Mevcut Altyapısını Değerlendirmek İsteyen Şirketler İçin Teknik Danışmanlık
Mimari, kod, güvenlik, yayın süreci ve kurum hafızası tek bir incelemede taranır; bulgular teknik borç ve risk haritasına yerleşir. Sonunda elinizde uzun bir hata listesi değil, kim neyi ne zaman yapacak sorusunu yanıtlayan bir plan kalır.
- Canlı sistemde değişiklik yapılmaz
- Erişim kapsamı ve gizlilik yazılı belirlenir
- Bulgular etki ve efora göre önceliklendirilir
- Kapsam netleşmeden fiyat vermiyoruz
Teknik borç fatura kesmez; süreyi ve cesareti yer.
Altyapı sorunları nadiren bir çökme olarak görünür. Genellikle işin yavaşlaması, tahminlerin tutmaması ve kimsenin belirli bir dosyaya dokunmak istememesi olarak ortaya çıkar.
- Küçük değişiklik büyük iş haline geldiBir alan eklemek günler sürüyor. Sebep işin zorluğu değil, değişikliğin nereye dokunacağının kimse tarafından kestirilememesi.
- Yayın günü herkes tetikteYayın belirli bir kişinin bilgisiyle, çoğu zaman mesai dışında yapılıyor. Geri alma planı yazılı değil, deneyimde duruyor.
- Sistemi bilen tek kişi varKritik bilgi kişide; izin ve ayrılık durumunda iş durur. Devir için yazılı bir kaynak yok, yeni gelen yanına oturarak öğreniyor.
- Güncellemeler ertelendikçe ertelendiKütüphane ve çalışma zamanı sürümleri geride kaldığı için güncelleme artık tek başına bir proje. Erteledikçe maliyeti büyüyor.
- Sorun kullanıcıdan duyuluyorİzleme ve uyarı kurulmadığında arıza, telefonla ya da şikâyetle öğreniliyor. Ne zaman başladığı da kayıtlardan çıkarılamıyor.
- Kimin neye eriştiği net değilSunucu ve veritabanı erişimleri zamanla dağılmış; ayrılan kişilerin hesapları, paylaşılan parolalar ve yetki artıkları kayıt altında değil.
Amaç sistemi not vermek değil. İnceleme boyunca üç soruyu yanıtlıyoruz; rapordaki her bulgu bu üçünden birine bağlanır.
- Bugün ne riskli?Kesinti, veri kaybı ve güvenlik tarafında en yakın tehditler; hangileri için hemen önlem gerekir.
- Ne yavaşlatıyor?Değişikliğin fikirden yayına ulaşmasını geciktiren teknik ve süreçsel engeller.
- Ne pahalıya patlıyor?Sürdürmenin maliyeti: tekrar eden elle işler, gereksiz kaynak kullanımı ve kişiye bağlılık.
Önce envanter, sonra kanıt, en sonda öneri.
Rapor yazmak kolay kısmı; zor olan, bulguların uygulanabilir olması. Bu yüzden her bulguyu bir sahibe, bir efor tahminine ve bir sıraya bağlıyoruz.
- EnvanterHangi uygulamalar, hangi sunucular, hangi servisler, hangi veriler ve hangi bağımlılıklar var — sistem haritası çıkarılır.TeslimSistem envanteriBağımlılık haritasıErişim kapsamı
- İncelemeMimari, kod ve yapılandırma okunur; yayın kayıtları, izleme ekranları ve olay geçmişi incelenir, ekiple görüşülür.TeslimBulgu listesiKanıt notlarıEkip görüşme özeti
- Risk ve borç haritasıHer bulgu etki, olasılık ve birikme hızına göre yerleştirilir. Teknik borç kalemleri, işe etkisi üzerinden anlatılır.TeslimRisk haritasıTeknik borç listesiKök neden notu
- ÖnceliklendirmeBulgular etki/efor matrisine yerleşir ve dalgalara ayrılır: hemen yapılacaklar, bu çeyrek, sonraki dönem.TeslimEtki/efor matrisiDalga planıEfor tahminleri
- Sunum ve devirYönetim ve teknik ekibe ayrı ayrı sunulur. Planın kimin tarafından yürütüleceği ve nasıl takip edileceği netleşir.TeslimYönetim özetiTeknik raporTakip ritmi önerisi
On soruda altyapınızın zayıf ekseni
Beş eksende ikişer soru. Sonunda hangi eksenin geride kaldığını ve gerçek bir değerlendirmede o eksende ilk nereye bakacağımızı göreceksiniz. Hiçbir veri kaydedilmez; sonuç tarayıcınızda hesaplanır.
