Skip to main content

> REHBER // TEMELLER

CIS Kritik Güvenlik Kontrolleri: Uygulama Grupları & Siber Savunma

Envanter, erişim ve sürekli zafiyet yönetimi genelinde Uygulama Gruplarını (IG1, IG2, IG3) operasyonelleştirme.

Yönetici Özeti

Center for Internet Security (CIS) Kritik Güvenlik Kontrolleri; kurumsal ağları, uç noktaları ve bulut ortamlarını güncel siber saldırı vektörlerine karşı korumak için önceliklendirilmiş eyleme dönüştürülebilir bir yol haritası sunar.

1. CIS Uygulama Grupları (IG1, IG2, IG3)

CIS Controls Sürüm 8, 153 koruma önlemini üç Uygulama Grubuna (IG) ayırır:

  • IG1 (Temel Siber Hijyen): Her organizasyonun yaygın, hedefsiz saldırılara karşı uygulaması gereken 56 temel kontrol (MFA, varlık envanteri, otomatik yedeklemeler).
  • IG2 (Kurumsal Savunma): Hassas müşteri ve finansal verileri işleyen şirketler için 74 ek kontrol (ağ segmentasyonu, zafiyet yönetimi).
  • IG3 (Uzmanlaşmış / Kritik): Gelişmiş kalıcı tehditlerle (APT) karşılaşan yüksek değerli hedefler için tasarlanmış 153 kontrolün tamamı.

Sıkça Sorulan Sorular

Varlık envanteri (Kontrol 1 ve 2) CIS Kontrollerinde neden ilk adımdır?

Varlığını bilmediğiniz şeyi koruyamazsınız; envanteri çıkarılmamış sunucular, gölge bulut hesapları ve yetkisiz cihazlar fidye yazılımları için birincil giriş kapılarıdır.

Yapay Zeka Özeti

Center for Internet Security (CIS) Kritik Güvenlik Kontrolleri; kurumsal ağları, uç noktaları ve bulut ortamlarını güncel siber saldırı vektörlerine karşı korumak için önceliklendirilmiş eyleme dönüştürülebilir bir yol haritası sunar.