7/24 ONLİNE · 09:00–00:00◆Hacettepe Teknokent / Ankara
+90 536 662 38 09[email protected]
DSETDoğanay Siber Emniyet
  • Hizmetler
  • Akademi
  • Simülatör
  • Blog
    BlogMakaleler · teknik yazılar · rehberlerDuyurularDSET güncel duyuruları · bildirilerVideo GaleriEğitimler · demolar · siber güvenlik videoları
  • Hakkımızda
    HakkımızdaDSET hikayesi · vizyon · ekipSimülatörler ve AraçlarÜcretsiz interaktif hesaplayıcılar, simülatörler ve teşhis sihirbazlarıSektörel ÇözümlerFinans · Sağlık · Kamu · E-Ticaret · 7 sektörReferans VakalarıGerçek DSET vakaları · sektör çıktılarıBasında BizDSET ulusal basındaSite İçi AramaTüm içerik · makale · hizmet · vakaSıkça Sorulan SorularMerak edilenler · hızlı cevaplarİletişimTelefon · WhatsApp · adres · form
  • Takip Sistemi
    Müşteri GirişiHesap paneli · talep takibiAdli Bilişim TalepDijital delil · inceleme talebiVeri Kurtarma TalepDisk · RAID · kurtarma talebiFiyat HesaplaATK 2026 referansı · 9 hizmet
KAOS
TREN
DSETMüşteri Paneli

Hesabınıza giriş yapın

Talep takibi, fiyat onayı ve geçmişiniz tek panelde.

Güvenlik doğrulaması yükleniyor...
DSET Müşteri Paneli AES 256 GCM şifrelemeli oturum
DSET AI

KOBİ Siber Güvenlik Olgunluk Testi

12 hızlı soruyu yanıtlayın; 0-100 olgunluk puanı, bir seviye, alan bazında dağılım ve öncelikli öneriler alın. Saldırıların çoğunu engelleyen temeller, yani MFA, çevrimdışı yedekler, yama ve farkındalık, en yüksek ağırlığa sahiptir.

Güvenlik temelleriniz hakkında 12 hızlı soruyu yanıtlayın. Küçük bir işletme için en yüksek getirili kontroller, yani MFA, çevrimdışı yedekler, yama ve farkındalık, en yüksek ağırlığa sahiptir, çünkü gerçek saldırıların çoğunu engellerler.

1. Yedekleme ve kurtarma: çevrimdışı / değiştirilemez yedekler tutuyor ve geri yüklemeyi test ediyor musunuz?Çevrimdışı ve test edilmiş yedek, fidye yazılımına karşı en iyi tek savunmadır.
2. MFA ve parolalar: e-posta, VPN ve yönetici hesaplarında çok adımlı doğrulama açık mı?MFA, hesap ele geçirme ve oltalama saldırılarının büyük çoğunluğunu engeller.
3. Yama yönetimi: işletim sistemleri ve yazılımlar, yama çıktıktan birkaç gün içinde güncelleniyor mu?İhlallerin çoğu, yaması çoktan çıkmış bilinen zafiyetleri istismar eder.
4. Uç nokta koruması: tüm cihazlarda modern EDR ya da en azından yönetilen antivirüs çalışıyor mu?EDR, yalnızca imza tabanlı antivirüsün kaçırdığı davranışları yakalar.
5. E-posta güvenliği: alan adınız için SPF, DKIM ve DMARC yapılandırıldı mı?SPF / DKIM / DMARC, saldırganların şirket alan adınızı taklit etmesini durdurur.
6. Güvenlik duvarı ve ağ: trafik segmentlere ayrılmış ve dışarı açık servisler asgariye indirilmiş mi?Segmentasyon, bir saldırganın ihlal sonrası ne kadar ilerleyebileceğini sınırlar.
7. Farkındalık eğitimi: çalışanlar düzenli olarak eğitiliyor ve oltalama testinden geçiriliyor mu?İnsan en çok hedef alınan katmandır; eğitimli personel saldırıları erken bildirir.
8. Erişim kontrolü: en az yetki ilkesini uyguluyor ve hesapları düzenli gözden geçiriyor musunuz?En az yetki ilkesi, ele geçirilen herhangi bir hesabın etki alanını küçültür.
9. Olay planı: kişiler ve adımlar içeren yazılı bir olay müdahale planınız var mı?Provası yapılmış bir plan, saldırı anında kaosu bir kontrol listesine dönüştürür.
10. KVKK / veri koruma: kişisel veriler envanterlenmiş, asgariye indirilmiş ve şifreli mi?KVKK uyumu hem ihlal etkisini hem de hukuki riski azaltır.
11. Tedarikçi / üçüncü taraf: sistemlerinize erişimi olan tedarikçilerin güvenliğini değerlendiriyor musunuz?Birçok ihlal, güvenilir bir tedarikçinin zayıf güvenliği üzerinden gelir.
12. Günlükleme ve izleme: önemli kayıtlar toplanıyor, saklanıyor ve uyarılar için inceleniyor mu?Kayıt olmadan bir sızıntıyı tespit edemez ya da sonradan inceleyemezsiniz.

Olgunluk sonucunuz

Puan: 0 / 100

Olgunluk seviyesi: Başlangıç

Temel boşluklar sizi yaygın ve otomatik saldırılara açık bırakıyor.

