Risk ve güvenlik mimarisi
Varlık, kimlik, veri, uygulama ve tedarikçi bağımlılıklarını iş etkisiyle birlikte değerlendiririz. Zero Trust ilkelerini hazır bir ürün adı olarak değil; doğrulama, en az yetki, segmentasyon, sürekli görünürlük ve kontrollü erişim kararları olarak uygularız.
- Varlık ve saldırı yüzeyi görünürlüğü
- Kimlik ve ayrıcalıklı erişim
- Ağ ve iş yükü segmentasyonu
- Bulut, veri ve uygulama kontrolleri
Tespit ve yönetilen güvenlik operasyonu
Log kaynaklarını yalnızca merkezi bir depoya taşımak yerine anlamlı kullanım senaryoları, önceliklendirme ve müdahale akışlarıyla ilişkilendiririz. SOC, MDR veya XDR modeli; mevcut ekip, risk profili, hizmet saatleri ve gerekli uzmanlık düzeyine göre kurgulanır.
- Kullanım senaryosu ve algılama mühendisliği
- Alarm zenginleştirme ve önceliklendirme
- Tehdit avcılığı ve olay korelasyonu
- Olay kayıtları, raporlama ve iyileştirme
Olay müdahalesi ve siber kurtarma
Saldırı anında kimin karar vereceği, hangi sistemin izole edileceği, hangi kanıtların korunacağı ve temiz geri dönüşün nasıl doğrulanacağı önceden tanımlanır. Fidye yazılımı senaryolarında yedeklerin erişilebilir olması yetmez; kimlik, ağ ve yönetici erişim katmanının da temiz biçimde kurulabilmesi gerekir.
- Olay müdahale planı ve rol kartları
- İzolasyon ve iletişim akışları
- Temiz oda ve doğrulama yaklaşımı
- Masa başı ve teknik kurtarma testleri
Yetkilendirilmiş ve kanıta dayalı çalışma
Sızma testi, atak simülasyonu ve benzeri çalışmalar yalnızca açık yazılı yetki, tanımlı kapsam, zaman penceresi ve durdurma koşullarıyla yürütülür. Bulgular kanıt, iş etkisi, uygulanabilir iyileştirme ve yeniden test adımlarıyla raporlanır.
- Kapsam ve angajman kuralları
- Güvenli test ve acil durdurma
- Risk temelli bulgu önceliği
- Düzeltme doğrulaması ve kapanış