Bu fikir, kurumların varlık envanteri üzerinde risk skorlaması yaparak SOC ve IT ekiplerinin önceliklendirme problemine çözüm sunar. Birçok kurum yüzlerce sistem, servis ve endpoint yönetir; zafiyet taramaları binlerce bulgu üretir. Sorun “bulgu var mı?” değil, “hangisi önce?” sorusudur. Yanlış öncelik, gerçek risklerin kaçmasına neden olur.
Platform; zafiyet taraması (CVSS), asset kritikliği (iş etkisi), internetten erişilebilirlik, exploit bulunabilirliği, geçmiş saldırı sinyalleri ve yamalama geçmişini birleştirerek her asset için risk skoru üretir. Ardından “en yüksek riskli ilk 20 aksiyon” listesini çıkarır ve ekip bazlı görev paketleri önerir. Sistem ayrıca kapanan risklerin etkisini raporlayarak ölçülebilirlik sağlar.
MVP: risk skoru + aksiyon listesi + Jira ticket. Kurumsal: SIEM/SOAR entegrasyonu, multi-tenant, denetim logu.
Problem
Zafiyet bulguları çok; ekipler doğru önceliği belirlemekte zorlanıyor.
Çözüm
Asset kritikliği + zafiyet sinyalleriyle risk skoru ve aksiyon sırası üreten Ai.
Kimler için uygun?
- SOC ekipleri
- IT güvenlik yöneticileri
- Kurumsal IT
Başlangıç adımları
- Envanter al
- Zafiyet verisi çek
- Skor üret
- Öncelik listesi
- Ticket aç
- Etki raporu
Gelir modeli
- Asset sayısına göre abonelik
- SOAR entegrasyon paketi
- Kurumsal lisans
Önerilen Ai araçları
- OpenAI
- Vulnerability scanner API
- Jira
- RBAC
Örnek prompt
Aşağıdaki asset ve zafiyet verilerine göre risk skoru ve öncelikli 10 aksiyon yaz.
Veri: {json}