NIST Siber Güvenlik Çerçevesi
Tanımlama, koruma, tespit, müdahale ve kurtarma.
NIST Siber Güvenlik Çerçevesi, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.
NIST CSF Nedir
NIST Siber Güvenlik Çerçevesi (CSF), US Ulusal Standartlar ve Teknoloji Enstitüsü tarafından yayımlanan, gönüllü ve risk odaklı bir çerçevedir. Bilinçli olarak teknolojiden bağımsız tasarlanmış ve her büyüklükteki veya sektördeki kuruluşa uyarlanabilecek şekilde hazırlanmıştır.
Gücünü, bir güvenlik programını düzenlemek için sunduğu basit ve akılda kalıcı yapıdan alır. Başlangıçta kritik altyapı için oluşturulmuş olsa da artık siber güvenlik riskleri konusunda ortak bir dil olarak dünya genelinde yaygın biçimde kullanılmaktadır.
Temel İşlevler
CSF'nin merkezinde, üst düzey İşlevler hâlinde düzenlenen Çekirdek bulunur. Klasik beş işlev şunlardır:
- Tanımla — varlıklarınızı ve risklerinizi anlayın.
- Koru — koruma önlemlerini uygulayın.
- Tespit Et — olayları gerçekleştiğinde bulun.
- Müdahale Et — tespit edilen olaylar üzerine harekete geçin.
- Kurtar — geri yükleyin ve ders çıkarın.
CSF 2.0 (2024), diğer işlevleri gözetim ve stratejiyle kapsayan altıncı bir işlev olan Yönetişim işlevini ekler.
Tanımla
Tanımla işlevi, riski yönetmek için gereken kurumsal anlayışı oluşturur. Sahip olduğunuzu bilmediğiniz şeyleri koruyamazsınız.
- Donanım, yazılım, veri ve hizmetleri kapsayan varlık yönetimi.
- İş ortamı ve kritik bağımlılıklar.
- Risk değerlendirmesi ve risk yönetimi stratejisi.
- Tedarik zinciri riski.
Bu işlev, Neye sahibiz ve bunları ne tehdit ediyor? sorusunu yanıtlar. Sonraki her adım, bu işlevin doğru uygulanmasına bağlıdır.
Koru
Koru işlevi, bir olayın etkisini sınırlamak veya kontrol altına almak için koruma önlemlerini uygular. Önleyici denetimlerin büyük bölümü bu kapsamdadır:
- Kimlik yönetimi ve erişim denetimi (en az ayrıcalık, MFA).
- Farkındalık ve eğitim.
- Veri güvenliği, bekleyen ve aktarım hâlindeki verilerin şifrelenmesi.
- Bakım ve koruyucu teknoloji (sağlamlaştırma, yama uygulama).
Koru işlevi, olaylar gerçekleşmeden önce bunların olasılığını ve etki alanını azaltır.
Tespit Et
Tespit Et işlevi, bir siber güvenlik olayını zamanında belirlemek için gerçekleştirilecek faaliyetleri tanımlar. Önleme bir gün mutlaka başarısız olur; bu nedenle tespit çok önemlidir.
- Sürekli güvenlik izleme (SIEM, EDR, ağ sensörleri).
- Anormallik ve olay tespiti; temel durumunuzu bilme.
- Sınanan ve bakımı yapılan tespit süreçleri.
Buradaki ölçüt tespit süresidir; bir tehdit ne kadar uzun süre fark edilmezse o kadar fazla zarar verir.
Müdahale Et
Müdahale Et işlevi, bir olay tespit edildikten sonra etkisini sınırlamak için gerçekleştirilen eylemleri kapsar.
- Müdahale planlaması; belgelenmiş bir olay müdahale planı.
- Hukuk ve PR dahil olmak üzere iç ve dış iletişim.
- Analiz; kapsamı ve kök nedeni anlama.
- Azaltma; tehdidi sınırlama ve ortadan kaldırma.
SOAR iş akışları ve IR operasyon kılavuzları burada yer alır. İyi prova edilmiş bir müdahale, belirli bir ihlalin etkisini azaltır.
Kurtar
Kurtar işlevi, bir olay nedeniyle sekteye uğrayan yetenekleri geri kazandırır ve çıkarılan dersleri programa aktarır.
- Kurtarma planlaması ve sınanmış yedekler.
- İyileştirmeler; denetimleri güncelleyen olay sonrası inceleme.
- Geri yükleme sırasında iletişim.
Kurtar işlevi döngüyü tamamlar. Olay sonrası çıkarılan dersler adımı, acı verici bir ihlali tekrarlanan bir hata yerine daha güçlü bir programa dönüştürür.
