Siber Güvenlik
Fidye Yazılım Dayanıklılığı, Yedekleme ve Siber Kurtarma
Fidye yazılım saldırılarında belirleyici olan, saldırının engellenip engellenmediği değil; engellenemediğinde kurumun ne kadar sürede ve hangi veri kaybıyla ayağa kalkabildiğidir. ONGSEC, yedekleme mimarisini bir saldırı senaryosu…
Hizmet kapsamı
Bu başlık altında ne yapıyoruz?
Dayanıklılık Değerlendirmesi
Önce mevcut yedekleme ve kurtarma yapısının bir saldırı karşısında ne kadar dayanacağı ölçülür.…
GÖRDeğiştirilemez ve Ayrık Yedekleme Mimarisi
3-2-1-1-0 kuralı uygulanır: üç kopya, iki farklı ortam, bir dış konum, bir değiştirilemez veya çevrimdışı kopya, sıfır…
GÖRKimlik ve Dizin Kurtarma
Şifrelenen dosyalar geri gelse bile Active Directory ayağa kalkmazsa hizmet dönmez; dizin kurtarma ayrı bir çalışma ol…
GÖRKurtarma Tatbikatı ve Süre Ölçümü
Yedeğin çalıştığı, yalnızca geri yükleme denendiğinde bilinir. Tatbikat sonuçları yazılı hedeflerle karşılaştırılır.…
GÖRFidye Olayına Müdahale Koşu Kitabı
Olay anında karar vermek için zaman yoktur; ne yapılacağı önceden yazılır ve provası yapılır.…
GÖRDayanıklılık Değerlendirmesi
Önce mevcut yedekleme ve kurtarma yapısının bir saldırı karşısında ne kadar dayanacağı ölçülür.
- Yedekleme mimarisi ve saklama zincirinin incelenmesi
- Yedeğin şifrelenebilir veya silinebilir olduğu noktaların tespiti
- Kimlik altyapısının (Active Directory) kurtarılabilirliği
- Kritik sistemler için RTO / RPO hedeflerinin iş birimleriyle belirlenmesi
- Fidye senaryosunda kopan bağımlılıkların haritası
- Boşluk raporu ve önceliklendirilmiş iyileştirme planı
Değiştirilemez ve Ayrık Yedekleme Mimarisi
3-2-1-1-0 kuralı uygulanır: üç kopya, iki farklı ortam, bir dış konum, bir değiştirilemez veya çevrimdışı kopya, sıfır doğrulama hatası.
- Değiştirilemez (immutable) depo ve nesne kilidi yapılandırması
- Çevrimdışı veya mantıksal ayrık (air-gap) kopya
- Yedekleme yönetim arayüzü için ayrı kimlik alanı ve MFA
- Yedekleme trafiğinin ağ üzerinde ayrıştırılması
- Silme ve saklama süresi değişikliklerinde onay ve gecikme
- Otomatik doğrulama ve bozuk yedek alarmı
Kimlik ve Dizin Kurtarma
Şifrelenen dosyalar geri gelse bile Active Directory ayağa kalkmazsa hizmet dönmez; dizin kurtarma ayrı bir çalışma olarak ele alınır.
- Active Directory ormanı kurtarma planı
- Kurtarma sırasının ve bağımlılıkların yazılması
- Temiz oda (clean room) kurtarma ortamı tasarımı
- Ayrıcalıklı hesapların kurtarma sonrası sıfırlanması
- Sertifika ve anahtar altyapısının (PKI) kurtarılması
Kurtarma Tatbikatı ve Süre Ölçümü
Yedeğin çalıştığı, yalnızca geri yükleme denendiğinde bilinir. Tatbikat sonuçları yazılı hedeflerle karşılaştırılır.
- Dönemsel geri yükleme tatbikatı takvimi
- Uçtan uca senaryo tatbikatı ve kronometre
- Ölçülen sürenin RTO hedefiyle karşılaştırılması
- Tatbikat raporu ve iyileştirme aksiyonları
- Denetimde sunulabilecek tatbikat kanıt dosyası
Fidye Olayına Müdahale Koşu Kitabı
Olay anında karar vermek için zaman yoktur; ne yapılacağı önceden yazılır ve provası yapılır.
- İlk müdahale, sınırlama ve izolasyon adımları
- Delil koruma ve adli bilişim imajı alma sırası
- Fidye ödememe ilkesi ve hukuki değerlendirme
- Düzenleyici bildirim ve müşteri iletişimi
- Temiz kurulum ve kademeli hizmete alma sırası
- Olay sonrası kök neden analizi ve kapanış raporu
Bu sayfada
Tipik teslimatlar
- Dayanıklılık boşluk raporu
- Yedekleme mimari tasarımı
- Kurtarma koşu kitabı
- Tatbikat raporu
- RTO / RPO ölçüm kaydı
Kapsamı birlikte netleştirelim
İhtiyacınıza uygun kesiti çıkarmak için kısa bir keşif görüşmesi yeterlidir.
Teklif alınİlgili hizmetler
Bu hizmetle birlikte yürüyenler
Siber Güvenlik Ürün ve Uygulama Hizmetleri
Uç noktadan buluta kadar güvenlik ürünlerinin ihtiyaç analizi, PoC, mimari tasarım, kurulum ve devir süreci.
İNCELE Siber GüvenlikSızma Testi, Kırmızı Takım ve Adli Bilişim
Metodolojiye dayalı sızma testi, kırmızı takım operasyonları, adli bilişim ve olay müdahale.
İNCELE Siber GüvenlikOT / ICS ve Endüstriyel Sistem Güvenliği
Endüstriyel kontrol sistemlerinde pasif görünürlük, segmentasyon ve IEC 62443 uyum çalışmaları.
İNCELEBaşlayalım
Projenizi konuşalım.
İlk görüşme bir keşif toplantısıdır, satış sunumu değil. Kurumunuzun kendi ortamında yapılacak kısa süreli bir pilot çalışma veya kavram doğrulama (PoC) ile yetkinliğimizi doğrudan değerlendirebilirsiniz.