Microsoft Azure ortamları için bağımsız güvenlik değerlendirmesiIndependent security assessment for Microsoft Azure environments

Azure ortamınızın güvenlik yapılandırmasını salt-okunur erişimle değerlendirin. Assess your Azure environment's security configuration with read-only access.

Controlio Security Cloud Assessment, Microsoft Azure aboneliklerinizi tarar, önemli yanlış yapılandırmaları önceliklendirir ve sonuçları teknik ekipler ile değerlendirme süreçlerinde kullanılabilecek anlaşılır bir güvenlik raporuna dönüştürür. Microsoft'un yerleşik güvenlik araçlarını tamamlar. Controlio Security Cloud Assessment scans your Microsoft Azure subscriptions, prioritises the misconfigurations that matter and turns the results into a clear security report your technical teams and review processes can work with. It complements Microsoft's built-in security tools.

Salt-okunur değerlendirmeRead-only assessment Secret değerleri okunmazSecret values are never read Kaynaklarda değişiklik yapılmazNo changes to your resources
Örnek pilot tarama çıktısıSample pilot scan output
Azure Güvenlik DeğerlendirmesiAzure Security Assessmentsalt-okunur · ~1 dkread-only · ~1 min
%71
Değerlendirme skoruAssessment score
19
BaşarısızFailed
33
İncelenmeliReview
33
GeçtiPassed
İnternete açık uzak yönetim erişimiRemote management exposed to the internet KRİTİKCRITICAL
Key Vault silme koruması kapalıKey Vault purge protection disabled YÜKSEKHIGH
Etkinlik günlükleri kalıcı olarak saklanmıyorActivity logs are not retained YÜKSEKHIGH
Yedekleme kapsamı dışında sanal makinelerVirtual machines outside backup coverage İNCELEREVIEW
İndirilebilir, yazdırılabilir değerlendirme raporu · MCSB alanları ve NIST 800-53 kontrol aileleri bağlamındaDownloadable, printable assessment report · in the context of MCSB domains and NIST 800-53 control families
Ne elde edersinizWhat you get

Yapılandırma verisini karara dönüştürür.Turns configuration data into decisions.

Önceliklendirilmiş bulgularPrioritised findings

Yüzlerce ayar arasından gerçekten önemli olanları öne çıkarır; her bulguda ne olduğunu ve nasıl düzeltileceğini açıklar.Surfaces what actually matters among hundreds of settings, explaining each finding and how to fix it.

Bağımsız değerlendirmeIndependent assessment

Ortamınıza dışarıdan, salt-okunur bir gözle bakar; sonuç iç raporlarınızdan bağımsız bir değerlendirme olarak kullanılabilir.Looks at your environment from the outside with read-only access; the result stands as an assessment independent of your internal reporting.

Güvenlik çerçevesi bağlamıSecurity framework context

Bulgular, Microsoft Cloud Security Benchmark alanları ve NIST 800-53 kontrol aileleri bağlamında sunulur; hangi bulgunun hangi güvenlik alanına dokunduğu görünür.Findings are presented in the context of Microsoft Cloud Security Benchmark domains and NIST 800-53 control families, so it is clear which security area each finding touches.

Tekrarlanabilir değerlendirmeRepeatable assessment

Aynı değerlendirme istediğiniz zaman yeniden çalıştırılır; düzeltmelerin etkisini bir sonraki taramada görürsünüz.Run the same assessment whenever you like; the next scan shows the effect of your fixes.

Paylaşılabilir çıktıShareable output

Sonuç, indirilebilir ve yazdırılabilir bir değerlendirme raporudur; ekip içinde veya değerlendirme süreçlerinde olduğu gibi paylaşılır.The result is a downloadable, printable assessment report you can share as-is within your team or in review processes.

Dürüst sonuç ayrımıHonest result separation

Otomatik doğrulanamayan veya bağlam gerektiren durumlar "başarısız" değil "incelenmeli" olarak ayrı gösterilir; ölçülemeyen hiçbir şey ölçülmüş gibi sunulmaz.Anything that cannot be verified automatically, or needs context, is shown separately as "review" rather than "failed"; nothing unmeasured is ever presented as measured.

