Merhaba,

Yönetecek kişi tecrübesiz ise waf tan yararlanmak biraz zor. Eğitimler vs
biraz yönetecek kişiyi bir noktaya getirebilir fakat hiç bir zaman WAF
admin yapmaz. İçeriden seçilecek ise en az bir dilde web uygulama
geliştirmiş olmasına dikkat edin. Ve en önemlisi sürekli kendini
geliştirebilecek birisi olmasına dikkat edin. En öenmlisi tecrübesiz birisi
olacağı en az 5 kritik dışa açık uygulamazını danışmanlık aldığınız
firmayla birlikte yaptırın.

İyi çalışmalar

17 Tem 2020 Cum, saat 09:32 tarihinde Ceylan BOZOĞULLARINDAN <
ceylanbozogullarin...@gmail.com> şunu yazdı:

> Peki bir WAF nasıl yönetilmeli? Ya da bunun bir rehberi var mıdır?
> Yönetecek personeli kendi içimizden seçeceğiz muhtemelen, bu personeli
> nasıl kalifiye duruma getirebiliriz? Ya da şöyle soralım: eğer yönetecek
> kişi tecrübesizse ha açık kaynak ha ticari aynı mı diyorsunuz?
>
> M.Oğuzhan Susam <oguzhansu...@gmail.com>, 16 Tem 2020 Per, 12:52
> tarihinde şunu yazdı:
>
>> Merhabalar,
>>
>> F5, Fortinet, Imperva, Citrix vs gibi markalar var fakat önemli olan
>> hangi marka alınacağı değil WAF ı yönetecek kişinin araştırılması gerekir
>> kanaatindeyim. WAF yönetmek ciddi uzmanlık gerektirir hem sistem hem
>> yazılım algoritmaları hem de güvenlik alanlarında. Lakin en iyi WAF ı alıp
>> koysanız yönetemedikten sonra çay kaşığından bir farkı yoktur.
>>
>> İyi çalışmalar.
>>
>> Ömer Faruk Çakır <cakiromerfa...@gmail.com>, 16 Tem 2020 Per, 11:42
>> tarihinde şunu yazdı:
>>
>>> Merhaba hocam modsecurity incelemenizi tavsiye ederim
>>>
>>> 16 Tem 2020 Per, saat 10:42 tarihinde Ceylan BOZOĞULLARINDAN <
>>> ceylanbozogullarin...@gmail.com> şunu yazdı:
>>>
>>>> Merhaba,
>>>>
>>>> Personeli olduğum Erciyes Üniversitesi için bir WAF araştırması
>>>> yapmaktayız. Açık kaynak/ticari seçimini de henüz yapmış değiliz. Öncelikle
>>>> bu konuda sizlerin fikirleri gerçekten bizler için çok faydalı olacaktır.
>>>>
>>>> Diğer bir husus ise hangi ürünü kullanmamız gerektiği. Bu konuda da
>>>> kıymetli tavsiyelerinizi bekliyor olacağım.
>>>>
>>>> İyi çalışmalar,
>>>> Ceylan.
>>>> -------------------------------------------------
>>>> Üyelikten ayrılmak için
>>>> netsec-le...@netsectr.org adresine mail atabilirsiniz.
>>>>
>>>> -------------------------------------------------
>>>
>>> -------------------------------------------------
>>> Üyelikten ayrılmak için
>>> netsec-le...@netsectr.org adresine mail atabilirsiniz.
>>>
>>> -------------------------------------------------
>>
>> -------------------------------------------------
>> Üyelikten ayrılmak için
>> netsec-le...@netsectr.org adresine mail atabilirsiniz.
>>
>> -------------------------------------------------
>
> -------------------------------------------------
> Üyelikten ayrılmak için
> netsec-le...@netsectr.org adresine mail atabilirsiniz.
>
> -------------------------------------------------
-------------------------------------------------
Üyelikten ayrılmak için
netsec-le...@netsectr.org adresine mail atabilirsiniz.

-------------------------------------------------

Cevap