Siber Güvenlik

Siber Güvenlik Ürün ve Uygulama Hizmetleri

ONGSEC, kurumsal siber güvenlik ihtiyaçlarını uçtan uca ele alır. Bu bölüm, hangi güvenlik teknolojilerini kurabildiğimizi, entegre edebildiğimizi ve işletebildiğimizi ürün aileleri bazında ayrıntılandırır. Her başlıkta yalnızca ü…

EDR / XDRNGFW / WAFPAM / IGADLPE-posta güvenliğiBulut güvenliği
01

Uç Nokta Güvenliği

  • Endpoint Detection & Response (EDR) kurulumu, politika tasarımı ve tespit kuralı ayarlaması
  • Endpoint Protection Platform (EPP) / antivirüs geçişi ve merkezi yönetim
  • Genişletilmiş tespit ve müdahale (XDR) mimarisi ve veri kaynağı entegrasyonu
  • Sunucu ve iş istasyonu sertleştirme (hardening) şablonlarının uygulanması
  • Uygulama beyaz listeleme ve yürütme kontrolü
  • Disk şifreleme (BitLocker, LUKS) ve merkezi anahtar yönetimi
  • Mobil cihaz ve uç nokta yönetimi (MDM / UEM), kurumsal profil ve uzaktan silme
  • Çıkarılabilir medya kontrolü ve USB politika yönetimi
  • Fidye yazılımına özel koruma katmanları ve geri alma (rollback) yetenekleri
  • Kullanılan başlıca çözümler: SentinelOne, Palo Alto Cortex, Microsoft Defender, ESET, SOTI
02

Ağ, Perimeter ve E-posta Güvenliği

  • Yeni nesil güvenlik duvarı (NGFW) tasarımı, kurulumu, göçü ve kural optimizasyonu
  • Web uygulama güvenlik duvarı (WAF) kurulumu, imza ve öğrenme modu yönetimi
  • API güvenliği: keşif, şema doğrulama, hız sınırlama ve kötüye kullanım tespiti
  • DDoS koruma çözümleri ve operatör seviyesinde temizleme entegrasyonu
  • DNS güvenliği ve kötü amaçlı alan adı engelleme
  • Güvenli web ağ geçidi (SWG) ve URL filtreleme
  • E-posta güvenliği: oltalama koruması, sandbox analizi, SPF/DKIM/DMARC uygulaması
  • Ağ tespit ve müdahale (NDR) çözümleriyle şifreli trafikte anomali tespiti
  • Güvenli tarayıcı ve izole masaüstü çözümleri
  • Kullanılan başlıca çözümler: Fortinet, Cisco, Check Point, Palo Alto, WatchGuard, SonicWall, Huawei, Wallarm, HYAS, Surf
03

Kimlik ve Erişim Yönetimi

Saldırıların büyük bölümü zafiyet istismarıyla değil, geçerli kimlik bilgisiyle başlar. Kimlik katmanı bu nedenle güvenlik mimarisinin merkezine yerleştirilir.

  • Ayrıcalıklı erişim yönetimi (PAM): kasa, oturum kaydı, geçici yetki (just-in-time) ve şifre rotasyonu
  • Kimlik yönetişimi ve yönetimi (IGA): rol tabanlı erişim, yetki gözden geçirme kampanyaları
  • Çok faktörlü kimlik doğrulama (MFA) yaygınlaştırma ve istisna yönetimi
  • Tekil oturum açma (SSO), SAML/OIDC federasyonu ve uygulama entegrasyonları
  • Kurumsal PKI kurulumu, sertifika yaşam döngüsü ve kod imzalama altyapısı
  • Servis hesapları ve makine kimliklerinin envanteri ile kontrol altına alınması
  • Active Directory güvenlik denetimi ve saldırı yolu (attack path) analizi
  • Kullanılan başlıca çözümler: Delinea, Segura
04

