01 // HİZMETLER

Uçtan Uca Siber Güvenlik Hizmetleri

Saldırı simülasyonundan uyum denetimine, 17 araç entegrasyonu ve yapay zeka destekli önceliklendirme ile kurumunuzu koruyun. Uzman kadro, ölçülebilir sonuçlar.

10Hizmet Alanı
17Araç Entegrasyonu
AIYapay Zeka Entegrasyonu
6Dil Desteği
HİZMET KATALOĞU // 01

10 Hizmet Alanı, Tek Harekât Merkezi

Gerçek saldırgan tekniklerini kullanarak savunmanızın sınırlarını test edin; algılama, yanıt ve güçlendirme kapasitelerinizi proaktif olarak artırın. Zafiyetlerinizi saldırganlardan önce bulun.

01

Red Team (Saldırı Simülasyonu)

Gerçek saldırgan TTP'leri ile kurumunuzun savunma kapasitesini uçtan uca test edin. OT/IT hedefleri, sosyal mühendislik ve fiziksel güvenlik senaryoları dahil.

  • Hedefli phishing ve spear-phishing kampanyaları
  • Lateral movement, pivot ve yetki yükseltme senaryoları
  • AV/EDR kaçınma, kalıcılık ve C2 simülasyonları
  • MITRE ATT&CK haritalaması ile detaylı raporlama
02

Purple Team Tatbikatları

MITRE ATT&CK senaryoları ile Red/Blue eşgüdümlü tatbikatlar. Saldırı tekniklerini gerçek zamanlı uygulayarak algılama boşluklarını tespit edin.

  • MITRE ATT&CK teknik bazlı senaryo yürütme
  • Algılama kapsamı haritalama ve boşluk analizi
  • Oturum sonu iyileştirme raporu ve aksiyon planı
03

Sızma Testi (Pentest)

Web, Mobil, API, Ağ ve Kablosuz ortamlar için OWASP/NIST metodolojilerine uygun kapsamlı sızma testleri. PoC kanıtları ve net aksiyon planı.

  • Ön analiz, kapsam belirleme ve risk profilleme
  • Manuel doğrulama, PoC geliştirme ve exploit analizi
  • Yeniden test, doğrulama mektubu ve düzeltme danışmanlığı
  • Executive özet + teknik detay raporlaması
  • Kapsam: Web · Mobil · API · Ağ · Kablosuz
04

DDoS Dayanıklılık Testi

Etik ve kontrollü senaryolarla altyapınızın DDoS dayanıklılığını ölçün. Kapasite limitleri, algılama hızı ve mitigasyon etkinliğini test edin.

  • L3/L4/L7 katman DDoS simülasyonları
  • Kapasite ve eşik değeri ölçümleri
  • Mitigasyon etkinlik raporu ve iyileştirme önerileri
05

Sosyal Mühendislik Testleri

Çalışanlarınızın güvenlik farkındalığını gerçekçi senaryolarla ölçün. Phishing, vishing ve fiziksel güvenlik testleri ile insan faktörünü değerlendirin.

  • Hedefli phishing ve spear-phishing kampanyaları
  • Vishing (telefon) ve pretexting senaryoları
  • Farkındalık eğitim önerileri ve detaylı sonuç raporlaması
06

Blue Team (Savunma Güçlendirme)

Algılama ve yanıt kapasitelerinizi proaktif olarak güçlendirin. Use case geliştirme, playbook oluşturma, log zenginleştirme ve telemetri boşluk analizi.

  • Use case/alert geliştirme ve uyarı mühendisliği
  • Incident response tabletop egzersizleri ve playbook'lar
  • Threat hunting ve telemetri boşluk analizi
  • SIEM/SOAR optimizasyonu ve log korelasyonu
07

Zafiyet Taraması & Doğrulama

Kurumsal varlıklarınız için düzenli, doğrulanmış ve planlı taramalar. Gürültüyü azaltın, yanlış pozitifleri eleyin ve önce en kritik açıkları kapatın.

