Fidye erken aşamada durduruldu
EDR davranış analizi şüpheli script çalıştırmayı C2 trafiği oluşmadan tespit etti; etkilenen makine 90 saniyede izole, fidye payload'ı diske yazılamadan kapatıldı.
Yazılım ve dijital pazarlamada işletmelere uçtan uca çözümler sunmak üzere kurulan Partnerfy, ajansların ve markaların güvenilir teknoloji ortağıdır.
Geleceği bizimle kodlamaya ne dersin?
Phishing, fidye, sıfır-gün, kimlik hırsızlığı — saldırı yüzeyiniz her gün büyüyor. Biz; perimeter'dan endpoint'e, kimlikten log analizine kadar 10 katmanlı bir savunma kurar, 7/24 SOC'tan izleriz. Olay olduğunda 15 dakikada müdahale ekibi devreye girer; bekleyen değil, önleyen tarafta olursunuz.
%100 güvenlik diye bir şey yok. Ama bilinen her açığı kapatmak, her giriş kapısını izlemek ve müdahale süresini 15 dakikaya indirmek mümkün. Bizim işimiz tam olarak bu.
Son 24 saatte engellenen
247
Neden hedef oluyorsunuz?
Saldırganların %43'ü bilinçli olarak KOBİ'leri hedefler; çünkü savunma katmanı zayıf, izleme yok, çalışan farkındalığı düşük. Üstelik fidye bedellerini bir kurumsal firmaya göre çok daha hızlı ödemek zorunda kalırsınız — operasyon durması demek doğrudan ciro kaybı demek. Aşağıdaki 6 madde KOBİ'lerdeki en yaygın 6 boşluk.
Tek faktörlü parola bugün artık güvenlik değil. Microsoft'un kendi raporu: hesap saldırılarının %99,9'u MFA aktif olsa engellenirdi. Buna rağmen pek çok KOBİ'de e-posta, ERP, finans paneli, VPN tek parolayla açılıyor.
Router'da admin/admin, NAS'ta default şifre, kameralarda fabrika ayarı, IoT cihazda boş parola. Shodan üzerinden bunları taramak 5 dakikalık iş. Saldırgan içeri kapıdan değil; perdeden geçer.
Windows Server eski sürüm, antivirüs lisansı bitmiş, switch firmware'i 4 yıl önce kalmış, Exchange yamasız. CVE listeleri herkese açık; saldırgan public exploit ile sisteminize girer.
Saldırıların ortalama tespit süresi 207 gün. Çünkü kimse log toplamıyor, kimse alarm kurmuyor. Saldırgan sistemi 6 ay tarayıp sonra fidye atıyor — fark ettiğinizde geç.
Phishing e-postası açıldı, makro çalıştı, exe indirildi. Yıllık 1 saatlik eğitim yeterli değil; ayda 1 simülasyon + 5 dakikalık mikro-modül kültür değiştirir.
Fidye notu ekranda — şimdi kim aranır? Hangi sistem önce izole edilir? Veriler nereden geri yüklenir? Bunlar olay olduğunda öğrenilmez; runbook olarak hazır olmalı.
Tehdit görünürlüğü
SIEM panelimiz tüm sistem loglarınızı tek noktada toplar; firewall, endpoint, IDS, mail gateway, Active Directory, bulut servisleri — hepsi. Anormallikleri yapay zeka modeli ile öncelendirir, gerçek olayları SOC analistlerine yükseltir, gürültüyü filtreler. Saldırgan ortamınıza girerse 5-10 dakika içinde alarm; siz öğrendiğinizde zaten izole edilmiş olur.
Cyber Kill-Chain — durdurma noktalarımız
7 aşamanın 7'sinde de bizim katmanımız var — saldırı hangi aşamada olursa olsun yakalanır.
Uyumluluk scorecard'ı
olay
14.221
alarm
38
kritik
3
Kimler için kritik?
01
Kart bilgisi, müşteri datası, fraud — PCI-DSS uyumu yoksa Visa/Mastercard cezası + acquiring durur.
02
Hasta kayıtları yüksek değerli; KVKK ihlali + reputation hasarı + tıbbi cihaz fidyesi gerçek tehdit.
03
BDDK regülasyonu, SWIFT güvenliği, anti-fraud — hata payı sıfır, denetim 7/24.
