Bilgi teknolojileri danışmanlığı

Mevcut yazılımınızın ya da altyapınızın kod, mimari ve güvenlik ayarlarını inceliyor, bulguları yazılı olarak veriyor ve önceliklendirilmiş bir iyileştirme planı çıkarıyoruz. Gözden geçirme tek seferlik olabilir; planın uygulanmasını isterseniz ayrıca üstleniriz.

Kapsam

Neler dahil

Her işin kapsamı farklıdır; teklifte hangi kalemlerin dahil olduğunu tek tek yazıyoruz.

Son güncelleme:

  • Kod ve mimari incelemesi, yazılı bulgu listesi
  • Güvenlik ayarlarının ve erişim sınırlarının gözden geçirilmesi
  • Bağımlılık, yedekleme ve izleme durumunun değerlendirilmesi
  • Önceliklendirilmiş iyileştirme planı
  • Raporun sunumu ve sorularınız için bir değerlendirme görüşmesi

Hazırlık

Sizden istediklerimiz

  • İncelenecek koda ve ortama okuma erişimi
  • Sizi en çok rahatsız eden sorunun tarifi
  • Sistemi bilen bir kişiyle birkaç kısa görüşme

Süreç

Her adımda onayınızla.

  1. 01

    Kapsam ve erişim

    Neyin inceleneceğini ve hangi erişimin gerektiğini yazılı olarak belirleriz.

  2. 02

    İnceleme

    Kodu, mimariyi, ayarları ve işleyişi okuruz; canlı sisteme değişiklik yapmayız.

  3. 03

    Bulgu raporu

    Bulguları önem sırasıyla, kanıtıyla birlikte yazılı olarak veririz.

  4. 04

    İyileştirme planı

    Neyin önce yapılacağını, kabaca emeğini ve riskini içeren planı sunar, sorularınızı yanıtlarız.

Ayrıntılar

Hizmetin anlatımı

Danışmanlık ne zaman işe yarar

Bazen sorun belli değildir: sistem yavaşlamıştır ama nedeni bilinmiyordur, eski yazılımı yazan ekip ayrılmıştır, bir güvenlik denetimi öncesi hazırlık gerekir ya da yeni bir geliştirmeye başlamadan önce mevcut kodun sağlam olup olmadığı merak edilir. Böyle durumlarda önce incelemek, doğrudan yazmaya başlamaktan ucuzdur. Bu hizmetin çıktısı kod değil, neyin neden yapılması gerektiğini anlatan yazılı bir rapordur. Raporu teslim ederken bulguları sizinle birlikte okur, sorularınızı yanıtlarız.

Neye bakıyoruz

  • Kod ve mimari: Yapı, bağımlılıklar, test durumu, tekrar eden ve kırılgan kısımlar.
  • Güvenlik ayarları: Erişim yetkileri, parola ve anahtar yönetimi, bilinen açığı olan bağımlılıklar, dışarıya açık servisler.
  • İşletim: Yedekleme var mı ve geri yüklenebiliyor mu, izleme ve kayıt tutma yeterli mi, güncelleme düzeni var mı.
  • Bakım yapılabilirlik: Yeni biri koda girdiğinde ne kadar sürede anlayabilir, belge var mı.

Nasıl çalışıyoruz

İşe okuma erişimiyle başlarız; canlı sisteme değişiklik yapmayız. Her bulguyu bir önem derecesiyle ve neden öyle olduğunu gösteren kanıtla yazarız: hangi dosya, hangi ayar, hangi komutun çıktısı. Böylece raporu başka bir ekibe de verebilirsiniz ve bulguyu doğrulayabilirsiniz. Önem derecesi sırasına göre bir iyileştirme planı çıkarır, her madde için yaklaşık emek ve riski yazarız.

Raporun sınırı

Bu bir sızma testi ya da resmi bir güvenlik denetimi değildir; bir uyumluluk belgesi de vermez. İnceleme, verilen erişim ve ayrılan süreyle sınırlıdır ve raporda neye bakıp neye bakmadığımızı açıkça yazarız. Hiçbir sistemin kusursuz olduğunu söylemeyiz; rapor sizi bilinçli karar vermeye yaklaştırmak içindir. Bulgular bazen sizi rahatlatır: sistem sandığınızdan sağlam çıkabilir ve bunu da yazarız. Bazen de ucuza kapanabilecek bir riski erken gösterir; ikisi de karar vermeyi kolaylaştırır.

Sonrasında

Planı kendi ekibiniz uygulayabilir, başka bir firma yapabilir ya da isterseniz biz üstleniriz; hangisi olursa olsun rapor sizindir. Düzeltmeleri biz yapacaksak kapsam yeniden yazılı hâle getirilir ve canlı sisteme dokunan her değişiklik onayınızla yayına çıkar.

Süre ve fiyatı ne belirler

Fiyatı ve süreyi kod tabanının büyüklüğü, kullanılan teknoloji sayısı, incelenecek ortamların sayısı, belge ve test durumu, görüşme ihtiyacı ve raporun ne kadar ayrıntılı olacağı belirler. Önce kısa bir görüşmeyle kapsamı yazar, teklifi ona göre hazırlarız; teklif sizi bağlamaz.

İncelemenin ardından yazılımın yeniden düzenlenmesi gerekirse özel yazılım geliştirme, sunucu tarafı düzenli bakım gerekirse barındırma ve bakım hizmetleri devreye girer.

Fiyat

Fiyat yazılı teklifle netleşir

Kapsama göre değiştiği için bu hizmetin fiyatını sayfada yazmıyoruz. Ne istediğinizi anlatın; kapsamı ve fiyatı kalem kalem yazılı gönderelim. Teklif sizi bağlamaz.

SSS

Sık sorulanlar

Bu bir güvenlik denetimi mi?

Hayır. Güvenlik ayarlarını gözden geçiriyoruz; bu bir sızma testi ya da resmi denetim değildir. Raporda neye baktığımızı ve neye bakmadığımızı yazarız.

Canlı sisteme dokunuyor musunuz?

İncelemede hayır; okuma erişimiyle çalışırız. Düzeltme yapılacaksa ayrı kapsam yazılır ve onayınızla uygulanır.

Rapor kime ait?

Size. Raporu başka bir ekiple paylaşabilir, planı dilediğiniz kişiye uygulatabilirsiniz.

Kodumuzun gizliliği nasıl korunuyor?

Erişimi yalnız gerekli kişiyle ve gerekli süre boyunca kullanırız. Gizlilik koşulları işe başlamadan önce yazılı olarak netleşir.

Tek seferlik inceleme yapabilir misiniz?

Evet. İnceleme ve rapor kendi başına bir iş olarak teklif edilebilir.

Kapsamı yazılı gönderelim.

Teklif sizi bağlamaz; kapsamı birlikte netleştirir, fiyatı kalem kalem yazarız.

Teklif alın