  • 17 araç entegrasyonu + AI ile kapsamlı tarama
  • Otomatik tekilleştirme ve yanlış pozitif eleme (%95)
  • CVSS + varlık önemi ile 6 faktörlü risk skorlama
  • Zafiyet Yaşam Döngüsü Detayı
08

Bulut Güvenliği Değerlendirmesi

AWS, Azure ve GCP ortamlarınız için kapsamlı güvenlik değerlendirmesi. Konfigürasyon, IAM, ağ politikaları ve veri güvenliği denetimi.

  • IAM politika denetimi ve en az yetki analizi
  • Ağ segmentasyonu ve güvenlik grubu incelemesi
  • İyileştirme yol haritası ve önceliklendirme raporu
  • Kapsam: AWS · Azure · GCP
09

Güvenli Kod İncelemesi

Kaynak kodunuzu SAST araçları ve uzman manual inceleme ile tarayın. Injection, authentication bypass, hassas veri sızıntısı gibi güvenlik açıklarını production öncesi tespit edin.

  • Statik analiz (SAST) ve manual kod incelemesi
  • OWASP Top 10 ve CWE bazlı kontrol listesi
  • Düzeltme önerileri ve güvenli kodlama rehberi
10

GAP Analizi & Denetim Hazırlığı

Mevcut durumunuzu haritalayın, eksikleri kapatın ve denetime hazır olun. Politika, prosedür ve kontrol önerileri dahil.

  • GAP analizi ve mevcut durum değerlendirmesi
  • Politika, prosedür ve kontrol önerileri
  • Denetim hazırlık desteği ve dokümantasyon
UYUM STANDARTLARI // 02

Uyum Danışmanlığı & Denetim

ISO 27001, KVKK, PCI DSS ve sektörel standartlara uyum için boşluk analizi, düzeltme planlaması ve denetim desteği.

U-01

ISO 27001

Bilgi güvenliği yönetim sistemi kurulumu, iç denetim ve belgelendirme hazırlığı.

U-02

KVKK

Kişisel verilerin korunması: envanter, aydınlatma, teknik ve idari tedbir denetimi.

U-03

PCI DSS

Ödeme kartı verisi işleyen sistemler için kapsam daraltma ve kontrol denetimi.

U-04

BDDK

Finans sektörü bilgi sistemleri yönetmeliklerine uyum ve sızma testi gereksinimleri.

U-05

SOC 2

Güvenlik, erişilebilirlik ve gizlilik ilkeleri için kontrol tasarımı ve kanıt desteği.

U-06

GDPR

Avrupa veri koruma tüzüğü için veri akışı haritalama ve uyum boşluk analizi.

METODOLOJİ // 03

Hizmet Sürecimiz

Her hizmet projemiz aynı disiplinli 6 adımı takip eder. Şeffaf, ölçülebilir, tekrarlanabilir.

ADIM 01

Keşif Görüşmesi

Kurumunuzun ihtiyaçlarını, mevcut güvenlik yapısını ve hedeflerini anlamak için ücretsiz keşif toplantısı. Risk profili, kapsam ve beklentiler belirlenir.

ADIM 02

Kapsam & Planlama

Hedef sistemler, test yöntemleri, zaman çizelgesi ve sorumluluklar net olarak tanımlanır. Kurallar (Rules of Engagement) karşılıklı onaylanır.

ADIM 03

Uygulama & Test

Uzman ekip, belirlenen metodoloji ve araçlarla testleri yürütür. Canlı ortamda minimum kesinti, maximum derinlik ilkesiyle çalışılır.

ADIM 04

Raporlama

Bulgular executive özet + teknik detay formatında raporlanır. Her bulguya PoC kanıtı, risk derecesi ve düzeltme önerisi eklenir.

ADIM 05

Düzeltme Desteği & Retest

Ekibinize düzeltme danışmanlığı sağlanır. Düzeltmeler tamamlandığında yeniden test ile doğrulama yapılır.