Veri Güvenliği ve Sızıntı Önleme

  • Veri keşfi ve sınıflandırma: yapılandırılmış ve yapılandırılmamış verinin haritalanması
  • Etiketleme politikası tasarımı ve kullanıcı tarafında uygulanması
  • Veri sızıntısı önleme (DLP): uç nokta, ağ ve e-posta kanallarında politika kurulumu
  • Yanlış pozitif ayarlaması, kademeli uygulama (izle → uyar → engelle) yöntemi
  • Şifreleme ve veri maskeleme çözümleri, anahtar yönetimi
  • Veritabanı etkinlik izleme (DAM) ve hassas sorgu denetimi
  • Dijital haklar yönetimi (DRM) ile dosya bazlı kalıcı koruma
  • Güvenli dosya transferi ve dış paydaşlarla paylaşım kanallarının kontrolü
  • Kullanılan başlıca çözümler: Safetica, GTB Technologies, Geodi
05

Bulut Güvenliği

  • Bulut güvenlik duruş yönetimi (CSPM) ile yanlış yapılandırma tespiti
  • Bulut iş yükü koruma (CWPP) ve sanal makine/konteyner güvenliği
  • Bulut erişim güvenlik aracısı (CASB) ve gölge BT görünürlüğü
  • SASE / ZTNA mimarisine geçiş planlaması
  • Kimlik ve yetki denetimi (CIEM), aşırı ayrıcalık tespiti
  • Bulut günlük kaynaklarının SIEM'e entegrasyonu
  • Çok bulutlu ve hibrit ortamlarda tutarlı politika yönetimi
06

Uygulama ve Yazılım Tedarik Zinciri Güvenliği

  • Güvenli yazılım geliştirme yaşam döngüsü (SSDLC) kurulumu ve tehdit modelleme
  • Statik kod analizi (SAST) ve dinamik uygulama testi (DAST) hattının CI/CD'ye entegrasyonu
  • Bileşen analizi (SCA) ve açık kaynak kütüphane risk yönetimi
  • Yazılım malzeme listesi (SBOM) üretimi ve sürüm bazlı takibi
  • Kod deposunda gizli anahtar (secret) taraması ve sızıntı önleme
  • Konteyner imaj güvenliği, kayıt sunucusu taraması ve imzalama
  • Derleme hattı (build pipeline) güvenliği ve yetkisiz değişiklik tespiti
  • Tedarikçi ve alt yüklenici yazılımlarının güvenlik değerlendirmesi
07

Tehdit İstihbaratı ve Marka Koruma

  • Siber tehdit istihbaratı (CTI) beslemelerinin toplanması, zenginleştirilmesi ve önceliklendirilmesi
  • Dark web ve yeraltı forum izleme: sızdırılmış kimlik bilgisi ve kurum verisi tespiti
  • Açık kaynak istihbaratı (OSINT) ile kurumsal dijital ayak izinin çıkarılması
  • Marka koruma: sahte alan adı, sahte mobil uygulama ve sosyal medya hesabı tespiti
  • Zararlı içerik ve sahte site kaldırma (takedown) süreçlerinin yürütülmesi
  • Sektöre ve kuruma özgü tehdit aktörü profilleme ve raporlama
  • İstihbarat çıktılarının SIEM ve güvenlik cihazlarına otomatik beslenmesi
08

Zafiyet ve Yapılandırma Yönetimi

  • Sürekli zafiyet tarama altyapısının kurulması ve varlık kapsamının tanımlanması
  • Zafiyetlerin iş etkisi ve istismar edilebilirlik ile önceliklendirilmesi
  • Yama yönetimi süreciyle entegrasyon ve kapanış takibi
  • Güvenli yapılandırma temel çizgisi (CIS Benchmark) uygulanması ve sapma denetimi
  • Dış saldırı yüzeyinin sürekli izlenmesi ve yeni açılan servislerin tespiti
  • Zafiyet metriklerinin (ortalama kapanış süresi, yaşlanma) yönetime raporlanması
09

Sıfır Güven (Zero Trust) Mimarisi

Ağ konumuna dayalı örtük güven kaldırılır; her erişim isteği kimlik, cihaz duruşu ve bağlama göre yeniden değerlendirilir.

  • Kimlik merkezli erişim politikası tasarımı
  • Cihaz duruşu (posture) denetimi ve uyumsuz cihazın karantinaya alınması
  • Mikro segmentasyon ve doğu-batı trafiğinin kısıtlanması
  • ZTNA ile VPN yerine uygulama düzeyinde erişim
  • Sürekli doğrulama ve oturum risk skorlaması
  • Aşamalı geçiş planı: pilot alan, ölçüm, yaygınlaştırma
10

Ayrıcalıklı Erişim Yönetimi (PAM)

Yönetici hesapları saldırganın ilk hedefidir. Ayrıcalıklı oturumlar kasaya alınır, kaydedilir ve süreli yetkiyle verilir.

