Siber Güvenlikte Temel Adımlar: KOBİ'ler Nereden Başlamalı?
Çoğu ihlal, pahalı araçlar değil, temel hijyenin eksikliğinden kaynaklanır. Pentest ve bug bounty çalışmalarımdan edindiğim bakışla, küçük ekibinizle uygulayabileceğiniz 5 temel adımı sıralıyorum.
1. Yama Yönetimi
İhlallerin %80'i yamalanmamış açıklardan faydalanır. SCCM/WSUS ile aylık Patch Tuesday döngüsünü otomatikleştirin. Kritik RCE yamaları 72 saat içinde, yüksek riskliler 30 gün içinde kapanmalı.
2. Çok Faktörlü Kimlik Doğrulama (MFA)
E-postaya, VPN'e ve yönetim panellerine MFA zorunlu kılın. Push fatigue saldırılarına karşı numaralı/fiziksel anahtar (FIDO2) tercih edin.
3. Yedekleme ve Test Geri Yükleme
3-2-1 kuralı: 3 kopya, 2 farklı medya, 1 offsite/immutable. En önemlisi: yedekten test restore yapın. Ransomware çoğu zaman yedeği de şifreler — immutability şart.
4. En Az Ayrıcalık
Kimse gereksiz yönetici olmasın. Tiering ve LAPS ile yerel admin parolalarını otomatik döndürün. Servis hesapları için gMSA kullanın.
5. Kullanıcı Farkındalığı
Teknik kontroller tek başına yetmez. Phishing simülasyonları ve kısa eğitimlerle kullanıcıyı ilk savunma hattı yapın. En iyi SIEM, eğitilmiş bir çalışandır.
Detaylı hardening rehberi için Windows Server 2025 Hardening yazıma bakın.