Siber Güvenlik
Siber Güvenlik Hizmetleri
Bugüne kadar yürüttüğümüz her ilk denetimde kritik güvenlik açığı bulduk; istisnasız her birinde. Mesele sistemlerinizde açık olup olmadığı değil. Mesele, onları başkası bulmadan sizin bulup bulamayacağınız.
Kiraladığınız değil, sahip olduğunuz tespit kuralları.
Çoğu güvenlik tedarikçisi sizi kendi tespit mantığına mahkûm eder. Biz ise okuyabileceğiniz, denetleyebileceğiniz ve geliştirebileceğiniz kurallar teslim ediyoruz; üç somut sonuca göre ölçülen kurallar.
Triyaja kadar geçen ortalama süre 10 dakikanın altında
Uyarı gruplama, zenginleştirme ve otomatik sınıflandırma. Analistler tasnif değil, soruşturma yapar.
%90 üzeri MITRE ATT&CK kapsama
Tespit kuralları MITRE tekniklerine eşlenir. Kapsama boşlukları panelde görünür ve saldırganların kullanım sıklığına göre önceliklenir.
Uyumluluk sapması gerçek zamanlı görünür
Politika ile gerçek arasındaki sapma yalnızca denetim anında değil, kesintisiz izlenir. SOC 2, ISO 27001 ve HIPAA çerçeveleri desteklenir.
Aslında nasıl görünüyor
Müşterilerin ve operatörlerin her gün üzerinde çalıştığı yüzeye bir bakış; pazarlama ekran görüntüsü yok, sahte veri yok.


Neyi Kapsıyoruz
Her katman, her yüzey
Saldırganlar en zayıf halkayı arar. Biz de ortada kolay bir halka kalmamasını sağlıyoruz.
Size ait bir SOC yığını; kurallar, paneller, runbook'lar ve onu işletmek için eğitilmiş ekibiniz.
Kara kutu tespit motoru yok. Her kural, ekibinizin inceleyebileceği, geliştirebileceği ve denetleyebileceği sürümlenmiş bir repoda durur.
- Deponuzda kod olarak duran ve MITRE tekniklerine eşlenmiş tespit kuralları
- Gruplama, zenginleştirme ve otomatik sınıflandırma içeren uyarı pipeline'ı
- Önem, kaynak ve durum filtreleriyle SOC paneli
- Uyum sapması izleyici (SOC 2, ISO 27001, HIPAA hazır şablonlarıyla)
- Her kural için triyaj, bastırma ve yükseltmeyi kapsayan runbook
- Güvenlik analistleri için iki haftalık eğitim sprinti
Bir güvenlik projesi için üç farklı ölçek.
Güvenlik işi birikerek değerlenir; teslim ettiğiniz her kural, bir sonraki saldırı girişiminde kendini geri öder. Fiyatlandırma, kural setinin kapsamını ve sürekli işletimi yansıtır.
Detection-as-code temel hattı
5 haftada teslim
- Başlangıç tespit kural seti (50+ kural)
- MITRE ATT&CK kapsam paneli
- Otomatik sınıflandırmalı uyarı pipeline'ı
- En sık tetiklenen kurallar için runbook'lar
- Uyum sapması izleme
- 7/24 nöbet kapsamı
SOC işletim sistemi
10 haftada teslim
- MITRE'nin %90'ından fazlasını kapsayan 150+ tespit kuralı
- Uyum sapması izleyici (SOC 2 + ISO 27001)
- Kimlik, uç nokta, ağ ve bulut kaynakları
- Tehdit avı sorgu kütüphanesi
- Üç aylık kural gelişimi danışmanlığı
- Bir saatin altında olay müdahalesi
Çok bölgeli SOC platformu
Çeyrek ölçekli proje
- Sınırsız kural ve kaynak
- 7/24 rotasyonlu çok bölgeli SOC
- Özel uyum çerçeveleri
- Ekibinize gömülü güvenlik mühendisi (tam zamanlı)
- Üç aylık red-team ve saldırgan simülasyonu
- Kod emanet hesabı ve çıkış maddesi
SIEM / SOAR tedarikçi lisansları (Splunk, Sentinel vb.) hariçtir; bunları sizin hesaplarınız üzerinden yönlendiririz. KDV, geçerli olduğu yerde ayrıca eklenir.
Herhangi bir pakete tek dokunuşla ekleyin.
Güvenlik projeleri, birikerek artan getiri için izleme ve değerlendirme hizmetleriyle iyi gider.
Siber güvenlik denetimi maliyet hesaplayıcısı
Gerçekten ihtiyacınız olan denetimi boyutlandırın; tedarikçinizin teklif ettiğini değil.
Tüm hesaplayıcıyı metodolojiyle birlikte açGirdileriniz
05 fieldsKarma saatlik ücreti etkiler; kıdemli mühendisler %35 daha maliyetlidir.
Net Yanıtlar
Güvenlik alıcılarının sorduğu sorular
Bu yanıtları yuvarlamıyoruz. Güvenlik, belirsiz güvencelerle geçiştirilemeyecek kadar kritik.
SOC 2 Tip II, GDPR, HIPAA, PCI-DSS, ISO 27001 ve NIS2. Sızma testçilerimiz CREST sertifikalıdır. Değerlendirme aşamasında ilgili kontrolleri sizin için gereken çerçeveyle eşleştiriyoruz. Hangi çerçevenin geçerli olduğundan emin değilseniz önce bunu birlikte netleştiriyoruz.
İzlediğimiz ortamlarda kontrol altına alma süresi 30 dakikanın altında. Yönetilen güvenlik planındaki müşteriler için ekibimiz uyarılarınızı zaten izliyor. Aktif bir ihlal yaşayan yeni müşterilerde ise ilk temastan itibaren 2 saat içinde uzaktan müdahaleye başlayabiliriz.
Evet. AWS, Azure ve GCP. IAM politikalarını, ağ yapılandırmalarını, depolama izinlerini ve log kayıtlarını denetliyoruz. Bulut ihlallerinin çoğu gelişmiş saldırılardan değil, yanlış ayarlanmış izinlerden kaynaklanır. Biz her ayarı tek tek kontrol ediyoruz.
SIEM log analizi, uç nokta tespit uyarıları, ağ trafiği izleme ve giriş anomalisi tespiti. Her uyarıyı bir analist gözden geçirir. Yalnızca bildirim iletmiyoruz; araştırıyor, sınıflandırıyor ve müdahale ediyoruz. Tüm bulguları içeren aylık bir rapor alırsınız.
Personelinize yönelik gerçekçi e-postalarla oltalama kampanyaları, telefonla senaryo testleri ve ofisiniz izin verirse fiziksel erişim denemeleri. Tıklama oranlarını, paylaşılan kimlik bilgilerini ve hangi departmanın daha zayıf olduğunu raporluyoruz. Ardından ihtiyacı olan ekiplere eğitim veriyoruz.
Yüksek riskli ortamlarda (finans, sağlık) çeyrekte bir. Çoğu işletme için yılda iki kez. Büyük her sistem değişikliğinin ardından bir kez daha. Testler arasında yeni açıkları ortaya çıktıkça yakalamak için sürekli açık taraması da yürütüyoruz.
Harika bir şey inşa etmeye hazır mısınız?
Vizyonunuzu hayata geçirelim. Fark yaratan yazılımlar için ekibimiz hazır.