SEC — Güvenlik Operasyonları
Denetim, izleme ve güvenlik operasyonu kontrolleri. Toplam 19 kontrol — 17 otomatik, 2 beyan.
Nasıl okunur
Sonuç: ✅ Başarılı · ⚠️ Uyarı · ❌ Başarısız · N/A Değerlendirilmedi. Durum: Oto = Controlio app-only ölçer · Beyan = müşteri işaretler. Sv: L1 temel, L2 ileri seviye.
| Kontrol | Ne denetler | Sonuç kriterleri | Durum |
|---|---|---|---|
SEC-01 Microsoft Secure Score L1 | Microsoft'un ortamınıza verdiği genel güvenlik puanını denetler; düşük puan güvenlik açıklarını gösterir. | ✅ %70 ve üzeri · ⚠️ %50–69 arası · ❌ %50 altı | Oto Veri alınamazsa N/A |
SEC-02 Açık güvenlik uyarısı L1 | Ele alınmamış açık güvenlik uyarılarını denetler; işlenmeyen uyarılar aktif tehdit göstergesidir. | ✅ Yok (0) · ⚠️ 1–3 arası · ❌ 3'ten fazla | Oto Defender for Office 365 P2 gerekir; yoksa N/A |
SEC-03 Yüksek öncelikli güvenlik uyarısı L1 | Yüksek ve kritik öncelikli güvenlik uyarılarını denetler; öncelikli tehditlerin varlığını gösterir. | ✅ Yok (0) · ❌ Bir veya daha fazla | Oto Defender for Office 365 P2 gerekir; yoksa N/A |
SEC-04 Son 30 gün risk tespitleri L1 | Son 30 günde tespit edilen kimlik risklerini denetler; izlenmeyen riskler saldırı göstergesidir. | ✅ Yok (0) · ⚠️ 1–5 arası · ❌ 5'ten fazla | Oto Entra ID P2 gerekir; yoksa N/A |
SEC-05 Başarısız oturum açma sayısı L1 | Başarısız oturum açma denemelerinin sayısını denetler; yüksek sayı kaba kuvvet saldırısı göstergesidir. | ✅ 20 ve altı · ⚠️ 21–50 arası · ❌ 50'den fazla | Oto |
SEC-06 Tekrarlayan başarısız giriş yapılan hesap L2 | Aynı hesaba tekrarlanan başarısız girişleri denetler; belirli bir hesaba yönelik sürekli saldırıyı gösterir. | ✅ 5 ve altı · ⚠️ 6–15 arası · ❌ 15'ten fazla | Oto |
SEC-07 Risk olayı türleri L1 | Ortamınızda görülen farklı risk olayı türlerini denetler; çeşitliliği farklı saldırı yöntemlerini gösterir. | ✅ Yok (0) · ⚠️ 1–2 arası · ❌ 2'den fazla | Oto Entra ID P2 gerekir; yoksa N/A |
SEC-08 Maruz kalma puanı (Exposure Score) L1 | Ortamınızın tehditlere maruz kalma düzeyini denetler; yüksek değer geniş saldırı yüzeyi anlamına gelir. | ✅ 30 ve altı · ⚠️ 31–50 arası · ❌ 50'den fazla | Oto Veri alınamazsa N/A |
SEC-09 Açık güvenlik olayı (incident) L1 | Kapatılmamış güvenlik olaylarını denetler; işlenmeyen olaylar aktif tehdit göstergesidir. | ✅ Yok (0) · ⚠️ 1–2 arası · ❌ 2'den fazla | Oto Defender for Office 365 P2 gerekir; yoksa N/A |
SEC-10 İmkansız seyahat (impossible travel) tespiti L1 | Kısa sürede farklı coğrafyalardan yapılan girişleri denetler; hesap ele geçirme göstergesidir. | ✅ Yok (0) · ❌ Bir veya daha fazla | Oto Entra ID P2 gerekir; yoksa N/A |
SEC-11 Parola püskürtme (password spray) saldırısı L1 | Parola püskürtme saldırısı belirtilerini denetler; devam eden kaba kuvvet saldırısını gösterir. | ✅ Yok (0) · ❌ Bir veya daha fazla | Oto Entra ID P2 gerekir; yoksa N/A |
SEC-12 Güvenlik puanı düşüş eğilimi L1 | Son 30 günde güvenlik puanının düşüp düşmediğini denetler; düşüş güvenlik duruşunuzun kötüleştiğini gösterir. | ✅ Düşüş yok (aynı veya artmış) · ❌ Düşmüş | Oto Veri alınamazsa N/A |
SEC-13 MFA sahte onay (fraud) uyarısı L1 | Beklenmeyen MFA onay taleplerine karşı uyarı verilip verilmediğini denetler; saldırı göstergesi olabilir. | ✅ Uyarı açık · ❌ Kapalı | Oto Veri yoksa N/A |
SEC-16 Otomatik zararlı temizleme (Zero-hour Auto Purge / ZAP) L1 | Teslimat sonrası tespit edilen zararlı e-postaların otomatik temizlenmesini denetler; kapalıysa zararlılar posta kutusunda kalır. | ✅ Etkin · ❌ Kapalı | Oto Veri yoksa N/A |
SEC-17 Uyarı politikası bildirimleri L1 | Güvenlik olayları için bildirimlerin yapılandırıldığını denetler; yapılandırılmazsa olaylar fark edilmez. | ✅ Bildirimler yapılandırılmış · ❌ Yapılandırılmamış | Oto Veri yoksa N/A |
SEC-18 Karantina serbest bırakma yönetici onayı L2 | Karantinadaki öğelerin serbest bırakılması için yönetici onayı gerekip gerekmediğini denetler; gerekmezse kullanıcılar zararlı içeriği kendileri açabilir. | ✅ Yönetici onayı gerekli · ❌ Kullanıcı kendi serbest bırakabiliyor | Oto Defender for Office 365 P2 gerekir; Global Reader/veri yoksa N/A |
SEC-19 Kimlik avı (phishing) simülasyonu L1 | Son 12 ayda kimlik avı simülasyonu yapılıp yapılmadığını denetler; yapılmazsa kullanıcı farkındalığı test edilmemiş olur. | ✅ Son 12 ayda yapılmış · ⚠️ Yapılmış ama 12 aydan eski · ❌ Hiç yapılmamış | Oto Defender for Office 365 P2 gerekir; yoksa N/A |
SEC-20 Olay müdahale planı testi L1 | Güvenlik olayı müdahale planının yılda en az bir kez test edilmesini denetler; test edilmezse gerçek olayda işlemez. | Beyan Müşteri beyanı (otomatik ölçülmez) | |
SEC-21 Cihaz izolasyon yetkileri (Defender for Endpoint) L2 | Ele geçirilen bir cihazı ağdan izole etme yetkilerinin ve kapsamının tanımlanmasını denetler; tanımsızsa tehdit yatay olarak yayılır. | Beyan Müşteri beyanı (otomatik ölçülmez) |