Siber Güvenlik
Siber Güvenlik Ürün ve Uygulama Hizmetleri
ONGSEC, kurumsal siber güvenlik ihtiyaçlarını uçtan uca ele alır. Bu bölüm, hangi güvenlik teknolojilerini kurabildiğimizi, entegre edebildiğimizi ve işletebildiğimizi ürün aileleri bazında ayrıntılandırır. Her başlıkta yalnızca ü…
Hizmet kapsamı
Bu başlık altında ne yapıyoruz?
Uç Nokta Güvenliği
Endpoint Detection & Response (EDR) kurulumu, politika tasarımı ve tespit kuralı ayarlaması; Endpoint Protection Platf…
GÖRAğ, Perimeter ve E-posta Güvenliği
Yeni nesil güvenlik duvarı (NGFW) tasarımı, kurulumu, göçü ve kural optimizasyonu; Web uygulama güvenlik duvarı (WAF) …
GÖRKimlik ve Erişim Yönetimi
Saldırıların büyük bölümü zafiyet istismarıyla değil, geçerli kimlik bilgisiyle başlar. Kimlik katmanı bu nedenle güve…
GÖRVeri Güvenliği ve Sızıntı Önleme
Veri keşfi ve sınıflandırma: yapılandırılmış ve yapılandırılmamış verinin haritalanması; Etiketleme politikası tasarım…
GÖRBulut Güvenliği
Bulut güvenlik duruş yönetimi (CSPM) ile yanlış yapılandırma tespiti; Bulut iş yükü koruma (CWPP) ve sanal makine/kont…
GÖRUygulama ve Yazılım Tedarik Zinciri Güvenliği
Güvenli yazılım geliştirme yaşam döngüsü (SSDLC) kurulumu ve tehdit modelleme; Statik kod analizi (SAST) ve dinamik uy…
GÖRTehdit İstihbaratı ve Marka Koruma
Siber tehdit istihbaratı (CTI) beslemelerinin toplanması, zenginleştirilmesi ve önceliklendirilmesi; Dark web ve yeral…
GÖRZafiyet ve Yapılandırma Yönetimi
Sürekli zafiyet tarama altyapısının kurulması ve varlık kapsamının tanımlanması; Zafiyetlerin iş etkisi ve istismar ed…
GÖRUç Nokta Güvenliği
- Endpoint Detection & Response (EDR) kurulumu, politika tasarımı ve tespit kuralı ayarlaması
- Endpoint Protection Platform (EPP) / antivirüs geçişi ve merkezi yönetim
- Genişletilmiş tespit ve müdahale (XDR) mimarisi ve veri kaynağı entegrasyonu
- Sunucu ve iş istasyonu sertleştirme (hardening) şablonlarının uygulanması
- Uygulama beyaz listeleme ve yürütme kontrolü
- Disk şifreleme (BitLocker, LUKS) ve merkezi anahtar yönetimi
- Mobil cihaz ve uç nokta yönetimi (MDM / UEM), kurumsal profil ve uzaktan silme
- Çıkarılabilir medya kontrolü ve USB politika yönetimi
- Fidye yazılımına özel koruma katmanları ve geri alma (rollback) yetenekleri
- Kullanılan başlıca çözümler: SentinelOne, Palo Alto Cortex, Microsoft Defender, ESET, SOTI
Ağ, Perimeter ve E-posta Güvenliği
- Yeni nesil güvenlik duvarı (NGFW) tasarımı, kurulumu, göçü ve kural optimizasyonu
- Web uygulama güvenlik duvarı (WAF) kurulumu, imza ve öğrenme modu yönetimi
- API güvenliği: keşif, şema doğrulama, hız sınırlama ve kötüye kullanım tespiti
- DDoS koruma çözümleri ve operatör seviyesinde temizleme entegrasyonu
- DNS güvenliği ve kötü amaçlı alan adı engelleme
- Güvenli web ağ geçidi (SWG) ve URL filtreleme
- E-posta güvenliği: oltalama koruması, sandbox analizi, SPF/DKIM/DMARC uygulaması
- Ağ tespit ve müdahale (NDR) çözümleriyle şifreli trafikte anomali tespiti
- Güvenli tarayıcı ve izole masaüstü çözümleri
- Kullanılan başlıca çözümler: Fortinet, Cisco, Check Point, Palo Alto, WatchGuard, SonicWall, Huawei, Wallarm, HYAS, Surf
Kimlik ve Erişim Yönetimi
Saldırıların büyük bölümü zafiyet istismarıyla değil, geçerli kimlik bilgisiyle başlar. Kimlik katmanı bu nedenle güvenlik mimarisinin merkezine yerleştirilir.
