BLOG

Security ScoreCard Yeniden Puanlama Kalibrasyonu (21 Ekim 2025)

Yayınlanma Tarihi

Ekim 16, 2025

Paylaş

Security Scorecard, 21 Ekim 2025 tarihinde puanlama yönteminde yeniden bir kalibrasyon yapacağını duyurdu. Bu yeniden puanlama kalibrasyonu hakkında daha fazla bilgi edinmek, hangi sorun türlerinin değiştiği ve Sıkça Sorulan Soru’lar dahil olmak üzere Security ScoreCard Bilgi Bankası makalesini okuyabilirsiniz. Kolaylık olması bakımından makalenin Türkçe çevirisini aşağıda paylaşıyoruz.

Sorularınız olursa, her zaman, [email protected]  veya https://www.forcerta.com/iletisim/  üzerinden Forcerta ile iletişim kurabilirsiniz.

Yeniden Puanlama Kalibrasyonu Nedir?

Puanların siber güvenlik ortamını doğru bir şekilde yansıtmasını sağlamak için puanlama algoritmamızı düzenli olarak yeniden kalibre ediyor veya ayarlıyoruz. Ayrıca yeni sorun türleri ekliyor, eskilerini kullanımdan kaldırıyor ve ihlal riski düzeylerini ayarlıyoruz. Yeniden kalibrasyon ve olası puan etkileri hakkında her zaman önceden bilgilendirileceksiniz.

Ne zaman gerçekleşecek?

Platformdaki puanlama 21 Ekim 2025’te yeni kalibre edilmiş modele dönüşecek.

Puanım nasıl etkilenir?

Puan etiketinizin etkisini Puan Kartı ana sayfanızın üst kısmındaki bir banner’da görebilirsiniz. Daha fazla ayrıntı için lütfen [email protected]  veya https://www.forcerta.com/iletisim/  üzerinden Forcerta ile iletişim kurunuz.

Neler Değişiyor?

8 Sorun türlerinin etkisi azalıyor:

2 sorun türünün etkisi artıyor:

Sorun TürüMevcut Tehdit SeviyesiYeni Tehdit Seviyesi
21 Eki 2025
Mevcut İhlal RiskiYeni İhlal
Riski 21 Ekim 2025
TLS Hizmetinin Zayıf Şifre Paketini DesteklemesiOrtaOrtaAlçakOrta
Alt Kaynak Bütünlüğünün Güvenli Olmayan UygulanmasıBilgiYüksekAlçakYüksek
Düşük Önem Derecesine Sahip CVSS v3.0 Güvenlik Açığı Yama KadansıAlçakBilgiAlçakBilgi
Düşük Önem Derecesine Sahip CVE’ler Yama KadansıAlçakBilgiAlçakBilgi
Orta Önem Derecesine Sahip CVSS v3.0 Güvenlik Açığı Yama KadansıOrtaBilgiAlçakBilgi
Orta Önem Derecesi CVE’ler Yama KadansıOrtaBilgiAlçakBilgi
Yüksek Önem Derecesine Sahip CVSS v3.0 Güvenlik Açığı Yama KadansıYüksekBilgiAlçakBilgi
Yüksek Önem Derecesine Sahip CVE’ler Yama KadansıYüksekBilgiAlçakBilgi
SPF Kaydının DMARC Olmadan Softfail İçermesiAlçakBilgiOrtaBilgi
SPF Kaydının Eksik olmasıOrtaAlçakOrtaAlçak

