🛡️
Yönetilen Güvenlik Hizmetleri

Bölgesel Güvenlik Merkezi & Kurumsal Entegrasyon SOC/MDR/MxDR altyapısıyla 7/24 izleme ve yönetim.

10 HİZMET
MxDR – Managed Extended Detection & Response (Bölgesel Güvenlik Merkezi)
MDR – Yönetilen Tespit ve Müdahale (Bölgesel Güvenlik Merkezi)
Siber Güvenlik Operasyon Merkezi – SOC (Bölgesel Güvenlik Merkezi)
Cyber Defence Center – 7/24 CDC (Kurumsal Entegrasyon)
Co-Managed Güvenlik Hizmeti
Yönetilen SIEM / SOAR / XDR
7/24 Sürekli Tehdit İzleme
Güvenlik Alerting & Raporlama
Gelişmiş Güvenlik Teknolojileri Hizmeti (Bölgesel Güvenlik Merkezi)
Teknik Destek Hizmetleri (Bölgesel Güvenlik Merkezi)
🔭
Tehdit İstihbaratı & Saldırı Yüzeyi

Siber Operasyon Merkezi CTEM platformu ve Kurumsal Entegrasyon istihbarat altyapısıyla proaktif tehdit yönetimi.

9 HİZMET
CTEM – Sürekli Tehdit Maruziyeti Yönetimi (Siber Operasyon Merkezi)
EASM – Dış Saldırı Yüzeyi Yönetimi (Siber Operasyon Merkezi)
CTI – Siber Tehdit İstihbaratı (Siber Operasyon Merkezi)
Tehdit Avcılığı Hizmeti – Threat Hunting (Bölgesel Güvenlik Merkezi)
Dark Web İzleme & Uyarı
OSINT Analizi ve Raporlama
Web Defacement Tespiti & Uyarı
Zafiyet Analizi & Yönetimi
Tedarik Zinciri Risk Takibi – SCGM (Siber Operasyon Merkezi)
🎯
Kırmızı Takım & Saldırı Simülasyonu

Bölgesel Güvenlik Merkezi & Kurumsal Entegrasyon VUREX uzmanlarıyla gerçek dünya saldırı simülasyonları.

8 HİZMET
Kırmızı Takım Hizmetleri (Bölgesel Güvenlik Merkezi)
Penetrasyon Testi – Manuel (Bölgesel Güvenlik Merkezi & Kurumsal Entegrasyon)
CPT – Sürekli Penetrasyon Testi (Siber Operasyon Merkezi)
Adversary Simulation (APT Senaryoları)
Purple Team Alıştırmaları
VUREX – Güvenlik Ar-Ge & Araştırma (Kurumsal Entegrasyon)
Bug Bounty Program Danışmanlığı
Siber Saldırı Simülasyonu (BAS)
🚨
Olay Müdahale & Adli Analiz

Bölgesel Güvenlik Merkezi & Kurumsal Entegrasyon CSIRT ekipleriyle acil ve planlı olay müdahale hizmetleri.

8 HİZMET
CSIRT – Bilgisayar Güvenliği Olay Müdahale (Kurumsal Entegrasyon)
Olay Müdahale Hizmeti – Acil (Bölgesel Güvenlik Merkezi)
Olay Müdahale Hizmeti – Planlı IR Retainer
Dijital Adli Analiz & Delil Toplama
Kriz Yönetimi & İletişim Koordinasyonu
İhlal Sonrası Kurtarma & Sertleştirme
Masa Başı Tatbikatları (Tabletop Exercises)
Kriz & Olay Müdahale Hazırlık Programı
☁️
Bulut, OT & DevSecOps

Uzman ekibin OT uzmanlığı ve Kurumsal Entegrasyon CDC'nin AI & Cloud güvenlik hizmetleri.

8 HİZMET
Bulut Güvenliği Kontrol Hizmeti (Bölgesel Güvenlik Merkezi)
AI & Cloud Security – CDC (Kurumsal Entegrasyon)
DevSecOps Hizmeti (Bölgesel Güvenlik Merkezi)
OT / ICS Siber Güvenlik Hizmetleri (Bölgesel Güvenlik Merkezi)
Container & Kubernetes Güvenliği
Multi-Cloud Güvenlik Mimarisi
Cloud Compliance Monitoring
ICS / SCADA Güvenlik Değerlendirmesi
📋
Uyumluluk & Danışmanlık

ISO 27001'den NIS2'ye, DDO'dan KVKK'ya kapsamlı uyumluluk danışmanlığı.

10 HİZMET
ISO 27001 Uygulama & Sertifikasyon Desteği
NIST CSF Çerçeve Uygulaması
NIS2 Direktifi Uyumluluk Danışmanlığı
DDO Uyumluluk Analizi (Bölgesel Güvenlik Merkezi)
KVKK / GDPR / DSGVO Danışmanlığı
Güvenlik Risk Yönetimi
GRC – Yönetişim, Risk & Uyumluluk
Güvenlik Farkındalık Eğitimi & Phishing Simülasyonu
Tedarikçi Güvenliği Değerlendirmesi (Bölgesel Güvenlik Merkezi)
Güvenlik Analiz & Uyumluluk Hizmetleri (Bölgesel Güvenlik Merkezi)

Kurumsal Entegrasyon 360° yaklaşımı + Bölgesel Güvenlik Merkezi SOC/MxDR derinliği

Sadece ürün listesi değil; ölçülebilir risk azaltımı, 7/24 operasyon, olay müdahalesi ve uyumluluk çıktıları veren uçtan uca program yapısı.

24/7 SOC, MDR ve MxDR

Alarm toplama yerine tespit, triage, tehdit avcılığı, SOAR otomasyonu, vaka yönetimi ve aylık olgunluk raporlaması.

  • SIEM/XDR/EDR/NDR korelasyonu
  • Use-case kütüphanesi ve MITRE eşlemesi
  • Co-managed veya tam yönetilen model

Incident Response & CSIRT

Kriz anında teknik müdahale, dijital adli analiz, kök neden analizi, kurtarma ve ihlal sonrası sertleştirme akışı.

  • IR retainer ve acil müdahale
  • Ransomware playbook
  • Yönetim kurulu kriz brifingi

Red Team & Sürekli Pentest

Tek seferlik test yerine dış saldırı yüzeyi, bulut, AD, web/API, mobil ve sosyal mühendislik senaryolarını sürekli doğrulama.

  • Adversary simulation
  • Purple team iyileştirme döngüsü
  • CPT ve zafiyet takibi

OT / ICS ve Kritik Altyapı

Enerji, üretim, SCADA ve endüstriyel ağlar için segmentasyon, pasif izleme, risk analizi ve olay müdahale hazırlığı.

  • IEC 62443 referanslı mimari
  • PLC/SCADA görünürlük
  • IT/OT ayrıştırma ve izleme

Cloud, Identity & DevSecOps

AWS/Azure/GCP, Kubernetes, CI/CD, IAM/PAM ve secret yönetimi için güvenli mimari ve sürekli kontrol.

  • CSPM/CWPP/CNAPP kontrolleri
  • Zero Trust ve kimlik sertleştirme
  • DevSecOps pipeline güvenliği

GRC, NIS2, ISO 27001, KVKK/GDPR

Teknik güvenliği yönetim sistemi, politika, risk kaydı, tedarikçi kontrolü ve denetime hazır raporlarla tamamlar.

  • NIS2 gap analizi
  • ISO 27001/27701 yol haritası
  • KVKK/GDPR veri güvenliği kontrolleri