Nasıl çalışırHow it works

Girişten rapora üç adım.Three steps from sign-in to report.

Microsoft hesabınızla bağlanınConnect with your Microsoft account

Kurulum yok, ajan yok. Değerlendirme yalnızca sizin mevcut Azure erişiminizle sınırlıdır ve kalıcı bir yetki talep edilmez.No installation, no agents. The assessment is limited to your existing Azure access, and no standing permission is requested.

Yapılandırmanız değerlendirilsinYour configuration is assessed

Aboneliklerinizdeki güvenlik yapılandırması salt-okunur olarak taranır ve dakikalar içinde değerlendirilir.The security configuration across your subscriptions is scanned read-only and assessed within minutes.

Raporunuzu alınReceive your report

Önceliklendirilmiş bulgular, düzeltme önerileri ve değerlendirme skoruyla indirilebilir raporunuz hazır.Your downloadable report is ready, with prioritised findings, remediation guidance and the assessment score.

Güvenlik ve gizlilikSecurity & privacy

Erişim modelimiz ürünün kendisi kadar önemli.Our access model matters as much as the product.

Cloud Assessment salt-okunur çalışır ve yalnızca güvenlik değerlendirmesi için gereken yapılandırma bilgisini işler. Ne okuduğumuz kadar ne okumadığımız da tasarımın parçasıdır.Cloud Assessment runs read-only and processes only the configuration information required for the security assessment. What we do not read is as much a part of the design as what we do.

Değerlendirme için okunanlarRead for the assessment

  • Kaynakların güvenlik ayarları (ağ erişimi, şifreleme, günlükleme gibi)Security settings of your resources (such as network access, encryption, logging)
  • Erişim ve yetki atamalarıAccess and permission assignments
  • Politika ve yönetişim durumuPolicy and governance state
  • Varsa, Microsoft Defender for Cloud'un mevcut önerileriExisting Microsoft Defender for Cloud recommendations, where present

Hiçbir zaman okunmayanlarNever read

  • Secret, anahtar ve sertifika değerleriSecret, key and certificate values
  • Depolama ve veritabanı içerikleriStorage and database contents
  • Dosyalarınız ve mesajlarınızYour files and messages
  • Ve hiçbir kaynakta değişiklik yapılmazAnd no resource is ever modified
Veri işleme: Yalnızca güvenlik değerlendirmesi için gereken yapılandırma bilgisi ve değerlendirme sonuçları işlenir; sonuçlar, raporlarınıza yeniden erişebilmeniz için güvenli biçimde saklanır. Secret değerleri ile depolama ve veritabanı içerikleri hiçbir zaman okunmaz veya saklanmaz. Değerlendirme, hesabınızın mevcut Azure yetkilerinin ötesine geçmez. Data handling: Only the configuration information required for the security assessment and the assessment results are processed; results are stored securely so you can return to your reports. Secret values and storage or database contents are never read or stored. The assessment never exceeds your account's existing Azure permissions.
KapsamCoverage

Azure güvenliğinin altı temel alanı.Six core areas of Azure security.

Değerlendirme, 100'den fazla otomatik kontrolle aşağıdaki alanları kapsar. Her kontrol ya otomatik doğrulanır ya da açıkça "incelenmeli" olarak işaretlenir.The assessment covers the areas below with more than 100 automated checks. Every check is either verified automatically or explicitly marked for review.

Kimlik ve yetkilendirmeIdentity & access

Kimlerin hangi yetkilere sahip olduğu, ayrıcalıklı erişimin genişliği ve riskli yetki tanımları.Who holds which permissions, how broad privileged access is, and risky permission definitions.

Ağ güvenliğiNetwork security

İnternete açık erişim noktaları, yönetim ve veritabanı erişiminin korunması, ağ segmentasyonu.Internet-exposed entry points, protection of management and database access, network segmentation.

