Kurumsal Firmaların Yazılım Güvenliğine Girişimci Çözümü

0

Sizlere 2016 yılı sonunda tanıttığımız yerli yazılım güvenliği girişimi AttackFlow, Secure SDLC ürünüyle kurumsal firmaların radarına girmek için harekete geçti.

Kısaca hatırlatacak olursam AttackFlow, yazılım geliştirme ortamına entegre olan emniyet testleri geliştiriyor ve yazılım ürünü ortaya çıkmadan evvel lüzumlu emniyet sorgularını yapmış oluyor. AttackFlow’un kurumsal firmalar için yeni yayına aldığı Secure SDLC adlı ürünü de kurumsal şirketlerin bu dikeydeki ihtiyaçlarına odaklanıyor.

Java, C# ve Android platformlarını destekleyen ve TFS, Git, Github gibi kod depolarına entegre şekilde çalışan Secure SDLC, sadece yazılım zafiyetlerini statik analiz yöntemiyle tespit etmekle kalmıyor. Söz konusu zafiyetin kapatılması için belli reçeteler de sunuyor. Ayrıca bilgi güvenliği standardı olarak bilinen OWASP, PCI-DSS ve HIPAA standartlarına müsait raporlar üreterek vaziyet analizi yapmak konusunda vakit kazandırıyor.

Teknoloji devlerinin ürünlerine alternatif olmak istiyor

Attackflow’un kurucularından Caner Özden, Secure SDLC ile kurumsal pazarda HP, IBM gibi dev şirketlerin sunduğuna eş bir ürün geliştirmekte olduklarını söylüyor ve şu anda AttackFlow’un müşterileri arasında Türkiye’nin en aka enerji şirketlerinden birinin bulunduğunu ekliyor. Farklı sektörlerden bazı büyük şirketlerle pakt aşamasında olduklarını söyleyen Özden, Virtual Auditor adında doğru raporlanmayan bulguları otomatik ayıklayan bir suni zeka modülü üzerinde çalıştıklarını da anlatım ediyor.

Geçen hafta oldukça ses getiren fidye yazılımı WannaCry, hem yazılım güvenliğinin ne kadar mühim olduğunu hem de Microsoft gibi bir şirketin bile mühim zaafiyetleri olduğunu bir kaz daha gözler önüne serdi. Bu noktada Attackflow gibi yerli girişimlerin arzettiği önemin altını bir kez daha çizmekte yarar görüyorum. Türkiye’deki şirketler bu alandaki bütçelerini arttırdıkça da pazardaki girişimlerin daha hızlı büyüyeceğine inanıyorum. Ekim 2016’da 3 benlik bir ekiple çalışan Attackflow’un şu anda 6 kişiye çıkmış olması da bunun ufak bir kanıtı sayılabilir…

Nasıl daha güvenli yazılımlar çıkarabileceğinizi Attackflow.com’da bulabilir, konuyla ilgili görüşlerinizi yorum bölümünde paylaşabilirsiniz.

Bir önceki yazımız olan Kişisel İçerik Üretimi başlıklı makalemizde Curated, e-bülten ve mailchimp hakkında bilgiler verilmektedir.

Paylaş

Yazar Hakkında

Ege Üniversitesi İletişim Fakültesi, Halkla İlişkiler ve Tanıtım Bölümü mezunudur. Halkla İlişkiler, Girişimcilik, Reklamcılık, Sosyal Medya gibi çeşitli alanlarda çeşitli seminer ve konferanslara katılım sağladı. Kurumsal firmalarda, iletişim ajanslarında ve çeşitli özel sektörlerde 5’den fazla iş ve staj deneyimi edindi. İş ve staj hayatında Halkla ilişkiler (PR), Kurumsal İletişim, Medya İletişimi, Müşteri İlişkileri alanlarında çalışmalar gerçekleştirdi. Dijital İletişim, Dijital Pazarlama, Dijital İtibar, Dijital Krizler ve Çözümleri, Dijital Sosyal Sorumluluklar, Dijital Reklam, Girişimcilik, SEO, E-Ticaret alanlarında kendisini geliştirdi. Şuan Performance Marketing Specialist olarak çalışmaktadır.

Yorum Yaz