İçeriğe geç
Adli Çözüm

Olay müdahalesi

Siber olay sonrası inceleme

Sisteme izinsiz erişim şüphesinde saldırganın nereden girdiğinin, ne kadar süre içeride kaldığının ve hangi verilere eriştiğinin tespiti.

İlk saatlerde ne yapmalı?

  • Sistemleri kapatmayın. Bellekteki (RAM) iz, kapatıldığında kaybolur. Etkilenen makineleri ağdan ayırmak yeterlidir.
  • Hiçbir şeyi silmeyin, yeniden kurmayın. Yedekten geri dönmeden önce, saldırının izlerini taşıyan disklerin kopyası alınmalıdır.
  • Kayıtları koruyun. Güvenlik duvarı, VPN, sunucu ve bulut servis günlüklerinin otomatik silinmesini durdurun.
  • Kimlerin bildiğini sınırlayın. Saldırganın e-postaları okuyor olabileceğini varsayın; iletişimi ayrı bir kanaldan yürütün.

İncelemede neye bakıyoruz?

Bellek ve disk imajları, kimlik doğrulama günlükleri, uç nokta kayıtları ve ağ trafiği kayıtları üzerinden saldırının zaman çizelgesi çıkarılır: ilk erişim noktası, yetki yükseltme, yanal hareket ve veri çıkarma.

KVKK bildirimi

Kişisel veri içeren sistemler etkilendiyse, veri sorumlusunun ihlali öğrendiği andan itibaren en geç 72 saat içinde Kişisel Verileri Koruma Kurulu'na bildirim yapması gerekir. İncelememiz, bildirimde istenen "hangi veriler, kaç kişi, ne zamandan beri" sorularına dayanak oluşturur. Hukuki atıfları bir avukata kontrol ettirin.

7/24 müdahale

Acil olaylara günün her saati müdahale ediyoruz. Yerinde müdahale yapabildiğiniz bölgeleri yazın.

Bu hizmetle ilgili sorular

Yedekten geri döndük, inceleme hâlâ mümkün mü?

Kısmen. Sunucular yeniden kurulduysa disk üzerindeki izlerin çoğu kaybolmuştur, ancak ağ cihazlarının, bulut servislerinin ve diğer makinelerin kayıtları hâlâ önemli bilgi taşıyabilir.