Assessment Center
Risk, tedarikçi, AI, olay önem seviyesi, olgunluk ve readiness değerlendirme araçları.
Risk Calculator
Olasılık, etki ve kontrol etkinliği ile doğal/artık risk hesaplayın.
Vendor Risk Assessment
Veri erişimi, sistem erişimi, kritiklik ve kontrollerle tedarikçi riskini puanlayın.
Vendor Tiering
Veri, sistem, operasyon ve ikame edilebilirlik kriterleriyle tedarikçi tier önerisi üretin.
AI Use Case Risk Assessment
Veri hassasiyeti, dış servis, otonomi ve insan kontrolüyle AI riskini değerlendirin.
AI Vendor Assessment
AI sağlayıcısının veri işleme, retention, model training, erişim ve sözleşmesel risklerini puanlayın.
Incident Severity Calculator
Kapsam, veri etkisi, erişilebilirlik ve ayrıcalık etkisiyle P1-P4 önerisi üretin.
Data Breach Triage
Veri hassasiyeti, kişi/kayıt kapsamı, dış paylaşım ve containment durumuyla ihlal triage skoru çıkarın.
Control Maturity Assessment
Politika, süreç, teknoloji, ölçüm ve iyileştirme olgunluğunu puanlayın.
Zero Trust Maturity
Identity, device, application, network, data ve telemetry alanlarını gözden geçirin.
FAIR / ALE Basic Calculator
Yıllık olay sıklığı ve kayıp büyüklüğü üzerinden temel yıllık kayıp tahmini hesaplayın.
Cyber Risk Quantification
Olay sıklığı, minimum/most likely/maksimum kayıp ile basit aralık tahmini üretin.
Business Impact Analysis Helper
Kritiklik, kesinti toleransı, veri kaybı toleransı ve dependency yoğunluğuyla BIA önceliği çıkarın.
Disaster Recovery Priority
İş kritiklik, dependency, recovery karmaşıklığı ve manuel workaround ile kurtarma sırası önerin.
Go-Live Security Checklist
Yeni uygulama canlıya çıkmadan önce temel güvenlik kontrollerini gözden geçirin.
Project Security Review
Yeni proje veya büyük değişiklik için güvenlik etkisi ve go-live readiness kontrolü yapın.
Ransomware Readiness
Immutable backup, EDR, MFA, segmentation ve recovery kontrollerini ölçün.
Backup Security Readiness
3-2-1-1-0, immutable repository, isolated management ve restore doğrulamasını değerlendirin.
Security Architecture Review
Yeni sistem mimarisini kimlik, ağ, veri, logging ve recovery açısından gözden geçirin.
Active Directory Security Readiness
Tiering, LAPS, LDAP signing, NTLM, privileged groups ve service account kontrollerini değerlendirin.
Cloud Security Readiness
Identity, logging, public exposure, key management, backup ve posture kontrollerini değerlendirin.
API Security Readiness
Inventory, authN/authZ, BOLA, rate limit, secrets, logging ve test kapsamını değerlendirin.
DevSecOps Readiness
SAST, DAST, SCA, secrets, IaC, CI/CD protection, SBOM ve release gate kontrollerini değerlendirin.
DLP Program Readiness
Classification, policy scope, channels, tuning, incident workflow ve exception yönetimini değerlendirin.
Secrets Management Readiness
Secret inventory, central vault, rotation, workload identity ve scanning kontrollerini değerlendirin.
Email Security / DMARC Maturity
SPF, DKIM, DMARC, anti-spoofing ve URL/attachment korumalarını değerlendirin.
Security Strategy Roadmap Helper
Mevcut seviye, hedef ve önceliklere göre yol haritası taslağı çıkarın.
Security Budget Prioritization
Risk azaltımı, uyum, operasyonel fayda, maliyet ve uygulama zorluğuyla yatırım önceliği çıkarın.
Security RACI Helper
Süreç için Responsible, Accountable, Consulted ve Informed rollerini netleştirin.
Security Posture Dashboard
Identity, endpoint, network, data, incident, third-party ve AI alanlarında olgunluk görünümü çıkarın.
CVSS → Business Risk
CVSS, EPSS, KEV, internet exposure, varlık kritiklik ve kontrol etkinliğini birlikte önceliklendirin.
ISO 27001 Gap Assessment
Yüksek seviyeli BGYS ve kontrol readiness değerlendirmesi yapın.
VII-128.10 Readiness
SPK VII-128.10 için yüksek seviyeli yönetişim, erişim, log, süreklilik ve denetim hazırlığını gözden geçirin.
Audit Finding Severity
Olasılık, etki, kontrol boşluğu ve sömürülebilirlik ile bulgu önem seviyesi önerisi üretin.
Evidence Quality Score
Kanıtın kaynağı, bütünlüğü, güncelliği, kapsamı ve tekrar üretilebilirliğini puanlayın.
Firewall Rule Risk Scorer
Kaynak kapsamı, internet exposure, hedef kritiklik, servis riski ve telafi edici kontrolleri puanlayın.
Control Effectiveness Score
Kontrol tasarımı, işletim, kanıt kalitesi ve kapsam üzerinden etkinlik skoru oluşturun.
Access Review Readiness
Joiner-mover-leaver, privileged review, owner ve evidence kontrollerini gözden geçirin.
Third Party Security Questionnaire
Kritik tedarikçi için veri, erişim, incident, continuity ve subcontractor kontrollerini değerlendirin.
Security Exception Risk
İstisna süresi, varlık kritiklik, exposure, kontrol boşluğu ve telafi edici kontrollerle risk skoru üretin.
Tabletop Scenario Generator
Ransomware, vendor breach, cloud outage veya fraud için karar noktaları üretin.
Security Decision Tree Helper
Tetikleyici, karar sahibi ve kritik koşullardan uygulanabilir karar ağacı taslağı üretin.
Security Policy Outline Builder
Kapsam, owner, veri sınıfları ve temel kurallardan politika iskeleti çıkarın.
Retention Matrix Helper
Veri türü, iş amacı ve saklama süresiyle retention matrisi satırı oluşturun.
Phishing Analyzer
E-posta metni ve header ipuçlarını yerel heuristiklerle inceleyin; sonuç tek başına hüküm değildir.
Security Awareness Mini Quiz
Phishing, MFA, parola ve hassas veri davranışları için kısa farkındalık testi.