Korur

Siber Güvenlik Muayenesi

Tek gün, sizin işyerinizde.
₺ 24.000.

Güvenlik mimarinız bir çalışma gününde harita haline getirilir ve güçlendirilir. Tüm güvenlik katmanlarında çalışıyoruz ve saldırganların nasıl girebileceğini belirleriz. Bugün çözülebilecek şeyleri hemen düzeltiyoruz.

PlusboekhoudenFepatexAlar CapitalAdmin24SenseyPlusboekhoudenFepatexAlar CapitalAdmin24Sensey

Korur Yolu

Koruma, Sorumluluk, Dürüstlük

Korur Yolu

Yerinde

Güvenlik uzmanımız yerinde. Doğrudan iletişim, tam şeffaflık.

Tarama

8 hedefli kontrol. Net bulgular, düzgün şekilde temellendirilen.

Çözüm

Aynı gün içinde çözülebilecek her şeyi hemen çözeriz. Tam sorumluluk dahil.

Sorumlu

Kuruluşunuzdaki siber riskleri önceliklendiririz. Böylece birlikte hemen müdahale edebiliriz.

Hacklenmek zordur. Basit hacklenmek kolaydır.

Dört sayı, değerlendirmeyi 30 saniyede haklı çıkaran sayılar.

%74

tüm veri ihlallerinin başlangıcı bir insan — hacker değil.

Verizon Veri İhlali Araştırmaları Raporu (DBIR) 2023

%81

hackler zayıf veya yeniden kullanılan parola kullanıyor.

Verizon DBIR

5'te 1

Türkiye'deki KOBİ 2023'te siber olaya maruz kaldı.

Türkiye Bilişim Sanayii Derneği / Siber Güvenlik Raporu

50.000 Dolar

Türkiye'deki bir KOBİ için ortalama siber hasar.

TÜSİAD / Siber Güvenlik Monitörü

Nasıl yardımcı olduk

Sensey logo
Durum

Aktif phishing saldırısı — Tencent Cloud Frankfurt'ta şüpheli e-posta kuralı tespit edildi.

Aksiyon

Korur, şüpheli IAM kuralını 24 saat içinde tespit etti. IP engellendi, kural kaldırıldı, sistemler güvene alındı ve denetim izi analiz edildi.

Fayda

Olay 24 saatte çözüldü | Minimum etki | Uyum denetimi başarıyla geçildi

Fepatex B.V. logo
Durum

Web sitesi güvensiz bir sunucuda, performansı düşük ve DDoS koruması yoktu.

Aksiyon

Web sitesi Cloudflare'e taşındı, SSL ve önbellekleme yapılandırıldı.

Fayda

%99,7 uptime garantisi | 3× daha hızlı yükleme | Otomatik DDoS koruması

Plusboekhouden.nl logo
Durum

Herkes finansal verileri görebiliyordu — rol tabanlı erişim kontrolü (RBAC) yoktu.

Aksiyon

Ayrıntılı RBAC uygulandı, GDPR madde 32 denetimi yapıldı.

Fayda

Veri gizliliğine uyumlu | Otomatik erişim kayıtları | GDPR cezası önlendi

Yönetici24 logo
Durum

Paylaşılan posta kutusuna phishing girişimi — MFA kapalıydı ve M365'te dış paylaşım tamamen açıktı.

Aksiyon

Tüm hesaplarda MFA zorunlu kılındı, koşullu erişim politikaları kuruldu, dış paylaşım kısıtlandı ve e-posta yönlendirme kuralları denetlendi.

Fayda

Hesap ele geçirme riski etkisizleştirildi | Müşteri verileri korundu | M365 temel hijyen sağlandı

Ne Kontrol Ederiz

Tam kapsam — önceden görünür, sürpriz yok.

  1. 01

    Ağ taraması

    Açık portlar, eski yazılım, darkweb'de sızan şifreler, DNS/e-posta güvenliği (SPF/DKIM/DMARC).

  2. 02

    Microsoft 365 / Google Workspace denetimi

    MFA etkin, admin rolleri doğru, konuk erişimi, şüpheli yönlendirme kuralları, inaktif hesaplar.

  3. 03

    Şifre ve erişim kontrolü

    Zayıf şifreler, yeniden kullanılan şifreler, paylaşılan girişler, hala erişimi olan eski çalışanlar.

  4. 04

    Endpoint örneğine alınması

    5'e kadar dizüstü: güncellemeler, antivirus, disk şifreleme, bilinmeyen yazılım.

  5. 05

    Yedekleme doğrulaması

    Yedekleme var mı, çalışıyor mu ve gerçekten geri yüklenebilir mi?

