TR

03 — TEMEL KATMANI

Siber Güvenlik

Güvenliği ürün satarak değil, mevcut durumu ölçerek başlatıyoruz. Önce açık nerede, ondan sonra hangi kontrol gerekli sorusunu yanıtlıyoruz.

Ne zaman aranırız

Bunlar tanıdık geliyorsa

Aşağıdaki durumlardan biri sizde varsa, bu alanda konuşacak somut bir konu var demektir.

  • Güvenlik durumunun hiç ölçülmemiş olması
  • Ortak kullanılan parolalar ve eksik MFA
  • Yedeklerin varlığından emin olunup geri dönüşün denenmemesi
  • KVKK ve ISO 27001 için teknik tarafın hazır olmaması

Kapsam

21 hizmet kalemi

Kapsam projeye göre daralır veya genişler; hepsini birden almak zorunda değilsiniz.

  • Siber Güvenlik Analizi
  • Güvenlik Risk Analizi
  • Network Security
  • Server Security
  • Cloud Security
  • Web Application Security
  • Endpoint Security
  • E-mail Security
  • Firewall
  • VPN Security
  • MFA
  • Vulnerability Assessment
  • Penetration Testing
  • Backup Security
  • Microsoft 365 Security
  • Identity & Access Management
  • Log Yönetimi
  • SIEM
  • KVKK Teknik Güvenlik
  • ISO 27001 Teknik Hazırlık
  • Security Monitoring

Ne değişir

Ölçülmüş durum

Varsayım değil, raporlanmış bir risk tablosu.

Önceliklendirme

Bulgular etkisine göre sıralanır; her şey aynı anda yapılmaz.

Denenmiş yedek

Geri dönüş testi yapılmamış yedek, yedek sayılmaz.

Teknolojiler

  • Microsoft Defender
  • Entra ID
  • Fortinet
  • Sophos
  • Wazuh
  • Nessus
  • Cloudflare

Çalışma modeli

Nasıl ilerliyoruz

Her adımın yazılı bir çıktısı var; ilerlemeyi sözlü mutabakata bırakmıyoruz.

Keşif

Mevcut sistemleri, süreçleri ve ekibi yerinde inceliyoruz. Çıktı: yazılı durum raporu.

Kapsam

Ne yapılacağını, ne yapılmayacağını ve kabul kriterlerini yazıyoruz.

Kurulum

İki haftalık döngülerle geliştiriyor, her döngü sonunda çalışan bir sürüm gösteriyoruz.

Devreye alma

Eğitim, dokümantasyon ve geçiş planı ile canlıya çıkıyoruz.

İşletme

Hizmet seviyesi sözleşmesiyle izliyor, geliştirmeye devam ediyoruz.

Sık sorulanlar

Sızma testi işimizi aksatır mı?

Test kapsamı ve zaman aralığı önceden yazılı olarak belirlenir. Üretim sistemlerinde riskli testler mesai dışına alınır veya kopya ortamda yapılır.

KVKK danışmanlığı veriyor musunuz?

Hukuki danışmanlık vermiyoruz. KVKK'nın teknik gereklerini — erişim kontrolü, log, şifreleme, yedekleme, silme — kuruyor ve belgeliyoruz.

Siber Güvenlik tarafında ne yapılabileceğini konuşalım.

Mevcut sistemlerinizi dinliyor, iki iş günü içinde kapsam ve yaklaşım önerisiyle dönüyoruz. İlk görüşme ücretsiz.