  • Ayrıcalıklı hesap envanteri ve sahiplik ataması
  • Parola kasası, otomatik rotasyon ve paylaşılan hesabın kaldırılması
  • Oturum kaydı, izleme ve gerektiğinde kesme
  • Tam zamanında (just-in-time) ve süreli yetkilendirme
  • Servis ve uygulama hesaplarının sırlarının kasaya alınması
  • Ayrıcalıklı işlem onay akışı ve denetim kaydı
11

WAF, API ve Bot Güvenliği

İnternete açık uygulama ve API uçları; imza, davranış ve oran sınırı katmanlarıyla birlikte korunur.

  • Web uygulama güvenlik duvarı (WAF) kurulumu ve kural ayarı
  • API keşfi, şema doğrulama ve yetkilendirme kontrolü
  • Oran sınırlama, bot yönetimi ve kimlik bilgisi doldurma (credential stuffing) engelleme
  • Yanlış pozitif azaltma ve öğrenme modu ile devreye alma
  • API ağ geçidi ile kimlik doğrulama ve kota yönetimi
  • OWASP API Top 10 kontrol listesi doğrulaması
12

DDoS Koruma ve Saldırı Azaltma

Hacim, protokol ve uygulama katmanı saldırılarına karşı çok katmanlı azaltma; olay anında değil önceden kurgulanır.

  • Trafik profili çıkarma ve normal davranışın taban çizgisi
  • Operatör/bulut tarafında temizleme (scrubbing) hizmeti entegrasyonu
  • Yerel cihaz üzerinde protokol ve oran tabanlı filtreleme
  • Anycast ve CDN ile yük dağıtımı
  • Saldırı anı koşu kitabı (runbook) ve operatör iletişim zinciri
  • Yıllık saldırı tatbikatı ve kapasite doğrulaması
13

Konteyner, Kubernetes ve DevSecOps Güvenliği

Güvenlik derleme hattının içine yerleştirilir; imaj, küme ve çalışma zamanı ayrı ayrı denetlenir.

  • İmaj tarama, imzalama ve güvenilir kayıt defteri (registry) politikası
  • Kubernetes yapılandırma denetimi ve CIS Benchmark uyumu
  • Ağ politikası, servis hesabı ve gizli anahtar (secret) yönetimi
  • Çalışma zamanı davranış izleme ve anormallik tespiti
  • CI/CD hattında SAST, SCA ve IaC taraması
  • Kırılma noktası (policy gate) ile riskli yapının dağıtımının durdurulması
14

Mobil Cihaz ve Uç Nokta Yönetimi (MDM / UEM)

Kurumun verisi kişisel cihaza da düşer. Cihaz yönetimi, uygulama ayrıştırma ve uzaktan silme ile kontrol altına alınır.

  • MDM / UEM kurulumu ve kayıt (enrollment) akışı
  • Kurumsal ve kişisel verinin konteyner ile ayrıştırılması
  • Uygulama beyaz listesi ve işletim sistemi sürüm zorunluluğu
  • Uzaktan kilitleme, silme ve kayıp cihaz süreci
  • Koşullu erişim ile uyumsuz cihazın engellenmesi
  • Mobil tehdit savunması (MTD) entegrasyonu
15

Aldatma Teknolojileri (Deception)

Ağa serpiştirilen sahte varlıklar, yanal hareket eden saldırganı erken ve düşük yanlış pozitifle yakalar.

  • Tuzak sunucu, paylaşım ve kimlik bilgisi (honeytoken) yerleştirme
  • Üretim ortamına benzeyen aldatma katmanı tasarımı
  • SIEM ve SOAR ile yüksek güvenilirlikli alarm entegrasyonu
  • Saldırgan davranışının kayda alınması ve istihbarata çevrilmesi
  • Dönemsel tuzak tazeleme ve kapsam genişletme

Başlayalım

Projenizi konuşalım.

İlk görüşme bir keşif toplantısıdır, satış sunumu değil. Kurumunuzun kendi ortamında yapılacak kısa süreli bir pilot çalışma veya kavram doğrulama (PoC) ile yetkinliğimizi doğrudan değerlendirebilirsiniz.

Teklif formunu doldurun

WhatsApp