Veri korumaData protection

Şifreleme ayarları, güvenli bağlantı zorunlulukları ve verinin yanlışlıkla açığa çıkmasını önleyen yapılandırmalar.Encryption settings, secure-connection requirements and configurations that prevent accidental data exposure.

Uygulama ve platform hizmetleriApplication & platform services

Web uygulamaları, veritabanı hizmetleri, container ortamları ve yapay zekâ hizmetlerinin güvenlik ayarları.Security settings of web applications, database services, container environments and AI services.

İzleme ve dayanıklılıkMonitoring & resilience

Denetim izlerinin saklanması, günlükleme kapsamı ve yedekleme korumasının durumu.Retention of audit trails, logging coverage and the state of backup protection.

YönetişimGovernance

Politika atamaları ve istisnaları, abonelik düzeni ve zamanı geçmiş hizmet kullanımı.Policy assignments and exemptions, subscription organisation and use of retired services.

Microsoft güvenlik araçlarıyla birlikteAlongside Microsoft's security tools

Azure güvenlik araçlarınızı tamamlayan bağımsız değerlendirme.An independent assessment that complements your Azure security tools.

Microsoft Defender for Cloud; tehdit koruması, güvenlik önerileri ve Secure Score ile Azure'un yerleşik güvenlik katmanıdır ve biz açıkça kullanılmasını öneririz. Controlio Security Cloud Assessment onun yerine geçmez.Microsoft Defender for Cloud is Azure's built-in security layer, with threat protection, security recommendations and Secure Score — and we openly recommend using it. Controlio Security Cloud Assessment does not replace it.

Controlio'nun eklediği katman farklıdır: yapılandırmanızın bağımsız bir değerlendirmesi ve sonuçların ekip dışında da kullanılabilecek, paylaşılabilir bir çıktısı. Defender for Cloud etkinse, mevcut önerileri de değerlendirme raporunda birlikte görürsünüz.The layer Controlio adds is different: an independent assessment of your configuration, and a shareable output that can be used beyond the team. If Defender for Cloud is enabled, its existing recommendations also appear alongside ours in the assessment report.

Bugün ve sonraki aşamaToday and what's next

Bugün değerlendirme; sırada sürekli güvence.Assessment today; continuous assurance next.

BugünToday
  • Salt-okunur Snapshot değerlendirmesiRead-only Snapshot assessment
  • Yapılandırma değerlendirmesi ve değerlendirme skoruConfiguration assessment and assessment score
  • Önceliklendirilmiş bulgular ve düzeltme önerileriPrioritised findings and remediation guidance
  • İndirilebilir değerlendirme raporuDownloadable assessment report
Sonraki aşamaNext phase
  • TrueState™ onaylı yapılandırma baseline'ıTrueState™ approved configuration baseline
  • Sapma izleme ve bildirimlerDrift monitoring and notifications
  • Danışman ve MSP çalışma alanıConsultant and MSP workspace
Kimler içinWho it's for

Farklı ekipler, aynı ihtiyaç: güvenilir bir değerlendirme.Different teams, the same need: a trustworthy assessment.

BT ve güvenlik ekipleriIT & security teams

Azure ortamınızın güvenlik durumunu düzenli olarak görün, düzeltmeleri önceliklendirin ve yaptığınız iyileştirmeleri bir sonraki değerlendirmede kanıtlayın.See the security state of your Azure environment regularly, prioritise fixes, and prove your improvements in the next assessment.

Azure danışmanları ve MSP'lerAzure consultants & MSPs

Müşteri ortamlarını hızlı ve tekrarlanabilir biçimde değerlendirin; müşterinize elden verebileceğiniz, anlaşılır bir çıktı üretin.Assess customer environments quickly and repeatably, and produce a clear output you can hand directly to your customer.

Değerlendirme baskısı yaşayan işletmelerBusinesses under review pressure

Denetim, sertifikasyon hazırlığı veya kurumsal müşteri güvenlik değerlendirmesi kapınızı çaldığında, Azure tarafını bağımsız bir raporla masaya koyun.When an audit, certification preparation or an enterprise customer security review comes knocking, put the Azure side on the table with an independent report.

