Sunucu altyapısını kontrol eden kurumsal siber güvenlik uzmanı
Analiz, koruma ve izleme tek programda

Riski görünür kılın, kritik sistemleri koruyun.

Zafiyet taraması, WAF, ağ güvenliği ve olay hazırlığını işletmenizin önceliklerine göre katmanlı bir güvenlik programına dönüştürüyoruz.

Varlık envanteriÖncelikli aksiyonDüzenli kontrol
Somut Proje Kapsamı

Proje sonunda ne teslim edilir?

Güvenlik hizmetini tek seferlik tarama olarak değil; varlık envanteri, yetkili test kapsamı, risk önceliği, düzeltme sorumluluğu ve yeniden doğrulama adımlarından oluşan program olarak ele alıyoruz.

01

Kapsam ve varlık envanteri

Test edilecek alan adları, uygulamalar, IP’ler, hesaplar ve hariç tutulan bileşenler yazılı hale getirilir.

02

Bulgular ve risk önceliği

Doğrulanmış bulgular etki, olasılık, kanıt ve önerilen aksiyonla raporlanır.

03

Güçlendirme planı

WAF, erişim, ağ, güncelleme, kayıt ve yedekleme kontrolleri sorumlularla eşleştirilir.

04

Yeniden test ve kapanış

Düzeltildiği bildirilen kritik bulgular yeniden kontrol edilerek kapanış durumu kaydedilir.

Uygun kullanım alanları

Web uygulaması güvenlik incelemesi
Sunucu ve ağ risk değerlendirmesi
Olay hazırlığı ve sertleştirme

Teknoloji ve araçlar

OWASP yaklaşımıWAFTLSErişim ve log kontrolleriYedek doğrulama

Kalite kontrolleri

  • Yazılı test yetkisi
  • Kapsam dışı varlık kontrolü
  • Kanıt ve tekrar adımı
  • Düzeltme sonrası yeniden test
01

Proaktif Koruma

Varlıkları ve güvenlik sinyallerini izlenebilir hale getiriyor, tespit edilen riskleri önceliklendiriyoruz.

02

KVKK Teknik Tedbirleri

Hukuki uyum görüşünün yerine geçmeden, belirlenen veri güvenliği kontrollerini teknik kapsamda uyguluyoruz.

03

Sızma Testi

Yazılı yetki ve kapsamla doğrulanan güvenlik bulgularını kanıt ve düzeltme önerileriyle raporluyoruz.

Hizmet Kapsamı

Sunduğumuz Güvenlik Hizmetleri

Çözümü hedeflerinize, mevcut sistemlerinize ve ekip yapınıza göre planlarız.

01

Sızma testi (pentest) — ağ, web ve mobil uygulama

02

Web Uygulama Güvenlik Duvarı (WAF) kurulum ve yönetimi

03

DDoS koruması ve trafik filtreleme

04

SSL/TLS sertifika yönetimi ve yapılandırması

05

Güvenlik duvarı (firewall) tasarım ve yönetimi

06

Zafiyet taraması ve raporlama

07

KVKK uyum danışmanlığı ve veri envanteri

08

Çalışan güvenlik farkındalığı eğitimleri

Kapsam, ihtiyaç analizi sonrasında netleşir.

Kullanılacak ürünler, üçüncü taraf lisansları ve entegrasyon uygunluğu teklif öncesinde doğrulanır.

Kapsamı birlikte çıkaralım
Çalışma Modeli

Analizden teslime, sorumlulukları belli bir çalışma süreci.

Takvim, sorumlular, bağımlılıklar ve kabul kriterleri başlangıçta görünür hale getirilir. Her aşama somut bir çıktıyla tamamlanır.

  1. 01

    Güvenlik Denetimi

    Mevcut altyapınızı, açık portları ve zayıf noktaları kapsamlı araçlarla tarıyor, bir denetim raporu hazırlıyoruz.

  2. 02

    Sızma Testi

    Gerçek saldırı teknikleri kullanarak sistemlerinize kontrollü saldırılar düzenliyor, açıkları belgeliyoruz.

  3. 03

    Kapatma & Güçlendirme

    Tespit edilen açıkları kapatıyor, WAF ve güvenlik araçlarını yapılandırıyor, altyapıyı sertleştiriyoruz.

  4. 04

    İzleme ve İyileştirme

    Mutabık kalınan izleme kapsamı, düzenli taramalar ve aksiyon takibiyle güvenlik programını güncel tutuyoruz.

Türkiye Geneli Hizmet

Siber Güvenlik projenizi bulunduğunuz şehirden bağımsız yönetin.

Keşif, planlama, tasarım, geliştirme, test, eğitim ve destek görüşmeleri çevrim içi proje düzeniyle Türkiye genelinde yürütülür. Fiziksel IT servisimiz bu kapsamdan ayrıdır ve yalnızca İzmir ile Manisa’da sunulur.

81 il hizmet merkezini inceleyin
Siber Güvenlik Hakkında

Karar vermeden önce bilmeniz gerekenler.

Kapsam, uygulama ve geçiş süreciyle ilgili en sık sorulan soruları açık biçimde yanıtladık.

Doğrudan Görüşme

İhtiyacınız standart bir pakete uymuyor mu?

Mevcut durumu ve hedefinizi paylaşın; hangi yaklaşımın uygun olduğunu birlikte değerlendirelim.

Uzmanla görüşün

Her güvenlik testi operasyonel risk taşır. Bu nedenle yazılı yetki, kapsam dışı varlıklar, test penceresi, yedek durumu ve durdurma koşulları belirlenir; etkisi yüksek kontroller ayrıca onaylanır.

WAF, HTTP trafiğini tanımlanan kurallara göre inceleyip şüpheli istekleri filtreleyen savunma katmanıdır. Uygulama güvenli kodlama, güncelleme ve erişim kontrollerinin yerine geçmez.

Şifreleme, erişim kaydı, yetki, yedekleme ve ağ kontrolleri için teknik çalışma yapabiliriz. Hukuki yükümlülükler ve uyum kararı kurumunuzun hukuk danışmanıyla birlikte değerlendirilmelidir.

Olayın doğrulanması, yayılımın sınırlandırılması, kanıtların korunması, temizleme ve kontrollü geri dönüş adımlarını kurumunuza özel olay müdahale planında tanımlarız. Müdahale süresi seçilen hizmet ve SLA kapsamına göre belirlenir.

Evet, 'Fiziksel IT Altyapısı' hizmetimizle koordineli çalışarak; güvenlik kameraları, parmak izi okuyucular ve güvenli sunucu odası kabiliyeti de sağlıyoruz.

Teknik kontrol, varlık envanteri, erişim ve kayıt gereksinimlerinde proje desteği verebiliriz. Belgelendirme süreci ve uygunluk kararı yetkili danışman ve belgelendirme kuruluşlarının kapsamındadır.

Siber Güvenlik Projesi

Siber Güvenlik için uygulanabilir bir yol haritası çıkaralım.

Mevcut durumu ve hedefinizi paylaşın; doğru başlangıç kapsamını birlikte belirleyelim.