CYBERSECURITY · R&D · ARTIFICIAL INTELLIGENCE

Akıllı sistemler kuruyoruz. Güvenliğini kanıtlıyoruz.

LLM, RAG ve ajan mimarilerinden sızma testlerine; secure-by-design yazılım ve IoT’den ISO 42001 AI yönetişimine kadar kritik sistemleri saldırganın gözüyle tasarlıyor, test ediyor ve üretime taşıyoruz.

100+Tamamlanan denetim
7Uzmanlık disiplini
20+Yıllık birleşik uzmanlık
13+Uygulamalı eğitim
LLM GuardrailRAG SecurityISO 42001 AIMSKVKK · EU AI Act
KR / AI-RUNTIMEACTIVE

PII redaction active

prompt injection blocked

! human approval required

RISK SIGNALS

01 Prompt Injection

02 Data Leakage

03 Model Abuse

OWASP Top 10OWASP LLM Top 10MITRE ATT&CKMITRE ATLASTS 13638ISO/IEC 15408ISO/IEC 27001ISO/IEC 42001KVKKGDPREU AI Act
KRITERA OPERATING SYSTEM

Üç disiplin. Tek güvenlik DNA’sı.

Yapay zekâ, siber güvenlik ve ürün mühendisliği aynı tehdit modeli, kanıt zinciri ve üretim disipliniyle çalışır.

01 / AI

Yapay Zekâ Danışmanlığı

LLM · RAG · Agents · Governance

Keşfet
02 / SECURITY

Siber Güvenlik

Architecture · Pentest · Compliance

Keşfet
03 / R&D

Yazılım & IoT

Secure SDLC · Embedded · OTA

Keşfet
AI CONSULTING · SECURITY FIRST

PoC’tan üretime. 24 haftada.

Veriyi, modeli, ajan yetkisini, maliyeti ve regülasyonu aynı teslimat planında yönetiyoruz.

KRITERA / AI TRANSFORMATION CONTROL ROOMSYSTEM READY
W02 / Readiness

AI Hazırlık Değerlendirmesi

Veri olgunluğu, kullanım senaryoları, ekip kapasitesi, regülasyon etkisi ve ROI/risk haritasını birlikte çıkarıyoruz.

DATAPRIVACYRAG / LLMGUARDRAILAUDIT
OUTPUT 01Yönetici özeti
OUTPUT 02Teknik yol haritası
Data inventoryROIRisk map
YETKİNLİK HARİTASI

Bir hizmet listesi değil. Bir güvence sistemi.

Her hizmet gerçek bir alt sayfaya, standarda, teslimata ve kapanış yaklaşımına bağlıdır.

SAC / 03

Güvenlik Mimarisi

Mevcut durumdan hedef mimariye uzanan risk odaklı ve uygulanabilir güvenlik yol haritası.

ISO/IEC 27001STRIDEMITRE ATT&CK
NPT / 04

Ağ ve Sistem Sızma Testi

OSINT, manuel istismar, yanal hareket ve dahil yeniden test ile gerçek saldırı yollarını doğrular.

TS 13638MITRE ATT&CKOWASP
WPT / 05

Web ve API Sızma Testi

Kimlik, oturum, API ve iş mantığı risklerini manuel test ve yeniden doğrulamayla inceler.

OWASP Top 10OWASP ASVS L2TS 13638
DPT / 06

Veritabanı Sızma Testi

Kimlik, yetki, veri koruma, audit ve işletim sistemi katmanlarını birlikte sınar.

CIS BenchmarksOWASPISO/IEC 27001
CC / 07

Common Criteria

ISO/IEC 15408 kapsamında ST/PP, EAL hedefi ve laboratuvar koordinasyonunu yönetir.

ISO/IEC 15408Common Criteria
KVK / 08

KVKK Danışmanlığı

Hukuki gereksinimleri veri envanteri, teknik kontroller ve ihlal hazırlığıyla birleştirir.

