Siber Güvenlik & Mevzuat Uyumu
Önce görünürlük, sonra sertleştirme, sonra sürdürülebilir uyum.
Sistemlerinizi saldırgan gözüyle inceleyip (pasif ve izinli) bulguları önceliklendiriyor, sonra kapatıyoruz. Parola kasası, çok faktörlü kimlik, yetki ayrımı, güvenlik başlıkları, log ve izleme; KVKK, 5651 ve TTK gereklilikleri ile birlikte.
Kapsam
- Güvenlik ve mevzuat denetimi: DNS/e-posta kimliği, TLS, açık servisler, panel güvenliği, KVKK/çerez/5651 kontrolü — skorkart ve aksiyon planı
- Sunucu ve uygulama sertleştirme, yama politikası, güvenlik başlıkları, WAF
- Kimlik ve parola yönetimi: kurumsal parola kasası (Bitwarden/Vaultwarden), MFA, en az yetki ilkesi
- Uç nokta koruma (ESET, Bitdefender, Microsoft Defender), e-posta güvenliği
- KVKK uyum dokümantasyonu, VERBİS, aydınlatma/açık rıza metinleri; 5651 yer sağlayıcı yükümlülükleri
- Olay müdahalesi ve kurtarma: ele geçirilmiş site/sunucu temizliği, kök neden analizi
Kullandığımız teknolojiler
Bitwarden / VaultwardenMicrosoft Defender · ESET · BitdefenderCloudflare WAF / AccessFortinet · OPNsenseKVKK · 5651 · TTK · ETBİSOWASP · NIST · ISO 27001 çerçevesi
Tam liste: Teknolojiler
Sık sorulan sorular
Sızma testi yapıyor musunuz?
Yalnızca sahip olduğunuz sistemlerde, yazılı izinle ve pasif/kontrollü yöntemlerle. Amaç hasar değil, bulgu ve düzeltmedir.
KVKK için ne yapmamız gerekiyor?
Veri envanteri, aydınlatma/rıza metinleri, VERBİS gerekiyorsa kaydı ve teknik tedbirler. Adım adım birlikte tamamlıyoruz.