İçeriğe geç
Uzmanlık alanımız

Siber Güvenlik

Web + mobil + ağ penetrasyon testi, ISO 27001 hazırlık, KVKK + GDPR uyum denetimi, SIEM + SOC kurulum hizmetleri. Mersin + güneydeki firmalar için kritik altyapı güvenliği uzmanlığı.

Hizmet özeti

Siber Güvenlik

Siber saldırılar her geçen yıl artarak karmaşıklaşıyor ve bir güvenlik ihlali, işletmenize maddi kayıpların yanı sıra telafisi güç itibar hasarı verebilir. Veri sızıntıları, fidye yazılımları ve DDoS saldırıları her ölçekteki şirketi tehdit ediyor. D’Cloud Software olarak dijital varlıklarınızı proaktif bir yaklaşımla koruyoruz.

Güvenlik açıklarını saldırganlardan önce tespit etmek için kapsamlı penetrasyon testleri ve güvenlik denetimleri gerçekleştiriyoruz. Web uygulaması, mobil uygulama ve ağ altyapısı düzeyinde OWASP standartlarına uygun değerlendirmeler yaparak risk haritanızı çıkarıyoruz.

KVKK ve GDPR gibi kişisel veri koruma mevzuatlarına uyum sağlamanız için teknik ve idari tedbirleri birlikte planlıyor ve uyguluyoruz. Veri işleme envanteri, aydınlatma metinleri ve teknik altyapı gereksinimlerinde rehberlik ederek yasal yükümlülüklerinizi eksiksiz karşılamanızı sağlıyoruz.

7/24 güvenlik izleme, anlık tehdit algılama ve olay müdahale hizmetlerimizle sisteminiz sürekli gözetim altındadır. Bir güvenlik olayı durumunda hızlı müdahale planlarımız devreye girerek hasarı en aza indirir ve operasyonlarınızın kesintisiz sürmesini sağlar.

Siber güvenlik hizmetimizde şu an ISO 27001 sertifikamız yok — sertifika sürecimiz devam ediyor. Sertifika eksikliğini gizlemiyoruz çünkü gerçek güvence sertifikadan değil sözleşmede yazılı standartlardan, bağımsız penetrasyon testi raporundan ve müşteri referanslarından gelir. OWASP Top 10, CIS Controls v8 ve NIST Cybersecurity Framework standartlarına göre çalışıyoruz; kritik projeler için OSCP/CEH sertifikalı bağımsız pen-test ortağıyla çalışıyoruz.

Sunduklarımız

Hizmet kapsamımız

01

Penetrasyon Testi

Web, mobil ve ağ penetrasyon testleri.

02

Güvenlik Denetimi & Audit

Kapsamlı güvenlik değerlendirmesi.

03

KVKK & GDPR Uyum

Kişisel veri koruma mevzuatına uyum.

04

Web Uygulama Güvenliği (WAF)

Web application firewall kurulumu.

05

SSL & Şifreleme

SSL sertifika yönetimi ve veri şifreleme.

06

DDoS Koruması

DDoS saldırılarına karşı koruma.

07

Güvenlik Eğitimi

Çalışan güvenlik farkındalık eğitimleri.

08

Olay Müdahale

Güvenlik ihlali durumunda acil müdahale.

Nasıl çalışıyoruz

Güvenlik Denetim Sürecimiz

01

Kapsam Belirleme & Keşif

Test edilecek sistemleri belirliyoruz ve pasif/aktif keşif ile saldırı yüzeyini haritalandırıyoruz.

02

Zafiyet Taraması & Pen-Test

Otomatik tarayıcılar ve manuel sızma testleriyle güvenlik açıklarını tespit ediyoruz.

03

Bulgu Analizi & Raporlama

Her bulguyu risk seviyesine göre sınıflandırıyor, teknik ve yönetici raporları hazırlıyoruz.

04

Düzeltme & Sıkılaştırma

Tespit edilen açıkları kapatıyor, sunucu ve ağ yapılandırmalarını sıkılaştırıyoruz.

05

Sürekli İzleme & Yeniden Test

SIEM ve log analizi ile 7/24 izleme sağlıyor, periyodik yeniden testlerle güvenliği doğruluyoruz.

FAQ

Sıkça sorulanlar

En çok merak edilen sorulara dürüst cevaplar. Sorunuz listede yoksa keşif görüşmesinde konuşalım.

