# Kalkan Siber Güvenlik Platformu

**URL:** https://securesys.com.tr/tr/hizmetler/kalkan-siber-guvenlik-platformu

### Tek Platformda Uçtan Uca Siber Güvenlik Yönetimi

**Kalkan Siber Güvenlik Platformu**, kurumların farklı güvenlik teknolojileri arasında oluşan operasyonel karmaşıklığı azaltmak amacıyla; saldırı yüzeyi keşfinden sızma testine, [SIEM](/tr/hizmetler/siem-soar-guvenlik-hizmeti) ve [XDR](/tr/hizmetler/xdr-guvenlik-hizmeti)'dan SOAR otomasyonuna, kod güvenliğinden uyumluluk yönetimine kadar farklı siber güvenlik disiplinlerini ortak bir platform altında birleştiren bütünleşik bir güvenlik yaklaşımı sunar.

Kalkan'ın temel yaklaşımı:

**Keşfet → Doğrula → Tespit Et → Yanıtla → Raporla**

güvenlik yaşam döngüsünü tek bir veri modeli üzerinde yönetmektir.

Platformda bir sistemde tespit edilen zafiyet yalnızca bağımsız bir bulgu olarak kalmaz. İlgili varlıkla ilişkilendirilir, risk skoru güncellenir, güvenlik olaylarıyla korele edilebilir, saldırı doğrulama süreçlerine aktarılabilir, iyileştirme sürecine bağlanabilir ve uygun olduğunda uyumluluk kontrolleriyle ilişkilendirilebilir.

### 9 Güvenlik Disiplini – Tek Platform

Kalkan Siber Güvenlik Platformu farklı güvenlik operasyonlarını dokuz temel yetenek alanında bir araya getirir.

#### Kalkan Öncü – Sızma Testi Yönetimi

[Sızma testi](/tr/bilgi-merkezi/sizma-testi-nedir) projelerinin kapsam belirleme aşamasından teknik testlere, bulgu yönetiminden raporlamaya kadar merkezi olarak yönetilmesini sağlar.

Nmap, Nuclei, OWASP ZAP, Burp Suite, ffuf, testssl, NetExec, Subfinder, SonarQube ve MobSF gibi farklı güvenlik araçlarından elde edilen sonuçların ortak bir yapı altında değerlendirilmesine olanak sağlar.

#### Kalkan Mızrak – Adversarial Exposure Validation

Tespit edilen bir güvenlik açığının teorik bir risk olmasının ötesinde gerçekten sömürülebilir olup olmadığını değerlendirmeyi amaçlar.

**Bulgu → Kontrollü doğrulama → İş etkisi → Risk önceliklendirmesi**

yaklaşımıyla güvenlik ekiplerinin gerçekten kritik risklere odaklanmasına yardımcı olur.

#### Kalkan SIEM / SOC

Farklı sistemlerden gelen güvenlik loglarının merkezi olarak toplanması, analiz edilmesi ve korelasyonunu sağlar.

Sigma tabanlı tespit kuralları, log hunting, alarm korelasyonu, MITRE ATT&CK eşlemesi ve SOC operasyon ekranlarıyla güvenlik operasyonlarının merkezi olarak yönetilmesini destekler.

#### Kalkan XDR

Kalkan XDR; yalnızca endpoint güvenliğine odaklanmak yerine farklı güvenlik katmanlarından gelen telemetrinin birlikte değerlendirilmesini hedefler.

- Endpoint – EDR,
- Network – NDR,
- Identity – ITDR / UEBA,
- Cloud – CWPP,
- E-mail Security

katmanlarından gelen sinyaller ortak platform üzerinde korele edilerek tek bir saldırı hikâyesine dönüştürülebilir.

#### Kalkan SOAR

Tespit edilen güvenlik olaylarının ardından uygulanacak müdahale süreçlerinin otomatikleştirilmesini sağlar.

Yetkilendirilmiş playbook'lar aracılığıyla;

- IP engelleme,
- kullanıcı hesabını devre dışı bırakma,
- endpoint izolasyonu,
- process sonlandırma,
- dosya karantinası,
- ticket oluşturma

gibi aksiyonlar güvenlik operasyon süreçlerine dahil edilebilir.

