
Siber Güvenlik Hizmeti
BKB SİBER GÜVENLİK
BKB Siber Güvenlik ekibi, bilgi teknolojileri sistem güvenliği ve açıklıklarınızın belirlenmesi için sizlere en iyi ve kaliteli hizmeti sunmayı ilke edinmiştir;
Neden Siber Güvenlik?
Kıymet verdiğiniz eşyalarınız ya da maddi varlıklarınız çalındığında bunu fark edebilirsiniz ancak yılların birikimi ya da sizin için sır kapsamında yer alan bilgilerinizin çalınması durumunda bunu tespit etmek çok daha zor olacak, oluşturacağı zarar ve geriye getirilemez hasarlar bırakması kaçınılmaz olacaktır.
Günümüzde hemen hemen her sektörde dijital saldırganlara (hacker), bilinçli ya da bilinçsiz personel kaynaklı bilgi kayıplarına, servis/hizmet kesintilerine ve dolaylı olarak maddi manevi kayıp yaşatan olaylarla karşılaşıyoruz.
Tüm bu tehdit ve zafiyetlere karşı güvenlik açıklarını önceden tespit ederek önlemleri almak için siber güvenlik tedbirleri gerekmektedir.
Neden BKB Siber Güvenlik?
BKB Siber Güvenlik ekibi, sizlerin istenmeyen olaylarla karşılaşmaması için tespitler yapmakta ve çözümler sunmaktadır. Bilgi teknolojileri sızma ve zafiyet testleri kapsamında yapılacak çalışmalar, organizasyonunuzun gerek dışarıdan gerekse organizasyon içinden ne gibi riskler taşıdığını belirlemenizi sağlayacaktır.
BKB Siber Güvenlik, organizasyonunuzun bilgi teknolojileri ile bağlantılı açıklıklarını ve risklerini belirlemek için yılların deneyimine sahip bilgi güvenliği uzmanları ile sızma ve zafiyet testi hizmetleri sunmaktadır.
Sızma ve zafiyet testi çalışmaları; ISO 27001, COBIT, ISO 22301, ITIL gibi standartlara ve KVKK (Kişisel Verilerin Korunması Kanunu). Banka Bilgi Sistemleri ve Elektronik Bankacılık Hizmetleri Hakkında Yönetmelik gibi diğer yasal uyumluluk çalışmalarınıza girdi sağlamaktadır.
Sızma ve zafiyet testi kapsamı, BKB Siber Güvenlik uzmanları tarafından ya da organizasyonunuz bilgi güvenliği yöneticisi tarafından belirlenen ihtiyaçlarına göre belirlenmektedir. Sunduğunuz ürün ve hizmetlere bağlı olarak hassas veri kaynakları, uygulama sunucuları, ağ iletişim altyapı sistemleri güvenlik ürün ve çözümleri test kapsamına alınmaktadır. Testler organizasyonun dışından ve içinden ayrı ayrı gerçekleştirilebilmektedir.
Dünyanın her yerinden gelebilecek tehditlere ve tüm ataklara karşın iki lokasyon üzerinden (İngiltere ve Türkiye) kesintisiz, sürekli hizmet vermekteyiz.
Yapılan testler ve test sonuçları imzalanan sözleşmelerimizde de yer aldığı gibi sizin dışınızda hiç bir şekilde üçüncü taraflar ile paylaşılmaz.
SİBER GÜVENLİK HİZMETİ KAPSAMINDA DÜZENLENEN TESTLER
- Dış Ağ Sızma Testi:
Dış ağ sızma ve zafiyet testi kapsam oluşturularak veya bir kapsam oluşturmaksızın gerçekleştirilebilir. Bir test kapsamı oluşturmaksızın dış dünyadan edinilebilecek bilgilerle gerçekleştirilen testte, organizasyonun dış dünyaya açık ara yüzleri test edilir. Bunlar genellikle web sayfaları, web uygulama sunucuları, ağ iletişim cihazları (router ve kablosuz ağ erişim noktaları), güvenlik duvarı, saldırı tespit sistemleri gibi güvenlik sistemleridir. İhtiyaç duyulması halinde, dış ağ testleri belli IP aralığı, belli test tipleri, belli zaman aralığı belirlenerek oluşturulacak detaylı kapsam dâhilinde de gerçekleştirilebilmektedir.
- İç Ağ Sızma Testi:
İç ağdan gerçekleştirilen bu test iç ağa erişebilen saldırgan bakış açısı ile gerçekleştirilmektedir. Belli bir kapsam dâhilinde gerçekleştirilebileceği gibi bir kapsam belirtilmeksizin test uzmanı tarafından erişilebilecek her türlü bilgi teknolojileri varlığı üzerinde de gerçekleştirilebilmektedir.
- Diğer Güvenlik Testleri:
- Web Uygulama Testi
- DNS Servis Testi
- DoS/DDoS Testi
- Kablosuz Ağ Sızma Testi
- Mobil Cihaz Güvenlik Testi
- Veritabanı Güvenlik Testi
- Domain ve PC Güvenlik Testi
- Ağ ve İletişim Cihazları Güvenlik Testi
- Sunucu ve Servis Güvenlik Testi
- Firewall ve IDS/IPS Cihazları Güvenlik Testi
- Sanallaştırma Ortamı Güvenlik Testi
- ATM Sızma Testi
- Sosyal Mühendislik Testi
- Fiziksel Güvenlik Testi
BKB Siber İstihbarat Servisi ile Sürekli Destek;
Siber istihbarat, tehdit tespiti veya acil durum müdahalesi gibi belirli konulardaki kabiliyetli arttırmayı sağlar. İyileştirme ve geliştirme açısından kuruluşunuz için kritik öneme sahiptir. Siber istihbarat, Bilişim Teknolojileri birimlerinin mevcut ve olası tehditler hakkında bilgi almak ve olay gerçekleşmeden etkili biçimde önlem almak için ihtiyaç duyduğu bilgi olarak tanımlanabilir.
Siber istihbarat, tüm dünyada gerçek zamanlı olarak tehdit araştırmaları ve analiz süreçlerinin bir çıktısıdır. Siber istihbarat bilgisi alındığında, kuruluşunuzun ağlarındaki en güncel tehditlere odaklanılır. Zarar verebilecek saldırı türleri hakkında ayrıntılı bilgiler anında verilir ve açıkları kapatmanız sağlanır.
Siber istihbarat servisimiz İngiltere merkezli olarak çalışmakta ve tüm dünyadan gerçek zamanlı bilgileri toplayarak analiz çıktılarını sizlere ulaştırabilmektedir.
Siber Güvenlik ve İstihbarat Uzman Ekibimizin Yeterlilik Sertifikaları;
- CISSP – Certified Information Systems Security Professional
- CISA - Certified Information System Auditor
- CISM - Certified Information Security Manager
- CRISC - Certified in Risk and Information Systems Control
- CPTE - Certified Penetrasyon Testing Engineer
- CEH - Certified Ethical Hacker
- CCSP - Certified Cloud Security Professional
- OSCP - Offensive Security Certified Professional
- ITIL - Information Technologies Infrastructure Library
- ISO 27001 Lead Auditor
- CCSA - CheckPoint Certified Security Administrator
- CCNA - Cisco Certified Network Associate
Uluslararası genel kabul görmüş tüm yetkinliklere ve sertifikalara sahip uzmanlarımız tarafından gerçekleştirilen iç ve dış ağ sızma ve zafiyet testleri ile açıklıklarınızı bulan, önlemlerinizi alan siz olun!