OSINT · IRIDAA Insights

Kamil Akıncı: Siber Güvenlikte OSINT’in Önemi

Kamil Akıncı, OSINT yaklaşımının modern siber güvenlikte saldırı yüzeyi, risk analizi ve erken uyarı için neden kritik olduğunu anlatıyor.

OSINT neden stratejik bir güvenlik katmanıdır?

Siber güvenlik yalnızca kapalı sistemlerin içinden yapılan teknik testlerden ibaret değildir. Bir kurumun dış dünyaya bıraktığı izler; domain kayıtları, subdomainler, açık servisler, sosyal medya profilleri, sızmış veri kümeleri ve yanlış yapılandırılmış sistemler saldırgan için ilk keşif alanıdır.

Kamil Akıncı’nın IRIDAA yaklaşımında OSINT, saldırı başlamadan önce görünür riskleri haritalayan erken uyarı katmanıdır. Amaç korku üretmek değil; dışarıdan görünen bilgiyi iş etkisine göre anlamlandırmaktır.

IRIDAA için OSINT yaklaşımı

IRIDAA, OSINT çalışmalarını yalnızca veri toplama olarak değil, karar desteği olarak ele alır. Bir domainin hangi teknolojileri kullandığı, hangi servisleri dışarı açtığı ve hangi hesaplarla ilişkilendiği; güvenlik yol haritasının başlangıç noktasıdır.

Bu yaklaşım, şirketlerin gereksiz gürültüyle boğulmadan gerçekten öncelikli açıkları görmesini sağlar.

Pratik çıktı: risk haritası

İyi bir OSINT çalışmasının sonunda uzun ve anlaşılmaz veri listesi değil, uygulanabilir bir risk haritası olmalıdır. Hangi varlık kritik, hangi bulgu acil, hangi sistem izlenmeli sorularına net cevap verilmelidir.

Sonuç

IRIDAA için güvenlik yaklaşımı; görünürlük, önceliklendirme ve uygulanabilir aksiyon üzerine kuruludur. Kamil Akıncı'nın bu alandaki hedefi, teknik bilgiyi yönetilebilir güvenlik kararlarına dönüştürmektir.