- Ayrıcalıklı erişim yönetimi (PAM): kasa, oturum kaydı, geçici yetki (just-in-time) ve şifre rotasyonu
- Kimlik yönetişimi ve yönetimi (IGA): rol tabanlı erişim, yetki gözden geçirme kampanyaları
- Çok faktörlü kimlik doğrulama (MFA) yaygınlaştırma ve istisna yönetimi
- Tekil oturum açma (SSO), SAML/OIDC federasyonu ve uygulama entegrasyonları
- Kurumsal PKI kurulumu, sertifika yaşam döngüsü ve kod imzalama altyapısı
- Servis hesapları ve makine kimliklerinin envanteri ile kontrol altına alınması
- Active Directory güvenlik denetimi ve saldırı yolu (attack path) analizi
- Kullanılan başlıca çözümler: Delinea, Segura
Veri Güvenliği ve Sızıntı Önleme
- Veri keşfi ve sınıflandırma: yapılandırılmış ve yapılandırılmamış verinin haritalanması
- Etiketleme politikası tasarımı ve kullanıcı tarafında uygulanması
- Veri sızıntısı önleme (DLP): uç nokta, ağ ve e-posta kanallarında politika kurulumu
- Yanlış pozitif ayarlaması, kademeli uygulama (izle → uyar → engelle) yöntemi
- Şifreleme ve veri maskeleme çözümleri, anahtar yönetimi
- Veritabanı etkinlik izleme (DAM) ve hassas sorgu denetimi
- Dijital haklar yönetimi (DRM) ile dosya bazlı kalıcı koruma
- Güvenli dosya transferi ve dış paydaşlarla paylaşım kanallarının kontrolü
- Kullanılan başlıca çözümler: Safetica, GTB Technologies, Geodi
Bulut Güvenliği
- Bulut güvenlik duruş yönetimi (CSPM) ile yanlış yapılandırma tespiti
- Bulut iş yükü koruma (CWPP) ve sanal makine/konteyner güvenliği
- Bulut erişim güvenlik aracısı (CASB) ve gölge BT görünürlüğü
- SASE / ZTNA mimarisine geçiş planlaması
- Kimlik ve yetki denetimi (CIEM), aşırı ayrıcalık tespiti
- Bulut günlük kaynaklarının SIEM'e entegrasyonu
- Çok bulutlu ve hibrit ortamlarda tutarlı politika yönetimi
Uygulama ve Yazılım Tedarik Zinciri Güvenliği
- Güvenli yazılım geliştirme yaşam döngüsü (SSDLC) kurulumu ve tehdit modelleme
- Statik kod analizi (SAST) ve dinamik uygulama testi (DAST) hattının CI/CD'ye entegrasyonu
- Bileşen analizi (SCA) ve açık kaynak kütüphane risk yönetimi
- Yazılım malzeme listesi (SBOM) üretimi ve sürüm bazlı takibi
- Kod deposunda gizli anahtar (secret) taraması ve sızıntı önleme
- Konteyner imaj güvenliği, kayıt sunucusu taraması ve imzalama
- Derleme hattı (build pipeline) güvenliği ve yetkisiz değişiklik tespiti
- Tedarikçi ve alt yüklenici yazılımlarının güvenlik değerlendirmesi
Tehdit İstihbaratı ve Marka Koruma
- Siber tehdit istihbaratı (CTI) beslemelerinin toplanması, zenginleştirilmesi ve önceliklendirilmesi
- Dark web ve yeraltı forum izleme: sızdırılmış kimlik bilgisi ve kurum verisi tespiti
- Açık kaynak istihbaratı (OSINT) ile kurumsal dijital ayak izinin çıkarılması
- Marka koruma: sahte alan adı, sahte mobil uygulama ve sosyal medya hesabı tespiti
