Uzmanlık

200.000 uç noktada soru artık bu açık mı değil. Soru şu: önce neyi düzeltiriz, neyi kabul ederiz, neyi tamamen tasarımdan çıkarırız.

Bir işe getirdiğim şey bu muhakeme. Sahadaki işi hâlâ kendim yapıyorum — ama bir filoya sahip olan biri gibi kapsamlıyor ve bulguları mühendisinin sprint içinde uygulayabileceği biçimde teslim ediyorum.

Ofansif Güvenlik

Web, mobil, ağ, bulut ve Active Directory ortamlarında sızma testi, red team ve zafiyet yönetimi.

PTES · NIST SP 800-115 · OWASP WSTG · OWASP MASTG · MITRE ATT&CK · CVSS v4
Teknik rapor · yönetici özeti · ekiple canlı oturum · bir tur yeniden test


Ürün Güvenliği

Tehdit modelleme, tasarım ve kod incelemesi, ve doğrudan backlog’una yazılan güvenlik gereksinimleri.

STRIDE · OWASP ASVS · OWASP SAMM
Gerçek bileşenlerine bağlı tehdit modelleri · ekibinin çekebileceği ticket’lar · ASVS boşluk analizi


Tehdit İstihbaratı

Sektörüne yönelik aktör profillemesi, dışarıdan içeri maruziyet incelemesi ve sızıntı takibi.

MITRE ATT&CK teknik eşleme
Tehdit profili · dış maruziyet envanteri · tespit öncelikleri


Danışmanlık ve Yol Haritası

Bugün nerede olduğun, hangi sırayla neyi düzelteceğin, ve satış ekibine sürekli gelen güvenlik anketleri için tekrar kullanılabilir cevaplar.

Nasıl işliyor

  1. Kapsam görüşmesi. Ücretsiz, bağlayıcı değil.
  2. Teklif ve yetkilendirme. Kapsam, metodoloji, süre, fiyat. Teknik detaydan önce NDA.
  3. Test. Kritik bulgular rapora saklanmaz, doğrulandığı gün bildirilir.
  4. Rapor ve oturum. Mühendislerinle canlı bir değerlendirme.
  5. Yeniden test. Bir tur, müşteriye ya da denetçiye verebileceğin güncel raporla.

Sık sorulanlar

  • Örnek rapor? Var — sanitize edilmiş hali talep üzerine.
  • NDA? Her zaman, ve seninkiyle çalışırım.
  • Yeniden test dahil mi? Her sızma testinde bir tur dahil.
  • Verimiz? Şifreli tutulur, yalnızca onayladığın kanallardan paylaşılır, talep üzerine imha edilir.

Nereden başlayacağından emin değil misin?

Ne inşa ettiğini ve seni ne endişelendirdiğini anlat.