SlideShare a Scribd company logo
1 of 14
HİZMET / ÜRÜN / EĞİTİM
"Sadece Güvenlik"
blog.btrisk.com @btrisk /btrisktv /btrisk
• 2009 yılında kurulmuş bağımsız bir şirkettir.
• Şirket adresi Park Plaza Maslak, İstanbul’dur.
• Müşteri profili güvenlik ihtiyacı yüksek telekom, finans, kamu ve savunma
sanayii kurumlarından oluşmaktadır.
• Kadrosu tam zamanlı 5 teknik personel ve 1 şirket ortağı’ndan oluşur.
• Bilgi güvenliği alanında hizmet ve ürün üretir.
• Teknik derinliği yüksek güvenlik konularını ve yönetişim alanlarını kapsayan
bir eğitim portföyüne sahiptir.
BTRİSK KISA TANITIM
HİZMETLER
• Pentest Hizmetleri
• Bilgi Güvenliği ve BT Yönetişim Hizmetleri
• Bilgi Güvenliği Operasyonları
• Ağ ve sistem sızma testleri
• Web uygulamaları ve HTTP servislerini kullanan masaüstü uygulamalar
için sızma testleri
• Android, iOS, OS X, Windows istemci uygulamaları sızma testleri
• Yukarıdaki bileşenlerin birden fazlasını içeren platform sızma testleri
• Servis kesinti riskine yönelik yük ve dağıtık hizmet kesinti (DDOS)
testleri
• Kullanıcı (insan) katmanına yönelik sosyal mühendislik testleri
(oltalama yöntemi ve telefon ile manipülasyon testleri)
HİZMETLER
• Pentest Hizmetleri
• Bilgi güvenliği kontrolleri ve BT süreç kontrolleri iç denetim ve
tedarikçi denetim hizmetleri
• Bilgi güvenliği ve BT risk analizi
• ISO27001 bazlı BGYS kurulum danışmanlığı
• PCI DSS uyum değerlendirme ve danışmanlık hizmeti
• CobiT bazlı BT kontrolleri uyum danışmanlığı ve dış kaynak desteği
• Siber olaylara müdahale organizasyonu ve süreçleri danışmanlık
hizmeti
HİZMETLER
• Bilgi Güvenliği ve BT Yönetişim Hizmetleri
• Log yönetimi sistemleri yönetim ve operasyonu
• Güvenlik çözümlerinin yönetim ve operasyonu
• Bilgi güvenliği olay koordinasyon ve müdahalesi
• Bilgisayar temelli inceleme / soruşturma desteği
• Ağ temelli inceleme / soruşturma desteği
HİZMETLER
• Bilgi Güvenliği Operasyonları
ÜRÜNLER
• BTRWATCH (Bilgi Güvenliği GRC Yazılımı)
• BTRMON (Misafir Hotspot Erişim Kontrol
ve Loglama Çözümü)
• BTROTP (Çok Faktörlü Kimlik Doğrulama Çözümü)
ÜRÜNLER
BTRWATCH (Bilgi Güvenliği GRC Yazılımı)
ÜRÜNLER
Kullanıcı
Cep
Telefonu
BTRMON
Captive Portal
BTRMON
Log Sunucusu
SMS OTP
Kayıt / Doğrulama
Loglar
İnternet
Erişimi
BTRMON (Misafir Hotspot Erişim Kontrol ve
Loglama Çözümü)
BTROTP (Çok Faktörlü Kimlik Doğrulama Çözümü)
ÜRÜNLER
Radius
Sunucusu
Ağ Erişim
Sunucusu
OTP
Sunucusu
Kullanıcı
Akıllı Telefon
Cep Telefonu
Token
«kullanıcı adı»
«parola»
«OTP»
EĞİTİMLER
• Teknik Güvenlik Denetim Eğitimleri
• Yönetişim ve Denetim Eğitimleri
EĞİTİMLER
• Teknik Güvenlik Denetim Eğitimleri
• Exploit Geliştirme Eğitimi - 1
• Exploit Geliştirme Eğitimi - 2
• X86 Tersine Mühendislik Eğitimi
• Zararlı Yazılım Analiz Eğitimi
• CEH (Beyaz Şapkalı Hacker) Hazırlık Eğitimi
• Web Uygulamaları Güvenlik Denetim Eğitimi
• Mobil Uygulama Denetimi Eğitimi
• Bilgisayar ve Ağ İnceleme (Forensic) Eğitimi
EĞİTİMLER
• Yönetişim ve Denetim Eğitimleri
• ISO27001 Uygulama Eğitimi (BTRWatch Simulasyonlu)
• CISSP Hazırlık Ve Bilgi Güvenliği Kontrolleri Eğitimi
• CISA Hazırlık ve Bilgi Teknolojileri Denetim Eğitimi
blog.btrisk.com @btrisk /btrisktv /btrisk

