Dijital Dönüşüm Destek Programına Katılın
Thro

Olay anında önce durdurun, sonra anlayın

Sınırlama, kanıt toplama, kök-neden analizi ve sertleştirme. Panikle silinen kayıtlar en sık yapılan hatadır; müdahale ilk dakikadan itibaren kanıtı koruyarak ilerler.

Keşif görüşmesi planlayın
Olay anında önce durdurun, sonra anlayın
Referans 1
Referans 2
Referans 3
Referans 4
Referans 5
Referans 6
Referans 7
Referans 8
Referans 9
Referans 10
Referans 11
Referans 12
Referans 13
Referans 14
Referans 15
Referans 16

Olay anında nerede tıkanılıyor

1

Ne olduğu bilinmiyor

Sistem tuhaf davranıyor ama saldırı mı arıza mı olduğu ayırt edilemiyor; karar verilemediği için müdahale gecikiyor.

2

Kanıt yok ediliyor

Sistem aceleyle yeniden kuruluyor; saldırının izleri de birlikte siliniyor ve kök neden hiç bulunamıyor.

3

Bildirim yükümlülüğü işliyor

Kişisel veri ihlalinde yasal bildirim süresi başlıyor ama olayın kapsamı çıkarılamadığı için bildirim yapılamıyor.

4

Aynı olay tekrar ediyor

Sistem ayağa kaldırılıyor ama giriş yolu kapatılmadığı için saldırgan kısa süre sonra geri dönüyor.

5

Kimin arayacağı belirsiz

Olay mesai dışında başlıyor; kimin yetkili olduğu ve kimi arayacağı yazılı olmadığı için ilk saatler kaybediliyor.

6

İletişim yönetilemiyor

Müşteriye, çalışana ve düzenleyiciye ne söyleneceği hazır değil; eksik açıklama krizi büyütüyor.

Kanıtı koruyarak sınırlama

Olay anında en sık yapılan hata, sistemi hızla temizleyip ayağa kaldırmaktır. Bu, işi kurtarır ama saldırının nasıl girdiğini kalıcı olarak bilinmez kılar; aynı yol açık kaldığı için olay tekrar eder.

Müdahalede sıra şudur: önce yayılmayı durdur, sonra kanıtı topla, sonra temizle. Kanıt toplama adli bilişim yöntemleriyle yapılır; toplanan veri, gerekirse hukuki süreçte kullanılabilecek şekilde bütünlüğü korunarak saklanır.

Kapanış raporu üç soruyu cevaplar: nasıl girildi, nereye kadar gidildi, tekrarını önlemek için ne yapılmalı. Son madde bir öneri listesi değil, uygulanabilir bir sertleştirme planıdır.

Kanıtı koruyarak sınırlama

Kapsam

Acil sınırlama

Yayılmanın durdurulması, etkilenen sistemlerin izolasyonu ve erişimlerin askıya alınması.

Kanıt toplama

Disk ve bellek imajı, log toplama; bütünlüğü korunarak saklama ve kayıt zinciri.

Kök-neden analizi

Giriş yolu, kullanılan yöntem, hareket zinciri ve etkilenen varlıkların çıkarılması.

Sızıntı kapsamı

Hangi verinin dışarı çıktığının belirlenmesi; KVKK bildirim yükümlülüğü için kapsam raporu.

Sertleştirme planı

Tekrarı önleyecek yapılandırma ve mimari değişikliklerin öncelikli listesi.

Olay sonrası değerlendirme

Süreçteki boşlukların çıkarılması ve müdahale planının güncellenmesi.

Müdahale aşamaları

Sektör uygulamaları

Sağlık

Fidye yazılımı en sık senaryo. Odak: hasta sistemlerinin hızlı ayağa kaldırılması, yedek bütünlüğü, özel nitelikli veri sızıntı kapsamı.

Finans ve sigorta

Düzenleyici bildirim süreleri kısa. Odak: hızlı kapsam çıkarımı, işlem bütünlüğü doğrulaması, denetime hazır kanıt.

E-ticaret ve perakende

Ödeme ve müşteri verisi hedefte. Odak: kart verisi ortamı, hesap ele geçirme zinciri, kampanya dönemi saldırıları.