- Zararlı içerik ve sahte site kaldırma (takedown) süreçlerinin yürütülmesi
- Sektöre ve kuruma özgü tehdit aktörü profilleme ve raporlama
- İstihbarat çıktılarının SIEM ve güvenlik cihazlarına otomatik beslenmesi
Zafiyet ve Yapılandırma Yönetimi
- Sürekli zafiyet tarama altyapısının kurulması ve varlık kapsamının tanımlanması
- Zafiyetlerin iş etkisi ve istismar edilebilirlik ile önceliklendirilmesi
- Yama yönetimi süreciyle entegrasyon ve kapanış takibi
- Güvenli yapılandırma temel çizgisi (CIS Benchmark) uygulanması ve sapma denetimi
- Dış saldırı yüzeyinin sürekli izlenmesi ve yeni açılan servislerin tespiti
- Zafiyet metriklerinin (ortalama kapanış süresi, yaşlanma) yönetime raporlanması
Sıfır Güven (Zero Trust) Mimarisi
Ağ konumuna dayalı örtük güven kaldırılır; her erişim isteği kimlik, cihaz duruşu ve bağlama göre yeniden değerlendirilir.
- Kimlik merkezli erişim politikası tasarımı
- Cihaz duruşu (posture) denetimi ve uyumsuz cihazın karantinaya alınması
- Mikro segmentasyon ve doğu-batı trafiğinin kısıtlanması
- ZTNA ile VPN yerine uygulama düzeyinde erişim
- Sürekli doğrulama ve oturum risk skorlaması
- Aşamalı geçiş planı: pilot alan, ölçüm, yaygınlaştırma
Ayrıcalıklı Erişim Yönetimi (PAM)
Yönetici hesapları saldırganın ilk hedefidir. Ayrıcalıklı oturumlar kasaya alınır, kaydedilir ve süreli yetkiyle verilir.
- Ayrıcalıklı hesap envanteri ve sahiplik ataması
- Parola kasası, otomatik rotasyon ve paylaşılan hesabın kaldırılması
- Oturum kaydı, izleme ve gerektiğinde kesme
- Tam zamanında (just-in-time) ve süreli yetkilendirme
- Servis ve uygulama hesaplarının sırlarının kasaya alınması
- Ayrıcalıklı işlem onay akışı ve denetim kaydı
WAF, API ve Bot Güvenliği
İnternete açık uygulama ve API uçları; imza, davranış ve oran sınırı katmanlarıyla birlikte korunur.
- Web uygulama güvenlik duvarı (WAF) kurulumu ve kural ayarı
- API keşfi, şema doğrulama ve yetkilendirme kontrolü
- Oran sınırlama, bot yönetimi ve kimlik bilgisi doldurma (credential stuffing) engelleme
- Yanlış pozitif azaltma ve öğrenme modu ile devreye alma
- API ağ geçidi ile kimlik doğrulama ve kota yönetimi
- OWASP API Top 10 kontrol listesi doğrulaması
DDoS Koruma ve Saldırı Azaltma
Hacim, protokol ve uygulama katmanı saldırılarına karşı çok katmanlı azaltma; olay anında değil önceden kurgulanır.
- Trafik profili çıkarma ve normal davranışın taban çizgisi
- Operatör/bulut tarafında temizleme (scrubbing) hizmeti entegrasyonu
- Yerel cihaz üzerinde protokol ve oran tabanlı filtreleme
- Anycast ve CDN ile yük dağıtımı
- Saldırı anı koşu kitabı (runbook) ve operatör iletişim zinciri
- Yıllık saldırı tatbikatı ve kapasite doğrulaması
Konteyner, Kubernetes ve DevSecOps Güvenliği
Güvenlik derleme hattının içine yerleştirilir; imaj, küme ve çalışma zamanı ayrı ayrı denetlenir.
