Ana içeriğe geç

SEC — Güvenlik Operasyonları

Denetim, izleme ve güvenlik operasyonu kontrolleri. Toplam 19 kontrol — 17 otomatik, 2 beyan.

Nasıl okunur

Sonuç: ✅ Başarılı · ⚠️ Uyarı · ❌ Başarısız · N/A Değerlendirilmedi. Durum: Oto = Controlio app-only ölçer · Beyan = müşteri işaretler. Sv: L1 temel, L2 ileri seviye.

KontrolNe denetlerSonuç kriterleriDurum
SEC-01 Microsoft Secure Score
L1
Microsoft'un ortamınıza verdiği genel güvenlik puanını denetler; düşük puan güvenlik açıklarını gösterir.✅ %70 ve üzeri · ⚠️ %50–69 arası · ❌ %50 altıOto
Veri alınamazsa N/A
SEC-02 Açık güvenlik uyarısı
L1
Ele alınmamış açık güvenlik uyarılarını denetler; işlenmeyen uyarılar aktif tehdit göstergesidir.✅ Yok (0) · ⚠️ 1–3 arası · ❌ 3'ten fazlaOto
Defender for Office 365 P2 gerekir; yoksa N/A
SEC-03 Yüksek öncelikli güvenlik uyarısı
L1
Yüksek ve kritik öncelikli güvenlik uyarılarını denetler; öncelikli tehditlerin varlığını gösterir.✅ Yok (0) · ❌ Bir veya daha fazlaOto
Defender for Office 365 P2 gerekir; yoksa N/A
SEC-04 Son 30 gün risk tespitleri
L1
Son 30 günde tespit edilen kimlik risklerini denetler; izlenmeyen riskler saldırı göstergesidir.✅ Yok (0) · ⚠️ 1–5 arası · ❌ 5'ten fazlaOto
Entra ID P2 gerekir; yoksa N/A
SEC-05 Başarısız oturum açma sayısı
L1
Başarısız oturum açma denemelerinin sayısını denetler; yüksek sayı kaba kuvvet saldırısı göstergesidir.✅ 20 ve altı · ⚠️ 21–50 arası · ❌ 50'den fazlaOto
SEC-06 Tekrarlayan başarısız giriş yapılan hesap
L2
Aynı hesaba tekrarlanan başarısız girişleri denetler; belirli bir hesaba yönelik sürekli saldırıyı gösterir.✅ 5 ve altı · ⚠️ 6–15 arası · ❌ 15'ten fazlaOto
SEC-07 Risk olayı türleri
L1
Ortamınızda görülen farklı risk olayı türlerini denetler; çeşitliliği farklı saldırı yöntemlerini gösterir.✅ Yok (0) · ⚠️ 1–2 arası · ❌ 2'den fazlaOto
Entra ID P2 gerekir; yoksa N/A
SEC-08 Maruz kalma puanı (Exposure Score)
L1
Ortamınızın tehditlere maruz kalma düzeyini denetler; yüksek değer geniş saldırı yüzeyi anlamına gelir.✅ 30 ve altı · ⚠️ 31–50 arası · ❌ 50'den fazlaOto
Veri alınamazsa N/A
SEC-09 Açık güvenlik olayı (incident)
L1
Kapatılmamış güvenlik olaylarını denetler; işlenmeyen olaylar aktif tehdit göstergesidir.✅ Yok (0) · ⚠️ 1–2 arası · ❌ 2'den fazlaOto
Defender for Office 365 P2 gerekir; yoksa N/A
SEC-10 İmkansız seyahat (impossible travel) tespiti
L1
Kısa sürede farklı coğrafyalardan yapılan girişleri denetler; hesap ele geçirme göstergesidir.✅ Yok (0) · ❌ Bir veya daha fazlaOto
Entra ID P2 gerekir; yoksa N/A
SEC-11 Parola püskürtme (password spray) saldırısı
L1
Parola püskürtme saldırısı belirtilerini denetler; devam eden kaba kuvvet saldırısını gösterir.✅ Yok (0) · ❌ Bir veya daha fazlaOto
Entra ID P2 gerekir; yoksa N/A
SEC-12 Güvenlik puanı düşüş eğilimi
L1
Son 30 günde güvenlik puanının düşüp düşmediğini denetler; düşüş güvenlik duruşunuzun kötüleştiğini gösterir.✅ Düşüş yok (aynı veya artmış) · ❌ DüşmüşOto
Veri alınamazsa N/A
SEC-13 MFA sahte onay (fraud) uyarısı
L1
Beklenmeyen MFA onay taleplerine karşı uyarı verilip verilmediğini denetler; saldırı göstergesi olabilir.✅ Uyarı açık · ❌ KapalıOto
Veri yoksa N/A
SEC-16 Otomatik zararlı temizleme (Zero-hour Auto Purge / ZAP)
L1
Teslimat sonrası tespit edilen zararlı e-postaların otomatik temizlenmesini denetler; kapalıysa zararlılar posta kutusunda kalır.✅ Etkin · ❌ KapalıOto
Veri yoksa N/A
SEC-17 Uyarı politikası bildirimleri
L1
Güvenlik olayları için bildirimlerin yapılandırıldığını denetler; yapılandırılmazsa olaylar fark edilmez.✅ Bildirimler yapılandırılmış · ❌ YapılandırılmamışOto
Veri yoksa N/A
SEC-18 Karantina serbest bırakma yönetici onayı
L2
Karantinadaki öğelerin serbest bırakılması için yönetici onayı gerekip gerekmediğini denetler; gerekmezse kullanıcılar zararlı içeriği kendileri açabilir.✅ Yönetici onayı gerekli · ❌ Kullanıcı kendi serbest bırakabiliyorOto
Defender for Office 365 P2 gerekir; Global Reader/veri yoksa N/A
SEC-19 Kimlik avı (phishing) simülasyonu
L1
Son 12 ayda kimlik avı simülasyonu yapılıp yapılmadığını denetler; yapılmazsa kullanıcı farkındalığı test edilmemiş olur.✅ Son 12 ayda yapılmış · ⚠️ Yapılmış ama 12 aydan eski · ❌ Hiç yapılmamışOto
Defender for Office 365 P2 gerekir; yoksa N/A
SEC-20 Olay müdahale planı testi
L1
Güvenlik olayı müdahale planının yılda en az bir kez test edilmesini denetler; test edilmezse gerçek olayda işlemez.Beyan
Müşteri beyanı (otomatik ölçülmez)
SEC-21 Cihaz izolasyon yetkileri (Defender for Endpoint)
L2
Ele geçirilen bir cihazı ağdan izole etme yetkilerinin ve kapsamının tanımlanmasını denetler; tanımsızsa tehdit yatay olarak yayılır.Beyan
Müşteri beyanı (otomatik ölçülmez)