Web güvenliği sürekli bir süreçtir
Bir web uygulaması yayına alındığı gün güvenli olsa bile, yeni bağımlılıklar, yeni endpointler, yeni kullanıcı rolleri ve altyapı değişiklikleriyle saldırı yüzeyi sürekli değişir. Bu nedenle web güvenliği tek seferlik kontrol değil, yaşayan bir süreçtir.
Kamil Akıncı’nın yaklaşımında AppSec; geliştirme, dağıtım ve izleme adımlarının tamamına yayılır.
Saldırı yüzeyi nasıl okunur?
Saldırı yüzeyi; kullanıcı girişleri, API endpointleri, admin panelleri, üçüncü taraf servisler, dosya yükleme alanları, oturum yönetimi ve dışa açık altyapı bileşenlerinden oluşur.
Bu yüzeyi yönetmenin ilk şartı görünür kılmaktır. Görünmeyen varlık korunamaz.
Önceliklendirme
Her açık aynı önemde değildir. IRIDAA için doğru güvenlik çalışması, teknik bulguyu iş etkisiyle birleştirir. Kullanıcı verisine erişim, yetki yükseltme, ödeme akışı veya yönetici paneli gibi kritik alanlar öncelikli ele alınır.
Sonuç
IRIDAA için güvenlik yaklaşımı; görünürlük, önceliklendirme ve uygulanabilir aksiyon üzerine kuruludur. Kamil Akıncı'nın bu alandaki hedefi, teknik bilgiyi yönetilebilir güvenlik kararlarına dönüştürmektir.