Her soruda bugünkü durumunuza en yakın seçeneği işaretleyin.
- Sistemin bileşenleri ve aralarındaki bağımlılıklar yazılı bir yerde duruyor mu?Mimari ve bağımlılık
- Kullandığınız çalışma zamanı ve kütüphane sürümleri destek alıyor mu?Mimari ve bağımlılık
- Bir değişikliğin başka bir yeri bozup bozmadığını nasıl anlıyorsunuz?Kod ve test
- Kod değişiklikleri yayına çıkmadan önce ikinci bir kişi tarafından okunuyor mu?Kod ve test
- Sunucu, veritabanı ve panel erişimleri kimde, nasıl takip ediliyor?Güvenlik ve erişim
- Parola, anahtar ve bağlantı bilgileri nerede duruyor?Güvenlik ve erişim
- Yayın nasıl yapılıyor ve geri alınabiliyor mu?Yayın ve operasyon
- Yedekler alınıyor ve geri yüklenebildiği test ediliyor mu?Yayın ve operasyon
- Sistemi bilen kişi bir ay olmasa iş nasıl yürür?Bilgi ve süreklilik
- Kurulum, yapılandırma ve olağandışı durum adımları yazılı mı?Bilgi ve süreklilik
Soruları yanıtladıkça eksen puanlarınız ve değerlendirmede ilk bakacağımız yerler burada oluşur.
Tarama bir öz değerlendirme; asıl resim sistemin kendisine bakınca çıkıyor. Envanteri birlikte çıkaralım, hangi eksenin inceleneceğine beraber karar verelim.
Bu tarama kendi beyanınıza dayanan genel bir kontroldür; teknik bir denetim ya da güvenlik testi yerine geçmez. Puanlar yalnız eksenler arası kıyas içindir.
Değerlendirmede hangi başlıklara bakıyoruz?
Aşağıdakiler bir menü. Envanter çıktıktan sonra hangi başlıkların hangi derinlikte inceleneceğine birlikte karar veriyoruz.
- MimariMimari ve sistem sınırlarıBileşenler, sorumluluk dağılımı, bağımlılıklar ve darboğaz adayları.
- KodKod tabanı ve testOkunabilirlik, tekrar, test kapsamı ve değişikliğin güvenli yapılabilirliği.
- VeriVeri modeli ve bütünlükŞema, kilitlenme adayları, veri kalitesi ve saklama-arşivleme kuralları.
- GüvenlikGüvenlik ve erişim düzeniYetkiler, gizli bilgi yönetimi, güncelleme disiplini ve kayıt tutma.
- OperasyonYayın, izleme ve yedekYayın akışı, geri alma, uyarı kurulumu ve yedeğin geri yüklenebilirliği.
- AltyapıBarındırma ve kaynak kullanımıSunucu yapısı, ölçek ihtiyacı ve kaynakların gerçekten kullanılıp kullanılmadığı.
- SüreçSüreç ve ekipİş akışı, gözden geçirme pratiği, rol dağılımı ve kişiye bağlılık.
- SüreklilikDokümantasyon ve devredilebilirlikKurulum, yapılandırma ve olağandışı durum belgelerinin güncelliği.
