AppSec · IRIDAA Insights

Kamil Akıncı: Web Güvenliği ve Saldırı Yüzeyi Yönetimi

Web uygulamalarında saldırı yüzeyini azaltmak, erişim kontrolü ve güvenli yapılandırma için Kamil Akıncı’nın IRIDAA perspektifi.

Web güvenliği sürekli bir süreçtir

Bir web uygulaması yayına alındığı gün güvenli olsa bile, yeni bağımlılıklar, yeni endpointler, yeni kullanıcı rolleri ve altyapı değişiklikleriyle saldırı yüzeyi sürekli değişir. Bu nedenle web güvenliği tek seferlik kontrol değil, yaşayan bir süreçtir.

Kamil Akıncı’nın yaklaşımında AppSec; geliştirme, dağıtım ve izleme adımlarının tamamına yayılır.

Saldırı yüzeyi nasıl okunur?

Saldırı yüzeyi; kullanıcı girişleri, API endpointleri, admin panelleri, üçüncü taraf servisler, dosya yükleme alanları, oturum yönetimi ve dışa açık altyapı bileşenlerinden oluşur.

Bu yüzeyi yönetmenin ilk şartı görünür kılmaktır. Görünmeyen varlık korunamaz.

Önceliklendirme

Her açık aynı önemde değildir. IRIDAA için doğru güvenlik çalışması, teknik bulguyu iş etkisiyle birleştirir. Kullanıcı verisine erişim, yetki yükseltme, ödeme akışı veya yönetici paneli gibi kritik alanlar öncelikli ele alınır.

Sonuç

IRIDAA için güvenlik yaklaşımı; görünürlük, önceliklendirme ve uygulanabilir aksiyon üzerine kuruludur. Kamil Akıncı'nın bu alandaki hedefi, teknik bilgiyi yönetilebilir güvenlik kararlarına dönüştürmektir.