ISO 27001 sertifikanız var mı?
Şu an yok — sertifika sürecimiz devam ediyor. Bu süreçte sözleşmemizde teknik güvence + NDA + sorumluluk maddeleri detaylı yazılı. Sertifikadan bağımsız OWASP Top 10, CIS Controls v8 ve NIST Cybersecurity Framework standartlarına göre çalışıyoruz.
Sertifikasız ekipten siber güvenlik hizmeti almak risk midir?
Doğru soru. Riskin gerçek ölçüsü sertifika değil: (a) sözleşmede yazılı standartlar, (b) bağımsız penetrasyon testi raporu, (c) mesleki sorumluluk sigortası, (d) müşteri referansıyla doğrulanmış performans. (a) ve (b) bizde var, (c) yol haritamızda, (d) referansla doğrulanır. Sözleşmede dürüst yazılı.
Penetrasyon testleri kim tarafından yapılıyor?
İki yol: (1) İç ekip OWASP ZAP, Burp Suite, Nuclei ile uygulama-katmanı testleri yapar. (2) Kritik projeler için bağımsız OSCP/CEH sertifikalı dış pen-test ortağıyla çalışırız — rapor bizden bağımsız, müşteri direkt teslim alır. Sertifikalı tarafın imzalı raporu olmadan kritik projeyi canlıya almıyoruz.
KVKK ve GDPR uyumu nasıl sağlanır?
Önce mevcut veri akış haritası çıkarılır (RoPA). KVKK için Aydınlatma Metni + Açık Rıza tasarımı; GDPR için DPA + DPIA çıkarımı. Kod tarafında: pseudonymization, encryption at rest (AES-256) + in transit (TLS 1.3), erişim logu (audit trail), "unutulma hakkı" API uçları. Hukuki muhatap müşteri, biz teknik altyapıyı kuruyoruz.
Olay müdahale (incident response) süreciniz nasıl?
NIST SP 800-61 standardına göre 4 faz: Hazırlık (IR planı + on-call rotasyon), Tespit & Analiz (SIEM/log monitoring), İçerme & Eradikasyon, Kurtarma & Lessons Learned. Aktif bakım müşterileri için ihlal anında 1 saat içinde geri arama SLA + 24 saat içinde detaylı post-mortem raporu sözleşmeli bakım paketinde dahil.
Hangi standartlara göre çalışıyorsunuz?
OWASP Top 10 (web), OWASP MASVS (mobil), CIS Controls v8 (operasyonel), NIST Cybersecurity Framework (yönetişim), PCI-DSS L3-L4 (ödeme entegre projeler), KVKK + GDPR (veri gizliliği), eIDAS (e-imza). Her proje başında ilgili standartlar checklist'i çıkarılıp sözleşme ekinde yazılı.
MÜŞTERİ YORUMLARI

Müşterilerimiz Ne Diyor?

D'Cloud ekibi ilk görüşmede ne istediğimizi anladı. Sabit fiyat, sabit takvim — 4 hafta sonra mağazamız canlıya çıktı. Kahve dükkanından e-ticaret sitesine geçişimiz sorunsuz tamamlandı.

MC

Mali's Cups Coffee Kurucusu

Kurucu, Maliscups Coffee

Sağlık sektöründe veri hassasiyeti bizim için kritikti. KVKK uyumlu mimari + TR/EN çift dil desteği sözleşmede yazıldı. 6 hafta sonra her iki dilde sitemiz yayında — ayrıca daha sonra talep ettiğimiz diller içinde hızlıca aksiyon alındı ve yapıldı destek kanalları her zaman açık.

GH

Gaianova Health Kurucusu

Kurucu, Gaianova Health

Başlangıçta "hazır bir tema yeter" diyorduk. Ekip "aydınlatma görseli için bu yeterli olmaz" dedi ve haklıydılar — ürün fotoğraflarımız sitemize geçtikten sonra çok farklı görünüyor. Sipariş takibinden kampanya badge'ine her şeyi kendi panelimizden yönetebiliyoruz, en küçük değişiklik için aramamıza gerek kalmıyor.

NV

Ahmet Kama

Kurucu, Novae Concept

Lojistikte müşterimiz kurumsal; web sitemizin de o dili konuşması gerekiyordu. D'Cloud ile süreç netti: sabit fiyat, düzenli önizleme, zamanında teslim. Teklif talepleri artık tek noktada toplanıyor.

OG

OSA Global Yönetimi

Yönetim, OSA Global Logistics

Otelimizin tarihi taş mimarisini ekranda hissettirmek kolay değildi; site tam da bunu yaptı. Odalarımız ve rezervasyon akışı netleşti — misafirlerimiz artık bize doğrudan sitemizden ulaşıyor.

SF

Sam Frans Otel Yönetimi

Yönetim, Sam Frans Otel

Konsantrasyon Bölgelerimiz

Saha ekibimizin yoğun olduğu şehirler

Türkiye geneli uzaktan teslim; bu şehirlerde saha ekibimiz yoğun. Diğer illerden gelen talepler projenin kapsamına göre değerlendirilir.

30 dakikada başlayalım

Ücretsiz online keşifle projenizin kapsamını birlikte çıkaralım. 48 saat içinde yazılı teklif elinizde olur.