  6. 06

    Kimlik avı dayanıklılığı

    Takıma 1 simüle edilmiş kimlik avı e-postası, tıklayan kişiyi ölçeriz (anonim olarak raporlanır).

  7. 07

    KVKK/GDPR hızlı taraması

    İşlem sözleşmeleri, veri ihlali kaydı, çerez ayarları.

  8. 08

    İşletme Sürekliliği İncelemesi

    Yedeklemeler çalışıyor, kurtarma süresi tanımlanmış, olay yanıt planı mevcut.

Tam olarak ne alacağınızı görün

Gerçek bir örnek rapor inceleyin — tıpkı sizin işyerinizde teslim edeceğimiz gibi hazırlanmış.

Nasıl işliyor — günün kendisi

Saatten saate. Sürpriz yok.

  1. 07:00

    Tesise Varış

    Uzman gelir, kısa tanıtım ve erişim kurulumu.

  2. 08:00 – 10:00

    İşletme mimarisini haritalandırma

    İşletme mimarinizi haritalandırın — ağ topolojisi, BT sistemleri, veri akışı, güven ilişkileri ve güvenlik katmanları birlikte taslak.

  3. 10:00 – 11:00

    Ağ altyapısı denetimi

    Açık portlar, WiFi şifrelemesi, DNS kayıtları, VPN yapılandırması, ağ segmentasyonu.

  4. 11:00 – 13:00

    Kimlik ve erişim denetimi

    Microsoft 365/Google Workspace'te kimin neye erişimi var, phishing simülasyon testi.

  5. 13:00 – 14:00

    Uç nokta güvenlik kontrolü

    Çok faktörlü kimlik doğrulaması aktif, parola politikası incelendi, uç nokta koruma durumu.

  6. 14:00 – 15:00

    İşletme sürekliliği incelemesi

    Yedekleme işlevselliği doğrulandı, kurtarma süresi hedefleri tanımlandı, olay yanıt planı mevcuttur.

  7. 15:00 – 16:00

    Rapor hazırlanması

    Güvenlik bulguları kategorize edildi, öncelikler belirlendi, somut öneriler belgelendi.

  8. 16:00 – 17:00

    Kapanış toplantısı ve teslimat

    Özet inceleme, bulguların tartışılması, rapor teslimatı ve sonraki adımlar.

    Müşterilerin neler aldığını görün

    Örnek Raporu Görüntüle

Uzmanınız

Merthan Tukus

Merthan Tukus

Siber Güvenlik Uzmanı

Merthan, güvenliğin tercih değil zorunluluk olduğu kuruluşlar için güvenlik değerlendirmeleri konusunda uzmandır. Görev kritik ortamlardaki deneyimiyle, açıkların yalnızca bulunmasını değil, aynı gün masada doğrudan çözülmesini sağlar.

Uzmanlarımızla tanışın

Müşteriler ne diyor

Denetimi yaptıran gerçek KOBİ sahipleri.

Her şeyi yoluna koyduğumuzu sanıyordum. Denetim bir günde durumun öyle olmadığını gösterdi — ve aynı anda çözülebileceğini de.
Mesut Yilmaz
Sahibi, Admin24
₺ 24.000 karşılığında bir gün boyunca gerçek bir güvenlik mühendisinin yanında oturmak. İki yıllık kurslarda öğrendiğimizden çok daha fazlasını öğrendik.
Murat Gunes
Sahibi, Plus Boekhouden
Yedekleme aylardır bozukmuş. Bu denetim olmasaydı bunu ancak bir fidye yazılımı saldırısında fark ederdik.
Kadir Kara
Product Owner, Korur
Öne çıkan vaka
Sensey logo

Sensey — Phishing saldırısı 24 saat içinde çözüldü

Sensey'nın cloud (Frankfurt) ortamında şüpheli bir e-posta kuralı tespit edildi. Bir saldırgan bir IAM hesabına erişim sağlamış ve yazışmaları ele geçirmek için e-posta kuralları oluşturmaya çalışıyordu. Korur, kuralı 24 saat içinde tespit etti, IP adresini engelledi, kötü amaçlı kuralı kaldırdı ve eksiksiz bir denetim izi analizi gerçekleştirdi. IAM yapılandırması, sürekli izleme ile sağlamlaştırıldı.

Vakayı okuyun
24
çözüme kadar saat
0
veri sızıntısı
1
uyum denetimi başarıyla geçildi

Sık Sorulan Sorular

KOBİ sahiplerinin gerçekten sorduğu sorular.

Denetim Planla — ₺ 24.000