MODÜL DEĞERLENDİRMESİ
Infrastructure Security Foundations
Infrastructure Security Foundations Karar Değerlendirmesi
Arven iş etkisinden tehdit yolu, kimlik, koruma, detection ve temiz recovery üzerinden koşullu güvenlik kararına ulaş.
Sonuç yalnız bu ekranda hesaplanır; cevap veya ilerleme kaydedilmez.
ÇALIŞMA KÂĞIDI
Arven altyapı güvenliği karar paketi
Ölçüm, varsayım ve TBD'yi ayır; kontrol varlığını negatif test kanıtıyla doğrula.
- İş sonucu ve tehditPortal, ERP, üretim ve backup için iş etkisi, varlık/akış, saldırı yolu, risk owner ve belirsizliği yaz.
- Erişim ve korumaİnsan/workload kimliği, least privilege, segment, patch ve key sınırlarının pozitif/negatif testini yaz.
- Olay ve recoveryDetection, declaration, containment, delil, temiz restore, veri uzlaştırma ve normalleşme sahiplerini yaz.
- Koşullu kararÜç seçenek, üç yıllık TCO, en az altı POC eşiği, residual risk, fallback ve yeniden açma koşulunu yaz.
RUBRIC
Arven altyapı güvenliği rubric
| Ölçüt | 0 | 1 | 2 |
|---|---|---|---|
| İş ve tehdit bağı | Genel güvenlik ürün listesi | Varlıklar var fakat iş etkisi, yol veya owner eksik | İş sonucu, trust boundary, saldırı yolu, etki ve risk owner kanıtlı |
| Kontrol ve erişim kanıtı | MFA/firewall kurulu iddiası | Kontroller var fakat revoke, key, patch veya negatif test eksik | Kimlik, least privilege, segment, patch, key ve detection pozitif/negatif testli |
| Olay ve karar | Alarm geldiğinde sistem kapatılır | Runbook var fakat iş kabulü, TCO veya residual risk eksik | Declaration, dar containment, temiz recovery, iş kabulü, TCO, POC, fallback ve yeniden açma sahibi belli |