More Related Content

Viewers also liked

DDoS Saldırıları ve Korunma Yolları
DDoS Saldırıları ve Korunma YollarıDDoS Saldırıları ve Korunma Yolları
DDoS Saldırıları ve Korunma YollarıBGA Cyber Security
 
Hackerların Gözünden Bilgi Güvenliği
Hackerların Gözünden Bilgi GüvenliğiHackerların Gözünden Bilgi Güvenliği
Hackerların Gözünden Bilgi GüvenliğiBGA Cyber Security
 
Güvenlik Sistemlerini Atlatma ve Alınacak Dersler
Güvenlik Sistemlerini Atlatma  ve Alınacak DerslerGüvenlik Sistemlerini Atlatma  ve Alınacak Dersler
Güvenlik Sistemlerini Atlatma ve Alınacak DerslerBGA Cyber Security
 
Bilişim Sistemlerinde Adli Bilişim Analizi ve Bilgisayar Olayları İnceleme
Bilişim Sistemlerinde Adli Bilişim Analizi ve Bilgisayar Olayları İncelemeBilişim Sistemlerinde Adli Bilişim Analizi ve Bilgisayar Olayları İnceleme
Bilişim Sistemlerinde Adli Bilişim Analizi ve Bilgisayar Olayları İncelemeBGA Cyber Security
 
Web Sunucularına Yönelik DDoS Saldırıları
Web Sunucularına Yönelik DDoS SaldırılarıWeb Sunucularına Yönelik DDoS Saldırıları
Web Sunucularına Yönelik DDoS SaldırılarıBGA Cyber Security
 
Temel ağ bilgisi
Temel ağ bilgisiTemel ağ bilgisi
Temel ağ bilgisiBegüm Erol
 
Siber Olaylara Müdahale ve Hukuki Boyutları
Siber Olaylara Müdahale ve Hukuki BoyutlarıSiber Olaylara Müdahale ve Hukuki Boyutları
Siber Olaylara Müdahale ve Hukuki BoyutlarıAlper Başaran
 
Uygulamalı Ağ Güvenliği Eğitim Notları
Uygulamalı Ağ Güvenliği Eğitim NotlarıUygulamalı Ağ Güvenliği Eğitim Notları
Uygulamalı Ağ Güvenliği Eğitim NotlarıBGA Cyber Security
 
Güvenli Yazılım Geliştirmede Dosya Yükleme
Güvenli Yazılım Geliştirmede Dosya YüklemeGüvenli Yazılım Geliştirmede Dosya Yükleme
Güvenli Yazılım Geliştirmede Dosya YüklemeBGA Cyber Security
 
Yedekleme Sistemleri (S.Çağlar ONUR)
Yedekleme Sistemleri (S.Çağlar ONUR)Yedekleme Sistemleri (S.Çağlar ONUR)
Yedekleme Sistemleri (S.Çağlar ONUR)eburhan
 
Halil Öztürkçi - Dijital iz sürme sanatı adli bilişim
Halil Öztürkçi - Dijital iz sürme sanatı   adli bilişimHalil Öztürkçi - Dijital iz sürme sanatı   adli bilişim
Halil Öztürkçi - Dijital iz sürme sanatı adli bilişimKasım Erkan
 

Viewers also liked (19)

Web uygulama açıklıklarından faydalanarak sistem ele geçirme
Web uygulama açıklıklarından faydalanarak sistem ele geçirmeWeb uygulama açıklıklarından faydalanarak sistem ele geçirme
Web uygulama açıklıklarından faydalanarak sistem ele geçirme
 
Bilgi güvenliği
Bilgi güvenliğiBilgi güvenliği
Bilgi güvenliği
 
BTRISK ISO27001 UYGULAMA EGITIMI SUNUMU
BTRISK ISO27001 UYGULAMA EGITIMI SUNUMUBTRISK ISO27001 UYGULAMA EGITIMI SUNUMU
BTRISK ISO27001 UYGULAMA EGITIMI SUNUMU
 
