InfinitumIT

Kurumsal

Sıkça Sorulan Sorular

Hizmetlerimiz, çalışma şeklimiz ve teknik süreçlerimiz hakkında en çok aldığımız soruların yanıtları.

Hizmetler

MDR (Managed Detection and Response), tespit + müdahale sorumluluğunu InfinitumIT'e devreder; analist ekibimiz tehdidi sizin adınıza durdurur. SOC ise izleme ve analiz odaklıdır — kararı genellikle müşteri kurum verir. MDR, küçük güvenlik ekibi olan kurumlar için, SOC olgun güvenlik organizasyonları için uygundur.
Black-box, gerçek bir saldırgan perspektifini en doğru simüle eder ancak süre alır. Grey-box, kısmi bilgi ile daha verimli kapsam tarar. White-box, kaynak kodu ve mimari erişimle maksimum kapsam sağlar. Genellikle yıllık zorunlu test için grey-box, derinlemesine güvenlik denetimi için white-box öneriyoruz.
Aktif olay müdahale çağrısında ilk yanıt SLA'mız 15 dakika; uzaktan triage 1 saat içinde, yerinde müdahale gerekiyorsa 4 saat içinde başlar. Under Attack formundan ulaşabilirsiniz.
Hayır. Sızma testi kapsamı belirli, açıkları çıkaran denetim hizmetidir. Red Team ise gerçek saldırgan senaryosunu uçtan uca taklit eden, fiziksel/sosyal mühendislik dahil çok katmanlı operasyondur. Red Team'in çıktısı genellikle SOC ve IR ekibinin tespit yetkinliğini ölçer.

Teknik & Süreç

Bağımsız bir hizmet sağlayıcısıyız; müşterinin mevcut altyapısına entegre oluruz. SIEM tarafında IBM QRadar ve FortiSIEM; EDR/XDR tarafında CrowdStrike, SentinelOne, Trend Micro Vision One, Microsoft Defender ve Palo Alto Cortex XDR; NDR tarafında Vectra AI ve FortiNDR partner ekosistemimizdedir. Tam liste: Ürünler.
Hayır. SOC ve MDR operasyon merkezimiz Türkiye'dedir; log ve telemetri verileriniz yurt içinde işlenir ve saklanır. Bulut tabanlı entegrasyonlarda KVKK uyumlu bölge tercihi yapılır.
Evet. ISO 27001, ISO 27701, ISO 9001, ISO 20000, CREST (Council of Registered Ethical Security Testers) ve TSE Hizmet Yeterlilik Belgesi (Level A) sertifikalarımız aktiftir. Tam liste için Sertifikalar sayfasına bakın.
Evet. Raporlarımız OWASP, OSSTMM, NIST SP 800-115 metodolojilerine uygun hazırlanır; bulgular CVSS 3.1 ile skorlanır. Yönetici özeti (TR/EN), teknik detay ve düzeltme önerisi standart yapımızdır. Rapor sonrası 30 gün içinde ücretsiz retest yapıyoruz.

Ticari

İlk görüşme + kapsam belirleme genellikle 2-3 iş günü içinde tamamlanır; teklif sonraki 5 iş günü içinde tarafınıza iletilir. Acil durumlar için aynı gün dönüş yapıyoruz.
Tek seferlik hizmetlerde (sızma testi, IR) proje bazlıdır. MDR/SOC için minimum sözleşme süresi 12 ay; ilk 30 gün geçiş ve baseline süresidir.
İletişim formunu doldurabilir, +90 850 800 14 83'ü arayabilir veya [email protected]'ye yazabilirsiniz.

Sorunuzun cevabı yok mu?

İletişim formundan bize ulaşın, ekibimiz 1 iş günü içinde dönüş yapsın.

İletişime geç

Ekip sertifikalarımız

SANS, Offensive Security, EC-Council, CompTIA, ISACA, CREST ve INE tarafından akredite uzmanlarımız.

SANS GPEN
SANS GWAPT
SANS GICSP
SANS GRTP
SANS GCIH
SANS GSEC
Offensive Security OSCP
Offensive Security OSWP
EC-Council CEH
CompTIA Security+
ISACA CISM
ISACA CISA
CREST CRT
INE eWPTX
Fortinet FCP Secure Networking
Fortinet FCP Cloud Security
Fortinet FCP Security Operations
Fortinet FCSS Secure Networking
Fortinet FCSS SASE
Fortinet FCSS Cloud Security
Fortinet FCSS Security Operations
IBM QRadar Admin
SANS GPEN
SANS GWAPT
SANS GICSP
SANS GRTP
SANS GCIH
SANS GSEC
Offensive Security OSCP
Offensive Security OSWP
EC-Council CEH
CompTIA Security+
ISACA CISM
ISACA CISA
CREST CRT
INE eWPTX
Fortinet FCP Secure Networking
Fortinet FCP Cloud Security
Fortinet FCP Security Operations
Fortinet FCSS Secure Networking
Fortinet FCSS SASE
Fortinet FCSS Cloud Security
Fortinet FCSS Security Operations
IBM QRadar Admin

Çerez kullanımı

Sitemizde sadece zorunlu oturum ve dil tercihi çerezleri kullanıyoruz; üçüncü taraf izleme çerezi yoktur. Detay için Çerez Politikası ve KVKK Aydınlatma Metni'ni inceleyin.