04
Müvekkil gizliliği baronun temeli; tek sızıntı tüm pratiği bitirir, sigorta bile karşılamaz.
05
Multi-tenant izolasyon, SOC2, vendor security review'lar — kurumsal müşteri olmadan büyüme yok.
06
PLC, SCADA, MES sistemleri eski + internete bağlı. Bir saldırı üretim hattını saatlerce durdurur.
07
Vatandaş verisi + kritik altyapı; tehdit aktörü ülke düzeyinde olabilir, savunma da o seviyede olmalı.
08
Öğrenci verisi + araştırma fonu; üniversiteler fidye yazılım için artık ilk sıra hedef.
10 katmanlı savunma
"Antivirüs aldık, güvendeyiz" düşüncesi 2010'da bile yanlıştı. Bugün savunma; ağ, kimlik, endpoint, e-posta, uygulama, veri, yedek ve insan boyutunda paralel katmanlar gerektirir. Aşağıdaki 10 katmanı tek bir ekiple, tek dashboard'la, tek SLA ile yürütüyoruz.
01
Sürekli zafiyet taraması, CVE eşleştirme, yama önceliklendirme, varlık envanteri canlı.
02
Log toplama, korelasyon, anomali tespiti, 7/24 analist gözetimi, vaka takibi.
03
Endpoint davranış analizi, otomatik izolasyon, threat hunting, geri alma.
04
NGFW, network segmentasyonu, zero-trust mikro-segmentasyon, geo-filtre.
05
IdP entegrasyonu, SSO, MFA, conditional access, privileged access management.
06
Anti-phishing, anti-spoofing, anti-BEC, attachment sandbox, URL rewrite.
07
OWASP Top10 + bot mitigation + DDoS, virtual patching, custom rule.
08
Hassas veri sınıflandırma, e-posta + USB + cloud kontrolü, şifreleme zorunluluğu.
09
Immutable + air-gapped yedek, restore testleri, RTO/RPO ölçümü, ransomware-proof.
10
Senaryo bazlı playbook, eskalasyon ağacı, hukuki / iletişim akışı, tatbikatlar.
Süreç
NIST CSF + CIS Controls çerçevesinde mevcut durum taraması, varlık envanteri, tehdit modeli, top 20 risk listesi.
Risk × etki matrisi; quick-win + uzun-soluklu projeler ayrımı, bütçe + ROI haritası, 90 günlük plan.
EDR, SIEM, MFA, WAF, e-posta gateway — sektör + ölçeğe göre best-fit seçim, sessiz devreye alma.
7/24 izleme, alarm önceliklendirme, vaka triyajı, eskalasyon, müşteri statü güncellemesi.
Phishing kampanyası, kırmızı takım egzersizi, fidye tatbikatı, tabletop drill, çalışan eğitimi.
Aylık raporlama, KPI takibi (MTTD/MTTR), yeni tehdit istihbaratı, kural güncellemesi.
Kullandığımız araçlar
Saha hikâyeleri
EDR davranış analizi şüpheli script çalıştırmayı C2 trafiği oluşmadan tespit etti; etkilenen makine 90 saniyede izole, fidye payload'ı diske yazılamadan kapatıldı.
Veri envanteri + DLP + erişim logları + retention politikaları kuruldu; bağımsız denetçi sıfır majör bulguyla geçti, baş hekim cezadan kurtuldu.
UEBA modeli mesai sonrası 02:30'da 14 GB üretim CAD dosyasının kopyalandığını fark etti; insan kaynaklarıyla disiplin süreci başlatıldı, IP korundu.
CEO'yu taklit eden e-postaya finans yöneticisi 250k'lık havale onayı verecekti; e-posta gateway impersonation kuralı son dakika engelledi, kullanıcıya gerçek zamanlı uyarı çıktı.
9 ay süren SOC2 Type II yolculuğu; loglama, change-management, vendor risk, IR drill — hepsi kuruldu, ilk Type II raporu sıfır exception ile yayınlandı.
Document viewer'da CVE-yayınlanmamış zafiyet; bizim sandbox'taki anormal davranışı yakaladık, virtual patching ile vendor'dan yama çıkana kadar müvekkil verisi korundu.
Sık sorulanlar
30 dakikalık ücretsiz görüşmede mevcut güvenlik açıklarınızı birlikte değerlendiriyor; ilk 90 günde sizi koruyacak 5 kritik kontrolün planını paylaşıyoruz.