RINP // SİBER GÜVENLİK HİZMETLERİ
Hizmetler Merkezi · Siber güvenlik karar rehberi
Doğru güvenlik çalışmasına doğru soruyla başlayın.
Önce korunacak varlığı ve yanıtlanacak soruyu belirliyoruz. Ardından sızma testi, Red Team ve yapay zeka güvenliği hizmetleri arasından uygun kapsamı seçiyoruz.
- Her hizmet, doğruladığı teknik bulgu, ele aldığı iş riski ve teslim ettiği yönetim ile teknik çıktılar üzerinden açıklanmaktadır.
- Ofansif güvenlik çalışmalarındaki kapsam farkları görünür tutulmakta; tek seferlik test, sürekli test ve saldırı yolu doğrulaması ayrı kararlar olarak ele alınmaktadır.
Önceliğinize göre hizmet portföyü
Dokuz hizmet; uygulama, altyapı, insan, dayanıklılık ve yapay zeka güvenliği başlıklarında gruplanmaktadır. Her kart, çalışmanın hangi soruya yanıt verdiğini ve hangi çıktıyı ürettiğini açıklamaktadır.
Uygulama Güvenliği Sızma Testi
Kritik iş akışında doğrulanmış teknik bulgu ve istismar edilebilir yetki kusuru tespit edilmektedir; çıktı, ilk kapatma sırası verilmiş öncelikli kapatma listesidir.
Sürekli Sızma Testinden farkı: sürüm ritmi yerine tek seferlik derinlik sunmaktadır.
Sürekli Doğrulama · PT-5Sürekli Sızma Testi
Ritim, yeniden test ve kapatıp doğrulama disipliniyle ölçülebilir kapatma görünürlüğü sağlanmaktadır; çıktı, sürüm temposunda eğilim raporudur.
Uygulama Güvenliği Sızma Testinden farkı: tek seferlik derin doğrulama yerine sürekli ritim ve kapatma görünürlüğü esas alınmaktadır.
Ağ Güvenliği Sızma Testi
Doğrulanmış teknik bulgu, zincirlenebilen erişim kusuru, segmentasyon etkisi ve öncelikli kapatma hattı sunulmaktadır.
Modüler Red Team Simülasyonundan farkı: saldırı yolu zinciri yerine ağ yüzeyindeki riski esas almaktadır.
Sızma Testi · PT-3Bulut Güvenliği Sızma Testi
Bulutta yetki yükseltme (privilege escalation) zinciri, veri erişim yolu ve geçişli yetki görünürlüğüyle ilk kapatma sırası ortaya konmaktadır.
Uygulama Güvenliği Sızma Testinden farkı: uygulama akışı yerine bulut yetki zincirini esas almaktadır.
Modüler Red Team Simülasyonu
Doğrulanmış saldırı yolu, kritik hedefe uzanan zincir, tespit boşluğu matrisi ve zinciri kesen kontrol ortaya konmaktadır.
Ağ Güvenliği Sızma Testinden farkı: ağ yüzeyi listesi yerine kritik hedef etkisini ve zinciri esas almaktadır.
Üretken Yapay Zeka Red Team
İstem, araç, veri ve yetki zincirinde (RAG ve MCP entegrasyonu dahil) kötüye kullanım yolu ve zinciri kesen kontrol tespit edilmektedir.
Yapay Zeka Model Tedarik Zinciri Güvencesinden farkı: modelin tedarik güveni yerine koşu zamanı (runtime) zincirini esas almaktadır.
AI Güvenliği · AIS-2Yapay Zeka Model Tedarik Zinciri Güvencesi
Kaynak kökeni, bileşen listesi, kanıt beyanındaki boşluk, kayıt deposu güveni ve yayına alma hattı kanıtı incelenmektedir.
Üretken Yapay Zeka Red Teamden farkı: koşu zamanı ajan davranışı yerine modelin tedarik güvenini esas almaktadır.
Ofansif AI Etkinleştirme · AI-FOR-PTSızma Testi ve Red Team için Yapay Zeka
İç ofansif iş akışı tasarımı, onay modeli, değerlendirme seti, gözlemlenebilirlik ve kontrollü pilot çalışması yürütülmektedir.