Kamu

Hizmet sürekliliği ve kamuoyu etkisi. Odak: kesintiyi kısaltma, vatandaş verisi kapsamı, resmi bildirim desteği.

Üretim ve sanayi

Üretim durması doğrudan maliyet. Odak: OT ağının izolasyonu, hattın kontrollü yeniden başlatılması.

Enerji ve altyapı

Kritik altyapı riski. Odak: OT/IT geçişlerinin kapatılması, tedarikçi erişimlerinin denetlenmesi.

Kurumsal kazanımlar

  • Yayılma erken durdurulur; hasar sınırlı kalır.
  • Kanıt bütünlüğü korunur; hukuki süreçte kullanılabilir kalır.
  • Bildirim yükümlülüğü için gereken kapsam raporu zamanında çıkar.
  • Giriş yolu kapatılır; aynı senaryo tekrar etmez.
  • Olay sonrası plan güncellenir; bir sonraki müdahale daha hızlı olur.
İlk saatte yapılanlar sonucu belirler

İlk saatte yapılanlar sonucu belirler

Olay müdahalesinde sonucu belirleyen şey genellikle uzman ekibin ne kadar iyi olduğu değil, kurumun ilk saatte ne yaptığıdır. Kapatılan bir sunucu, silinen bir log veya yeniden kurulan bir makine, sonradan hiçbir uzmanlıkla telafi edilemez.

Bu yüzden yönetilen hizmet müşterilerimizde ilk adım bir müdahale kartıdır: olay şüphesinde ne yapılacağı ve ne yapılmayacağı tek sayfada yazılıdır. Sistemi kapatma, ağdan izole et; log silme, kopyala; kimseye duyurmadan önce iletişim zincirini işlet.

Bu basit kart, müdahale ekibi gelene kadar geçen sürede kanıtın korunmasını sağlar ve kök-neden analizinin başarı şansını belirgin biçimde yükseltir.

Çalışma modeli

  1. 01

    Keşif ve ihtiyaç analizi

    Ücretsiz keşif görüşmesi. İş hedefi, mevcut sistemler, güvenlik ve uyumluluk gereksinimleri ile kısıtlar netleştirilir.

  2. 02

    Kapsam ve teklif

    Kapsam, teslimatlar, zaman planı, ölçüt ve bedel bir Hizmet Kapsam Belgesi (SOW) ile tanımlanır. Gerektiğinde NDA imzalanır.

  3. 03

    Uygulama

    Çevik sprintlerle ilerlenir. Düzenli ilerleme paylaşımı, güvenli geliştirme ve kalite kontrolleri uygulanır.

  4. 04

    Teslim ve geçiş

    Dokümantasyon, kullanıcı eğitimi ve devreye alma birlikte yapılır. Kaynak kodu hakları ödeme tamamlandığında devredilir.

  5. 05

    Yönetilen destek

    SLA bağlı izleme, bakım ve kalite takibi devreye girer.

Teslimatlar

  1. 1 Acil sınırlama raporu ve alınan ilk aksiyonlar
  2. 2 Kanıt envanteri ve kayıt zinciri belgesi
  3. 3 Kök-neden analizi: giriş yolu, hareket zinciri, etkilenen varlıklar
  4. 4 Sızıntı kapsam raporu (bildirim yükümlülüğü için)
  5. 5 Önceliklendirilmiş sertleştirme planı
  6. 6 Olay sonrası değerlendirme ve güncellenmiş müdahale planı

Bağlandığımız sistemler

Kimlik altyapısı

Active Directory, LDAP, Azure AD ve SAML/OIDC sağlayıcıları; ayrıcalıklı hesap yönetimi araçları.

SIEM ve log

Kurumun mevcut SIEM ürünü veya yeni kurulum; log toplayıcılar ve saklama katmanı.

Uç nokta ve ağ

Uç nokta koruma çözümleri, güvenlik duvarı, saldırı tespit ve önleme sistemleri.

Bulut servisleri

Kamu bulutu güvenlik kayıtları, kimlik ve erişim yönetimi, yapılandırma denetimi.

Geliştirme hattı

Kod deposu, CI/CD hatları ve bağımlılık yönetimi araçları.

Talep yönetimi

Kurumun bilet ve değişiklik yönetimi sistemine bulgu ve olay aktarımı.

Müdahale sırasında dikkat edilenler

  • Sistem kapatılmaz, izole edilir. Kapatma bellekteki kanıtı yok eder ve kök-neden analizini imkânsız hale getirebilir.
  • Kanıt bütünlüğü korunur. İmajlar özet değerleriyle kayıt altına alınır; kayıt zinciri belgelenir.
  • İletişim kontrollü yürür. Erken ve eksik duyuru hem paniğe hem saldırganın haberdar olmasına yol açar.
  • Temizlik doğrulanmadan sistem açılmaz. Saldırganın bıraktığı ikincil erişim yolları taranmadan geri dönüş yapılmaz.
  • Yedekler önce doğrulanır. Kurtarma yapılacak yedeğin olaydan önceki temiz döneme ait olduğu kontrol edilir.

“Kur, güvenli kıl, ölçekle. Güvenlik ayrı bir ürün değil; kurduğumuz sistemin bir katmanı.”

THRO · Kurumsal deep-tech ve güvenlik ortağı
3
Aşama: sınırla, kanıtla, sertleştir
7/24
Yönetilen hizmette acil müdahale

Sık sorulan sorular

Olay anında ilk ne yapmalıyız? +

Etkilenen sistemi kapatmayın ve yeniden kurmayın; ağdan izole edin ve kayıtları koruyun. Bellekteki veri sistem kapatıldığında kaybolur ve kök-neden analizini zorlaştırır.

Müdahale ekibi ne kadar sürede devreye girer? +

Yönetilen hizmet müşterilerinde müdahale süresi SLA ile taahhüt edilir. Sözleşmesi olmayan kurumlarda acil müdahale ayrı kapsam olarak değerlendirilir.

Rapor kimlere gösterilebilir? +

Rapor kurum içi teknik ve yönetim katmanları için ayrı bölümler içerir; düzenleyici veya sigorta süreçlerinde kullanılabilecek biçimde hazırlanır.

Fidye ödenmeli mi? +

Ödeme tavsiye etmiyoruz; verinin geri geleceği garanti değildir ve hukuki riskler taşır. Öncelik temiz yedekten kurtarma ve giriş yolunun kapatılmasıdır. Karar kurumun kendisine aittir.

Sigorta süreçlerine destek veriyor musunuz? +

Evet. Sigortacının talep ettiği olay raporu, kapsam analizi ve teknik kanıtlar bu süreçte kullanılabilecek biçimde hazırlanır.

Fiyatlandırma nasıl yapılıyor? +

Projeler kapsama göre teklif edilir. Danışmanlık adam/gün, yönetilen hizmetler aylık veya yıllık abonelik olarak fiyatlanır. Net fiyat keşif görüşmesinden sonra sunulur.

Geliştirilen yazılımın hakları kimde kalır? +

Müşteriye özel geliştirilen teslimatların hakları ilgili ödeme tamamlandığında müşteriye devredilir. THRO’nun önceden var olan araç ve bileşenleri için kullanım lisansı verilir.

Proje ne kadar sürer? +

Kapsama bağlıdır. Tanımlı tek bir işi kapsayan çalışmalar haftalarla, kurum geneli kurulumlar aylarla ölçülür. Süre, keşif sonrasında kapsam belgesinde taahhüt edilir.

Gizlilik nasıl korunuyor? +

Çalışmaya başlamadan önce gizlilik sözleşmesi (NDA) imzalanır. Erişim yetkileri asgari düzeyde tutulur, işi bitince kaldırılır; kurum verisi THRO ortamında saklanmaz.

Kapsamı birlikte netleştirelim

Keşif görüşmesi ücretsizdir, bağlayıcı değildir ve yazılı bir kapsam taslağıyla sonuçlanır.

Keşif görüşmesi planlayın

Diğer çözümler

İlgili hizmetler

İlgili ürünler

İlgili yayınlar