← Ana Sayfa
Ginza Soft

Siber İstihbarat & Gölge Analiz

Sessiz, görünmez, disiplinli. İz bırakmadan tehditleri açığa çıkarır, kanıta dayalı raporları kurumsal formatta sunarız. Tüm çalışmalar yasal çerçevede ve sözleşme/NDA kapsamında yürütülür.

Tehdit İstihbaratı

Saldırı yüzeyi envanteri, açık kaynak istihbaratı (OSINT) ve risk önceliklendirme. SIEM/SOAR beslemeleri.

OSINTAttack SurfaceRisk Map

Gölge Simülasyon

Senaryo bazlı, iz bırakmayan saldırı tatbikatları: kimlik, ağ, uygulama katmanında zafiyet doğrulama.

Red Team (Yasal)PurplePlaybook

Derin Analiz

Toplanan verilerin şifreli saklanması, kanıt bütünlüğü ve adli izlenebilirlik odaklı raporlar.

EncryptedChain of CustodyForensics

Metodoloji (Zaman Çizelgesi)

01 • Keşif & Yetkilendirme

Sözleşme, kapsam, izinler. Kısıtlar ve başarı kriterleri yazılı.

02 • Görünmez Toplama

OSINT, pasif izleme, saldırı yüzeyi çıkarımı. İz bırakmayan yöntemler.

03 • Senaryo Simülasyonu

Yasal red team tatbikatları, kontrollü ve geri alınabilir adımlar.

04 • Kanıt & Rapor

Hash’li kanıtlar, risk önceliği, düzeltme planı ve yönetim özeti.

05 • Sertifikasyon/Follow-up

Düzeltme doğrulaması, tekrar testleri ve kapanış oturumu.

Kapsam Tablosu

KonuÖrnek İçerikÇıktı
KimlikMFA denetimi, parola hijyeni, keşifZafiyet listesi
UygulamaOWASP, bağımlılık taramasıCVSS skorlu rapor
Segmentasyon, port/protokol iziHardening önerileri
OlaySIEM/SOAR kurallarıPlaybook & SLA

Uyumluluk

Çalışmalar KVKK, ISO 27001 ve ilgili mevzuat ile uyumludur. Tüm erişimler en az ayrıcalık ilkesine göre ve yetki yazısıyla yürütülür.

KVKKISO 27001NDA • SLA

Etik Beyan

Ginza Soft yasadışı gözetim/zararlı yazılım geliştirmez. Tüm simülasyonlar müşteri onayı ve kontrollü ortam koşullarında yapılır.

Yasal ÇerçeveKanıt BütünlüğüŞeffaf Rapor

SSS — Sık Sorulan Sorular

Gerçek sistemlere zarar verme riski var mı?

Hayır. Tatbikatlar sözleşmeye bağlı, kontrollü ve geri alınabilir şekilde yürütülür. Üretim etkisi olmaması esastır.

Rapor formatınız nasıldır?

Yönetim özeti, teknik ekler, CVSS puanları, kanıt hash’leri ve aksiyon planı içerir.

Ne kadar sürede sonuç alırız?

Kapsama göre 2–6 hafta tipiktir. Keşif toplantısında net takvim çıkarılır.

Teknik Bilgi Talebi

Kısa bir görüşme ile ihtiyacınızı netleştirip kapsamı birlikte yazalım.

Ön AnalizKapsam BelgesiZaman/Plan