Sıkça Sorulan Sorular

  1. Bunu neden yapıyoruz?
    Puanların siber güvenlik ortamının dinamik unsurlarını doğru bir şekilde yansıtmasını sağlamak için puanlama yeniden kalibrasyonları gerçekleştirilir
    Yeniden kalibrasyon ayrıca, farklı dijital ayak izlerine sahip farklı büyüklükteki kuruluşlar arasındaki puanlamayı normalleştirmemize olanak tanır.
  2. Puanımın nasıl etkileneceğini nereden görebilirim?
    Puan Kartı ana sayfanızın üst kısmında, yeniden kalibrasyondan sonra puanınızın ne olacağını gösteren bir başlık vardır – bunu platformun “Sorunlar” bölümünde bulabilirsiniz. Bu öngörülen puan, “zaman içinde anlık görüntüdür” ve tıpkı mevcut puanınız gibi sorunlar algılandıkça veya düzeltildikçe değişebilir.
  3. Yeniden kalibrasyondan önce puanımı nasıl artırabilirim?
    Puanlar, tespit edilen sorunları düzelterek bugün olduğu gibi yükseltilebilir. Yalnızca yeniden kalibrasyon sırasında puan kartınızda bulunan sorunlar dikkate alınacaktır.
  4. Puan kartımda aynı sayıda sorun olmasına rağmen puanımın neden düşeceği tahmin ediliyor?
    Bu yeni puanlama yeniden kalibrasyonu ile bazı sorun türleri farklı bir ihlal riski düzeyine sahip olacak ve bu da puanınızı etkileyebilir
  5. Neden bu sorunlar? Neden şimdi?
    Bu sorun türleri, ihlalle ne kadar güçlü bir şekilde ilişkili olduklarıyla daha iyi uyum sağlamak için puan etkisi, tehdit düzeyi ve ihlal riski açısından değişmektedir. Siber güvenlik ortamı geliştikçe bu korelasyonlar zaman içinde değişir.
    Belirli bir sorun türü için puan etkisinin kuruluş boyutundan, dijital ayak izinden ve etkilenen varlıklardan da etkilendiğini, bu nedenle etkisi artan veya azalan herhangi bir sorun türünün puanınızı aynı şekilde değiştirmeyebileceğini unutmayın.
  6. Bu yeniden kalibrasyonun bir parçası olarak eklenen yeni sorun türleri var mı?
    Hayır, bu yeniden kalibrasyonun bir parçası olarak eklenen yeni sorun türleri yoktur.
  7. Puanlama gerçekte nasıl çalışır? SecurityScorecard’ın puanlama metodolojisi hakkında nereden daha fazla bilgi edinebilirim?
    Puanlama hakkında daha fazla bilgiyi Puanlama Teknik İncelememizde bulabilirsiniz
  8. Bu, sorunların ve bulguların taranma ve Puan Kartıma doldurulma şeklini değiştirecek mi?
    Hayır, yeniden kalibrasyon tarama temposunu veya sorun tespitini etkilemez.
  9. TLS Hizmeti Zayıf Şifre Paketini Destekliyor sorun türüne sahibim ve bunu düzeltmek istiyorum. SecurityScorecard’ın hangi şifre paketlerini “zayıf” olarak işaretlediğini nasıl bilebilirim?
    Tespit edildiğinde bu sorun türüne neden olacak şifre paketlerinin listesini burada görebilirsiniz.
  10. Raporu platform başlığında indirdiğimde, puan etkisi daha yüksek olan sorun türleri var ancak bunların değiştirilmiş olarak listelendiğini görmüyorum. Bu nasıl/neden oluyor?
    Yukarıdaki tabloda listelenen sorun türleri, etkisi açıkça değişen tek sorun türleridir. Bu, dijital ayak izi, organizasyon büyüklüğü veya 21 Ekim’deki diğer sorunların varlığından bağımsız olarak, ne olursa olsun, bu sorunun her görünümünün puanı bugünkünden daha fazla (artan etki) veya daha az (azalan etki) düşüreceği anlamına gelir.
    Diğer sorunlar için puanlama değişiklikleri, algoritmanın çeşitli büyüklükteki kuruluşlar arasında eşitleme yaptığımız ve tüm puan kartlarımızda sorun yaygınlığını ölçtüğümüz genel yeniden kalibrasyonunun bir sonucu olarak gerçekleşir.
    Bu yeniden kalibrasyon adımı, herhangi bir sorun türü için küçük etki değişikliklerine neden olabilir (puan etkisi olmayan sorunlar dışında).

Kaynak: Scoring Recalibration October 21, 2025 – Help Center

Sorularınız ve iletişime geçmek için aşağıdaki formu doldurabilirsiniz: