Forestall
Forestall, dizininiz ve bulutlarınız boyunca uzanan kimlik saldırı yüzeyini, bir saldırganın çıkardığı haritayla çıkarır.
Alternatifi
Kurumsal uçta Semperis ve Tenable Identity Exposure, ikisi de Active Directory üzerine kurulmuş. Purple Knight ücretsiz ve tek seferlik çalışıyor.
Künye
- Dağıtım
- Ajansız. Salt okunur bağlayıcılar, uç nokta ajanı yok
- Yetki
- Domain Admin ya da dengi yetki istemiyor
- Kapsam
- Active Directory, Entra ID, Azure, Microsoft 365, AWS IAM, Google Cloud IAM, Google Workspace
- Standartlar
- CIS, STIG, Microsoft temel yapılandırmaları, MITRE ATT&CK
- Çıktılar
- Saldırı yolu grafikleri, önceliklendirilmiş bulgular, kitleye göre PDF ve CSV raporlar
Dün doğru olan bir yapılandırma bugün yanlış olabilir, ve önemli olan yol genellikle dizinden bir buluta geçer.
Bir dizin hatalarla değil, sıradan yönetim işleriyle kayar. Bir gruba bir üye eklenir. Bir göç için yetki devredilir ve hiç geri alınmaz. Bir servis hesabına bir kez ihtiyaç duyduğu haklar verilir. Her değişiklik kendi başına savunulabilir, ve topladıkları yetki yolu yönetim konsolundan görünmez. Sürekli değerlendirme ile anlık tarama bu yüzden farklı zamanlamalar değil, farklı ürünler.
İkinci fark nereye baktığı. Active Directory, Entra ID, Azure, Microsoft 365, AWS IAM, Google Cloud IAM ve Google Workspace birlikte değerlendiriliyor. Artık neredeyse hiçbir kurum kimliği tek yerde tutmuyor, ve işe yarayan saldırı yolları ikisinin arasındaki dikişten geçiyor, ki o dikiş tam olarak farklı kişilerin farklı zamanlarda incelediği kısım. Aynısı insan olmayan hesaplar için de geçerli. Servis hesapları, anahtarlar ve artık otomatik ajanlara verilen kimlikler çoğu yapıda çalışan sayısını aşıyor ve en az incelenen katman, ve ayrı bir çalışma olarak değil insan hesaplarıyla birlikte değerlendiriliyorlar.
Üçüncü fark, başlayabilmek için ne istediği. Toplama salt okunur ve uç nokta ajanıyla değil bağlayıcılarla çalışıyor, ve Domain Admin ya da dengi bir yetki istemiyor. Bu bir kurulum ayrıntısı gibi duruyor ve aslında ticari olanı. Denetlediği dizine ayrıcalıklı erişim isteyen bir ürün, bir çeyrek süren güvenlik incelemesine giriyor. Salt okunur isteyen ürün aynı hafta içinde giriyor.
Nasıl çalışır
- Dizine ve kullanımdaki bulut kimlik sağlayıcılarına salt okunur bağlanır
- Hesapları, grupları, politikaları ve aralarındaki ilişkileri haritalar
- Yetki yükseltme yollarını, gölge yöneticileri ve kimsenin ihtiyaç duymadığı hakları ortaya çıkarır
- Grup politikasını CIS, STIG ve Microsoft temel yapılandırmalarına göre denetler
- Dosya paylaşımlarını, açıkta bırakılmış kimlik bilgileri için tarar
- Raporlar kitleye göre, ve düzeltme adımı ekli olarak gelir
Kime uygun
- Erişim modeli Active Directory üzerinde çalışan her kurum
- Kimliğin bir dizin ile bir ya da daha fazla bulut arasında bölündüğü yapılar
- Fidye yazılımına müdahale etmeye değil, hazırlanmaya çalışan güvenlik ekipleri
- Dönemsel denetime tabi, düzenlemeye bağlı finans ve kamu kurumları
Neyi gösterebiliriz
- ICM'in Dubai'de yönettiği etkinlikte bölgesel güvenlik yöneticilerine sunuldu, Eylül 2025
Portföydeki yeri
Kimlik güvenliği. Ayrıcalıklı erişim yönetimi ve çok faktörlü kimlik doğrulama aynı alana ait, ve ikisi için de henüz bir ürün taşımıyoruz.