#### Kod Güvenliği – SAST / SCA / SBOM

Kalkan yalnızca çalışan sistemleri değil, yazılım geliştirme yaşam döngüsünü de güvenlik kapsamına alır.

Platform;

**SAST + SCA + SBOM + Secret Detection**

yaklaşımıyla kaynak kod, üçüncü taraf bağımlılıklar, konteyner imajları ve kaynak kod içerisinde bulunan hassas bilgilerin analiz edilmesini destekler.

Semgrep, Bandit, Gitleaks ve Trivy gibi motorlardan elde edilen güvenlik sonuçları ortak risk modeline aktarılabilir.

#### Sosyal Mühendislik ve Farkındalık

Kullanıcı kaynaklı siber güvenlik risklerinin ölçülmesine yönelik oltalama simülasyonları ve farkındalık süreçleri platform üzerinden yönetilebilir.

Kampanya sonuçları kullanıcı risk skoruna dahil edilerek teknik güvenlik riskleriyle insan kaynaklı güvenlik risklerinin birlikte değerlendirilmesi sağlanabilir.

#### ASM – Attack Surface Management

Kurumların internete açık dijital varlıklarının sürekli keşfedilmesini ve değişikliklerin izlenmesini sağlar.

Yeni açılan servisler, subdomain'ler, portlar, sertifikalar ve dış saldırı yüzeyindeki değişiklikler merkezi olarak takip edilebilir.

CVSS değerlendirmelerinin yanında EPSS ve bilinen istismar verileri kullanılarak zafiyetlerin gerçek saldırı olasılığına göre önceliklendirilmesi desteklenir.

#### Uyumluluk & BGYS

Teknik güvenlik operasyonlarıyla uyumluluk süreçlerinin birbirinden bağımsız yürütülmesi yerine ortak bir güvenlik yönetim modeli oluşturulmasını hedefler.

[ISO/IEC 27001](/tr/hizmetler/iso-27001-bgys-danismanlik-hizmeti) ve KVKK kapsamında;

- risk envanteri,
- politika ve prosedür yönetimi,
- kontrol takibi,
- iç denetim,
- DÖF ve uygunsuzluk yönetimi,
- kişisel veri envanteri,
- kanıt yönetimi

gibi süreçlerin yönetilmesine yardımcı olur.

### Kalkan'ın Temel Farkı: Güvenlik Verisini Birbirine Bağlamak

Kalkan'ın yaklaşımında güvenlik araçlarının yalnızca aynı ekranda gösterilmesi yeterli değildir.

Platformun temel amacı farklı güvenlik disiplinlerinin ürettiği verilerin birbirini beslemesini sağlamaktır.

Örneğin:

**Sızma Testi Bulgusu ↓ Varlık Envanteri ↓ Risk Skoru ↓ Mızrak Saldırı Doğrulama ↓ SIEM / XDR Korelasyonu ↓ SOAR Müdahalesi ↓ Uyumluluk Kontrolü ↓ Yönetici Raporlaması**

Böylece güvenlik operasyonu bağımsız ürünlerden gelen binlerce alarmın takip edildiği bir yapıdan, **varlık ve gerçek risk merkezli bir güvenlik yönetim modeline** dönüştürülebilir.

### Keşfet. Doğrula. Tespit Et. Yanıtla.

Modern siber güvenlik operasyonlarında asıl problem daha fazla güvenlik ürünü satın almak değil; farklı ürünlerden gelen güvenlik verilerini anlamlandırmak, gerçek riskleri belirlemek ve doğru müdahaleyi zamanında gerçekleştirmektir.

**Kalkan Siber Güvenlik Platformu; Pentest, AEV, SIEM, XDR, SOAR, AppSec, ASM ve GRC yeteneklerini ortak bir güvenlik veri omurgasında bir araya getirerek kurumlara uçtan uca siber güvenlik görünürlüğü sağlamayı hedefler.**

**Kalkan Siber Güvenlik Platformu için Demo ve Teklif Alın.**
