Riskleri görün. Güvenle ilerleyin.
Test, düzeltme ve izleme süreçlerini tek bir merkezden yönetin.
Nasıl çalışıyor?
6 katman, 89 test kategorisi
6 katman, 89 test kategorisi, 100.000'den fazla otomatik güvenlik kontrolü ve 7/24 izleme: web sitenizden ağınıza, çalışanlarınızdan bulut altyapınıza kadar tek çatı altında.
- 6güvenlik katmanıWeb · Ağ · İnsan · Bulut · Kod · Mobil
- 89test kategorisi
- 100.000+otomatik güvenlik kontrolü
- 1.700+saldırı tekniği ve senaryosukontrollü simülasyon
- 600+bulut yapılandırma kontrolü
- Binlercegüncel zafiyet şablonu
- 7/24sürekli izleme seçeneği
- 46
Web / site katmanı
Arka planda binlerce güncel zafiyet şablonu ve 100.000'den fazla bilinen zafiyet imzası taranır.
Detayı gör - 20
Ağ katmanı
100.000'den fazla bilinen zafiyet imzası, ağ servislerinize göre eşleştirilir.
Detayı gör - 14
İnsan / süreç katmanı
Saldırıların çoğu bir e-postayla ya da bir telefonla başlar. Çalışanlarınızın ve süreçlerinizin buna ne kadar hazır olduğunu ölçeriz.
Detayı gör - 4
Bulut katmanı
AWS, Azure ve Google Cloud için 600'den fazla bulut yapılandırma kontrolü.
Detayı gör - 4
Kod / geliştirme katmanı
Açıkları uygulama yayına çıkmadan, kodun içinde yakalarız.
Detayı gör - 1
Mobil katman
Android ve iOS uygulamanızı hem kodu üzerinden hem de çalışırken inceleriz.
Detayı gör
Sürekli kurumsal hizmet hatları
Testin ötesinde: sürekli izleme, müdahale, simülasyon ve danışmanlık.
- Dış saldırı yüzeyi yönetimi (ASM)İnternete açık her varlığınız (alan adları, sunucular, paneller) sürekli izlenir; yeni açılan bir kapı ya da süresi dolmak üzere olan bir sertifika size bildirilir.
- 7/24 güvenlik izleme (SOC)Sistemlerinizden gelen kayıtlar kesintisiz izlenir, şüpheli bir durumda uyarı oluşur. İnsan incelemesinin kapsamı seçtiğiniz izleme seviyesine göre belirlenir.
- Acil olay müdahalesi ve adli incelemeSaldırı anında hızlı müdahale: yayılmayı durdurmak, kanıtları korumak ve ne olduğunu adım adım ortaya çıkarmak.
- Tehdit istihbaratıSektörünüzü ve kullandığınız teknolojileri hedef alan güncel tehditler hakkında önceden bilgi verir, savunmanızı buna göre güncelleriz.
- Saldırı simülasyonu ve mor takım1.700'den fazla saldırı tekniği ve senaryosuyla savunmanızın saldırıları görüp görmediğini ekibinizle birlikte ve kontrollü şekilde test ederiz.
- Aldatma ve tuzak sistemleriAğınıza gerçek gibi görünen tuzak sistemler ve sahte bilgiler yerleştirilir; bunlara dokunan olursa saldırgan erkenden fark edilir.
- Uyumluluk hazırlık danışmanlığı (KVKK, ISO 27001, PCI DSS)Bu gereklere hazırlanmanız için eksikleri çıkarır ve bir yol haritası hazırlarız. Belge veren bir kuruluş değiliz; denetime hazırlanmanıza yardım ederiz.
- Parola gücü denetimiİzninizle, şirket hesaplarındaki parolaların tahmin edilmeye ne kadar dayanıklı olduğunu ölçeriz. Parolaların kendisini paylaşmayız; yalnız zayıf olan hesapları bildiririz.
- Güvenlik otomasyonu (SOAR)Tekrarlayan müdahale adımlarını, örneğin şüpheli bir adresi engellemek ve ilgili kişiye haber vermek, otomatik iş akışlarına bağlarız; olaylara daha hızlı ve tutarlı yanıt verilir.
Rakamlar otomatik güvenlik motorlarımızdaki kontrol sayılarıdır. Her testte bütün kategoriler çalıştırılmaz; hedefinize ve kapsamınıza uygun olanlar seçilir.
Her test yazılı izninizle ve birlikte belirlediğimiz kapsam içinde uygulanır. Hizmeti kesintiye uğratabilecek testler ve sosyal mühendislik yalnız ayrıca yazılı onayla planlanır. Hiçbir test sistemin tamamen güvenli olduğunu kanıtlamaz; bulunanları ve bulunmayanları açıkça raporlarız.
İhtiyacınıza uygun çözümler.
