Kurumsal siber güvenlik farkındalık platformu
Oltalama Simülasyonu ve Farkındalık Eğitimi
Tuzağa düşen çalışan o an öğrenir; ikinci turda farkı ölçeriz.
Hazır senaryo kataloğu kurulum günü çalışır. Tuzağa düşen çalışana mikro eğitim atanır, ikinci turda aynı liste farklı senaryoyla yeniden test edilir ve iki tur arasındaki fark raporlanır.
Düzelme oranı: %82 — ilk turda tuzağa düşenlerin bu kadarı ikinci turda düşmedi.
Oltalama simülasyonu nasıl kurulur
Beş adımlık kapalı döngü: test, ölçüm, eğitim, yeniden test ve karşılaştırma.
- 1Simüle etKullanıcı listesi yüklenir, senaryo seçilir, gönderim başlar.
- 2ÖlçOn dokuz davranış tipi ağırlıklı skora işlenir.
- 3EğitEşiğin altında kalan çalışana eğitim atanır.
- 4Yeniden test etAynı liste, farklı senaryo.
- 5Farkı kanıtlaİki tur tek karşılaştırma raporunda sunulur.
Hazır senaryo kataloğu
Kullanıcı listesi yüklendiği gün ilk simülasyon başlar.
Senaryo yazmak, tuzak kurmak ve içeriği güncel tutmak sizin işiniz değil. Katalog kutudan çıkar, zorluk kademeleriyle gelir ve tekrar turunda farklı senaryo kullanılması zorunludur.
Senaryo metinleri ve örnek tuzaklar bu sayfada yayımlanmaz. Yayımlanan bir tuzak, ölçtüğü refleksi bozar; aynı nedenle ürün içinde de tuzak altyapısı çalışan rolüne kapalıdır. Kataloğu demo görüşmesinde uçtan uca gösteriyoruz.
Davranış ölçümü ve risk skoru
Skor tıklama sayısı değil, on dokuz davranış tipinin ağırlıklı toplamıdır. Kullanıcı, departman, lokasyon ve kurum düzeyinde okunur.
* Değerler temsilidir.
ISO 27001, KVKK ve NIST raporlaması
Denetim dosyasına oran girer, yuvarlanmış yüzde değil.
- ISO 27001, KVKK, NIST CSF ve IEC 62443 madde eşlemesi; eşlemesi olmayan senaryo raporda "kapsam dışı" görünür
- Departman, lokasyon ve simülasyon kırılımı
- Tekrar turu karşılaştırması: düzelen, hâlâ tıklayan, yeni tıklayan, temiz
- Zaman damgalı denetim izi (CSV) ve PDF rapor
Veri güvenliği ve kurulum
Ölçüm çalışanı değil davranışı hedefler; veri kurumun sınırı içinde kalır.
- Parola saklanmaz
- Sahte giriş sayfasına yazılan değer okunmaz; yalnızca girişimin zamanı tutulur.
- Kendi altyapınızda
- Kurum sunucusuna kurulabilir; üçüncü taraf servisler isteğe bağlıdır.
- Kurum izolasyonu
- Senaryo, kullanıcı ve rapor başka kuruma görünmez.
- Çalışan değil davranış
- Tuzağa düşen çalışan uyarı almaz; kısa bir eğitim açılır.
- İmzalı bildirim
- Dışa giden tek veri imzalanmış olay bildirimidir.
- Dış adres iç ağa çıkamaz
- Bildirim ve e-posta sunucu adresleri dahili ağa çözümlenirse reddedilir.
Sık sorulanlar
Çalışanlarımız test edileceğini biliyor mu?
Bu kurumun tercihidir. Ölçüm geçerli kalsın diye simülasyon takvimi, senaryo kütüphanesi, tuzak araçları ve tehdit istihbaratı çalışan rolüne kapalıdır.
Eğitimin etkisi nasıl kanıtlanıyor?
İkinci turda liste aynı kalır, senaryo değişir; iki tur karşılaştırmalı raporlanır. Kanıt bu karşılaştırmadır, tek turluk tıklama oranı değildir.
Kendi senaryolarımızı kullanabilir miyiz?
Evet; kurumunuza özel oltalama senaryoları üretilip kataloğa eklenir. Gönderim e-posta ile, saha tuzakları QR, NFC ve USB etiketiyle çalışır.
Kurulum ne kadar sürer?
İçerik kutudan çıktığı için kullanıcı listesi yüklendiği gün ilk simülasyon başlatılabilir.
Fiyatlandırma nasıl belirleniyor?
Beş birim var: Dijital Simülasyon, Fiziksel Denetim, Eğitim, Raporlama, Uyum (GRC). Fiyat kurum büyüklüğüne ve açık birim sayısına göre belirlenir; kapatılan birim menüde hiç görünmez.
Senaryolar güncel mi?
Haftalık değerlendirme o haftanın istihbarat yığınını okur. Seçilen satır senaryo taslağına geçer; haber başlığı senaryo adına girmez.
Pilot simülasyonunuzu planlayın
Platformu canlı panel üzerinden sunuyoruz; pilot simülasyon ücretsizdir.
Form yerine doğrudan yazın
demo@monorisk.comTalep tek bir e-posta olarak iletilir; hesap açılmaz, veritabanına yazılmaz. Yanıt kurumsal adresinize döner.