TheSecure Yaklaşımı

TheSecure, "(ISC)2 International Information Systems Security Certification Consortium" ve "Information Systems Audit and Control Association" tarafından açıklanmış bilgi sistemleri güvenliği ile ilgili çalışan profesyonellerin uyulması gereken meslek  ahlaki kurallarına her koşulda uymayı taahüt eder.

TheSecure Güvenlik Laboratuarından, yapılan testler ile sistemlerinizin gizliliği, bütünlüğü ve kullanışlılığını bozmak isteyen bir saldırgan karşısında ortaya çıkabilecek savunmasız noktalar ve  güvenlik problemleri belirlenir.

TheSecure, güvenlik teknolojilerindeki tecrübesi ve çok değişik güvenlik projelerini uygulamadaki başarısı ile, güvenlik konusunda çalışacağınız bir güvenlik partneri olmaya en iyi adaydır. TheSecure bu Güvenlik Değerlendirmesini tamamen sizin ihtiyaçlarınızı karşılamak için tasarlamıştır. TheSecure’un sahip olduğu teknik bilgi ve müşteri ihtiyaçlarını karşılamaya yönelik isteği, proje özelindeki ihtiyaçların karşılanabilmesi için istenen teknik eklerin yapılmasını da mümkün kılmaktadır.

Profesyonel Planlama

  • TheSecure Güvenlik Denetimi profesyonelce planlanmış, mantıklı ve kontrollü aşamalardan oluşmaktadır. Her aşama ilerlemeden önce kapsamlı bir araştırma yapılmaktadır, her bir aşama önceki aşamalardan elde edilen bilgiler üzerine kurulmaktadır ve daha önceden kanıtlanmış teknikler kullanılarak gerçekleştirilmektedir.
  • Yapılacak testler daha önceden belirlenmiş zaman aralıklarında yapılarak, araştırmalar profesyonel bir şekilde gerçekleştirilir ve sisteminizin çalışma düzenini bozmamaya azami özen gösterilir.

Ölçülebilir Katkı 

  • Türkiye’deki ve Dünya’daki bilinen güvenlik denetimi servisleri içinde sadece TheSecure, standart olarak bir doğrulama testini içerisinde barındırmakta, böylece güvenlik açıklarının giderildiğinden ve bu sırada yeni güvenlik açıklarının oluşmadığından emin olunmasını sağlamaktadır.

Gelişmiş Uzmanlık

  • TheSecure hedef ağınızı keşfetmek için en iyi ve en güçlü araçları kullanmaktadır. Bunlara kendi ürünlerimizin yanında, rekabetçi ticari yazılımlar ve serbest yazılımlar da dahildir. Böylece en kapsamlı araştırma mümkün kılınmıştır.
  • TheSecure’un piyasada mevcut ticari ve açık kaynak koda sahip olmayan güvenlik tarama araçlarını sürekli takip etmesi ve karşılaştırması sayesinde sahip olduğu temel bilgileri ı kullanarak proje profili ve teknoloji envanterine en uygun tarama araçlarını kullanılmaktadır. Bu TheSecure’un güvenlik denetimlerini diğer güvenlik denetimi servislerinden ayıran temel  bir farktır.
  • Oysa Türkiye’de mevcut yerli ve yabancı güvenlik denetim servislerinin çoğu ya bir adet ticari güvenlik tarama aracına veya sadece Internet üzerinden temin edilebilen yazılımlara dayanmaktadır. Bu teknolojilerin hepsini takip eden ve kendi geliştirdiği araçlarla birlikte kullanan emsal bir servis mevcut değildir.

Sürekli Güncel Bilgi

  • TheSecure metodolojisinin bir parçası olarak güvenlik açıklarının yer üstü ve yer altı kaynaklarını sürekli olarak günü gününe takip edilmekte ve önemli görülenler bir yandan Türkiye’de duyurulurken, bir yandan da TheSecure Bilgi Tabanı’na eklenmekte, böylece güvenlik denetimlerinde kontrol edilir hale gelmektedir.
  • TheSecure yeni olarak keşfedilmiş ve henüz güvenlik denetimi araçlarına yansımamış güvenlik açıklarını test etmek amaçlı olarak geliştirdiği kendi metot ve programlarını da güvenlik denetimlerinde kullanmaktadır. Bu özellik, TheSecure’u benzersiz ve rakipsiz bir güvenlik denetimi servisi olarak ortaya çıkarmaktadır.

Güvenilir Sonuç

  • TheSecure güvenlik denetimleri sırasında çeşitli araç ve programlarla tespit edilen güvenlik açıklarının gerçekte var olup olmadığı tek tek el ile yapılan kontroller ile test edilmekte ve hatalı tespitler güvenle azaltılmaktadır.
  • Sistemlerde bulunduğundan şüphelenilen ancak varlığı sistemlere zarar vermeden test edilemeyecek güvenlik açıkları ile test çıktılarından doğru olmadığı düşünülerek elenen güvenlik açıkları, "Güvenlik Tehditleri" başlığı altında, denetim raporu içinde ayrıca raporlanmaktadır.

Donanım Danışmanlığı

  • TheSecure her boyutta işletmenin donanımsal danışmanlığını kapsamakta ve gerekli malzemelerin temininde yol gösterici rolü üstlenmektedir.
  • Günümüzde danışmanlar yada kurum bilgi işlem deparmanı çalışanları bir yeni teknoloji yada cihaz temininde seçim yapmakta zorlanmaktadır. Kurumun gerçek ihtiyacı olan kurum için gerekli özellik ve desteği verip vermediğini farklı firmalardan edinilen kişisel bilgiler ile saptamaya çalışır. TheSecure şirketinizi tanır ihtiyaçlarınızı bilir ve bu seçimin yapılması gerektiği kategorideki tüm cihazları önceden test edip yeterlilik derecelerini ve özelliklerini en ince detayına kadar bilir sizi en doğru ve en uygun cihazlara yönlendirir.
  • Bu şekilde doğru yönlendirme ile kurumunuz bilgi işlem altyapısında hem verim elde edilirken maliyet düşürülür.

Yazılım Danışmanlığı

  • TheSecure Kurum ihtiyaçlarına göre gerekli yazılım ihtiyçalarınızı belirler veya kendisi kurumun ihtiyacına göre web tabanlı yada client/server tabanlı yazılımlar geliştirir.
  • Tüm ticari /gnu yazılımların yada sunucuların yazılım desteklerini vermekte sorunlarının giderilmesinde kısa zamanda destek olmaktadır.
  • Kurumunuz için yazılım seçiminin önemi büyüktür. Gereksiz yazılımlara ödenecek harcamaların alt yapıya yönlendirilmesi yada TheSecure tarafından kurumunuzun işlerinin hızlandırılması kolaylaştırılması için gerekli yazılım desteğine yönlendirilmesi gereksiz harcamalarınızı gerekli yerlere yönlendirilmesi ile kurumunuzun hem kar hemde iş süreçlerinde hızlanmasına katkıda bulunur.

 

2008 TheSecure