SFI'ya yaklaşımımızı üç ilke belirlemektedir. Yöntemlerimizi’ve uygulamalarımızı geliştirmek için olaylardan öğrendiklerimizi sürekli olarak uyguluyoruz. Bu sayede güvenliğin, oluşturduğumuz ve sağladığınız her şeyde en yüksek öneme sahip olduğundan emin oluruz.
Güvenlik odaklı tasarım
Herhangi bir ürün veya hizmet tasarlarken önce güvenlik gelir.
Varsayılan olarak güvenli
Güvenlik korumaları varsayılan olarak etkinleştirilir ve uygulanır, ekstra çaba gerektirmez ve isteğe bağlı değildir.
Güvenli işlemler
Mevcut ve gelecekteki siber tehditleri karşılamak için güvenlik denetimleri ve izleme sürekli olarak iyileştirilir.
Temeller
Güvenli Gelecek Girişiminin Temelleri
Başarılı iş operasyonları ve değişiklik yönetimi insanların, süreçlerin ve teknolojinin uyum içinde çalışmasına dayanır. Bunlar SFI'ın temelleridir.
Önce güvenlik kültürü
Kültür, günlük davranışlar aracılığıyla pekiştirilir. Mühendislik başkan yardımcıları, SFI liderleri ve tüm yönetim düzeyleri arasındaki düzenli toplantılar, güvenlik düşüncesini gündelik eylemlerimizle tümleştirerek temelden başlayarak, uçtan uca sorun çözmeyi sağlar.
Güvenlik idaresi
Bilgi güvenliği sorumlusunun liderliğinde yeni bir çerçeveyle güvenlik idaresini geliştiriyoruz. Bu, mühendislik ekipleriyle SFI'nin denetlendiği, risklerin yönetildiği ve ilerleme durumunun liderlik ekibine bildirildiği bir iş ortaklığı başlatır.
Sürekli güvenlik iyileştirmesi
SFI, Microsoft'taki her çalışanı, sürekli iyileştirmeye yönelik bir büyüme zihniyetiyle hareket ederek güvenliğe öncelik verme konusunda güçlendirir. Olaylardan gelen geri bildirimleri ve öğrenmeleri standartlarımızla tümleştirerek uygun ölçekte güvenli tasarım ve işlemler sağlarız.
Döşenmiş yollar ve standartlar
Döşenmiş yollar üretkenliği, uyumluluğu ve güvenliği en iyi duruma getirmek için en iyi yöntemlerdir. Bunlar, güvenliği veya geliştirici deneyimini geliştiren standartlara dönüşür. SFI ile altı öncelikli güvenlik sütununun tamamında standartları belirliyor ve ölçüyoruz.
YAPI TAŞLARI
Güvenli Gelecek Girişiminin sütunları
SFI’nın altı sütunu güvenlik yaklaşımımızı tanımlayan hedef ve eylemleri içerir.
Tüm kimlik ve gizli dizi altyapısı ile kullanıcı ve uygulama kimlik doğrulama ve yetkilendirmesinde sınıfının en iyisi standartları uygulayarak ve bunlara uyulmasını sağlayarak yetkisiz erişim riskini azaltın.
Etki genişliğini en aza indirmek için tutarlı, sınıfının en iyisi güvenlik uygulamalarını ve katı yalıtımı kullanarak tüm Microsoft kiracılarını ve üretim ortamlarını koruyun.
Yazılım tedarik zincirinin ve mühendislik sistemleri altyapısının idaresi aracılığıyla yazılım varlıklarını koruyun ve kod güvenliğini sürekli olarak iyileştirin.
Gerçek güvenlik deneyimlerine dayanan eyleme dönüştürülebilir rehberlik
Microsoft’un test edilmiş güvenlik içgörülerine (neler işe yaradı, neler değişti, ne öğrendik) dayanan SFI modelleri ve uygulamalarıyla güvenli şekilde ölçeklendirin.
Microsoft Güvenli Gelecek Girişimi (SFI) kültür, idare ve mühendislik genelinde güvenliği ekleme ve uyum sağlama yeteneğimizi saldırganlar kadar hızlı güçlendirme şeklimizdir. İlerleme durumumuzla ilgili en son bilgileri görün.
Kasım 2023'te başlatılan Microsoft Güvenli Gelecek Girişimi, çözümlerimizin mümkün olan en yüksek güvenlik standartlarını karşıladığından emin olmak için Microsoft teknolojimizi tasarlama, oluşturma, test etme ve çalıştırma yöntemimizi ilerleten çok yıllı bir taahhüttür.
Microsoft, siber saldırıların artan ölçeğine ve yüksek risklerine hazırlanmak için SFI'yı başlattı. SFI, şirketimiz ve ürünlerimiz arasında siber güvenlik korumasını geliştirmek için Microsoft'un her parçasını bir araya getiriyor. Güvenliğin geleceğini etkilemeye yönelik en büyük fırsatlarımızı belirlemek için Microsoft genelinde gördüklerimizi ve müşterilerden, kamu kuruluşlarından ve iş ortaklarından gelenleri dikkatle değerlendirdik. SFI ile ilgili ilk duyurumuz hakkında daha fazla bilgi için blogumuza bakın.
Sorumluluk üstlenmeye devam etmeyi ve düzenli güncelleştirmeler aracılığıyla müşterilere, iş ortaklarına ve güvenlik topluluğuna en son SFI haberlerini sunmayı planlıyoruz.
Kimlikleri ve sırları koruyun
Tüm kimlik ve gizli dizi altyapısı ile kullanıcı ve uygulama kimlik doğrulaması ve yetkilendirmesinde sınıfının en iyisi standartları uygulayarak yetkisiz erişim riskini azaltın.
Etkinin genişliğini en aza indirmek için tutarlı, sınıfının en iyisi güvenlik uygulamalarını ve katı yalıtımı kullanarak tüm Microsoft kiracılarını ve üretim ortamlarını koruyun.
SFI'dan eyleme geçirilebilir kalıpları ve uygulamaları keşfedin:
Microsoft üretim ağlarını koruyun ve Microsoft ile müşteri kaynaklarının ağ yalıtımını uygulayın.
Sonraki
Mühendislik sistemlerini koruma
Mühendislik sistemlerini koruyun
Yazılım tedarik zincirinin ve mühendislik sistemleri altyapısının idaresi aracılığıyla yazılım varlıklarını koruyun ve kod güvenliğini sürekli olarak iyileştirin.
Microsoft’u takip edin