REDACT

Personeliniz, saldırı yüzeyinizin

Güvenlik duvarları saldırganı durdurabilir. Sahte bir fatura e-postası çoğu zaman durduramaz. Redact; yetkili sızma testi, gerçekçi oltalama (phishing) simülasyonu ve dış saldırı yüzeyi taramasıyla Türkiye'deki KOBİ'lerin gerçekte nerede açık olduğunu gösterir. Varsayımla değil, kanıtla.

Varsayımla değil, kanıtla çalışırız.

Yetkili Sızma Testi

Sistemlerinize, izniniz dahilinde ve kontrollü koşullarda gerçek bir saldırgan gibi sızarız. İstismar adımlarıyla birlikte raporlarız. Soyut bir "güvenlik puanı" değil, kanıtlanmış bulgu sunarız.

Oltalama Simülasyonu

15'ten fazla hazır sahte sayfa şablonu, yapay zekayla üretilen senaryo metinleri ve kendi domain havuzunuz üzerinden gönderilen kampanyalarla personelinizin gerçek bir saldırı karşısındaki tepkisini ölçeriz. Her tıklama ve form gönderimi anlık olarak izlenir.

Dış Saldırı Yüzeyi Taraması

Sertifika şeffaflık kayıtları, unutulmuş alt alan adları, typosquat domain riskleri ve sızmış kimlik bilgileri: kurumunuzun internete açık yüzünü saldırganın göreceği şekliyle çıkarırız.

KVKK Uyumlu Raporlama

Toplanan her veri AES-256-GCM ile şifrelenir, erişimler denetim kaydına düşer. Sonuç raporları KVKK m.6 kapsamındaki özel nitelikli veri hassasiyetiyle hazırlanır ve kişi bazlı risk skorlarıyla sunulur.

Dört adımda, baştan sona.

Her adım bir öncekinin bulgusuna dayanır. Genel geçer bir eğitim paketi değil, kurumunuza özel bir değerlendirmedir.

Keşif

Kurumunuzun herkese açık dijital izini çıkarırız: domainler, alt alan adları, sızıntı geçmişi, çalışan bilgilerinin ne kadarının zaten internette olduğu.

Senaryo

Bulgulara göre kurumunuza özel, inandırıcı bir senaryo tasarlarız. Genel bir şablon değil; sektörünüze ve içinizdeki gerçek süreçlere (fatura, İK, IT) uyarlanmış bir tuzak.

Simülasyon

Tuzağı gerçek koşullarda devreye alırız: kim e-postayı açtı, kim linke tıkladı, kim bilgilerini girdi — hepsi saniye saniye kayıt altına alınır.

Rapor

Kişi ve departman bazlı risk skorları, somut önerilerle birlikte raporlanır. Bir sonraki eğitimin nereye odaklanması gerektiği nettir.

Varsayıma değil, standarda yaslanır.

Sektör standardı güçlü şifreleme (AES-256). Verileriniz her zaman şifreli tutulur.

KVKK m.6 uyumlu, özel nitelikli veri hassasiyeti.

Yapay zeka katmanı kendi API anahtarınızla çalışır — verileriniz bizim ya da başka bir müşterinin anahtarıyla paylaşılmaz.

Oturum ve iki adımlı doğrulama korumalı erişim.

KOBİ'nizin gerçek saldırı yüzeyini görmek ister misiniz?

Bize ulaşın, size özel bir değerlendirme planlayalım.