Siber güvenlik danışmanlığı, denetim ve ekip eğitimi.
Uygulamalarınızı ve altyapınızı bir saldırgan gözüyle denetliyor, açıkları siz fark etmeden kapatıyoruz. Sonrasında ekibinizle çalışarak aynı zafiyetlerin tekrar oluşmamasını sağlıyoruz.
Hizmet kapsamı
Uygulama güvenliği denetimi
Web ve mobil uygulamalar için manuel kod incelemesi ve dinamik test. Her bulgu, iş etkisi ve somut giderim adımlarıyla birlikte belgelenir.
Altyapı sızma testleri
Dış ve iç ağ testleri, bulut yapılandırma incelemesi ve tespit edilen zafiyetlerin belgelendiği kapsamlı rapor.
Güvenli kodlama eğitimi
Geliştirme ekibinize yönelik uygulamalı atölyeler: kendi teknoloji altyapınız üzerinde gerçek saldırı senaryoları ve savunma teknikleri.
Olay müdahale retainer
Önceden anlaşmalı bir müdahale paketi. Bir sorun çıktığında, uzman arayışına değil çözüme odaklanırsınız.
Teslim yaklaşımımız
- 01 / 4
Kapsam ve yetki belgesi
Yazılı yetkilendirme, net kapsam listesi ve belirlenmiş sınırlar. Yetki verilmemiş hiçbir sisteme dokunmayız.
- 02 / 4
Aktif değerlendirme
Manuel ve otomatik test; süreç boyunca düzenli ilerleme güncellemeleri. Son raporda sürpriz olmaz.
- 03 / 4
Bulgular raporu
Önceliklendirilmiş bulgular, iş etkisi bağlamı ve ekibinizin doğrudan uygulayabileceği giderim adımları.
- 04 / 4
Doğrulama testi
Ekibiniz düzeltmeleri uyguladıktan sonra bulguları yeniden test ederiz. Kapsama dâhildir.
İş sonuçları
- Gerçek güvenlik açıklarının net bir tablosu
- Ekibinizin hayata geçirebileceği önceliklendirilmiş giderim planı
- Daha güvenli kod yazan bir geliştirme ekibi
- Denetime hazır güvenlik duruşu
Sıkça sorulanlar
Uygulama güvenliği denetiminin standart kapsamı nedir?
Standart denetim, kapsamdaki uygulamalar için manuel kod incelemesi, dinamik test ve tehdit modellemeyi içermektedir. Bulgular; yeniden üretim adımları, iş etkisi ve önceliklendirilmiş giderim önerisi ile belgelenmektedir.
Giderim sonrası yeniden test sağlıyor musunuz?
Evet. Ekibiniz giderimleri uyguladıktan sonra etkilenen bulguları yeniden test ederiz. Yeniden test mevcut proje kapsamına dâhildir ve ek ücrete tabi değildir.
Açıklık bildirim programı altında çalışabilir misiniz?
Evet. Hem bildiren hem alıcı taraf olarak görev üstlenebilir; yazılı bir katılım kuralı belgesi altında iç güvenlik ekipleriyle düzenli olarak koordineli çalışabiliriz.
Karşılıklı NDA ve yetkilendirme mektubu imzalıyor musunuz?
Her proje, aktif teste başlanmadan önce imzalı bir yetkilendirme mektubu ve karşılıklı bir NDA gerektirmektedir.
Eğitimler uzaktan mı yoksa yerinde mi yapılmaktadır?
Her iki biçim de desteklenmektedir. Eğitimler, yalnızca sunum tabanlı içerikle değil; uygulamalı laboratuvar alıştırmalarıyla kıdemli uzmanlar tarafından yürütülmektedir.
Olay-müdahale anlaşması nasıl yapılandırılmıştır?
Retainer abonelerine dönem başına önceden tanımlı sayıda yanıt saati sağlanmakta; ilk yanıt hedefi SLA’ya bağlı olarak işlemekte ve kıdemli uzmanlara yönlendirme yolları tanımlı bulunmaktadır.
Tüm projeler ISO/IEC 27001 ile uyumlu kontroller ve KVKK / GDPR esaslı veri yönetimi altında teslim edilmekte; proje yaşam döngüsü boyunca denetim izleri sürdürülmektedir.
Projenizi ekibimizle değerlendirin
Kısa bir özet iletmeniz halinde, ilgili ekip üyemiz en kısa sürede sizinle iletişime geçer.
