Aracılığıyla paylaş


Sıfır Güven Değerlendirmesi nedir?

Microsoft Entra ve Microsoft Intune'u daha fazla güvenlik için yapılandırma konusunda kapsamlı yönergeler yayımlıyoruz, ancak bunları kiracının yapılandırmasına göre el ile denetlemek zaman alabilir ve hataya açık olabilir. Sıfır Güven Değerlendirmesi bu işlemi otomasyonla dönüştürerek Güvenli Gelecek Girişimi (SFI) ve Sıfır Güven sütunlarıyla uyumlu yüzlerce güvenlik yapılandırma öğesini test eder, ardından Sıfır Güven ilkelerini kullanıma hazır hale getirmenize yardımcı olacak düzeltme adımları boyunca size yol gösterir.

Bu testler, aşağıdakiler dahil olmak üzere siber güvenlikteki güvenilir kaynaklardan alınıyor:

  • NIST, CISA ve CIS tarafından geliştirilenler gibi endüstri standartları
  • Microsoft'un kendi altyapısını koruyan iç güvenlik temelleri
  • Binlerce güvenlik uygulamasından gerçek dünya müşteri içgörüleri

Sıfır Güven Değerlendirmesi aracından alınan örnek rapor çıktısının ekran görüntüsü.

Bu değerlendirme neden yapılır?

Bu değerlendirmeyi çalıştırmak, kiracınız için güçlü bir güvenlik temeli yapılandırdığınızdan emin olmanıza yardımcı olur. Nerede yatırım yapmanız gerekebileceğini ve en iyi yöntemlerle nereye uyumlu olduğunuzu bilmenizi sağlar. Bu temelden daha güçlü veya daha gelişmiş denetimler uygulayabilirsiniz.

Açık kaynak ve saydam

Değerlendirmenin tam olarak ne yaptığını görün. Kod tabanının tamamı açık kaynaktır ve gözden geçirilebilir:

  • Kaynak kodu görüntüleme: GitHub deposu
  • Rapor sorunları: GitHub sorunları
  • Katkıda bulunma geliştirmeleri: Topluluk katkılarına hoş geldiniz