Üretken Yapay Zeka Red Teamden farkı: dış müşteri ürününün testi yerine iç iş akışı kaldıracını esas almaktadır.
// YAKLAŞIM
Her çalışma, doğrulanmış teknik bulguyu uygulanabilir bir karara taşımaktadır.
Sık karışan hizmet farkları
Sık karışan hizmetler; hedef, test ritmi, beklenen kanıt ve karar ihtiyacı üzerinden ayrışmaktadır. Bu tablo, kurumunuz için uygun ilk adımı seçmeyi kolaylaştırmaktadır.
| Çift | A için doğru başlangıç | B için doğru başlangıç | Detay |
|---|---|---|---|
| Uygulama Güvenliği · Sürekli Sızma Testi | Tek seferlik derinlik; yeni sürüm ya da kritik akış doğrulaması; çıktı öncelikli kapatma listesidir. | Ritim ve yeniden test; sürekli sürüm temposu; çıktı kapatma görünürlüğüdür. | Karşılaştır |
| Uygulama · Bulut Güvenliği Sızma Testi | Uygulama akışı, iş mantığı ve yetki sınırı; çıktı kritik akışın kanıt zinciridir. | Bulut yetki zinciri, veri erişim yolu ve IAM; çıktı geçişli yetki haritasıdır. | Karşılaştır |
| Sürekli Sızma Testi · Modüler Red Team | Uygulama doğrulama ritmi; çıktı sürüm temposunda kapatma eğilimidir. | Saldırı yolu, kritik hedef etkisi, tespit boşluğu; çıktı zinciri kesen kontroldür. | Karşılaştır |
| Taşınabilir güven · Denetime hazır güven | Üçüncü taraf müşteri incelemesi için savunulabilir paket; çıktı kontrol eşlemesidir. | Denetim, regülasyon ve yönetim için kanıt; çıktı yönetici özeti ile kapatma kanıtıdır. | Karşılaştır |
| Üretken AI Red Team · Model Tedarik Zinciri | Koşu zamanı zinciri, ajan davranışı; çıktı zinciri kesen kontroldür. | Modelin tedarik güveni, kaynak kökeni, kanıt beyanı; çıktı registry ve BOM görünürlüğüdür. | Karşılaştır |
| Üretken AI Red Team · AI for Pentest | Müşterinin yapay zeka ürünü test edilen nesnedir; çıktı koşu zamanı zincir kanıtıdır. | Red in Pulse ofansif hattı iyileştirilen nesnedir; çıktı iş akışı ve değerlendirme setidir. | Karşılaştır |
Yönetim ve teknik ekip için ortak risk resmi
Yönetici özeti ile teknik rapor aynı doğrulanmış bulgulara dayanmaktadır. Bulgular iş etkisi ve istismar değerine göre sıralanır. Müşteri kapatmasından sonra gereken bulgular yeniden test edilir.
Yönetim teslimi
- Yönetici özeti ve karar bağlamı: bir bulgu listesi değil, savunulabilir bir karar resmi sunulmaktadır.
- Savunulabilir risk resmi ve öncelik haritası: iş etkisi ile segmentasyon ilişkisi bir tabloda gösterilmektedir.
- Kontrol etkinliği ve kapatma raporu: yeniden test kanıtıyla yönetim görünürlüğü sağlanmaktadır.
Teknik teslim
- Yeniden üretilebilir bulgu raporu: elle yürütülen doğrulama, güvenli PoC ve teknik kanıt zinciri içermektedir.
- Sahibi belli, sıralı öncelikli kapatma listesi: iş etkisi, istismar değeri ve segmentasyona göre sıralanmaktadır.
- Yeniden test ve kontrol takibi: yazılı beyan değil, ölçülebilir kapatma kanıtı sunulmaktadır.
// KEŞİF
Önceliğinize uygun güvenlik çalışmasını birlikte belirleyelim
Kritik varlığı, karar ihtiyacını ve beklenen çıktıyı konuşarak doğru hizmeti ve ilk kapsamı netleştiriyoruz.