Siber Güvenlik

Siber Güvenlik Hizmetleri

Bugüne kadar yürüttüğümüz her ilk denetimde kritik güvenlik açığı bulduk; istisnasız her birinde. Mesele sistemlerinizde açık olup olmadığı değil. Mesele, onları başkası bulmadan sizin bulup bulamayacağınız.

60 günde sonuç

Kiraladığınız değil, sahip olduğunuz tespit kuralları.

Çoğu güvenlik tedarikçisi sizi kendi tespit mantığına mahkûm eder. Biz ise okuyabileceğiniz, denetleyebileceğiniz ve geliştirebileceğiniz kurallar teslim ediyoruz; üç somut sonuca göre ölçülen kurallar.

01

Triyaja kadar geçen ortalama süre 10 dakikanın altında

Uyarı gruplama, zenginleştirme ve otomatik sınıflandırma. Analistler tasnif değil, soruşturma yapar.

02

%90 üzeri MITRE ATT&CK kapsama

Tespit kuralları MITRE tekniklerine eşlenir. Kapsama boşlukları panelde görünür ve saldırganların kullanım sıklığına göre önceliklenir.

03

Uyumluluk sapması gerçek zamanlı görünür

Politika ile gerçek arasındaki sapma yalnızca denetim anında değil, kesintisiz izlenir. SOC 2, ISO 27001 ve HIPAA çerçeveleri desteklenir.

ÜRÜNÜN İÇİNDE

Aslında nasıl görünüyor

Müşterilerin ve operatörlerin her gün üzerinde çalıştığı yüzeye bir bakış; pazarlama ekran görüntüsü yok, sahte veri yok.

techsy.io
Masaüstü arayüzü; operatör çalışma alanı
Lush green forest canopy background with morning fog

Neyi Kapsıyoruz

Her katman, her yüzey

Saldırganlar en zayıf halkayı arar. Biz de ortada kolay bir halka kalmamasını sağlıyoruz.

Sızma Testi
7/24 İzleme (SIEM)
Güvenlik Açığı Tarama
Kimlik ve Erişim
Veri Şifreleme
Bulut Güvenliği (AWS/Azure)
Uç Nokta Koruma
Ağ Segmentasyonu
Oltalama Simülasyonları
Uyumluluk Haritalama
Olay Müdahalesi
Güvenlik Eğitimi
Gerçekte neler dahil

Size ait bir SOC yığını; kurallar, paneller, runbook'lar ve onu işletmek için eğitilmiş ekibiniz.

Kara kutu tespit motoru yok. Her kural, ekibinizin inceleyebileceği, geliştirebileceği ve denetleyebileceği sürümlenmiş bir repoda durur.

  • Deponuzda kod olarak duran ve MITRE tekniklerine eşlenmiş tespit kuralları
  • Gruplama, zenginleştirme ve otomatik sınıflandırma içeren uyarı pipeline'ı
  • Önem, kaynak ve durum filtreleriyle SOC paneli
  • Uyum sapması izleyici (SOC 2, ISO 27001, HIPAA hazır şablonlarıyla)
  • Her kural için triyaj, bastırma ve yükseltmeyi kapsayan runbook
  • Güvenlik analistleri için iki haftalık eğitim sprinti
Yatırım matrisi

Bir güvenlik projesi için üç farklı ölçek.

Güvenlik işi birikerek değerlenir; teslim ettiğiniz her kural, bir sonraki saldırı girişiminde kendini geri öder. Fiyatlandırma, kural setinin kapsamını ve sürekli işletimi yansıtır.