Değerlendirme bir yenileme kararına dönüşürse kapsam ve mimari tarafına web yazılım geliştirme, sistemler arası akışa API geliştirme gözüyle bakıyoruz. Zafiyetlerin aktif olarak sınanması gerekiyorsa bu ayrı bir çalışma: sızma testi ve güvenlik. Barındırma yapısı gündeme geldiğinde bulut sunucu kiralama tarafındaki deneyimimiz devreye giriyor.
Konu başlıklarını önceden okumak isterseniz: sızma testi (pentest) nedir güvenlik değerlendirmesinin nasıl yürüdüğünü, web hosting, VPS, bulut ve dedicated farkı barındırma seçeneklerini, teknik SEO audit kontrol listesi ise aynı yaklaşımın site tarafındaki karşılığını anlatıyor.
Örnek bir değerlendirme akışı
Aşağıdaki akış tek bir ana sistem için hazırlanmış örnektir; süre sistem sayısına, erişim durumuna ve görüşme takvimine göre değişir. Sizin planınız kapsam netleştikten sonra çıkar.
| Aşama | Ne yapılır | Sonunda elinizde ne olur |
|---|---|---|
| 1. gün | Keşif görüşmesi | Kaba envanter, erişim listesi |
| 1. hafta | Envanter ve erişim | Sistem haritası, bağımlılık listesi |
| 1–2. hafta | Mimari, kod ve veri incelemesi | Bulgu listesi, kanıt notları |
| 2. hafta | Güvenlik, operasyon ve süreç | Erişim envanteri, yayın akışı notu |
| 2–3. hafta | Risk ve borç haritası | Risk haritası, teknik borç listesi |
| 3. hafta | Önceliklendirme ve sunum | Dalga planı, yönetim özeti, teknik rapor |
Plan tek seferlik bir belge olarak kalmasın diye, ilk dalganın sonunda kısa bir kontrol toplantısı öneriyoruz: hangi maddeler kapandı, hangi varsayım değişti, sıradaki dalga hâlâ doğru sırada mı.
- HizmetTeknik DanışmanlıkHizmetin tamamı: kapsam, süreç, teslimatlar ve çalışma biçimi.
- HizmetSızma Testi ve GüvenlikZafiyetlerin aktif olarak sınanması ve raporlanması.
- HizmetBulut Sunucu KiralamaBarındırma yapısı, ölçek ve yedekleme tarafı.
- HizmetWeb Yazılım GeliştirmeBulgular yenileme kararına dönüştüğünde kapsam ve mimari.
- HizmetAPI GeliştirmeSistemler arası veri akışının yeniden kurulması.
- RehberSızma testi (pentest) nedir: süreç ve rapor rehberiGüvenlik değerlendirmesinin nasıl yürüdüğü ve raporun okunması.
- RehberWeb hosting, VPS, bulut ve dedicated farkıBarındırma seçeneklerinin maliyet ve sorumluluk açısından karşılaştırması.
- RehberTeknik SEO audit: adım adım kontrol listesiAynı denetim yaklaşımının site tarafındaki karşılığı.
Sık sorulanlar
Erişim ihtiyacı, sistemlere etki, sızma testiyle farkı ve rapor sonrası uygulama hakkında en çok sorulanlar.
Envanteri birlikte çıkaralım
Hangi sistemler var, neresi sizi en çok zorluyor ve hangi kararı vermek üzeresiniz — bunları anlatın. İlk görüşmede incelenecek başlıkları ve gerçekçi bir kapsam çıkaralım. Keşif görüşmesi ücretsizdir ve sizi bağlamaz.
- ✓ İlk keşif görüşmesi ücretsiz
- ✓ Canlı sistemde değişiklik yok
- ✓ Kapsam netleşmeden fiyat vermiyoruz
Altyapınızın bugünkü halini yazıya dökelim
Envanterle başlıyor, bulguları kanıta bağlıyor, riski ve teknik borcu haritalıyor ve uygulanabilir bir dalga planıyla bitiriyoruz.