- İmaj tarama, imzalama ve güvenilir kayıt defteri (registry) politikası
- Kubernetes yapılandırma denetimi ve CIS Benchmark uyumu
- Ağ politikası, servis hesabı ve gizli anahtar (secret) yönetimi
- Çalışma zamanı davranış izleme ve anormallik tespiti
- CI/CD hattında SAST, SCA ve IaC taraması
- Kırılma noktası (policy gate) ile riskli yapının dağıtımının durdurulması
Mobil Cihaz ve Uç Nokta Yönetimi (MDM / UEM)
Kurumun verisi kişisel cihaza da düşer. Cihaz yönetimi, uygulama ayrıştırma ve uzaktan silme ile kontrol altına alınır.
- MDM / UEM kurulumu ve kayıt (enrollment) akışı
- Kurumsal ve kişisel verinin konteyner ile ayrıştırılması
- Uygulama beyaz listesi ve işletim sistemi sürüm zorunluluğu
- Uzaktan kilitleme, silme ve kayıp cihaz süreci
- Koşullu erişim ile uyumsuz cihazın engellenmesi
- Mobil tehdit savunması (MTD) entegrasyonu
Aldatma Teknolojileri (Deception)
Ağa serpiştirilen sahte varlıklar, yanal hareket eden saldırganı erken ve düşük yanlış pozitifle yakalar.
- Tuzak sunucu, paylaşım ve kimlik bilgisi (honeytoken) yerleştirme
- Üretim ortamına benzeyen aldatma katmanı tasarımı
- SIEM ve SOAR ile yüksek güvenilirlikli alarm entegrasyonu
- Saldırgan davranışının kayda alınması ve istihbarata çevrilmesi
- Dönemsel tuzak tazeleme ve kapsam genişletme
Bu sayfada
- Uç Nokta Güvenliği
- Ağ, Perimeter ve E-posta Güvenliği
- Kimlik ve Erişim Yönetimi
- Veri Güvenliği ve Sızıntı Önleme
- Bulut Güvenliği
- Uygulama ve Yazılım Tedarik Zinciri Güvenliği
- Tehdit İstihbaratı ve Marka Koruma
- Zafiyet ve Yapılandırma Yönetimi
- Sıfır Güven (Zero Trust) Mimarisi
- Ayrıcalıklı Erişim Yönetimi (PAM)
- WAF, API ve Bot Güvenliği
- DDoS Koruma ve Saldırı Azaltma
- Konteyner, Kubernetes ve DevSecOps Güvenliği
- Mobil Cihaz ve Uç Nokta Yönetimi (MDM / UEM)
- Aldatma Teknolojileri (Deception)
Tipik teslimatlar
- İhtiyaç analizi
- PoC raporu
- Mimari tasarım
- Kurulum ve politika dokümanı
- Devir eğitimi
Kapsamı birlikte netleştirelim
İhtiyacınıza uygun kesiti çıkarmak için kısa bir keşif görüşmesi yeterlidir.
Teklif alınİlgili hizmetler
Bu hizmetle birlikte yürüyenler
Sızma Testi, Kırmızı Takım ve Adli Bilişim
Metodolojiye dayalı sızma testi, kırmızı takım operasyonları, adli bilişim ve olay müdahale.
İNCELE Siber GüvenlikOT / ICS ve Endüstriyel Sistem Güvenliği
Endüstriyel kontrol sistemlerinde pasif görünürlük, segmentasyon ve IEC 62443 uyum çalışmaları.
İNCELE Siber GüvenlikYönetilen Güvenlik Hizmetleri (MSSP / SOC)
Yönetilen güvenlik hizmetleri: SIEM kurulumu ve işletimi, 7/24 izleme, olay müdahale ve otomasyon.
İNCELEBaşlayalım
Projenizi konuşalım.
İlk görüşme bir keşif toplantısıdır, satış sunumu değil. Kurumunuzun kendi ortamında yapılacak kısa süreli bir pilot çalışma veya kavram doğrulama (PoC) ile yetkinliğimizi doğrudan değerlendirebilirsiniz.