Korur

Metodolojimiz

Güvenlik mimarinizi adım adım denetliyoruz.

Çoğu araç bir açıklar listesi tükürür ve onu yorumlamayı size bırakır. Biz tam tersini yaparız: ortamınızla masaya otururuz, her isteği takip ederiz, her katmanı belgeleriz ve yarın işe başlayabileceğiniz öncelikli bir plan teslim ederiz.

Amaç daha uzun bir açık listesi değildir — nerede açık olduğunuzu, bunun neden önemli olduğunu ve önce ne yapmanız gerektiğini daha net görmektir. Taramak ile değerlendirmek arasındaki fark budur.

01

Alan 1 — Erişim Kontrolü ve Kimlikler

Kim, hangi sistemde, hangi kanıtla ne yapabilir.

Her ihlal bir hesapla başlar. Kimliği baştan sona denetleriz: insanlar, ayrıcalıklar, SSO, offboarding ve acil durum erişimi.

  • Tüm hesaplarda MFA

    Geçti

    Her yerde çok adımlı kimlik doğrulama zorunlu; yedek olarak authenticator uygulaması.

  • Ayrıcalıklı Erişim Yönetimi

    Başarısız

    Ayrılmış yönetici hesapları; her yetki yükseltmesinde tam denetim kaydı.

  • Acil durum break-glass hesabı

    Başarısız

    Çevrimdışı saklanan acil durum hesabı; kimlik servisi kesintisi sizi sistemlerinizden kilitlemesin diye.

  • SSO kapsamı

    Kısmen

    Birincil araçlarda SSO; ikincil uygulamalar hâlâ SAML/OIDC ile bağlanmalı.

  • Parola yöneticisi

    Geçti

    Ekip genelinde parola yöneticisi; departman bazlı kasalar ve işe alım/ayrılış akışı.

  • İşe alım/ayrılış süreci

    Geçti

    Her sistem için belgelenmiş offboarding senaryosu — sahipsiz erişim yok.

02

Alan 2 — Veri Koruma ve Yedekleme Stratejisi

Yedekler yalnızca geri yüklemeniz gereken gün önemlidir.

Koruma döngüsünün tamamını denetleriz: ne şifrelenmiş, ne yedekleniyor, ne sıklıkla test ediliyor, ne kadar sürede geri dönüyorsunuz.

Sizinle birlikte sürdürdüğümüz yedekleme döngüsü

  1. 1

    Yedekle

    Otomatik günlük snapshot, aktarımda ve beklemede şifreli.

  2. 2

    Test et

    Üç ayda bir sandbox'a geri yükleme — bahane yok, istisna yok.

  3. 3

    Geri yükle

    Gerçek RTO'ya karşı gerçek kurtarma — söz değil, saat cinsinden ölçülmüş.

  4. 4

    Doğrula

    Veri bütünlüğü kontrolü + onay, denetçiler için kanıt olarak arşivlenir.

Yedekleme bir olay değil, bir döngüdür — önemli olan tek adım geri yüklemedir.

03

Alan 3 — Altyapı ve Ağ Güvenliği

Açık internetten ofis duvarındaki prize kadar.

İnternete açık uçlar, ofis Wi-Fi, VLAN sınırları, yama temposu. İsteği açık internetten perimetreye, oradan iş yüklerine kadar takip ederiz.

Basitleştirilmiş ağ topolojisi
  1. İnternet
    Son kullanıcı · iş ortağı
  2. Kenar + WAF
    DDoS · bot · rate-limit
  3. Dahili ağ
    VLAN: Staff · IoT · Guest
  4. Küme workload
    API · auth · veri

Gerçek topolojiyi haritalarız — public IP'ler, WAF kuralları, VLAN'lar ve ingress — ve her hop'u beklenen yapılandırmaya göre kontrol ederiz.

  • DDoS koruması

    Geçti

    Public domainlerde rate-limit ve bot yönetimi açık edge güvenliği.

  • Wi-Fi güvenliği

    Başarısız

    Dizin kimlik doğrulamalı WPA3-Enterprise — paylaşılmış WPA2 parolası değil.

  • Ağ segmentasyonu

    Başarısız

    Staff, IoT ve Guest için ayrı VLAN'lar — düz bir ofis LAN'ı değil.

  • Yama yönetimi

    Kısmen

    İşletim sistemi ve uygulama güncellemeleri 30 gün içinde, belgelenmiş istisnalarla.

  • DNS + firewall kuralları

    Kısmen

    Çıkış DNS filtreleme ve gözden geçirilmiş firewall kural seti.

  • Zero-trust ilkeleri

    Kısmen

    İç servislerde kimliğe dayalı erişim, ağ konumuna göre örtük güven yok.

04

Alan 4 — Olay Müdahalesi ve Süreklilik

Bir şey kırıldığında — kim kimi, hangi sırayla arar.

Olay müdahale planı bir kas, bir belge değildir. Planı, tatbikat sıklığını, dış kontakları ve olay sonrası döngüyü kontrol ederiz.

