Kurumsal siber güvenlik farkındalık platformu

Oltalama Simülasyonu ve Farkındalık Eğitimi

Tuzağa düşen çalışan o an öğrenir; ikinci turda farkı ölçeriz.

Hazır senaryo kataloğu kurulum günü çalışır. Tuzağa düşen çalışana mikro eğitim atanır, ikinci turda aynı liste farklı senaryoyla yeniden test edilir ve iki tur arasındaki fark raporlanır.

İkinci tur karşılaştırma raporu: kim düzeldi, kim düzelmedi.

Oltalama simülasyonu nasıl kurulur

Beş adımlık kapalı döngü: test, ölçüm, eğitim, yeniden test ve karşılaştırma.

  1. 1Simüle etKullanıcı listesi yüklenir, senaryo seçilir, gönderim başlar.
  2. 2ÖlçOn dokuz davranış tipi ağırlıklı skora işlenir.
  3. 3EğitEşiğin altında kalan çalışana eğitim atanır.
  4. 4Yeniden test etAynı liste, farklı senaryo.
  5. 5Farkı kanıtlaİki tur tek karşılaştırma raporunda sunulur.

Hazır senaryo kataloğu

Kullanıcı listesi yüklendiği gün ilk simülasyon başlar.

Senaryo yazmak, tuzak kurmak ve içeriği güncel tutmak sizin işiniz değil. Katalog kutudan çıkar, zorluk kademeleriyle gelir ve tekrar turunda farklı senaryo kullanılması zorunludur.

Senaryo metinleri ve örnek tuzaklar bu sayfada yayımlanmaz. Yayımlanan bir tuzak, ölçtüğü refleksi bozar; aynı nedenle ürün içinde de tuzak altyapısı çalışan rolüne kapalıdır. Kataloğu demo görüşmesinde uçtan uca gösteriyoruz.

Davranış ölçümü ve risk skoru

Skor tıklama sayısı değil, on dokuz davranış tipinin ağırlıklı toplamıdır. Kullanıcı, departman, lokasyon ve kurum düzeyinde okunur.

Olay ağırlıklarıTemsili
Temsili farkındalık skoru

* Değerler temsilidir.

ISO 27001, KVKK ve NIST raporlaması

Denetim dosyasına oran girer, yuvarlanmış yüzde değil.

  • ISO 27001, KVKK, NIST CSF ve IEC 62443 madde eşlemesi; eşlemesi olmayan senaryo raporda "kapsam dışı" görünür
  • Departman, lokasyon ve simülasyon kırılımı
  • Tekrar turu karşılaştırması: düzelen, hâlâ tıklayan, yeni tıklayan, temiz
  • Zaman damgalı denetim izi (CSV) ve PDF rapor
Risk Merkezi: departman kırılımı ve 30 günlük eğilim.

Veri güvenliği ve kurulum

Ölçüm çalışanı değil davranışı hedefler; veri kurumun sınırı içinde kalır.

Parola saklanmaz
Sahte giriş sayfasına yazılan değer okunmaz; yalnızca girişimin zamanı tutulur.
Kendi altyapınızda
Kurum sunucusuna kurulabilir; üçüncü taraf servisler isteğe bağlıdır.
Kurum izolasyonu
Senaryo, kullanıcı ve rapor başka kuruma görünmez.
Çalışan değil davranış
Tuzağa düşen çalışan uyarı almaz; kısa bir eğitim açılır.
İmzalı bildirim
Dışa giden tek veri imzalanmış olay bildirimidir.
Dış adres iç ağa çıkamaz
Bildirim ve e-posta sunucu adresleri dahili ağa çözümlenirse reddedilir.

Sık sorulanlar

Çalışanlarımız test edileceğini biliyor mu?

Bu kurumun tercihidir. Ölçüm geçerli kalsın diye simülasyon takvimi, senaryo kütüphanesi, tuzak araçları ve tehdit istihbaratı çalışan rolüne kapalıdır.

Eğitimin etkisi nasıl kanıtlanıyor?

İkinci turda liste aynı kalır, senaryo değişir; iki tur karşılaştırmalı raporlanır. Kanıt bu karşılaştırmadır, tek turluk tıklama oranı değildir.

Kendi senaryolarımızı kullanabilir miyiz?

Evet; kurumunuza özel oltalama senaryoları üretilip kataloğa eklenir. Gönderim e-posta ile, saha tuzakları QR, NFC ve USB etiketiyle çalışır.

Kurulum ne kadar sürer?

İçerik kutudan çıktığı için kullanıcı listesi yüklendiği gün ilk simülasyon başlatılabilir.

Fiyatlandırma nasıl belirleniyor?

Beş birim var: Dijital Simülasyon, Fiziksel Denetim, Eğitim, Raporlama, Uyum (GRC). Fiyat kurum büyüklüğüne ve açık birim sayısına göre belirlenir; kapatılan birim menüde hiç görünmez.

Senaryolar güncel mi?

Haftalık değerlendirme o haftanın istihbarat yığınını okur. Seçilen satır senaryo taslağına geçer; haber başlığı senaryo adına girmez.

Pilot simülasyonunuzu planlayın

Platformu canlı panel üzerinden sunuyoruz; pilot simülasyon ücretsizdir.

Form yerine doğrudan yazın

demo@monorisk.com

Talep tek bir e-posta olarak iletilir; hesap açılmaz, veritabanına yazılmaz. Yanıt kurumsal adresinize döner.