DDoS Saldırıları ve Korunma Yolları
DDoS Saldırıları ve Korunma YollarıDDoS Saldırıları ve Korunma Yolları
DDoS Saldırıları ve Korunma Yolları
 
Hackerların Gözünden Bilgi Güvenliği
Hackerların Gözünden Bilgi GüvenliğiHackerların Gözünden Bilgi Güvenliği
Hackerların Gözünden Bilgi Güvenliği
 
Güvenlik Sistemlerini Atlatma ve Alınacak Dersler
Güvenlik Sistemlerini Atlatma  ve Alınacak DerslerGüvenlik Sistemlerini Atlatma  ve Alınacak Dersler
Güvenlik Sistemlerini Atlatma ve Alınacak Dersler
 
Bilişim Sistemlerinde Adli Bilişim Analizi ve Bilgisayar Olayları İnceleme
Bilişim Sistemlerinde Adli Bilişim Analizi ve Bilgisayar Olayları İncelemeBilişim Sistemlerinde Adli Bilişim Analizi ve Bilgisayar Olayları İnceleme
Bilişim Sistemlerinde Adli Bilişim Analizi ve Bilgisayar Olayları İnceleme
 
Web Sunucularına Yönelik DDoS Saldırıları
Web Sunucularına Yönelik DDoS SaldırılarıWeb Sunucularına Yönelik DDoS Saldırıları
Web Sunucularına Yönelik DDoS Saldırıları
 
BTRİSK Web Uygulama Güvenliği Denetimi Eğitimi
BTRİSK Web Uygulama Güvenliği Denetimi EğitimiBTRİSK Web Uygulama Güvenliği Denetimi Eğitimi
BTRİSK Web Uygulama Güvenliği Denetimi Eğitimi
 
BTRisk Yazılım Güvenliği Yönetimi Eğitimi
BTRisk Yazılım Güvenliği Yönetimi EğitimiBTRisk Yazılım Güvenliği Yönetimi Eğitimi
BTRisk Yazılım Güvenliği Yönetimi Eğitimi
 
Sizma testi bilgi toplama
Sizma testi bilgi toplamaSizma testi bilgi toplama
Sizma testi bilgi toplama
 
Temel ağ bilgisi
Temel ağ bilgisiTemel ağ bilgisi
Temel ağ bilgisi
 
ISO 27001:2013 versiyonu ile gelen değişiklikler
ISO 27001:2013 versiyonu ile gelen değişikliklerISO 27001:2013 versiyonu ile gelen değişiklikler
ISO 27001:2013 versiyonu ile gelen değişiklikler
 
Siber Olaylara Müdahale ve Hukuki Boyutları
Siber Olaylara Müdahale ve Hukuki BoyutlarıSiber Olaylara Müdahale ve Hukuki Boyutları
Siber Olaylara Müdahale ve Hukuki Boyutları
 
Kali Linux Hakkında Herşey
Kali Linux Hakkında HerşeyKali Linux Hakkında Herşey
Kali Linux Hakkında Herşey
 
Uygulamalı Ağ Güvenliği Eğitim Notları
Uygulamalı Ağ Güvenliği Eğitim NotlarıUygulamalı Ağ Güvenliği Eğitim Notları
Uygulamalı Ağ Güvenliği Eğitim Notları
 
Güvenli Yazılım Geliştirmede Dosya Yükleme
Güvenli Yazılım Geliştirmede Dosya YüklemeGüvenli Yazılım Geliştirmede Dosya Yükleme
Güvenli Yazılım Geliştirmede Dosya Yükleme
 
Yedekleme Sistemleri (S.Çağlar ONUR)
Yedekleme Sistemleri (S.Çağlar ONUR)Yedekleme Sistemleri (S.Çağlar ONUR)
Yedekleme Sistemleri (S.Çağlar ONUR)
 
Halil Öztürkçi - Dijital iz sürme sanatı adli bilişim
Halil Öztürkçi - Dijital iz sürme sanatı   adli bilişimHalil Öztürkçi - Dijital iz sürme sanatı   adli bilişim
Halil Öztürkçi - Dijital iz sürme sanatı adli bilişim
 

More from BTRisk Bilgi Güvenliği ve BT Yönetişim Hizmetleri

More from BTRisk Bilgi Güvenliği ve BT Yönetişim Hizmetleri (14)

