Fonlama
FireCompass, Agentic AI ile Savunma Güvenliklerini Hızlandırıyor, 20 Milyon Dolarlık EC-Council Yatırımıyla Destekleniyor

Siber güvenlik, bir dönemeç noktasına ulaştı. Saldırganlar, insan savunuculardan daha hızlı olarak zayıflıkları tespit etmek ve yararlanmak için artan şekilde yapay zeka kullanmaya başladılar. Bu iklimde, FireCompass, otonom saldırı güvenliklerinin öncüsü olarak ortaya çıktı ve şimdi önemli bir destek kazandı – EC-Council’in İnovasyon Fonu’ndan 20 milyonun üzerinde dolar. Yatırım, önemli bir sermaye sağlasa da, gerçek hikaye FireCompass’in Agentic AI platformuyla güvenlik manzarasını nasıl yeniden şekillendirdiğinde yatıyor.
FireCompass, Saldırı Yüzeyi Yönetimi (ASM), Sürekli Tehdit Maruz Kalma Yönetimi (CTEM), Kırmızı Takımlar, Penetrasyon Testi ve Penetrasyon Testi Hizmeti (PTaaS) gibi hizmetleri birleştirerek birleşik bir saldırı güvenlik çözümü sunuyor. Geleneksel satıcıların bu hizmetleri ayrı ayrı sunduğu yerde, FireCompass bunları bir düşman simülasyonu döngüsüne dönüştürüyor. Bu, organizasyonların yalnızca risk durumlarının periyodik görüntülerini değil, aynı zamanda sürekli bir AI tarafından yürütülen değerlendirmeyi elde etmelerini sağlıyor.
Bu yaklaşımın merkezinde, şirketin patentli Agentic AI motoru yer alıyor. Bu motor, yalnızca bilinen zayıflıkları taramakla kalmaz, gerçek bir saldırgan gibi davranır, birden fazla zayıflığı zincirleme olarak birleştirir, sistemler boyunca ilerler ve hangi tehditlerin gerçekten yararlanılabilir riskler olduğunu doğrular. Sonuç, milyonlarca varlığı haritalayabilen, gerçek saldırı yollarını ortaya çıkarabilen ve güvenlik ekiplerini çoğunlukla yanlış pozitiflerle boğulan bir sistemdir.
Agentic AI ile Farklılaşma
FireCompass’i ayıran şey, yüzeydeki zayıflık taramasının ötesine geçebilmesidir. Geleneksel tarayıcılar thường binlerce sorunu bağlam olmadan işaretler, güvenlik ekiplerinin yanlış pozitifleri elemek zorunda kalmasına neden olur. FireCompass’in Agentic AI, tam saldırı yollarını haritalayarak, yalnızca bir zayıflığın varlığını değil, nasıl zincirleme olarak diğer zayıflıklarla birleştirilerek gerçek bir ihlale neden olabileceğini gösterir.
Sistem, bir saldırganın nasıl çalışacağını taklit eder: dışa dönük varlıkları sorgular, giriş noktalarını tanımlar, ardından yatay hareket için ağlar ve uygulamalar boyunca ilerlemeye çalışır. Çoğu pen-test platformunun yalnızca kavram kanıtlarına odaklandığı yerde, FireCompass sürekli olarak bir saldırganın gerçekten pivot yapabileceğini, ayrıcalıkları artırabileceğini veya verileri çıkarmayı denediğini doğrular.
Bu yaklaşım, binlerce uyarı yerine kanıtlanmış risklere odaklanmayı sağlar, gürültüyü azaltır ve düzeltme süresini %40’a kadar azaltır. Ayrıca, MITRE ATT&CK çerçevesiyle hizalanmış CTEM programlarıyla entegre olur, böylece işletmelere maruz kalma durumlarına ilişkin yapılandırılmış bir görünüm sağlar.
