- Reklam -
Ana Sayfa » C Connect CxO Roundtable

OPET Bilgi Teknolojileri Direktörü Barış Gündüz: “DİNAMİK TEST YAPIYORUZ”

Ayhan Sevgi Tarafından 13 Ocak 2025
0
741 Görüntülemeler



“OPET olarak akaryakıt dağıtım sektöründe teknolojiyi en iyi kullanan markayız. Opet Mobil, Otobilim, Bayi Operasyon Sistemi müşterilerimize sunduğumuz dijital kanallarımız… Opet Mobil uygulamamızın 2,5 milyondan fazla kullanıcısı bulunuyor. Bu nedenle mobil uygulamalar ve güvenliği bizim için en önemli konular arasında yer alıyor. Olası siber tehdit ve riskler, tüm markalar için önemli bir prestij kaybına neden olacağından biz de bu riskleri en aza indirmek üzere çok sıkı önlemler alıyor, güvenli kodlama prensiplerini uygulamaya çalışıyoruz. Bu amaçla Koç Holding’in standartları ve deneyimlerle iyileştirilmiş güvenli kod geliştirme politikamız var. Tüm prosedürü tedarikçilerimize uyarlıyor ve mutlaka sözleşmelerimizde de belirtiyoruz. Bunun yanı sıra dinamik uygulama güvenlik testi dediğimiz metodu da uyguluyor, gerekli testleri gerçekleştirerek statik kod analizi de yapıyoruz. Öte yandan verileri şifrelemek için en geçerli yöntemleri kullanıyor, SSL pinning yapıyoruz. Aynı zamanda kimlik doğrulama mekanizmalarında limitler koyarak OTP kullanıyor ve OAuth 2.0 standartlarına uygun olarak ‘bearer token’ uyguluyoruz. Penetrasyon testi, güvenlik taraması, dinamik uygulama testini de düzenli olarak yapıyor, güvenlik zafiyeti bulduğumuzda da gidermek üzere güncellemeleri devreye alıyoruz.

Takip için ise hali hazırda standart yöntemlerimiz mevcut. Loglarımızı SIEM ürünleri üzerinden ve 7×24 SOC hizmetimiz üzerinden takip ederken anormallik gözlenmesi durumunda alarm, gereken durumlarda da analist bilgilendirmesi alıyoruz. Onun dışında Application Insights tarzı ürünler ile yine fazla login veya login girişimi varsa anında tespit edebiliyoruz. API güvenliğini de aynı şekilde sağlıyoruz ve OWASP Mobile Top 10’e uymaya çalışıyoruz. Penetrasyon testini hem devreye almadan önce hem de devreye aldıktan sonra düzenli olarak gerçekleştiriyoruz. Diğer taraftan da iki farklı kaynaktan Red Team hizmeti de alıyoruz. Bu noktada Red Team; bir şekilde bizden habersiz girip, tersine mühendislikle ya da çeşitli yöntemlerle uygulamalarımızı test ediyor. Tüm bu proses, sürekli iyileştirmelerle bu konudaki öncü kimliğimizi korumamıza destek oluyor.”

Ayhan Sevgi

BThaber Yayın Koordinatörü





Yazar

Ayhan Sevgi

BThaber Yayın Koordinatörü

Gloria Jean's Coffee Türkiye Bilgi Teknolojileri Direktörü Bilal Teber: “KAHVE ZİNCİRİMİZ İÇİN MOBİL UYGULAMAMIZI YENİLEYECEĞİZ”
Sonraki Habere Geç

Gloria Jean's Coffee Türkiye Bilgi Teknolojileri Direktörü Bilal Teber: “KAHVE ZİNCİRİMİZ İÇİN MOBİL UYGULAMAMIZI YENİLEYECEĞİZ”

  • Bizi takip etmek için

  • Popüler İçerikler

    • 1
      Kızılay Teknoloji, gönüllülüğü dijitalleştirerek sınırların ötesine taşıyor
    • 2
       Yeni amiral gemisi S919’u tanıtan Reeder Samsun’da her gün 2 bin 500 adet akıllı telefon üretiyor
    • 3
      ICS Datacenter’dan Türkiye’nin Dijital Geleceğine Güçlü Yatırım
    • 4
      Teknolojiyi Toplumsal Faydaya Dönüştüren Yaklaşım

  • " Bu sitede yer alan yazılar (içerik) üzerindeki 5846 sayılı Fikir ve Sanat Eserleri Kanunu altında düzenlenen tüm maddi ve manevi haklar eser sahibi olan BThaber'e aittir. Söz konusu içerikler eser sahibinin izni olmadan kopyalanamaz, çoğaltılamaz, işlenemez, değiştirilemez veya başka internet sitelerinde ya da basılı veya görsel yayın yapan diğer mecralarda yayınlanamaz. "
    +90 216 2259442
    İletişim & Satış : info@bthaber.com.tr
    Bulten Gönderimi : bulten@bthaber.com.tr

    BThaber Bültenleri İçin Kaydolun





  • BThaber’de aramak için:

  • Son İçerikler

    • Anker, kulaklık deneyimini yeni serisiyle yeniden tanımlıyor
    • Mali müşavirlik, dijitalleşme ile yenileniyor
    • Kadın girişimciliğinde yeni dönem...
    • META bölgesinde tehdit ortamı güç kazanıyor
    • Yapay zeka, CRM mimarisini geliştiriyor

  • KURUMSAL
  • KÜNYE
  • Anasayfa
  •   
  •  
  •   
© Copyright 1995 - 2025 BThaber | Powered By BUBERKA YAZILIM
Geldanlagen
Aramaya başlamak için birşeyler yaz ve enter tuşuna basın

Bildirimler