Uygulamali Sizma Testi (Pentest) Egitimi Sunumu - 3
Uygulamali Sizma Testi (Pentest) Egitimi Sunumu - 3Uygulamali Sizma Testi (Pentest) Egitimi Sunumu - 3
Uygulamali Sizma Testi (Pentest) Egitimi Sunumu - 3
 
Uygulamali Sizma Testi (Pentest) Egitimi Sunumu - 2
Uygulamali Sizma Testi (Pentest) Egitimi Sunumu - 2Uygulamali Sizma Testi (Pentest) Egitimi Sunumu - 2
Uygulamali Sizma Testi (Pentest) Egitimi Sunumu - 2
 
Uygulamali Sizma Testi (Pentest) Egitimi Sunumu - 1
Uygulamali Sizma Testi (Pentest) Egitimi Sunumu - 1Uygulamali Sizma Testi (Pentest) Egitimi Sunumu - 1
Uygulamali Sizma Testi (Pentest) Egitimi Sunumu - 1
 
BTRisk - Siber Olay Tespit ve Mudahale Egitimi
BTRisk - Siber Olay Tespit ve Mudahale EgitimiBTRisk - Siber Olay Tespit ve Mudahale Egitimi
BTRisk - Siber Olay Tespit ve Mudahale Egitimi
 
BTRisk X86 Tersine Mühendislik Eğitim Sunumu - Bölüm-3
BTRisk X86 Tersine Mühendislik Eğitim Sunumu - Bölüm-3BTRisk X86 Tersine Mühendislik Eğitim Sunumu - Bölüm-3
BTRisk X86 Tersine Mühendislik Eğitim Sunumu - Bölüm-3
 
BTRisk X86 Tersine Mühendislik Eğitim Sunumu - Bölüm-2
BTRisk X86 Tersine Mühendislik Eğitim Sunumu - Bölüm-2BTRisk X86 Tersine Mühendislik Eğitim Sunumu - Bölüm-2
BTRisk X86 Tersine Mühendislik Eğitim Sunumu - Bölüm-2
 
BTRisk X86 Tersine Mühendislik Eğitim Sunumu - Bölüm-1
BTRisk X86 Tersine Mühendislik Eğitim Sunumu - Bölüm-1BTRisk X86 Tersine Mühendislik Eğitim Sunumu - Bölüm-1
BTRisk X86 Tersine Mühendislik Eğitim Sunumu - Bölüm-1
 
BTRisk Zararlı Yazılım Analizi Eğitimi Sunumu - Bölüm 2
BTRisk Zararlı Yazılım Analizi Eğitimi Sunumu - Bölüm 2BTRisk Zararlı Yazılım Analizi Eğitimi Sunumu - Bölüm 2
BTRisk Zararlı Yazılım Analizi Eğitimi Sunumu - Bölüm 2
 
BTRisk Zararlı Yazılım Analizi Eğitimi Sunumu - Bölüm 1
BTRisk Zararlı Yazılım Analizi Eğitimi Sunumu - Bölüm 1BTRisk Zararlı Yazılım Analizi Eğitimi Sunumu - Bölüm 1
BTRisk Zararlı Yazılım Analizi Eğitimi Sunumu - Bölüm 1
 
Yazıcı Güvenliği
Yazıcı GüvenliğiYazıcı Güvenliği
Yazıcı Güvenliği
 
Unix Denetim Dokümanı
Unix Denetim DokümanıUnix Denetim Dokümanı
Unix Denetim Dokümanı
 
BTRWATCH ISO27001 Yazılımı
BTRWATCH ISO27001 YazılımıBTRWATCH ISO27001 Yazılımı
BTRWATCH ISO27001 Yazılımı
 
Jmeter ile uygulama katmanında yük testi gerçekleştirme
Jmeter ile uygulama katmanında yük testi gerçekleştirmeJmeter ile uygulama katmanında yük testi gerçekleştirme
Jmeter ile uygulama katmanında yük testi gerçekleştirme
 
Android Uygulamaların Tersine Mühendislik Yöntemi ile İncelenmesi
Android Uygulamaların Tersine Mühendislik Yöntemi ile İncelenmesiAndroid Uygulamaların Tersine Mühendislik Yöntemi ile İncelenmesi
Android Uygulamaların Tersine Mühendislik Yöntemi ile İncelenmesi
 

