Sıfır Güven Değerlendirmesi nedir?

Daha fazla güvenlik için Microsoft Entra, Microsoft Intune, Azure ağları ve Microsoft Purview'u yapılandırma konusunda kapsamlı yönergeler yayımlıyoruz, ancak bunları kiracının yapılandırmasına göre el ile denetlemek zaman alabilir ve hataya açık olabilir. Sıfır Güven Değerlendirmesi bu işlemi otomasyonla dönüştürerek Güvenli Gelecek Girişimi (SFI) ve Sıfır Güven sütunlarıyla uyumlu yüzlerce güvenlik yapılandırma öğesini test eder, ardından Sıfır Güven ilkelerini kullanıma hazır hale getirmenize yardımcı olacak düzeltme adımları boyunca size yol gösterir.

Bu testler, aşağıdakiler dahil olmak üzere siber güvenlikteki güvenilir kaynaklardan alınıyor:

  • NIST, CISA ve CIS tarafından geliştirilenler gibi endüstri standartları
  • Microsoft'un kendi altyapısını koruyan iç güvenlik temelleri
  • Binlerce güvenlik uygulamasından gerçek dünya müşteri içgörüleri

Sıfır Güven Değerlendirmesi aracından alınan örnek rapor çıktısının ekran görüntüsü.

Bu değerlendirme neden yapılır?

Bu değerlendirmeyi çalıştırmak, kiracınız için güçlü bir güvenlik temeli yapılandırdığınızdan emin olmanıza yardımcı olur. Nerede yatırım yapmanız gerekebileceğini ve en iyi yöntemlerle nereye uyumlu olduğunuzu bilmenizi sağlar. Bu temelden daha güçlü veya daha gelişmiş denetimler uygulayabilirsiniz.

Açık kaynak ve saydam

Değerlendirmenin tam olarak ne yaptığını görün. Kod tabanının tamamı açık kaynaktır ve gözden geçirilebilir:

  • Kaynak kodu görüntüleme: GitHub deposu
  • Rapor sorunları: GitHub sorunları
  • Katkıda bulunma geliştirmeleri: Topluluk katkılarına hoş geldiniz