İçeriğe atla
kkodara.sec
Ofansif Güvenlik
Sızma TestiPentestGüvenlik AnaliziÖn DenetimHakkımızdaİletişim
Hızlı İletişim
// Sık Sorulanlar

Aklınızdaki Sorular

Hangi hizmetleri veriyorsunuz?

İki başlık: sızma testi (pentest) ve altyapı güvenlik analizi. Ayrıca web sitesi, teknik SEO ve reklam yönetimi tarafı ayrı bir sayfada yürüyor. Uyum ve tescil çalışmaları şu an aktif hizmet listesinde değil.

Fiyat neye göre belirleniyor?

Hazır paket satmıyoruz. Rakamı belirleyen şey işin kapsamı: sızma testinde seçilen test alanları, kullanıcı rolü ve sistem sayısı; uyum tarafında departman sayısı, kullanılan sistemler ve aktarım yapılan tedarikçi sayısı. Kapsam görüşmesinden sonra fiyat sabitlenir ve iş bitene kadar değişmez. Teklif kabul edilmezse hiçbir ücret çıkmaz.

Bir çalışma ne kadar sürer?

Tek alanlı ve kapsamı netleşmiş bir sızma testi tipik olarak 5–10 iş günü test, ardından 2–3 iş günü raporlama demektir. Altyapı güvenlik analizinde saha incelemesi tipik bir işletmede 1–2 iş günü sürer. ISO 27001 hazırlığı ise kurum büyüklüğüne göre birkaç aylık bir dönemdir. Takvim her durumda kapsam görüşmesinde tarih verilerek sabitlenir.

Test sırasında sistemimiz çöker mi?

Amaç açık bulmak, servisi durdurmak değil: yük ve DDoS testleri kapsam dışıdır, yıkıcı olabilecek işlemler kapsam dokümanında baştan yasaklanır. Test, sizin belirlediğiniz pencerede yürütülebilir. Yine de test boyunca açık bir acil durum hattı bulunur; tek mesajla çalışma durur.

Rapor kimde kalıyor?

Rapor size aittir. Denetimlerde, sigorta süreçlerinde veya tedarikçi görüşmelerinde dilediğiniz gibi kullanabilirsiniz. Bulgular üçüncü taraflarla paylaşılmaz.

Sızma testi ile güvenlik analizi arasındaki fark ne?

Güvenlik analizi bir ön denetimdir: altyapıyı bütün olarak inceler, riski yönetim seviyesinde raporlar ve yatırım kararından önce nereye bütçe ayrılacağını gösterir. Sızma testi ise seçilen kapsamda saldırgan gibi davranıp açığı fiilen kanıtlar; çıktısı CVSS puanlı, kanıt adımlı teknik bir rapordur. Nereden başlayacağınızı bilmiyorsanız analiz, denetime hazırlanıyorsanız sızma testi.

ISO 27001 belgesini siz mi veriyorsunuz?

Hayır. Belgeyi TÜRKAK akredite bir belgelendirme kuruluşu verir ve belgelendirme kararı ona aittir. Danışmanlık verilen kurumun belgelendirme denetimi tarafımızca yapılmaz. Bu denetime eksiği kapatılmış olarak girmenizi sağlamak temel önemimizdir.

KVKK tarafında ceza almayacağımızın garantisini veriyor musunuz?

Hayır, böyle bir garanti kimse veremez. Denetim ve yaptırım yetkisi Kuruldadır ve sonucu kurumun fiilî uygulamasına bağlıdır. Bizim taahhüdümüz, yükümlülükleri eksiksiz çıkarmak, belgeleri gerçeği yansıtacak şekilde hazırlamak ve eksikleri önceliklendirilmiş bir listeyle önünüze koymaktır.

Başka bir sorunuz mu var? Doğrudan yazın, aynı gün dönüyoruz.

Cevabını bulamadığınız bir şey mi var?

Nasıl çalıştığımızı ve size ne söz verdiğimizi ilkeler sayfamızda yazılı bulabilirsiniz.

Çalışma İlkelerimizBize Yazın
Kodara·© 2026
HakkımızdaSSSİletişim|KVKKGizlilikÇerezler