KVKKGDPRISO/IEC 27001
DEV / 09

Secure-by-Design Yazılım

Kurumsal platform, web, mobil, API ve AI otomasyonlarını güvenli ürün mühendisliğiyle geliştirir.

OWASP ASVSSecure SDLCDevSecOps
IOT / 10

Güvenli IoT ve Embedded

Cihazdan buluta güvenli boot, kimlik, imzalı firmware ve kontrollü OTA zinciri kurar.

ETSI EN 303 645TLS 1.3Secure Boot
EVIDENCE-DRIVEN DELIVERY

Rapor teslim etmiyoruz. Kapanış kanıtı üretiyoruz.

Kapsamdan yeniden teste uzanan her adımın gerçek teslimatı ve karar sahibi vardır.

  1. 01 / SCOPE

    Kapsam ve iş etkisi

    Kapsam belgesi + risk haritası

  2. 02 / MODEL

    Tehdit modelleme

    Saldırı yüzeyi + öncelik

  3. 03 / BUILD & BREAK

    Manuel test ve PoC

    PoC + log + ekran kanıtı

  4. 04 / REMEDIATE

    Düzeltme mühendisliği

    Düzeltme planı + KPI

  5. 05 / VERIFY

    Yeniden test ve audit trail

    Kapanış kanıtı

40.9781° N / 29.1013° E
Ufkun ötesini de görmesi ve bilmesi gerekir.

Kritik sistemler için bugünün bulgusunu değil, yarının saldırı ve mevzuat yüzeyini tasarlıyoruz.

ANONİM VAKA ÇALIŞMALARI

Gerçek projeler. Ölçülebilir sonuçlar.

Commerce / KURUMSAL

E-ticaret kuruluşunda RAG tabanlı kurumsal asistan

Kurumsal bilgi erişimi, kaynak doğrulama, maliyet ve güvenlik kontrolleri aynı mimaride kurulmalıydı.

Yaklaşım

Kapsam, tehdit modeli, manuel doğrulama, düzeltme ve yeniden test zinciri uygulandı.

Vakayı incele
KRITERA ACADEMY

Hizmet biter. Yetkinlik kalır.

13+ uygulamalı program; aktif danışman ve pentest ekibi, izole laboratuvar, sertifika, 30 günlük lab erişimi ve eğitim sonrası destek.

Programları İncele
KRITERA ACADEMY / SAFE LAB

RAG Poisoning & Prompt Injection

scenario: enterprise_rag_boundary
source_integrity: PASS
malicious_context: DETECTED
unsafe_retrieval: BLOCKED
audit_event: SIGNED
LAB COMPLETION / 88%
SAHAYI OKUMAK

Bilgiyi paylaşmak.

Tüm içgörüler
AI Governance / 01

KVKK + AI Checklist

AI sistemlerinde kişisel veri, model envanteri ve denetim izi için başlangıç kontrol listesi.

5 dk okuma
AI Security / 02

OWASP LLM Top 10

LLM uygulamalarında prompt, veri, ajan yetkisi ve çıktı risklerine pratik bakış.

7 dk okuma
Pentest / 03

TS 13638 vs OWASP

Kapsam, metodoloji ve kanıt beklentilerinin birlikte nasıl ele alınacağını karşılaştırır.

6 dk okuma
SECURITY-FIRST R&D

Sızma testçisinin gözüyle inşa eden çekirdek ekip.

Pentest, security architecture, AI/LLM security ve IoT/embedded uzmanlıklarını aynı proje odasında birleştiriyoruz.

Kritera’yı Tanıyın
AI / LLM SECURITY01
MANUAL PENTEST02
SECURITY ARCHITECTURE03
SECURE SOFTWARE04
IOT / EMBEDDED05
PROJECT READINESS CALL

Bir sonraki AI veya güvenlik projenizi birlikte çerçeveleyelim.

Kullanım senaryosu, veri durumu, saldırı yüzeyi ve uyum hedefini aynı masaya koyalım.

E-MAILiletisim@kritera.comOFFICEÇankaya · Ankara