Rakipler genellikle ASM veya Kırmızı Takım hizmetleri sunar, ancak nadiren her ikisini bir platformda sunar. FireCompass, ASM, CTEM, Kırmızı Takım ve PTaaS’i birleşik bir sürekli döngüye dönüştürerek kendini farklılaştırır. Bu birleşme, organizasyonların periyodik, uyumluluk odaklı testlerden sürekli güvenlik doğrulamasına geçmelerini sağlar.
EC-Council’in Küresel Erişimi ile Ölçeklendirme
Yeni yatırım, FireCompass’in finansal durumunu güçlendirmenin ötesinde, şirketin EC-Council’in geniş güvenlik profesyonelleri, ortakları ve araştırma girişimlerinden oluşan küresel ekosistemine bağlanmasını sağlar. Etik Hacker Sertifikası (CEH) programının yaratıcısı olarak bilinen EC-Council, dünya çapında 350.000’den fazla profesyoneli eğitti ve sertifikalandırdı, endüstrinin en tanınmış topluluklarından birini oluşturdu.
FireCompass’in teknolojisini EC-Council’in erişim alanıyla birleştiren iki organizasyon, sürekli saldırı güvenliklerinin küresel ölçekte benimsemesini hızlandırmaya hazırlanıyor. EC-Council Global Services ile entegrasyon, Otomatik Pen Testi ve Kırmızı Takım gibi teklifleri de güçlendirecek, böylece işletmelerin next-gen düşman simülasyonuna erişmelerini, miras test modellerinin tıkanıklıklarından kaçınmalarını sağlayacak.
Güvenlik düşünce liderleri buna dikkat çekiyor. Bruce Schneier, uluslararası olarak tanınan güvenlik teknoloğu ve Harvard öğretim üyesi, FireCompass’in yaklaşımını “oyun değiştirici” olarak nitelendirdi, özellikle Agentic AI kullanarak karmaşık, çok adımlı saldırıları otomatikleştirmesi nedeniyle. Bu onay, savunucuların artık saldırganların alreadyapay zeka kullanmasını eşleştirmeleri gerektiği konusunda endüstri genelinde tanınan bir gerçeğini vurguluyor.
Siber Savunma Geleceğini Şekillendirme
FireCompass, işletmelerin güvenlik doğrulamasına yaklaşımlarında temel bir değişimi temsil ediyor. Artık ihlaller zayıflıkları ortaya çıkarmak için beklemek yerine, işletmeler sürekli olarak düşman simülasyonları kullanarak savunmalarını test edebilir. Bu proaktif model, yalnızca riski azaltmakla kalmaz, aynı zamanda CISO’lar ve güvenlik ekiplerinin, yükselen siber suç karşısında daha fazla hesap verebilirlik talep eden yönetim kurullarına ve düzenleyicilere somut iyileştirmeler göstermelerine yardımcı olur.
EC-Council’in yatırımı, FireCompass’in bu vizyonu ölçeklemek için gerekli kaynaklara ve bağlantılara sahip olmasını sağlar. Siber suç maliyetlerinin 2025 yılında yıllık 10,5 trilyon doları aşması öngörülürken, akıllı, otomatik savunmalara olan ihtiyaç hiç bu kadar acil olmamıştı. FireCompass, Agentic AI ve küresel dağıtım kanalıyla donanmış olarak, bunları ölçeklendirerek sunmaya hazır.
FireCompass, siber güvenlik yığınına yalnızca bir araç eklemiyor, saldırı güvenlikleri kategorisini tamamen yeniden tanımlıyor. Birden fazla test disiplinini birleştiren, makine ile yürütülen düşman simülasyonlarıyla riski doğrulayan ve düzeltme sürelerini azaltan FireCompass, işletmelere AI çağına uygun bir proaktif savunma modeli sunuyor. EC-Council’in 20 milyon dolarlık yatırımı ve küresel ekosistemiyle desteklenen FireCompass, yarının siber savaşlarına hazırlık için dünya çapında bir köşe taşı haline geliyor.












