen varlıkları ve oluşan alarmları bir ağ grafiği üzerinde gösterir. Düğümlere tıklanarak yeni ilişkiler genişletilebilir, ortaya çıkan harita bir araştırma adımı olarak kaydedilebilir.
Bu yaklaşım, izole bulguları bağlama oturtur tek başına bakıldığında orta öneme sahip görünen bir bulgu, on iki farklı kritik varlığa bağlanıyorsa, aslında en yüksek öncelikle ele alınması gereken konudur.
7. Gelişmiş arama ile her şeye anında ulaşılabilir
Search modülü, tüm verinin (alarmlar, varlıklar, JSON içerikler, açıklamalar) içinde AND, OR ve tam ifade operatörleri ile arama yapılmasına izin verir. “open port” AND high veya php AND “CVE 2024 3566” gibi karmaşık sorgular saniyeler içinde sonuç döner. Bir analistin, kurum çapında hangi varlığın belirli bir CVE'ye sahip olduğunu öğrenmek için ayrı raporları taramasına gerek kalmaz.
Piyasada bulunan birçok güvenlik aracı, tek bir konuya odaklanır. Kimi yalnızca port tarar, kimi yalnızca sertifika izler, kimi yalnızca sızıntı arar. Ornis Recon'u farklı kılan, bu kategorilerin tamamını tek bir veri modelinde birleştirmesidir.
Bunun pratik anlamı şudur: Sertifikaları izleyen modül ile zafiyet tarayan modül ayrı ayrı çalışmaz, ortak bir varlık havuzu üzerinde çalışır. Bir alarmı incelediğinizde, o alarmın bağlı olduğu varlığın hangi teknolojiyi çalıştırdığını, hangi sertifikayı kullandığını, geçmişte hangi sızıntılarda yer aldığını tek tıkla görebilirsiniz.
Platformun temel tasarım ilkeleri şöyle özetlenebilir:
· Tek panel, tek doğru: Tüm dış varlıklar, alarmlar, teknolojiler, sertifikalar ve sızıntı bulguları merkezi bir görünümde toplanır.
· Çok organizasyonlu yapı: Farklı şirketler, iştirakler veya iş birimleri aynı platform üzerinde ayrı ayrı takip edilebilir.
· Süreklilik: Dijital ayak izi sürekli izlenir; yeni varlıklar, yeni açıklıklar ve yeni risk başlıkları düzenli olarak görünür hale gelir.
· İzlenebilirlik: Her bulgunun hangi varlıkla, hangi teknolojiyle, hangi sertifikayla veya hangi sızıntı kaynağıyla ilişkili olduğu takip edilebilir.
Ornis Recon’un nihai amacı, güvenlik ekiplerinin zamanını daha fazla karar almaya, öncelik belirlemeye ve aksiyona geçmeye ayırmasını sağlamaktır.
Kurumun dış dünyaya açık dijital yüzeyini sürekli görünür hale getirir. Böylece ekipler; ne var, nerede bulunuyor, hangi risk seviyesinde ve ne kadar acil sorularına veriye dayalı yanıtlarla ulaşır.
Ornis Recon, saldırganların kurumları keşfetmek için kullandığı yöntemleri ve daha fazlasını savunma ekiplerinin hizmetine sunar. Kurumun dışarıdan nasıl göründüğünü şeffaflaştırır, dijital ayak izini anlamlandırır ve güvenlik ekiplerine bütüncül bir istihbarat bakışı kazandırır.
Bu yaklaşım sayesinde Ornis Recon, kurumların saldırı yüzeyini sürekli izleyen, riskleri ilişkilendiren ve güvenlik ekiplerini doğru aksiyona yönlendiren kapsamlı bir istihbarat platformu olarak konumlanır.
Siber tehditlere karşı proaktif bir yaklaşım geliştirmek ve tehdit istihbaratını merkezi bir yapıda yönetmek için Ornis Recon çözümümüzü inceleyebilirsiniz.
Tuba Kavgacı
İşNet Güvenlik Yönetimi Uzmanı