Güvenlik, Kimlik ve Güven Yüksek yetkili (high-privilege) kimlik bilgilerini şifreli bir kasada (vault) depolar, çok kişili onay iş akışlarıyla (approval workflows) tam zamanında (just-in-time - JIT) en düşük yetkili (least-privilege) erişim isteklerini zorunlu kılar, ham parolaları insan operatörlere ifşa etmeden aracılı yönetim oturumları (proxied administrative sessions - SSH, RDP, HTTPS) sağlar, her oturumdan sonra kimlik bilgilerini otomatik olarak döndürür (rotate) ve tuş vuruşu düzeyinde denetim günlükleri (audit logs) ile video tekrarlarını (video replays) kaydeder.
Privileged Access ManagementPrivileged Account SecuritySession RecordingCredential RotationJump Host+4 more
Güvenlik, Kimlik ve Güven Yapılandırma değerlerini (configuration values) ve kimlik bilgilerini (credentials) yol tabanlı (path-based) hiyerarşik ağaçlarda düzenler (ör. /prod/billing/db_password), hassas dizeleri (SecureStrings) şifrelemek için bulut Anahtar Yönetim Hizmetleri (KMS) ile entegre olur, her parametre değişikliği için sürüm (version) geçmişini izler ve kimliği doğrulanmış (authenticated) uygulamalara ve CI/CD ardışık düzenlerine düşük gecikmeli API çağrıları aracılığıyla istenen yapılandırma verilerini sunar.
Config StoreSSM Parameter StoreSecureStringHierarchical PathConfiguration Management+3 more
Güvenlik, Kimlik ve Güven Normal çalışma koşullarında, istemci uygulaması, belleği zorlayan (memory-hard) bir anahtar türetme işlevi (key derivation function) (Argon2id veya PBKDF2-HMAC-SHA256 gibi) kullanarak kullanıcının ana parolasından (master passphrase) ve benzersiz bir tuzdan (salt) bir şifreleme anahtarı (encryption key) türetir. Yerel istemci (local client), şifrelenmiş kasa yükünü (encrypted vault payload) (şifreli metin - ciphertext) izole cihaz belleğinde çözer, kimlik bilgilerini (credentials) güvenli tarayıcı veya işletim sistemi otomatik doldurma (autofill) ilkelleri (primitives) aracılığıyla sunar ve yeni oluşturulan tüm kimlik bilgilerini dağıtık bulut röleleri (distributed cloud relays) üzerinden eşzamanlamadan önce AES-256-GCM kullanarak şifreler.
Credential VaultPassword VaultEnterprise Password StoreZero-Knowledge ArchitectureArgon2id Key Derivation+7 more
Güvenlik, Kimlik ve Güven İstekler (requests) ağ kenarına (network edge) veya API ağ geçidine (API gateway) ulaştığında, motor istemci tanımlayıcılarını (client identifiers) çıkarır, belirteç (token) kullanılabilirliğini dağıtık sayaçlara (distributed counters) karşı değerlendirir (Redis destekli kayan pencere günlükleri - sliding window logs veya token buckets gibi) ve kotaları (quotas) atomik (atomically) olarak düşürür. Kurallara uyan istekler standart hız limiti (rate limit) başlıklarıyla (headers) geçerken, aşan istekler anında HTTP 429 Too Many Requests (Çok Fazla İstek) yanıtı alır.
API ThrottlerTraffic ShaperRequest Quota ManagerToken Bucket AlgorithmSliding Window Counter+7 more
Güvenlik, Kimlik ve Güven Kullanıcı kimlik doğrulaması (authentication) veya belirteç (token) oluşturma sırasında, RBAC (Rol Tabanlı Erişim Kontrolü) yöneticisi dizin hizmetlerini (directory services) sorgular, atanan rolleri statik bir yetkilendirme (authorization) matrisine göre çözümler ve mikro hizmet (microservice) sınırında milisaniye altı yerel yetkilendirme uygulaması için JSON Web Belirteçlerine (JWTs) veya yan araba politika motorlarına (sidecar policy engines) gömülü (embedded) kriptografik olarak imzalanmış talepler (claims) yayınlar.
Role-Based Access ControllerAuthorization DirectoryEntitlements ManagerRole-Based Access Control (RBAC)Permission Matrix+7 more
Güvenlik, Kimlik ve Güven Konteyner imajı (container image) gönderildiğinde, tarayıcı imaj özetini (image digest) yakalar, her bir dosya sistemi katmanını çıkarır, işletim sistemi paketlerinin ve uygulama bağımlılıklarının (SBOM) bir envanterini (inventory) oluşturur, bunları sürekli güncellenen güvenlik açığı veritabanlarıyla (NVD, OSV ve GitHub Danışma Veritabanı gibi) ilişkilendirir ve uyumlu olmayan iş yüklerini (workloads) engellemek için güvenlik duruşlarını (security postures) Kubernetes kabul denetleyicilerine (admission controllers) iletir.
Container Image ScannerVulnerability ScannerSBOM ScannerCommon Vulnerabilities and Exposures (CVE)Software Bill of Materials (SBOM)+7 more
Güvenlik, Kimlik ve Güven Kullanıcı (user), entegre bir kurumsal uygulamaya (enterprise application) erişmeye çalıştığında, uygulama kullanıcının tarayıcısını (browser) SAML IdP'ye yönlendirir. IdP, kullanıcı kimlik bilgilerini doğrular, Çok Faktörlü Kimlik Doğrulamayı (MFA) uygular, kullanıcı özniteliklerini ve grup üyeliklerini içeren bir XML onayı (XML assertion) oluşturur, onayı kendi özel X.509 anahtarını kullanarak kriptografik olarak imzalar ve SAML yanıtını kullanıcının tarayıcısı üzerinden Hizmet Sağlayıcıya (Service Provider) geri gönderir.