ADIM 06

Sürekli İzleme & İyileştirme

SİTEY platformu ile bulgular takip edilir, periyodik taramalar otomatik planlanır. Güvenlik olgunluğunuz sürekli ölçülür ve iyileştirilir.

RAKAMLARLA // 04

Neden SİTEY?

10Hizmet Alanı
17Güvenlik Aracı
AIYapay Zeka
%95FP Azaltma
N-01

AI Destekli Analiz

Yapay zeka araçlarıyla entegre triage, önceliklendirme ve düzeltme önerisi. Ekibiniz stratejik işlere odaklansın.

N-02

17 Araç Entegrasyonu

Nessus, OpenVAS, Burp Suite, Nuclei, Qualys, Acunetix ve daha fazlası. Tüm sonuçlar tek panelde.

N-03

Uzman Kadro

OSCP, OSCE, CEH, CISSP sertifikalı uzmanlar. Her projeye özel proje müdürü ataması.

N-04

Ücretsiz Retest

Düzeltme sonrası otomatik yeniden test. Başarılı kapanış kanıt ve zaman damgası ile belgelenir.

N-05

On-Prem Seçenek

Verileriniz kurumunuzda kalır. On-premise veya özel bulut dağıtım seçenekleri.

N-06

Türkçe Destek

Yerli ekip, 7/24 teknik destek, Türkçe dokümantasyon ve 6 dil desteği.

SSS // 05

Sıkça Sorulan Sorular

Web, Mobil, API, Ağ ve Kablosuz testleri sunuyoruz. OWASP/NIST metodolojileri ile manuel doğrulama, PoC geliştirme, yeniden test ve düzeltme danışmanlığı dahildir. Her proje için executive özet + teknik detay raporlaması yapılır.

Her iki dağıtım modeli de mümkündür. Güvenlik politikalarınıza göre on-premise veya özel bulut kurulum seçenekleri ile ilerleriz. Verileriniz her durumda sizin kontrolünüzde kalır.

Nessus, OpenVAS, Burp Suite, OWASP ZAP, Acunetix, Nuclei, Nmap, Qualys, Rapid7, Checkmarx ve daha fazlasıyla entegrasyon sağlıyoruz. Toplamda 17 güvenlik aracı desteklenmektedir. Jira, ServiceNow gibi ticket sistemleriyle de çift yönlü senkronizasyon mevcuttur.

Evet. Düzeltme sonrasında otomatik veya manuel yeniden test akışları sunuyoruz. Başarılı kapanış kanıt ve zaman damgası ile belgelenir. Doğrulama mektubu desteği de dahildir.

Evet! Tüm hizmetlerimiz için ücretsiz keşif görüşmesi sunuyoruz. Ayrıca SİTEY zafiyet yönetim platformunu 1 ay tam özellikli, 10 istemci agent dahil ücretsiz deneyebilirsiniz. İletişime geçin →

ISO 27001, KVKK, PCI DSS, BDDK, SOC 2, GDPR ve sektörel standartlar. GAP analizi, düzeltme planlaması ve denetim desteği sağlıyoruz. Uyum raporları SİTEY platformunda otomatik oluşturulur.

İLGİLİ REHBERLER // 06

Sızma Testi ve Güvenlik Hakkında Daha Fazla Bilgi

Sızma testi süreçlerinizi güçlendirmek için teknik rehberlerimizi inceleyin.

REHBER

İç Ağ Sızma Testi

Yanal hareket, yetki yükseltme ve Active Directory saldırı vektörleri.

REHBER

API Sızma Testi

OpenAPI keşfi, IDOR, rate limit ve iş mantığı açıkları rehberi.

TEMAS // 07

Güvenliğinizi Uzman Kadro + AI ile Güçlendirin

Güvenlik araçları, AI entegrasyonu ve sertifikalı uzman kadro ile kurumunuza özel kapsam için ücretsiz keşif görüşmesi planlayın. 1 ay ücretsiz platform denemesi, 10 istemci agent dahil.