BTRİSK Bilgi Güvenliği ve BT Yönetişim Hizmetleri

  • 1. HİZMET / ÜRÜN / EĞİTİM "Sadece Güvenlik" blog.btrisk.com @btrisk /btrisktv /btrisk
  • 2. • 2009 yılında kurulmuş bağımsız bir şirkettir. • Şirket adresi Park Plaza Maslak, İstanbul’dur. • Müşteri profili güvenlik ihtiyacı yüksek telekom, finans, kamu ve savunma sanayii kurumlarından oluşmaktadır. • Kadrosu tam zamanlı 5 teknik personel ve 1 şirket ortağı’ndan oluşur. • Bilgi güvenliği alanında hizmet ve ürün üretir. • Teknik derinliği yüksek güvenlik konularını ve yönetişim alanlarını kapsayan bir eğitim portföyüne sahiptir. BTRİSK KISA TANITIM
  • 3. HİZMETLER • Pentest Hizmetleri • Bilgi Güvenliği ve BT Yönetişim Hizmetleri • Bilgi Güvenliği Operasyonları
  • 4. • Ağ ve sistem sızma testleri • Web uygulamaları ve HTTP servislerini kullanan masaüstü uygulamalar için sızma testleri • Android, iOS, OS X, Windows istemci uygulamaları sızma testleri • Yukarıdaki bileşenlerin birden fazlasını içeren platform sızma testleri • Servis kesinti riskine yönelik yük ve dağıtık hizmet kesinti (DDOS) testleri • Kullanıcı (insan) katmanına yönelik sosyal mühendislik testleri (oltalama yöntemi ve telefon ile manipülasyon testleri) HİZMETLER • Pentest Hizmetleri
  • 5. • Bilgi güvenliği kontrolleri ve BT süreç kontrolleri iç denetim ve tedarikçi denetim hizmetleri • Bilgi güvenliği ve BT risk analizi • ISO27001 bazlı BGYS kurulum danışmanlığı • PCI DSS uyum değerlendirme ve danışmanlık hizmeti • CobiT bazlı BT kontrolleri uyum danışmanlığı ve dış kaynak desteği • Siber olaylara müdahale organizasyonu ve süreçleri danışmanlık hizmeti HİZMETLER • Bilgi Güvenliği ve BT Yönetişim Hizmetleri
  • 6. • Log yönetimi sistemleri yönetim ve operasyonu • Güvenlik çözümlerinin yönetim ve operasyonu • Bilgi güvenliği olay koordinasyon ve müdahalesi • Bilgisayar temelli inceleme / soruşturma desteği • Ağ temelli inceleme / soruşturma desteği HİZMETLER • Bilgi Güvenliği Operasyonları
  • 7. ÜRÜNLER • BTRWATCH (Bilgi Güvenliği GRC Yazılımı) • BTRMON (Misafir Hotspot Erişim Kontrol ve Loglama Çözümü) • BTROTP (Çok Faktörlü Kimlik Doğrulama Çözümü)
  • 9. ÜRÜNLER Kullanıcı Cep Telefonu BTRMON Captive Portal BTRMON Log Sunucusu SMS OTP Kayıt / Doğrulama Loglar İnternet Erişimi BTRMON (Misafir Hotspot Erişim Kontrol ve Loglama Çözümü)
  • 10. BTROTP (Çok Faktörlü Kimlik Doğrulama Çözümü) ÜRÜNLER Radius Sunucusu Ağ Erişim Sunucusu OTP Sunucusu Kullanıcı Akıllı Telefon Cep Telefonu Token «kullanıcı adı» «parola» «OTP»
  • 11. EĞİTİMLER • Teknik Güvenlik Denetim Eğitimleri • Yönetişim ve Denetim Eğitimleri
  • 12. EĞİTİMLER • Teknik Güvenlik Denetim Eğitimleri • Exploit Geliştirme Eğitimi - 1 • Exploit Geliştirme Eğitimi - 2 • X86 Tersine Mühendislik Eğitimi • Zararlı Yazılım Analiz Eğitimi • CEH (Beyaz Şapkalı Hacker) Hazırlık Eğitimi • Web Uygulamaları Güvenlik Denetim Eğitimi • Mobil Uygulama Denetimi Eğitimi • Bilgisayar ve Ağ İnceleme (Forensic) Eğitimi
  • 13. EĞİTİMLER • Yönetişim ve Denetim Eğitimleri • ISO27001 Uygulama Eğitimi (BTRWatch Simulasyonlu) • CISSP Hazırlık Ve Bilgi Güvenliği Kontrolleri Eğitimi • CISA Hazırlık ve Bilgi Teknolojileri Denetim Eğitimi