Yalnızca açıkça yetkilendirilmiş varlıklar ve kararlaştırılmış kapsam değerlendirilir.
Güvenlik testi
- İzin verilen kapsam
- Risk tablosu
- Bulgu kanıtları
- Düzeltme planı
Açık kapatma
- Bulguya özel teklif
- Düzeltme iş planı
- Değişiklik notları
- Yeniden test raporu
İzleme ve SOC
- Varlık envanteri
- Uyarı kuralları
- Olay zaman çizelgesi
- Aylık rapor
Acil olay müdahalesi
- Olay ön değerlendirmesi
- Sınırlama planı
- Kurtarma planı
- Olay raporu
Saldırı simülasyonu
- İzin verilen kapsam
- Yetkili saldırı senaryosu
- Savunma değerlendirmesi
- Düzeltme planı
Uyumluluk danışmanlığı
- Eksiklerin analizi
- Politika taslakları
- Kanıt listesi
- Hazırlık değerlendirmesi
Mobil güvenliği
- Uygulama izinleri
- Veri akışı
- Depolama incelemesi
- Risk tablosu
Bulut güvenliği
- Kimlik ve erişim incelemesi
- Ağ incelemesi
- Yapılandırma incelemesi
- Risk tablosu
Kod güvenliği
- Kod incelemesi
- Bağımlılık incelemesi
- Gizli anahtar incelemesi
- Düzeltme iş planı
Aldatma ve tuzak sistemleri
- Yalıtılmış tuzaklar
- Uyarı kuralları
- Müdahale rehberi
- Kapsam sınırları
Doki Güvenlik Rozeti
- Değerlendirme özeti
- Geçerlilik dönemi
- Rozet doğrulama
- Yenileme testi
Güvenlik testi paketleri
- İzin verilen kapsam
- Risk tablosu
- Bulgu kanıtları
- Düzeltme planı
Dış saldırı yüzeyi yönetimi
- Varlık envanteri
- Dış yüzey değişiklikleri
- Uyarı kuralları
- Aylık rapor
Temel izleme
- Uyarı kuralları
- Erişilebilirlik sinyalleri
- Olay zaman çizelgesi
- Aylık rapor
SOC-Lite hizmet kapsamı
- Uyarı kuralları
- Ön değerlendirme planı
- Müdahale rehberi
- Kapsam sınırları
Kurumsal SOC kapsamı
- Günlük kaydı kapsamı
- Olay ön değerlendirmesi
- Müdahale rehberi
- Sorumluluk ve yönetişim
Teslimler ve kabul ölçütleri kapsam görüşmesinde netleştirilir.
Güvenlik hizmetlerinde fiyatı belirleyenler
Güvenlik işinde bedeli neyin, hangi derinlikte ve ne sıklıkla inceleneceği belirler. Kapsam yazılı olarak netleşir; kapsam dışındaki hiçbir sisteme dokunulmaz.
Kapsamdaki varlık sayısı
Temel birim; web varlığı, ağ bloğu, bulut hesabı ya da izlenen cihaz sayısıdır. Bir web varlığı bir alan adını, alt alan adlarını ve bağlı bir uygulamayı kapsar.
Yöntem ve paket seviyesi
Siyah kutu ya da gri kutu yöntemi, oturum açılan alanların test hesaplarıyla incelenip incelenmeyeceği ve seçilen paket (Başlangıç, Standart, Kapsamlı) harcanan emeği değiştirir.
Ayrı onay gerektiren testler
Oltalama, telefonla sosyal mühendislik ya da hizmeti kesintiye uğratabilecek testler varsayılan kapsamda yoktur. İstenirse her biri ayrı yazılı onayla, ayrı kalem olarak planlanır.
Yeniden test ve açık kapatma
Rapordan sonraki 30 gün içinde bir yeniden test fiyata dahildir. Açıkların kapatılması ise ayrı bir hizmettir; ücreti açık başına ve risk seviyesine göre belirlenir, çok sayıda açıkta toplu indirim uygulanır.
İzleme seviyesi
Sürekli izlemede seçilen seviye (dış saldırı yüzeyi, temel izleme, SOC-Lite ya da Kurumsal SOC) ve izlenen varlık ya da cihaz sayısı aylık bedeli belirler.
Olay müdahalesi modeli
Olay müdahalesinde yıllık hazır bekleme anlaşması ya da tek seferlik müdahale seçilebilir; müdahalenin süresi ve etkilenen sistem sayısı bedeli belirler.
Fiyat, kısa bir ön görüşmenin ardından varlık listesini, yöntemi ve tarih aralığını içeren yazılı teklifle netleşir; bu aşamaya kadar hiçbir ücret çıkmaz. Hiçbir test, imzalı yazılı yetki belgesi olmadan başlamaz.
Teklif isteyinProjenizi konuşalım.
İhtiyacınızı dinleyelim, kapsamı birlikte netleştirelim.