SAML Identity ProviderEnterprise IdPSAML AssertionSP-InitiatedIdP-Initiated+4 more
Güvenlik, Kimlik ve Güven Doğrudan geliştirici IDE'lerine ve CI/CD ardışık düzenlerine (pipelines) entegre edilen tarayıcı (scanner), kaynak kodunu Soyut Sözdizimi Ağaçlarına (Abstract Syntax Trees - ASTs) ayrıştırır (parses) ve Kontrol Akışı (Control Flow) ve Veri Akışı Grafikleri (Data Flow Graphs) oluşturur. Tainted (kirli) kullanıcı girişini (HTTP istek parametreleri gibi) kaynaklardan veritabanı sorguları (database queries) veya kabuk (shell) komutları gibi hassas alıcılara (sinks) izler; kod birleştirilmeden (merged) önce SQL enjeksiyonu (SQL injection), Siteler Arası Komut Dosyası Çalıştırma (Cross-Site Scripting - XSS) ve sabit kodlanmış kimlik bilgileri (hardcoded credentials) gibi güvenlik açıklarını (vulnerabilities) otomatik olarak işaretler.
Static Application Security TestingCode ScannerTaint AnalysisShift-LeftAST+4 more
Güvenlik, Kimlik ve Güven Depo (repository), CI/CD ardışık düzenlerinden (pipelines) sürekli olarak SPDX ve CycloneDX belgelerini alır, bileşen kimliklerini Paket URL'lerine (Package URLs - PURL'ler) normalleştirir (normalizes) ve ilişkileri bir bağımlılık grafiği veritabanına (dependency graph database) indeksler. Güvenlik ekipleri, saniyenin altında (sub-second) küresel sorgular yürütebilir (örn. savunmasız bir OpenSSL sürümü çalıştıran tüm hizmetleri bulmak) ve yeni yayınlanan bir Ortak Güvenlik Açıkları ve Etkilenmeler (CVE - Common Vulnerabilities and Exposures) tanımlayıcısı, indekslenmiş bir bileşenle her eşleştiğinde gerçek zamanlı uyarılar alır.
Dependency TrackSupply Chain DatabaseGraph QueryComponent IndexingVulnerability Mapping+3 more
Güvenlik, Kimlik ve Güven Geliştirme ve otomatik CI kontrolleri sırasında, Yazılım Bileşen Analizi (Software Composition Analysis - SCA) tarayıcısı manifest dosyalarını (örneğin package-lock.json, pom.xml, requirements.txt) ayrıştırır, tam geçişli (transitive) bağımlılık ağaçlarını (dependency trees) çözer ve keşfedilen paket sürümlerini güvenlik açığı veritabanlarına (NVD ve satıcı güvenlik uyarıları gibi) karşı çapraz referanslar. Bileşenler tanımlanmış güvenlik eşiklerini (security thresholds) veya lisans ilkelerini (kısıtlayıcı AGPL lisansları gibi) ihlal ettiğinde, derleme uyarıları (build warnings) veya çekme isteği engelleyicileri (pull request blockers) tetikler.
Software Composition AnalysisDependency ScannerTransitive DependencyCVELockfile+5 more
Güvenlik, Kimlik ve Güven Bir son kullanıcı istemcisi (client) dahili bir kurumsal kaynağa erişim (access) istediğinde, SDP (Yazılım Tanımlı Çevre) Denetleyicisi (SDP Controller) istemcinin kimliğini (identity), çok faktörlü kimlik doğrulama (MFA) durumunu ve cihaz uyumluluk duruşunu (OS yama seviyeleri ve disk şifreleme gibi) değerlendirir. Yetkilendirmenin ardından, denetleyici kriptografik Tek Paket Yetkilendirme (Single Packet Authorization - SPA) belirteçleri (tokens) verir ve dağıtık SDP Ağ Geçitlerine (SDP Gateways), özellikle o istemci ve yetkili uygulama bağlantı noktası arasında geçici, çift yönlü (bidirectional) karşılıklı (mutual) TLS (mTLS) tünelleri dinamik olarak açmaları (open) talimatını (instructs) verir.
SecurityIntegrationMonitoringTimeoutCrash+1 more
Güvenlik, Kimlik ve Güven Kasa, zarf şifrelemesi (envelope encryption), AES-GCM-256 ve donanım güvenlik modülleri (hardware security modules - HSM) veya Shamir'in Sır Paylaşımı (Shamir's Secret Sharing) kilit açma (unseal) anahtarlarını kullanarak tüm hassas verileri uykuda şifrelenmiş (encrypted at rest) olarak depolar. İş yüklerinin ve kullanıcıların kimliğini güvenilir kimlik sağlayıcıları (bulut IAM veya Kubernetes Hizmet Hesapları gibi) aracılığıyla doğrular, ayrıntılı (fine-grained) erişim denetimi ilkelerini zorunlu kılar, talep üzerine kısa ömürlü, zaman sınırlı veritabanı kimlik bilgileri (ephemeral time-limited database credentials) oluşturur ve her erişim girişimini değiştirilemez bir denetim izine (audit trail) kaydeder.
VaultKey ManagementSecret rotationDynamic credentialsAccess policy+3 more
1 Karakter