  1. 1

    Belgelenmiş IR planı

    Geçti

    Güncel IR planı; roller, yükseltme yolları ve net bir iletişim ağacı içerir.

    Neyi kontrol ediyoruz: Sürüm, son inceleme tarihi, sahiplik ve saklama yeri — ve planda adı geçen kişilerin hâlâ burada çalışıp çalışmadığı.

  2. 2

    Tabletop tatbikatı ritmi

    Başarısız

    Dönüşümlü senaryolarla altı ayda bir tabletop, ekibin oyun kitabını bilmesi için.

    Neyi kontrol ediyoruz: Son tatbikat tarihi, koşturulan senaryolar, çıkarılan dersler ve plana yansıyan değişiklikler.

  3. 3

    Dış kontaklar hazır

    Kısmen

    USOM/CERT, sigortacı, hukuk ve adli analiz; 24/7 numaralarla IR planında.

    Neyi kontrol ediyoruz: Her kontak güncelliği için test edildi ve önceden anlaşılmış kapsamla; kriz anında pazarlık yapmamak için.

  4. 4

    İletişim protokolleri

    Kısmen

    Çalışanlar, müşteriler, düzenleyiciler ve basın için önceden hazırlanmış açıklamalar — hukuk onaylı.

    Neyi kontrol ediyoruz: Hedef kitleye göre şablonlar, onaylı yükseltme eşikleri ve durum güncellemeleri için tek doğruluk kaynağı.

  5. 5

    Olay sonrası inceleme

    Geçti

    14 gün içinde yapılandırılmış post-mortem; eylemler kapanışa kadar takip edilir.

    Neyi kontrol ediyoruz: Suçlamasız şablon, eylem kütüğü ve olaydan 90 gün sonra kontrolleri tekrar gözden geçirmek için takvim hatırlatıcısı.

05

Alan 5 — Uyum ve Üçüncü Taraf Riski

Bir denetimden sağ çıkıp çıkmayacağınızı belirleyen evrak işleri.

KVKK/GDPR sicilleri, işleme envanterleri, ilgili kişi başvuruları, tedarikçi incelemeleri. Sicilleri ve üçüncü taraf risk yüzeyini denetler — ve elinizde gerçekten güncel bir sicil bırakırız.

06

Çıktı

Siber Güvenlik Raporu — önümüzdeki 90 günün haritası.

Yukarıdaki beş alanın her bulgusu tek bir yazılı raporda toplanır, çevirmensiz harekete geçebileceğiniz üç katmanlı bir sistemle puanlanır. Biz ayrıldıktan sonra elinizde kalacak olan budur.

  • 17
    5 alanda kontrol noktası

    Erişim kontrolü, veri koruma, altyapı, olay müdahalesi, uyum — her biri durum, bulgu ve kanıt ile.

  • Adım adım
    Somut iyileştirme adımları

    Her açık için: öncelik, sahip, eforu tahmini ve doğrudan bir sonraki aksiyon — muğlak 'gözden geçir ve iyileştir' değil.

  • 3 diyagram
    IAM, ağ ve altyapı

    Raporda yer alan mimari diyagramları sağlıklı/risk altında/kritik olarak renklendirildi; resim metinle örtüşsün diye.

Security Score'unuz

Somut. Okunaklı. Eyleme dönük.

Jargon dolu bir kâğıt yığını almazsınız. Bir Skor alırsınız: her başlık için neyin iyi gittiği ve neyin dikkat istediği anında belli olur.

  • Kırmızı

    Kritik açık — derhal müdahale gerekir. Mümkünse aynı gün çözeriz.

  • Turuncu

    Dikkat gerektirir — 30 gün içinde planlayın. Adımları biz veriyoruz.

  • Yeşil

    Sorun yok — bu başlık iyi yönetiliyor. Yazılı olarak teyit edilmiş.

Ortalama olarak her denetimde 8–12 nokta tespit ederiz. Bulduklarımızı — mümkünse — aynı gün çözeriz.

Opsiyonel — aynı gün hızlı kazanımlar

Yerinde uygulanan doğrudan çözümler.

Tam denetimden sonra vaktimiz kalırsa, dakikalar süren — haftalar değil — değişiklikleri uygularız; böylece uyandığınızdan daha güvenli bir şekilde yatağa girersiniz.

Dürüst uyarı: Hızlı kazanımlar yalnızca tam denetim zamanla biterse gerçekleşir. Derinliği asla düzeltmelerle takas etmeyiz — esas çıktı kapsamlı denetimdir, düzeltmeler ikramdır.

Korur neden farklıdır

Tasarlanmış, üretilmiş değil.

Birçok araç size bir tarama satar. Ofisinize bir gün oturup bulduklarını anlatacak çok az insan vardır. Fark işte budur.

Hazır olduğunuzda

Güvenlik mimarinizi denetleyelim.

Bir tam gün. Yerinde. Sabit fiyat. Bir Siber Güvenlik Raporu ile — vakit kalırsa — halihazırda devreye alınmış bir dizi iyileştirmeyle ayrılırsınız.

Denetim Planla — ₺ 24.000