Alan bazında dağılım

Yedekleme
0%
MFA
0%
Yama
0%
Uç nokta
0%
E-posta
0%
Güvenlik duvarı
0%
Farkındalık
0%
Erişim
0%
Olay planı
0%
KVKK
0%
Tedarikçi
0%
Günlükleme
0%

Öncelikli öneriler

  1. Çevrimdışı veya değiştirilemez yedekler kurun ve en az üç ayda bir tam geri yüklemeyi test edin.
  2. Önce e-posta, VPN ve tüm yönetici hesaplarında çok adımlı doğrulamayı etkinleştirin.
  3. Kritik güncellemeleri aylarla değil günlerle uygulayan bir yama politikası benimseyin.
  4. Tüm personel için düzenli farkındalık eğitimi ve simüle oltalama testleri yapın.
  5. Her uç nokta ve sunucuya modern EDR (en azından merkezi yönetilen antivirüs) kurun.

Güçlü KOBİ güvenliğinin sırrı: kurumsal bütçeye ihtiyacınız yok. Çok adımlı doğrulama, çevrimdışı ve test edilmiş yedekler, hızlı yama ve eğitimli personel birlikte küçük işletmelere yönelik saldırıların çoğunu engeller.

Saldırıların çoğunu engelleyen en yüksek getirili temeller

Küçük işletmelere yönelik saldırıların çoğu fırsatçı ve otomatiktir. Çok adımlı doğrulama, çevrimdışı ve test edilmiş yedekler, hızlı yama ve personel farkındalığı, kurumsal bir bütçe gerektirmeden bunların büyük çoğunluğunu durdurur. Uygulamalı bir yol haritası için şirket içi siber saldırı nasıl önlenir ve kurumsal savunma rehberimize bakın.

Hızlı testten yönetilen güvenlik duruşuna

Öz değerlendirme nereden başlayacağınızı gösterir; olgunluğu sürdürmek doğru araçları, izlemeyi ve test edilmiş bir olay planını gerektirir. DSET, KOBİ ölçeğine uygun katmanlı savunmalar tasarlar ve işletir, kurumsal siber güvenlik çözümleri sayfamıza bakın.

KVKK uyumu ve kişisel verilerin korunması

Güvenlik olgunluğu ve veri koruma birlikte gider: asgariye indirilmiş, envanterlenmiş ve şifrelenmiş kişisel veri hem ihlal etkisini düşürür hem de KVKK yükümlülüklerini karşılar. Uyum desteği için KVKK uyumluluk ve veri güvenliği çözümleri sayfamıza bakın.

DSET, Ankara merkezli bir siber güvenlik, dijital adli bilişim ve veri kurtarma şirketidir. İşletmeniz için uygulamalı bir olgunluk değerlendirmesi almak üzere DSET ile +90 536 662 38 09 numarasından veya [email protected] adresinden iletişime geçin.

DSETDoğanay Siber Emniyet

Adli Bilişim · Veri Kurtarma · Siber Güvenlik · Bilgi Güvenliği · Teknik İnceleme · Uzman Mütalaası · KVKK ve GDPR Uyum · Dijital Dönüşüm Danışmanlığı · DSET Akademi bünyesinde verilen ileri seviye eğitimler.

+90 536 662 38 09[email protected]Hacettepe Teknokent · Üniversiteler Mah. 1596. Cad. 6. AR-GE Blokları C Blok No:6C Z.Kat · Beytepe · Çankaya · ANKARAGoogle İşletme Profilimiz7/24 Online · 09.00 → 00.00 · Pazartesi · Pazar

Servislerimiz

  • Adli Bilişim
  • Veri Kurtarma
  • KAOS Yerel Yapay Zekâ
  • Siber Güvenlik
  • KVKK-GDPR Danışmanlık
  • DSET Akademi
  • Olay Simülatörü & Tehdit Heatmap
  • Web Sitesi Güvenliği
  • Bilgi Güvenliği
  • Adli Bilişim Benchmark'ı

Destek & Yardım

  • Hakkımızda
  • Basın Odası
  • Fiyat Hesapla
  • Sıkça Sorulan Sorular
  • İletişim
  • Yapay Zekâ Yasası (EU AI Act) Madde 4 Rehberi
  • Sektörel Çözümler
  • KVKK Aydınlatma Metni
  • GDPR · AB Veri Hakları
  • Gizlilik Politikası
  • Çerez Politikası
  • Hizmet Şartları

Hızlı Bağlantılar

  • Çözümler
  • DFB Benchmark
  • Blog
  • Video Galeri
  • DSET Akademi
  • Vaka Simülatörü
  • Referans Vakaları
  • Site İçi Arama
  • DSET AI Asistan
  • Adli Bilişim Talep Formu
  • Veri Kurtarma Talep Formu
  • Müşteri Girişi

Ekosistem

  • Hacettepe Teknokent
  • Siber Güvenlik Kümelenmesi
  • USOM · Ulusal Siber Olaylara Müdahale
  • KVKK Kurumu
  • llms.txt
© 2026 dset.com.tr · Doğanay Siber Emniyet Teknolojileri · Tüm hakları saklıdır.
“Kalite asla tesadüf değildir...”
TREN
Gizlilik
KVKK
GDPR
Çerezler
Şartlar