Yönetişim (CSF 2.0)
CSF 2.0, diğer işlevlerin tümünü kapsayan bir işlev olarak Yönetişim işlevini tanıttı. Kuruluşun siber güvenlik risk yönetimi stratejisini, beklentilerini ve politikasını oluşturur ve izler.
- Roller, sorumluluklar ve hesap verebilirlik.
- İş hedefleriyle uyumlu risk yönetimi stratejisi.
- Yönetim kurulu düzeyinde katılım da dahil olmak üzere politika ve gözetim.
Yönetişim, siber güvenliğin yalnızca teknik bir konu değil, liderlik ve kuruluş riskiyle ilgili bir konu olduğunu yansıtır.
Kategoriler, Alt Kategoriler ve Profiller
Her İşlev, kodlarla belirtilen Kategorilere ve Alt Kategorilere (belirli sonuçlara) ayrılır.
# Subcategory identifier pattern
PR.AC-1 # Protect > Identity Mgmt & Access Control, outcome 1
DE.CM-1 # Detect > Continuous Monitoring, outcome 1
# A Profile = the set of outcomes you choose to target,
# tailored to your business and risk tolerance.Uygulama Düzeyleri
CSF, risk yönetiminizin ne kadar olgun ve bütünleşik olduğunu açıklayan Uygulama Katmanlarını 1. Katmandan 4. Katmana kadar tanımlar:
- 1. Katman Kısmi — gelişigüzel, tepkisel.
- 2. Katman Risk Bilincine Dayalı — uygulamalar onaylanmıştır, ancak kuruluş genelinde değildir.
- 3. Katman Tekrarlanabilir — resmî politikalar tutarlı biçimde uygulanır.
- 4. Katman Uyarlanabilir — sürekli iyileştirilen, tehdit odaklı.
Katmanlar, düşünmeden en üst düzeye çıkarılacak bir olgunluk puanı değildir; riskinize ve kaynaklarınıza uygun katmanı seçin.
Mevcut ve Hedef Profiller
CSF, Profiller aracılığıyla uygulanabilir hâle gelir. İki profil oluşturup bunları karşılaştırın:
- Bir Mevcut Profil — bugün elde ettiğiniz sonuçlar.
- Bir Hedef Profil — riskiniz ve iş hedefleriniz doğrultusunda ihtiyaç duyduğunuz sonuçlar.
Aralarındaki fark, önceliklendirilmiş yol haritanızdır. Bu fark analizi, soyut çerçeveyi somut ve bütçelendirilmiş bir plana dönüştürür: en yüksek riskli boşlukları önce kapatın. CSF'nin bir başvuru belgesi olarak kalmak yerine yatırım kararlarını yönlendirmesini sağlayan yöntem budur.
Kısa Sınama
Bir etkinliği doğru CSF İşleviyle eşleştirin.
Özet
NIST Siber Güvenlik Çerçevesi:
- Bir güvenlik programını düzenlemek için kullanılan, gönüllü, risk temelli ve teknolojiden bağımsız bir yapıdır.
- Temel İşlevler: Tanımla, Koru, Tespit Et, Müdahale Et, Kurtar ve bunların tümünü kapsayan, CSF 2.0 ile eklenen Yönetişim.
- Tanımla, varlıkları ve riskleri bilir; Koru, önler; Tespit Et, olayları bulur; Müdahale Et, sınırlar; Kurtar, eski hâline getirir ve ders çıkarır.
- İşlevler, Kategorilere ve Alt Kategorilere ayrılır (kodlanmış sonuçlar); Profil, hedeflediğiniz sonuçlar kümesidir.
- Uygulama Katmanları (1 Kısmi ile 4 Uyarlanabilir arasında) olgunluğu açıklar; riskinize uyan katmanı seçin, düşünmeden en üst düzeye çıkarmayın.
Yapay zeka eğitmeniyle Cyber Security Academy öğren — ücretsiz
Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.
- Kurslar
- 76
- Dersler
- 303
Sıkça Sorulan Sorular
“NIST Siber Güvenlik Çerçevesi” dersi ücretsiz mi?
Evet — “NIST Siber Güvenlik Çerçevesi” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.
“NIST Siber Güvenlik Çerçevesi” dersinde ne öğreneceğim?
Tanımlama, koruma, tespit, müdahale ve kurtarma. Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.
“NIST Siber Güvenlik Çerçevesi” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Güvenlik Çerçeveleri Neden Vardır
- NIST Siber Güvenlik Çerçevesi
- ISO 27001 ve ISMS
- Kontroller, Denetimler ve Sertifikasyon