TR7 Güvenlik Merkezi
Güvenlik bildirimleri, zafiyet açıklamaları ve sorumlu raporlama
Güvenlik Bildirimleri
TR7 ürünleri için resmi güvenlik bildirimleri
Application Security Platform'da Yetki Yükseltme
TR7 Application Security Platform'da, kimliği doğrulanmış kullanıcıların alternatif yolların yetersiz koruması nedeniyle yükseltilmiş ayrıcalıklar elde etmesine olanak tanıyan bir yetki yükseltme güvenlik açığı tespit edildi. Bu zafiyet USOM (Ulusal Siber Olaylara Müdahale Merkezi) aracılığıyla bildirilmiş ve tamamen giderilmiştir.
Olay Müdahale Zaman Çizelgesi
Zafiyet Bildirildi
USOM ulusal koordinasyon merkezi aracılığıyla güvenlik bildirimi alındı
Yama Yayınlandı
v1.4.26.x güvenlik güncellemesi 4 saat içinde geliştirildi, test edildi ve yayınlandı
Online Müşteriler Güncellendi
Otomatik güncellemeler tüm online cihazlara kesintisiz dağıtıldı
Uzaktan Destek
Manuel güncelleme yapan müşterilerle iletişime geçildi ve uzaktan bağlantı ile güncellendi
%100 Kapsam Sağlandı
Kapalı devre ve offline kurulumlar için yerinde destek sağlandı
Güncelleme Dağıtım Yöntemleri
Otomatik Güncelleme
Online cihazlar güncellemeleri otomatik olarak aldı
Uzaktan Destek
Destek ekibi müşterilerin uzaktan bağlantı ile güncelleme yapmasına yardımcı oldu
Yerinde Destek
Saha mühendisleri kapalı devre kurulumları manuel olarak güncellemek için ziyaret etti
Gerçek Zamanlı Tehdit Koruması
TR7 WAAP, kritik güvenlik açıklarına karşı kapsamlı yanıt süreleriyle aktif koruma sağlar
Özel güvenlik araştırma ekibimiz, yeni ortaya çıkan tehditleri 7/24 izler ve güvenlik açığı açıklamasından saatler içinde koruyucu kurallar dağıtır. TR7 WAAP müşterileri, çoğu kuruluş yeni tehditlerden haberdar olmadan önce korunur.
Aktif Koruma Kategorileri
Birden fazla saldırı vektöründe kapsamlı güvenlik kapsamı
IP İstihbaratı
Günlük güncellenen 100K+ kara listeye alınmış IP ile 25 tehdit kategorisi
WAAP Kural Setleri
Kapsamlı web uygulama koruması için 71 gelişmiş kural kategorisi
Dünya çapında milyonlarca uygulamayı etkileyen Apache Log4j uzaktan kod çalıştırma güvenlik açığı
Saldırganların rastgele kod çalıştırmasına izin veren Spring Framework RCE güvenlik açığı
Büyük çaplı DDoS saldırılarını mümkün kılan HTTP/2 protokol güvenlik açığı
SSH kimlik doğrulamasını hedefleyen XZ Utils sıkıştırma kütüphanesindeki kötü amaçlı arka kapı
Progress MOVEit Transfer'deki kritik SQL enjeksiyon güvenlik açığı
Yönetici hesabı oluşturmaya izin veren Atlassian Confluence yetki yükseltme açığı
Proaktif Güvenlik Yaklaşımı
Kapsamlı güvenlik çerçevemiz altyapınızın korunaklı kalmasını sağlar
Sürekli Tehdit İzleme
Küresel tehdit istihbarat akışlarını ve yeni ortaya çıkan güvenlik açıklarını izleyen 7/24 güvenlik operasyon merkezi
Hızlı Olay Müdahalesi
Kritik güvenlik açıkları 24 saat içinde ele alınırken ortalama 7 gün içinde yama dağıtımı
Derinlemesine Savunma
WAAP, DDoS koruması, bot yönetimi ve erişim kontrolü içeren çok katmanlı güvenlik mimarisi
Güvenlik Araştırma Ekibi
Güvenlik açıklarını proaktif olarak arayan ve koruma geliştiren özel güvenlik araştırmacıları ekibi
Sorumlu Açıklama Politikası
Güvenlik araştırma topluluğuna değer veriyoruz
Herhangi bir TR7 ürününde bir güvenlik açığı keşfettiğinizi düşünüyorsanız, bunu sorumlu bir şekilde bize bildirmenizi teşvik ediyoruz. Potansiyel sorunları doğrulamak ve ele almak için güvenlik araştırmacılarıyla birlikte çalışmaya kararlıyız.
Güvenlik Açığı Bildir
7A5C 4AAD D45A F566 CFC5 DDA3 BA16 113A 2CBF F53B PGP Anahtarını İndirAçıklama Süreci
Raporla
Bulgularınızı detaylı teknik bilgi ve kavram kanıtı ile security@tr7.com adresine gönderin
Onay
48 saat içinde alındı onayı gönderecek ve bir takip numarası atayacağız
İnceleme
Güvenlik ekibimiz raporu inceleyecek, doğrulayacak ve ciddiyetini değerlendirecek
Düzeltme
Doğrulanan güvenlik açıkları için düzeltme geliştirip, test edip dağıtacağız
Açıklama
Yama kullanıma sunulduktan sonra araştırmacıya kredi verilerek koordineli kamuoyu açıklaması