İçeriğe geç
RTResilience TechGOVERNANCE · RISK · COMPLIANCE
Menü

Zafiyet Yönetimi Platformu

SecureContext

Yönetir

Bulunan zafiyeti kapanana kadar yönetin

Tarama yapmak kolay, kapatmak zordur. SecureContext farklı tarayıcılardan gelen zafiyet verisini tek yerde toplar; triyaj, istisna, varlık eşleme, SLA takibi ve uyum raporlamasıyla her bulgunun yaşam döngüsünü sonuna kadar yürütür.

Görüşme talep edin

Zafiyet yaşam döngüsü

Toplama

Tek havuzda birleştirme

  • Farklı tarayıcıların çıktıları
  • CMDB’den varlık envanteri
  • İstismar kodu bilgisi

Triyaj

Her bulguya bir sahip

  • Yeni → İnceleniyor → İşlemde
  • Mühendis ataması ve Jira kaydı
  • Önem derecesi ve öncelik skoru

Karar

Kapat ya da gerekçelendir

  • Giderildi olarak kapatma
  • Yedi tipli istisna: onay, süre, yeniden doğrulama
  • Varlık ve iş sahibiyle ilişkilendirme

Raporlama

Kanıtlanabilir durum

  • SLA ve MTTR panoları
  • CIS, PCI-DSS, HIPAA eşlemesi
  • Yönetici, teknik ve denetim raporları

Yetenekler

Triyaj akışı

Yeni → İnceleniyor → İşlemde → Giderildi. Her bulgu bir sahibe atanır, durumu izlenir; hiçbiri listede kaybolmaz.

İstisna yönetimi

Yedi ayrı istisna türü: yanlış pozitif, kabul edilen risk, telafi edici kontrol, politika bazlı, ortam bazlı, hizmet dışı bırakma ve manuel. Her biri onay, süre dolumu ve yeniden doğrulama akışına tabidir — istisnalar sessizce kalıcı hale gelmez.

Varlık yönetimi ve CMDB eşlemesi

Zafiyetler envanterdeki varlıklarla ilişkilendirilir. ServiceNow gibi CMDB sistemleriyle entegre çalışır; hangi zafiyetin hangi sistemi ve iş sahibini ilgilendirdiği nettir.

Jira çift yönlü entegrasyon

Bulgudan doğrudan iş kaydı açılır, toplu işlem desteklenir. Jira tarafındaki durum değişikliği platforma geri yansır; iki sistem birbirinden kopmaz.

Uyum eşlemesi ve raporlama

Zafiyetler CIS, PCI-DSS ve HIPAA çerçevelerine eşlenir. Yönetici, teknik ve denetim raporları PDF, CSV veya JSON olarak üretilir.

Yönetim panosu ve SLA takibi

Önem derecesi dağılımı, ağ bölgesi kırılımı (İnternet / DMZ / İç ağ), 30 günlük eğilim, en çok zafiyet barındıran sistemler, istismar kodu bulunan zafiyetler ve SLA uyum durumu tek ekranda.

Arayüzden

Ekran görüntüleri çalışan kurulumdan alındı; veriler gösterim amaçlıdır.

securecontext.resiliencetech.com.tr/vulnerabilities
SecureContext zafiyet listesi: önem derecesi, sistem adı, CVSS skoru, öncelik, triyaj durumu ve CVE numaralarıyla 734 bulgu
Zafiyet listesi. Her satırda önem derecesi, etkilenen sistem, CVSS skoru, hesaplanan öncelik ve triyaj durumu; istismar kodu bilinen bulgular ayrıca işaretli.
securecontext.resiliencetech.com.tr/dashboard/sla
SecureContext SLA ve giderme panosu: aktif SLA kalemleri, ihlal sayısı, MTTR, uyum oranı ve SLA durum dağılımı halka grafiği
SLA takibi. Aktif kalemler, süresi geçenler, ortalama çözüm süresi ve uyum oranı tek ekranda; halka grafik SLA durumlarının dağılımını gösterir.

Mimari

  • Node.js REST API ve PostgreSQL 15 veritabanı
  • Redis ile önbellek, oturum ve jeton yönetimi
  • PgBouncer bağlantı havuzu
  • Nginx ters vekil sunucu ve TLS sonlandırma
  • Prometheus, Grafana, Loki ve Alertmanager ile hazır gözlemlenebilirlik yığını
  • Active Directory / LDAP ile kullanıcı doğrulama ve eşitleme

Kurulum

Docker Compose ile tek sunucuya kurulur. Asgari 2 çekirdek ve 4 GB bellek yeterlidir; önerilen yapılandırma 4 çekirdek, 8 GB bellek ve 50 GB SSD.

Zincirin diğer halkası

SentinelCore

Zafiyeti kodda bulun, buluta veri göndermeden

SentinelCore inceleyin →

Kurumunuz için ne anlama geldiğini konuşalım

Mevcut durumunuzu dinleyip nereden başlanması gerektiğini birlikte netleştirelim. Bağlayıcı olmayan ilk görüşme.