Projenizi konuşalım
DOKI / Siber Güvenlik

Bulut güvenliği

Bulut hesaplarınızdaki kimlik, ağ ve depolama ayarlarını izinli ve salt okunur erişimle inceliyoruz. Herkese açık kalmış kaynakları, gereğinden geniş yetkileri ve eksik kayıtları önem sırasına göre raporluyoruz.

  • Kimlik ve erişim incelemesi
  • Ağ incelemesi
  • Yapılandırma incelemesi
  • Risk tablosu
01 / Bu hizmette neler var

Hesabın tamamına katman katman bakıyoruz.

01

Kimlik ve yetkiler

Kullanıcı, rol ve servis hesaplarını en az yetki ilkesine göre gözden geçiririz. Joker yetkiler, kullanılmayan anahtarlar ve çok faktörlü doğrulaması eksik hesaplar listelenir.

02

Ağ ve erişim yüzeyi

İnternete açık portlar, güvenlik grupları ve alt ağ ayrımı incelenir. Hangi kaynağa nereden erişilebildiği tek bir haritada gösterilir.

03

Depolama ve yapılandırma

Herkese açık depolama alanları, şifrelenmemiş diskler ve kapalı kalmış kayıt tutma ayarları tespit edilir. Her madde için düzeltme adımı yazılır.

02 / Nasıl işliyor

Bulut katmanları

İnceleme, hesabınızın dört katmanını ayrı ayrı ele alır; bulgular katmana göre gruplanır ve önceliklendirilir.

Kimlik ve erişim
Ağ ve sınır
İşlem ve sunucular
Veri ve depolama
03 / Kapsam

Kapsamı birlikte belirleyelim.

Kapsamı, teslimatları ve kabul ölçütlerini ilk görüşmede birlikte netleştiririz. Yazılı teklif bu kapsamı kalem kalem gösterir; kapsam değişirse teklif de yeni sürümle güncellenir.

Yalnızca açıkça yetkilendirilmiş varlıklar ve kararlaştırılmış kapsam değerlendirilir.

Teslimatlar

  • 01Kimlik ve erişim incelemesi
  • 02Ağ incelemesi
  • 03Yapılandırma incelemesi
  • 04Risk tablosu
04 / Süreç

Adım adım nasıl ilerliyoruz.

Her adımın sonunda elinizde somut bir çıktı olur; bir sonraki adıma onayınızla geçeriz.

  1. 01

    Kapsam

    Hedefi, sınırları ve kabul ölçütlerini birlikte yazılı hâle getiririz.

  2. 02

    Değerlendirme

    Mevcut durumu belirlenen ölçütlere göre değerlendirir, eksikleri kanıtıyla not ederiz.

  3. 03

    Raporlama

    Yapılanı, sonucu ve sıradaki adımı sade bir raporla paylaşırız.

  4. 04

    Yeniden test

    Düzeltilen bulguları yeniden dener, kapandığını kanıtıyla doğrularız.

05 / Kapsam

Bu hizmette uygulanan test kategorileri

Hangi kategorilerin uygulanacağı hedefinize ve kapsamınıza göre birlikte belirlenir.

Bulut katmanı

AWS, Azure ve Google Cloud için 600'den fazla bulut yapılandırma kontrolü.
Kategori sayısı: 4
  • Bulut yapılandırma denetimi

    AWS, Azure ve Google Cloud hesaplarınızı yetki, kayıt tutma, şifreleme ve ağ ayarları açısından 600'den fazla kontrolle denetleriz.

  • Açık bulut depolarının tespiti

    Bulutta tutulan dosya depolarının (bucket) internete yanlışlıkla herkese açık bırakılıp bırakılmadığını kontrol ederiz.

  • Kubernetes güvenliği

    Konteyner yönetim platformunuzun erişim, yetki ve ağ ayarlarını güvenli yapılandırma rehberlerine göre inceleriz.

  • Konteyner imajı zafiyet taraması

    Uygulamalarınızın paketlendiği konteyner imajlarında eski ve açığı bilinen bileşenleri tararız.

Rakamlar otomatik güvenlik motorlarımızdaki kontrol sayılarıdır. Her testte bütün kategoriler çalıştırılmaz; hedefinize ve kapsamınıza uygun olanlar seçilir.

Her test yazılı izninizle ve birlikte belirlediğimiz kapsam içinde uygulanır. Hizmeti kesintiye uğratabilecek testler ve sosyal mühendislik yalnız ayrıca yazılı onayla planlanır. Hiçbir test sistemin tamamen güvenli olduğunu kanıtlamaz; bulunanları ve bulunmayanları açıkça raporlarız.

06 / Karar bilgileri

Teklif istemeden önce bilmeniz gerekenler.

Neyin dahil olduğu, sizden ne istendiği, süre ve ödeme tek yerde. Kesin kapsam ve fiyat yazılı teklifte yer alır.

Dahil

  • Kimlik ve yetki, ağ ve yapılandırma denetimi.
  • AWS, Azure ve Google Cloud.
  • Her bulgu için kanıt, risk seviyesi (kritik, yüksek, orta, düşük) ve çözüm önerisi.
  • Rapordan sonraki 30 gün içinde 1 yeniden test fiyata dahildir.

Dahil değil

  • Bulunan açıkların kapatılması (Açık kapatma hizmetiyle ayrıca).

Sizden istenenler

  • İmzalı yazılı yetki belgesi.
  • Salt okunur denetim erişimi (hesabınızda değişiklik yapılmaz).

Süre ve teslim

  • Testler hafta içi 09:00–18:00 (Türkiye saati) arasında yapılır.

Fiyatı belirleyenler

  • Denetlenecek bulut hesabı (abonelik) sayısı.

Ödeme ve sonrası

  • Yüz yüze anlaşılan işlerde ücretin tamamı başlangıçta ödenir.
  • Uzaktan yürüyen işlerde yarısı başlangıçta, yarısı teslimde ödenir.
  • Her talebe en geç 12 saat içinde yanıt veriyoruz.
  • Görüşmeler Türkçe yapılır; yazışmalar ve teslimler çeviri desteğiyle tercih ettiğiniz dilde yürütülür.
  • İstanbul'da yüz yüze, Türkiye'nin her yerinde ve yurt dışında uzaktan hizmet veriyoruz.
07 / Sık sorulanlar

Aklınızdaki sorular.

İhtiyacınızı dinleyelim, kapsamı birlikte netleştirelim.

Projenizi anlatın
Hangi bulut ortamlarını inceliyorsunuz?

Yaygın genel bulut sağlayıcılarında ve kendi barındırdığınız sanallaştırma ortamlarında çalışabiliriz. Kapsam, hesap sayısı ve erişim yöntemi ilk görüşmede belirlenir; inceleme salt okunur yetkiyle yapılır.

Test öncesinde izin gerekiyor mu?

Evet. Yalnızca yetkilisi olduğunuz ve yazılı izin verdiğiniz sistemler kapsam dahilinde değerlendirilir.

Test çalışan sistemimi etkiler mi?

Kapsam, zaman aralığı ve yöntemler önceden birlikte belirlenir; riskli adımlar için ayrıca onayınız alınır.

Başlayalım

Projenizi konuşalım.

İhtiyacınızı dinleyelim, kapsamı birlikte netleştirelim.