Başlangıç

Detection-as-code temel hattı

$20,000/ sabit fiyat

5 haftada teslim

  • Başlangıç tespit kural seti (50+ kural)
  • MITRE ATT&CK kapsam paneli
  • Otomatik sınıflandırmalı uyarı pipeline'ı
  • En sık tetiklenen kurallar için runbook'lar
  • Uyum sapması izleme
  • 7/24 nöbet kapsamı
Başlangıç kapsamını çıkaralım
En çok tercih edilen
Standart

SOC işletim sistemi

$60,000/ sabit fiyat

10 haftada teslim

  • MITRE'nin %90'ından fazlasını kapsayan 150+ tespit kuralı
  • Uyum sapması izleyici (SOC 2 + ISO 27001)
  • Kimlik, uç nokta, ağ ve bulut kaynakları
  • Tehdit avı sorgu kütüphanesi
  • Üç aylık kural gelişimi danışmanlığı
  • Bir saatin altında olay müdahalesi
Kapsam görüşmesi planlayın
Özel

Çok bölgeli SOC platformu

Bizimle konuşun

Çeyrek ölçekli proje

  • Sınırsız kural ve kaynak
  • 7/24 rotasyonlu çok bölgeli SOC
  • Özel uyum çerçeveleri
  • Ekibinize gömülü güvenlik mühendisi (tam zamanlı)
  • Üç aylık red-team ve saldırgan simülasyonu
  • Kod emanet hesabı ve çıkış maddesi
Ekibimizle konuşun

SIEM / SOAR tedarikçi lisansları (Splunk, Sentinel vb.) hariçtir; bunları sizin hesaplarınız üzerinden yönlendiririz. KDV, geçerli olduğu yerde ayrıca eklenir.

Maliyet hesaplayıcısı

Siber güvenlik denetimi maliyet hesaplayıcısı

Gerçekten ihtiyacınız olan denetimi boyutlandırın; tedarikçinizin teklif ettiğini değil.

Tüm hesaplayıcıyı metodolojiyle birlikte aç

Girdileriniz

05 fields

Karma saatlik ücreti etkiler; kıdemli mühendisler %35 daha maliyetlidir.

Net Yanıtlar

Güvenlik alıcılarının sorduğu sorular

Bu yanıtları yuvarlamıyoruz. Güvenlik, belirsiz güvencelerle geçiştirilemeyecek kadar kritik.

SOC 2 Tip II, GDPR, HIPAA, PCI-DSS, ISO 27001 ve NIS2. Sızma testçilerimiz CREST sertifikalıdır. Değerlendirme aşamasında ilgili kontrolleri sizin için gereken çerçeveyle eşleştiriyoruz. Hangi çerçevenin geçerli olduğundan emin değilseniz önce bunu birlikte netleştiriyoruz.

İzlediğimiz ortamlarda kontrol altına alma süresi 30 dakikanın altında. Yönetilen güvenlik planındaki müşteriler için ekibimiz uyarılarınızı zaten izliyor. Aktif bir ihlal yaşayan yeni müşterilerde ise ilk temastan itibaren 2 saat içinde uzaktan müdahaleye başlayabiliriz.

Evet. AWS, Azure ve GCP. IAM politikalarını, ağ yapılandırmalarını, depolama izinlerini ve log kayıtlarını denetliyoruz. Bulut ihlallerinin çoğu gelişmiş saldırılardan değil, yanlış ayarlanmış izinlerden kaynaklanır. Biz her ayarı tek tek kontrol ediyoruz.

SIEM log analizi, uç nokta tespit uyarıları, ağ trafiği izleme ve giriş anomalisi tespiti. Her uyarıyı bir analist gözden geçirir. Yalnızca bildirim iletmiyoruz; araştırıyor, sınıflandırıyor ve müdahale ediyoruz. Tüm bulguları içeren aylık bir rapor alırsınız.

Personelinize yönelik gerçekçi e-postalarla oltalama kampanyaları, telefonla senaryo testleri ve ofisiniz izin verirse fiziksel erişim denemeleri. Tıklama oranlarını, paylaşılan kimlik bilgilerini ve hangi departmanın daha zayıf olduğunu raporluyoruz. Ardından ihtiyacı olan ekiplere eğitim veriyoruz.

Yüksek riskli ortamlarda (finans, sağlık) çeyrekte bir. Çoğu işletme için yılda iki kez. Büyük her sistem değişikliğinin ardından bir kez daha. Testler arasında yeni açıkları ortaya çıktıkça yakalamak için sürekli açık taraması da yürütüyoruz.

Projenize Başlayın

Harika bir şey inşa etmeye hazır mısınız?

Vizyonunuzu hayata geçirelim. Fark yaratan yazılımlar için ekibimiz hazır.