This is the Trace Id: 5f20e35dd804fc6cde1ce0198113e5b0
Güvenli Gelecek Girişimi

Temmuz 2026 SFI sürüyor raporu

Microsoft Secure Future Initiative (SFI) kültür, yönetişim ve mühendislik genelinde güvenliği nasıl yerleştirdiğimiz ve rakipler kadar hızlı uyum sağlama yeteneğimizi nasıl güçlendirdiğimizdir.
 Mavi ve mor gradyan arka plan üzerinde Microsoft Secure Future Initiative Security above all else yazan beyaz metin.
Yapay zeka siber güvenliğin her iki tarafını da yeniden şekillendirdi. Saldırganlar, güvenlik açıklarını keşfetmek, saldırı yollarını zincirlemek ve istismarı manuel yaklaşımların izin verdiğinden daha hızlı ölçeklendirmek için frontier modelleri kullanır. Her savunma iyileştirmesi saldırganların uyum sağlamasını tetikler: bir yolu kapatın, saldırganlar bir sonrakine geçer.

Aynı yetenekler savunmayı da hızlandırıyor. Yapay zeka, manuel incelemenin asla sağlayamayacağı bir hızda tespit etmemize, değerlendirmemize ve düzeltmemize olanak tanır ve bu değişimi bir avantaja dönüştürür. İster geleneksel saldırılara ister yapay zeka destekli saldırılara karşı savunma yapıyor olun, güvenlik süreklidir; bir varış noktası değildir. Bu, bir kilometre taşı ya da tek seferlik bir yatırım olarak ele alınamaz. Bu bir uzmanlık alanıdır: tasarım aşamasında yerleşik, varsayılan olarak etkin, sürekli doğrulanan ve tehdit ortamı geliştikçe yeniden değerlendirilen.

Güvenli Gelecek Girişimi (SFI), bu uzmanlık alanını Microsoft'ta nasıl hayata geçirdiğimizdir: güvenliği kültür, yönetişim ve mühendislik genelinde yerleştirerek ve saldırganlar kadar hızlı uyum sağlama yeteneğimizi güçlendirerek.

SFI, Sıfır Güven ilkelerini doğrudan platformlara, mühendislik işlem hatlarına ve yönetişim sistemlerine yerleştirilmiş denetimler olarak sıkı bir şekilde uygular. Amaç, her kimliğin doğrulanması, her erişimin yönetilmesi, her kaynağın tutarlı ilke uygulamasıyla korunması ve denetimlerin hizmetler genelinde standartlaştırılması, ölçülmesi ve uygulanmasıdır; böylece ortamlar geliştikçe ve yeni tehditler ortaya çıktıkça korumalar sürer.

Bu dördüncü SFI raporunda, güncelleştirmeler Microsoft ve müşterilerimiz içIn güvenliği iyileştiren anlamlı ilerlemeyi yansıtmaktadır: üç hedef belirlenen durumuna ulaşmış, üçü tamamlanmaya yaklaşmış ve on ikisi önemli ilerleme kaydetmiştir.

Gelişmelerimiz hakkında daha fazla bilgi edinin
SFI sütunları ve hedefleri doğrultusunda kaydedilen ilerlemeyi, bireysel denetimlerin daha geniş güvenlik sonuçlarına nasıl katkıda bulunduğunu görmeyi kolaylaştıran üç tema aracılığıyla paylaşıyoruz.

Güvenli temeller
: Sertleştirme, güvenli mühendislik temel çizgileri, varlık envanteri, segmentasyon, güvenlik sınırı çerçeve yalıtımı ve varsayılan olarak uygulama yoluyla riski azaltma.

Proaktif savunma: Gerçek riski daha erken belirlemek, önemli olana öncelik vermek ve kararlı bir şekilde yanıt vermek için AI, yüksek kaliteli telemetri, güvenlik sinyalleri ve davranış tabanlı algılama kullanıldı.

Geleceğe hazırlık: Kuantum sonrası kriptografi de dahil olmak üzere ortaya çıkan risklere hazırlanma.
  • SFI, Microsoft'un güvenlik duruşunu kademeli olarak değil, sistematik olarak iyileştirmek için oluşturuldu. Kimlik denetimlerini güçlendirme, açık kiracı sınırları tanımlama, mühendislik varsayılanlarını uygulama ve katmanlar genelinde sürekli doğrulama uygulama yoluyla temelimizi güçlendirmede önemli ilerleme kaydettik.

    Güvenli temellerimiz hakkında daha fazla bilgi edinin
  • Geleneksel savunmalar önemli olmaya devam eder, ancak tek başlarına AI hızlandırmalı tehditlere ayak uyduramaz. Saldırganlar AI ve otonom sistem tekniklerini kullanarak güvenlik açıklarını daha hızlı keşfedip bunlardan yararlandıkça, savunma reaktif denetimlerden proaktif, sürekli değerlendirmeye kaymalıdır.

    Proaktif savunmamız hakkında daha fazla bilgi edinin
  • Ortaya çıkan tehditler, geleneksel planlama döngülerinden daha hızlı gelişiyor. Geleceğe hazır güvenlik, yapısal riskleri erkenden öngörmek ve bu riskler operasyonel olaylara dönüşmeden önce dayanıklılık oluşturmakla ilgilidir.

