Sunucu GüvenliğiDestek

Ana Sayfa / Sunucu Güvenliği

60+ kontrol maddesi · sade raporlama

Sunucu Güvenlik Kontrolü

Çoğu sunucu, sahibi farkında olmadan yıllarca açıklarla çalışır: internete açık kalmış portlar, güncellenmeyen paketler, zayıf SSH yapılandırması, izlenmeyen loglar. Saldırganlar bu açıkları otomatik botlarla 7/24 tarar — sunucunuz daha önce hedef alınmadıysa bile sıra ona da gelir.

Sunucu güvenlik kontrolümüz, gerçek saldırı vakalarında giriş yolu olarak gördüğümüz noktalardan derlenmiş 60+ maddelik bir denetimdir. Sonuç, teknik bilgi gerektirmeyen sade bir raporla teslim edilir: neyin riskli olduğu, neden riskli olduğu ve nasıl kapatılacağı — öncelik sırasıyla.

Bu kontrol kimin için?

  • VPS veya kiralık sunucusunda site/uygulama barındıranlar
  • Daha önce saldırı yaşamış ve tekrarından endişe edenler
  • E-ticaret gibi kesintiye tahammülü olmayan işletmeler
  • Sunucusunu bir ajansa/geliştiriciye kurdurmuş, güvenliğinden emin olamayanlar
  • KVKK kapsamında müşteri verisi tutanlar

Denetim kapsamı

  1. 1

    Dış yüzey taraması

    İnternete açık portlar, çalışan servisler, SSL/TLS yapılandırması ve dışarıdan görünen sürüm bilgileri denetlenir.

  2. 2

    Erişim güvenliği

    SSH yapılandırması, parola politikaları, sudo yetkileri, unutulmuş kullanıcılar ve anahtar hijyeni incelenir.

  3. 3

    Yazılım envanteri

    İşletim sistemi ve paket güncellemeleri, PHP/Node/veritabanı sürümleri, bilinen zafiyetli sürümler tespit edilir.

  4. 4

    Zararlı yazılım izleri

    Mevcut bir bulaşma var mı: şüpheli işlemler, cron kayıtları, ağ bağlantıları ve dosya bütünlüğü kontrol edilir.

  5. 5

    Loglama ve yedek

    Saldırı anında elinizde delil olacak mı, yedekten dönebilecek misiniz — log ve yedekleme düzeni denetlenir.

  6. 6

    Raporlama

    Bulgular kritik/yüksek/orta/düşük önceliklendirilir; her madde için somut kapatma adımı yazılır. İsterseniz kapatma işini de biz yaparız.

Neler teslim edilir?

  • 60+ maddelik denetim raporu (sade Türkçe)
  • Önceliklendirilmiş risk listesi
  • Her risk için somut çözüm adımı
  • 1 saatlik rapor değerlendirme görüşmesi

Fiyatlandırma

Sunucu başına sabit fiyat

Bulguların kapatılması (sıkılaştırma) ayrı hizmet olarak teklif edilir.

Teklif Alın

Sık sorulan sorular

Bu bir sızma testi (pentest) mi?

Hayır. Sızma testi, TSE belgeli firmalarca yapılan ve saldırı simülasyonu içeren ayrı bir hizmettir. Bizim yaptığımız, yapılandırma ve zafiyet odaklı bir güvenlik denetimidir — KOBİ ölçeği için çoğu zaman ihtiyaç duyulan da budur.

Sunucuma erişim vermem gerekiyor mu?

Tam denetim için evet, geçici bir erişim gerekir. Sadece dış yüzey denetimi (erişimsiz) da mümkündür; kapsamı birlikte belirleriz. Erişim bilgileri iş bitiminde imha edilir.

Denetim sırasında sunucu etkilenir mi?

Hayır; denetim okuma ağırlıklıdır, servis kesintisi yaratacak hiçbir işlem onayınız olmadan yapılmaz.

İlgili hizmetler

Karar vermeden önce konuşalım

Durumunuzu iletin; ne gerekiyorsa onu söyleriz — gerekmiyorsa onu da söyleriz.

7/24 kayıt alınır · aynı gün müdahale · temizlenemezse ücret iade