Sık sorulan sorularFrequently asked questions

Karar vermenize yardımcı olacak cevaplar.Answers to help you decide.

Controlio Security Cloud Assessment neyi değerlendirir?What does Controlio Security Cloud Assessment assess?

Microsoft Azure aboneliklerinizdeki güvenlik yapılandırmasını: kimlik ve yetkilendirme, ağ güvenliği, veri koruma, uygulama ve platform hizmetleri, izleme ve yedekleme ile yönetişim ayarlarını. Değerlendirme 100'den fazla otomatik kontrole dayanır.The security configuration across your Microsoft Azure subscriptions: identity and access, network security, data protection, application and platform services, monitoring and backup, and governance settings. The assessment is based on more than 100 automated checks.

Azure ortamımda değişiklik yapabilir mi?Can it make changes in my Azure environment?

Hayır. Değerlendirme salt-okunur çalışır; hiçbir kaynak oluşturulmaz, değiştirilmez veya silinmez.No. The assessment runs read-only; no resource is created, modified or deleted.

Secret veya müşteri içeriği okunur mu?Are secrets or customer contents read?

Hayır. Secret, anahtar ve sertifika değerleri, depolama ve veritabanı içerikleri, dosya ve mesajlar okunmaz. Yalnızca güvenlik değerlendirmesi için gereken yapılandırma bilgisi işlenir.No. Secret, key and certificate values, storage and database contents, files and messages are never read. Only the configuration information required for the security assessment is processed.

Defender for Cloud kullanıyorsam Controlio ne sağlar?I already use Defender for Cloud — what does Controlio add?

Defender for Cloud'u kullanmaya devam etmenizi öneririz. Controlio, yapılandırmanızın bağımsız bir değerlendirmesini ve ekip dışında da paylaşabileceğiniz bir raporu ekler; Defender etkinse mevcut önerileri de aynı raporda birlikte görürsünüz.We recommend you keep using Defender for Cloud. Controlio adds an independent assessment of your configuration and a report you can share beyond your team; if Defender is enabled, its existing recommendations also appear in the same report.

Bu bir sertifikasyon veya uyumluluk denetimi midir?Is this a certification or compliance audit?

Hayır. Controlio bağımsız bir teknik yapılandırma değerlendirmesi sunar; sertifikasyon denetimi veya uyum görüşü değildir. Bulgular, güvenlik çerçevesi bağlamıyla birlikte sunulur ve değerlendirme süreçlerinize girdi sağlar.No. Controlio provides an independent technical configuration assessment; it is not a certification audit or a compliance opinion. Findings are presented with security framework context and serve as input to your review processes.

Erişim nasıl sona erer?How does access end?

Snapshot değerlendirmesi oturumunuzla sınırlıdır: kalıcı bir yetki verilmez ve oturumunuz kapandığında erişim kendiliğinden sona erer.The Snapshot assessment is bound to your session: no standing permission is granted, and access ends automatically when your session ends.

Ürün bugün hangi aşamada?What stage is the product at today?

Erken erişim aşamasında. Salt-okunur Snapshot değerlendirmesi ve indirilebilir rapor bugün çalışıyor; onaylı baseline ve sapma izleme gibi yetenekler sonraki aşamada.Early access. The read-only Snapshot assessment and the downloadable report work today; capabilities such as the approved baseline and drift monitoring are in the next phase.

Fiyatlandırma belli mi?Is pricing decided?

Fiyatlandırma henüz kararlaştırılmadı. Ürün şu anda erken erişim aşamasındadır.Pricing has not been decided yet. The product is currently in early access.

Erken erişimEarly access

Azure ortamınızı değerlendirmeye hazır mısınız?Ready to assess your Azure environment?

Erken erişim programına katılın; ilk değerlendirmenizi Controlio ekibiyle birlikte planlayalım.Join the early access programme and plan your first assessment with the Controlio team.