Güvenlik Danışmanlığı

ISP ve kurumsal ağlar için, sahada test edilmiş güvenlik

Generic kurumsal pentest şablonları yerine, BGP/peering güvenliği ve upstream risklerini de kapsayan, ISP altyapısına özgü bir bakış açısıyla çalışıyoruz. ISO-27001 hazırlığından DDoS korumasına kadar tek noktadan danışmanlık.

Kapsam

Her madde ayrı bir teklif kalemi değil — ihtiyacınıza göre kombine edilir.

ISO-27001 Hazırlık
Gap analizi, politika/prosedür dokümantasyonu, denetim öncesi iç tetkik
Sızma Testi
External/internal pentest, web uygulama testi, peering noktası ve BGP güvenliği
Güvenlik Duvarı & IDS/IPS
FortiGate/Checkpoint kuralı denetimi, segmentasyon, imza güncelleme süreçleri
DDoS Koruma
FastNetMon entegrasyonu, RTBH/FlowSpec hazırlığı — bkz. FastNetMon Advanced
KVKK Uyumu
Veri envanteri, aydınlatma metni, VERBİS kaydı, log saklama süreleri (5651)
Risk Değerlendirmesi
Varlık bazlı risk skoru, önceliklendirilmiş aksiyon planı

Süreç

01

Keşif

Ağ topolojisi, peering noktaları ve kritik varlıklar çıkarılır.

02

Test & Tarama

Otomatik tarama + manuel pentest; BGP/upstream güvenliği özel olarak incelenir.

03

Bulgu Önceliklendirme

CVSS skoru ve operasyonel etkiye göre bulgular sıralanır.

04

Kapatma & Doğrulama

Düzeltmeler uygulanır, retest ile kapatma teyit edilir.

ISP'lere özel deneyim

Çoğu pentest firması peering noktalarını veya BGP route hijack risklerini test kapsamına almaz — kurumsal web/uygulama güvenliğine odaklanır. Logisafe, FastNetMon partnerliği ve MikroTik/RouterOS saha tecrübesiyle upstream ve peering güvenliğini de değerlendirmeye dahil eder.

Güvenlik durumunuzu birlikte değerlendirelim

İlk görüşme ücretsiz; kapsam ihtiyacınıza göre belirlenir.

Danışmanlık Talep Et