    Geleceğe hazır olmamız hakkında daha fazla bilgi edinin

 

Kültür

Güvenlik alanında çalışan çalışanlarımızın her gün yaptığı işin sonucu olarak kaydettiğimiz ilerleme. Güvenliği önceliklendiren bir kültürü güçlendirmeye, performans beklentilerini, mühendislik uygulamalarını ve eğitim ile yetkinleştirmeyi geliştirmeye devam ediyoruz. Güvenliğin nasıl çalıştığımızda, liderlik ettiğimizde ve etkiyi nasıl ölçtüğümüzde yerleşik olduğunu tam raporda daha fazla bilgi edinin.

İdare

Tehdit ortamını ve giderek artan düzenleyici karmaşıklığı ele almak için idare modelimizi geliştirmeye devam ediyoruz. İdare yaklaşımımızın hesap verebilirliği güçlendirmek, siloları azaltmak ve siber güvenlik riski kararlarının hem teknik gerçekliği hem de iş etkisini yansıtmasını sağlamak üzere nasıl tasarlandığı hakkında tam raporda daha fazla bilgi edinin.

Tasarımıyla Güvenli, Kendinden Güvenli ve Güvenli İşlemler

Güvenlik yaklaşımımız, Tasarımla Güvenli, Varsayılan Değer Olarak Güvenli ve İşlemlerde Güvenli ilkeleri üzerine inşa edilmeye devam ediyor.
  • Azure Integrated HSM, donanım kökenli güveni, donanım destekli kriptografik anahtar koruması ve yayımlanan ürün yazılımı, sürücüler ve yazılım bileşenleri genelinde artırılmış şeffaflık sayesinde bulut ve AI iş yükleri için güçlendirir.

    Azure hakkında daha fazla bilgi edinmek için raporun tamamını okuyun
  • Temel güvenlik modu, eski ayarlardan kaynaklanan korunma düzeyini azaltarak varsayılan olarak güvenli yapılandırmaları zorunlu kılar. Microsoft Entra yönetilen kimlikleri, kurumsal yapay zeka aracıları için kapsamlı kimlik doğrulaması, ilke zorlama ve yaşam döngüsü yönetişimi sağlar.

    Microsoft 365 hakkında daha fazla bilgi edinmek için raporun tamamını okuyun
  • Windows kimlik doğrulaması modernizasyonu, sertifikalar, dijital imzalar ve TLS için PQC özelliklerini birleştirerek platform güvenini ilerletir. Windows 11'deki varsayılan çekirdek güven ilkesi, yalnızca Windows Hardware Compatibility Program aracılığıyla imzalanan sürücülerin varsayılan olarak yüklenebilmesini sağlar ve Surface for Business yeni cihazları bellek Açısından güvenli Rust tabanlı ürün yazılımını içerir.

    Windows hakkında daha fazla bilgi edinmek için raporun tamamını okuyun

  • Microsoft Güvenlik çoklu model ajan tabanlı tarama sistemi (kod adı MDASH), çoklu model yapay zeka destekli tarama özelliği ve Nation State Bildirimleri sayesinde güvenlik açığı yönetimini güçlendirir. Microsoft Defender yüzeylerinde, doğrudan eyleme geçirilebilir ulus devlet, fidye yazılımı ve dolandırıcılık istihbaratı ile atfedilmiş tehdit aktörü bağlamı sunar.

    Microsoft Güvenlik hakkında daha fazla bilgi edinmek için raporun tamamını okuyun
Mühendislik Temelleri

SFI'nın altı ayağı, güvenliğe yaklaşımımızı tanımlayan hedefleri içerir.

Çalışma, risk ortamı değiştikçe sürekli gelişir. 
Masada oturmuş, dizüstü bilgisayar kullanan bir kişi.
SFI Sürüyor Raporu

Temmuz 2026 SFI Sürüyor Raporu’nun tamamını okuyun

Güvenli bir dijital gelecek inşa etmek için birlikte çalışırken, devam eden ilerlemeyi, öğrenilen dersleri ve pratik rehberliği paylaşmayı dört gözle bekliyoruz.
Kaynaklar

Güvenli Gelecek Girişimi kaynaklarını keşfedin

 Dizüstü bilgisayar kullanarak ahşap bir masada kahve kupasıyla çalışırken 'Secure Future Initiative' sunumunu gösteren bir kişi.
SFI ilerleme raporu

Mühendislik liderlerimizin görüşlerini dinleyin

Salim Chawro'nun Temmuz 2026 SFI İlerleme Raporu hakkındaki düşüncelerini okuyun
 Konferans sırasında dünya haritasını işaret eden bir sunucu.
SFI modelleri ve uygulamaları

SFI modelleri ve uygulamalarıyla güvenli bir şekilde ölçeklendirin

Her model, gerçek dünyadaki riskleri ele almak için pratik ve tekrarlanabilir rehberlik sunar.
 İki kişinin neşeli bir konuşması var
Güvenli Gelecek Girişimi

Her şeyden önce Microsoft’un güvenlik taahhüdüne katılın

Güvenlik asla tamamlanmaz. Teknolojideki her ilerleme yeni fırsatlar, yeni riskler ve yeni sorumluluklar yaratır.
 Mavi ve mor gradyan arka plan üzerinde Microsoft Secure Future Initiative Security above all else yazan beyaz metin.
SFI Sürüyor Raporu

Kasım 2025 SFI İlerleme Raporu

Kasım ayında nerede olduğumuza dair anlık görüntüyü görün.

Microsoft’u takip edin

Türkçe (Türkiye) Tüketici Durumu Gizliliği Microsoft'a başvurun Gizlilik Tanımlama bilgilerini yönetin Kullanım Şartları Ticari Markalar Reklamlarımız hakkında