Zaafiyet Yönetimi
Intel McAfee'yi Satın Aldı

Intel McAfee'ye hisse başına 48$ olmak üzere toplam 7.68 Milyar Dolara satın aldı. Bilgi güvenliği alanındaki en büyük satınalmalarından birine imza atan Intel, McAfee'yi bağımsız bir bölüm olarak çalıştırmaya devam edecek.
http://www.mcafee.com/us/about/intel_mcafee.html
http://investor.mcafee.com/releasedetail.cfm?ReleaseID=500519
Symantec Gideon şirketini satın alıyor

Symantec Gideon Technologies şirketini satın aldı. Gideon risk yönetimi, zaafiyet yönetimi, konfigürasyon ve politika yönetimi gibi güvenlik yönetim yazılımları üretiyor.
http://www.thegideongroup.com/
Backtrack 4 Yayınlandı

Uzuncadır deneme sürümleri bulunan Backtrack 4 sonunda tamamlandı. Penetration tester'lar ve hacker'ların vazgeçilemez araç seti olan Backtrack'in yeni sürümünü web sitesinden indirebilirsiniz.
http://www.backtrack-linux.org
McAfee Ağ Güvenliğinde Yeni Ürünler Sunuyor
McAfee ağ güvenliğine yatırım yapmaya devam ediyor. Secure Computing'in satın alınması ile birlikte portföye giren Network User Behavior Analysis (NUBA) ürününe ek olarak Network Threat Behavior Analysis (NTBA) ürünü 2010 yılının ilk çeyreğinde piyasada olacak. T-200 ve T-500 olarak iki modeli bulunan NTBA lokal ağ trafiğini dinleyerek tehdit analizi yapıyor ve Network IPS ürünleri ile entegre olarak güçlü bir ağ güvenliği hizmeti yaratıyor. NTBA ayrıca McAfee ePolicy Orchestrator yönetim konsolu ile bütünleşik çalışarak sistem hakkında son derece detaylı bilgi toplayabiliyor.
İşletim Sistemlerinde Güvenlik Tartışması
Bu yazı günümüzde yaygın kullanılan işletim sistemlerinin güvenlik yönünden yorumsal karşılaştırmasını içermektedir. Tartışmaya daha çok açık kod, kapalı kod, yazılım yönünden bakılmıştır.
Not: Bu yazı bugüne kadar çeşitli amaçlarla kullandığım işletim sistemleri üzerinde edindiğim tecrübelerin sonucudur ve kesin doğruluk içermez.BIND 9 DoS Açıklığı

BIND DNS sunucularının tüm sürümlerinde bir DoS açıklığı bulundu. BIND Sunucunun master kayıtlarına gönderilen dynamic update mesajı DNS sunucusunun durmasına neden oluyor.
Açıklıktan yararlanan bir public exploit'in aktif olarak yaygınca kullanıldığı bildiriliyor. Bu nedenle BIND kullanıcılarının zaman geçirmeden sistemlerini güncellemesi gerekiyor.
Detaylı bilgi için:
https://www.isc.org/node/474
Herkes için önemli bir fraud raporu
McAfee herkesin ilgisini çekecek bir WhitePaper yayınladı:
Financial Fraud and Internet Banking: Threats and Countermeasures
McAfee Avert Labs'ın uzmanı François Paget tarafından hazırlanan doküman içerisinde Amerika ve Avrupa bankalarının karşılaştığı Fraud vakaları, banka hesaplarının nasıl para karşılığında satıldığı, Fraud problemlerinin ekonomik maliyetleri, Internet Fraud ile çalınan paraların nasıl aklandığı gibi detaylı ve ilgi çekici bilgiler bulunuyor.
WhitePaper'ın pdf sürümünü aşağıdaki bağlantıda bulabilirsiniz.
Çağrı Merkezlerinde Bilgi Güvenliği
Kuruluşların günümüzde en büyük zorluklarından ve zorunluluklarından birisi iş için kullandıkları bilgi ve verilerin gizliliğinin, bütünlüğünün ve erişilebilirliğinin sağlanmasıdır. Kuruluşlar, günden güne rekabetin her alanda arttığı pazarda rakiplerinden bir adım daha önde olmak için iş yapış şekillerini belirleyen süreçlerini bilgi güvenliği bakış açısında oluşturmalıdır. Yasal ve düzenleyici gereksinimlere, en iyi uygulamalar göz önüne alınarak uyumluluğu sağlamayı, yanlızca ülke içinde değil, dünyada en büyükler arasında yer alabilmenin temel şartı olarak görmelidirler. Bu çalışmada Çağrı Merkezleri ele alınmış, Bilgi Güvenliği Yönetim Sisteminin Fiziksel, İdari ve Teknik olmak üzere üç ana başlıkta nasıl uygulanacağı anlatılmıştır.guvenlikegitimleri.com açıldı

Sektördeki bağımsız eğitim talebini karşılamak amacı ile faaliyete başlayan www.guvenlikegitimleri.com şimdilik dört bilgi güvenliği uzmanının eğitmenliğini yaptığı on eğitim sunuyor. Huzeyfe Önal, Kıvılcım Hindistan, Ferruh Mavituna ve Halil Ozturkci gibi sektörde tanınmış kişilerce verilen eğitimlerden haberdar olmak için www.guvenlikegitimleri.com sitesinde bulunan e-posta listesine abone olabilirsiniz.





