Ana Sayfa / Sunucu Güvenliği
60+ kontrol maddesi · sade raporlama
Sunucu Güvenlik Kontrolü
Çoğu sunucu, sahibi farkında olmadan yıllarca açıklarla çalışır: internete açık kalmış portlar, güncellenmeyen paketler, zayıf SSH yapılandırması, izlenmeyen loglar. Saldırganlar bu açıkları otomatik botlarla 7/24 tarar — sunucunuz daha önce hedef alınmadıysa bile sıra ona da gelir.
Sunucu güvenlik kontrolümüz, gerçek saldırı vakalarında giriş yolu olarak gördüğümüz noktalardan derlenmiş 60+ maddelik bir denetimdir. Sonuç, teknik bilgi gerektirmeyen sade bir raporla teslim edilir: neyin riskli olduğu, neden riskli olduğu ve nasıl kapatılacağı — öncelik sırasıyla.
Bu kontrol kimin için?
- ▲VPS veya kiralık sunucusunda site/uygulama barındıranlar
- ▲Daha önce saldırı yaşamış ve tekrarından endişe edenler
- ▲E-ticaret gibi kesintiye tahammülü olmayan işletmeler
- ▲Sunucusunu bir ajansa/geliştiriciye kurdurmuş, güvenliğinden emin olamayanlar
- ▲KVKK kapsamında müşteri verisi tutanlar
Denetim kapsamı
- 1
Dış yüzey taraması
İnternete açık portlar, çalışan servisler, SSL/TLS yapılandırması ve dışarıdan görünen sürüm bilgileri denetlenir.
- 2
Erişim güvenliği
SSH yapılandırması, parola politikaları, sudo yetkileri, unutulmuş kullanıcılar ve anahtar hijyeni incelenir.
- 3
Yazılım envanteri
İşletim sistemi ve paket güncellemeleri, PHP/Node/veritabanı sürümleri, bilinen zafiyetli sürümler tespit edilir.
- 4
Zararlı yazılım izleri
Mevcut bir bulaşma var mı: şüpheli işlemler, cron kayıtları, ağ bağlantıları ve dosya bütünlüğü kontrol edilir.
- 5
Loglama ve yedek
Saldırı anında elinizde delil olacak mı, yedekten dönebilecek misiniz — log ve yedekleme düzeni denetlenir.
- 6
Raporlama
Bulgular kritik/yüksek/orta/düşük önceliklendirilir; her madde için somut kapatma adımı yazılır. İsterseniz kapatma işini de biz yaparız.
Neler teslim edilir?
- ✓60+ maddelik denetim raporu (sade Türkçe)
- ✓Önceliklendirilmiş risk listesi
- ✓Her risk için somut çözüm adımı
- ✓1 saatlik rapor değerlendirme görüşmesi
Fiyatlandırma
Sunucu başına sabit fiyat
Bulguların kapatılması (sıkılaştırma) ayrı hizmet olarak teklif edilir.
Teklif AlınSık sorulan sorular
Bu bir sızma testi (pentest) mi?
Hayır. Sızma testi, TSE belgeli firmalarca yapılan ve saldırı simülasyonu içeren ayrı bir hizmettir. Bizim yaptığımız, yapılandırma ve zafiyet odaklı bir güvenlik denetimidir — KOBİ ölçeği için çoğu zaman ihtiyaç duyulan da budur.
Sunucuma erişim vermem gerekiyor mu?
Tam denetim için evet, geçici bir erişim gerekir. Sadece dış yüzey denetimi (erişimsiz) da mümkündür; kapsamı birlikte belirleriz. Erişim bilgileri iş bitiminde imha edilir.
Denetim sırasında sunucu etkilenir mi?
Hayır; denetim okuma ağırlıklıdır, servis kesintisi yaratacak hiçbir işlem onayınız olmadan yapılmaz.
İlgili hizmetler
Karar vermeden önce konuşalım
Durumunuzu iletin; ne gerekiyorsa onu söyleriz — gerekmiyorsa onu da söyleriz.
7/24 kayıt alınır · aynı gün müdahale · temizlenemezse ücret iade