İçeriğe atla
W3 Bilişim
Çözüm · Altyapı değerlendirmeTeknik Danışmanlık
Sistem çalışıyor olabilir; soru, ne pahasına çalıştığı.

Mevcut Altyapısını Değerlendirmek İsteyen Şirketler İçin Teknik Danışmanlık

Mimari, kod, güvenlik, yayın süreci ve kurum hafızası tek bir incelemede taranır; bulgular teknik borç ve risk haritasına yerleşir. Sonunda elinizde uzun bir hata listesi değil, kim neyi ne zaman yapacak sorusunu yanıtlayan bir plan kalır.

  • Canlı sistemde değişiklik yapılmaz
  • Erişim kapsamı ve gizlilik yazılı belirlenir
  • Bulgular etki ve efora göre önceliklendirilir
  • Kapsam netleşmeden fiyat vermiyoruz
Belirtiler tanıdıksa

Teknik borç fatura kesmez; süreyi ve cesareti yer.

Altyapı sorunları nadiren bir çökme olarak görünür. Genellikle işin yavaşlaması, tahminlerin tutmaması ve kimsenin belirli bir dosyaya dokunmak istememesi olarak ortaya çıkar.

← Görseli yana kaydırın →
Değerlendirme hangi soruya cevap arıyor?

Amaç sistemi not vermek değil. İnceleme boyunca üç soruyu yanıtlıyoruz; rapordaki her bulgu bu üçünden birine bağlanır.

  • Bugün ne riskli?Kesinti, veri kaybı ve güvenlik tarafında en yakın tehditler; hangileri için hemen önlem gerekir.
  • Ne yavaşlatıyor?Değişikliğin fikirden yayına ulaşmasını geciktiren teknik ve süreçsel engeller.
  • Ne pahalıya patlıyor?Sürdürmenin maliyeti: tekrar eden elle işler, gereksiz kaynak kullanımı ve kişiye bağlılık.
Yaklaşımımız

Önce envanter, sonra kanıt, en sonda öneri.

Rapor yazmak kolay kısmı; zor olan, bulguların uygulanabilir olması. Bu yüzden her bulguyu bir sahibe, bir efor tahminine ve bir sıraya bağlıyoruz.

← Görseli yana kaydırın →
  1. EnvanterHangi uygulamalar, hangi sunucular, hangi servisler, hangi veriler ve hangi bağımlılıklar var — sistem haritası çıkarılır.TeslimSistem envanteriBağımlılık haritasıErişim kapsamı
  2. İncelemeMimari, kod ve yapılandırma okunur; yayın kayıtları, izleme ekranları ve olay geçmişi incelenir, ekiple görüşülür.TeslimBulgu listesiKanıt notlarıEkip görüşme özeti
  3. Risk ve borç haritasıHer bulgu etki, olasılık ve birikme hızına göre yerleştirilir. Teknik borç kalemleri, işe etkisi üzerinden anlatılır.TeslimRisk haritasıTeknik borç listesiKök neden notu
  4. ÖnceliklendirmeBulgular etki/efor matrisine yerleşir ve dalgalara ayrılır: hemen yapılacaklar, bu çeyrek, sonraki dönem.TeslimEtki/efor matrisiDalga planıEfor tahminleri
  5. Sunum ve devirYönetim ve teknik ekibe ayrı ayrı sunulur. Planın kimin tarafından yürütüleceği ve nasıl takip edileceği netleşir.TeslimYönetim özetiTeknik raporTakip ritmi önerisi
İmza aracı · Teknik borç taraması

On soruda altyapınızın zayıf ekseni

Beş eksende ikişer soru. Sonunda hangi eksenin geride kaldığını ve gerçek bir değerlendirmede o eksende ilk nereye bakacağımızı göreceksiniz. Hiçbir veri kaydedilmez; sonuç tarayıcınızda hesaplanır.

Her soruda bugünkü durumunuza en yakın seçeneği işaretleyin.

  1. Sistemin bileşenleri ve aralarındaki bağımlılıklar yazılı bir yerde duruyor mu?Mimari ve bağımlılık
  2. Kullandığınız çalışma zamanı ve kütüphane sürümleri destek alıyor mu?Mimari ve bağımlılık
  3. Bir değişikliğin başka bir yeri bozup bozmadığını nasıl anlıyorsunuz?Kod ve test
  4. Kod değişiklikleri yayına çıkmadan önce ikinci bir kişi tarafından okunuyor mu?Kod ve test
  5. Sunucu, veritabanı ve panel erişimleri kimde, nasıl takip ediliyor?Güvenlik ve erişim
  6. Parola, anahtar ve bağlantı bilgileri nerede duruyor?Güvenlik ve erişim
  7. Yayın nasıl yapılıyor ve geri alınabiliyor mu?Yayın ve operasyon
  8. Yedekler alınıyor ve geri yüklenebildiği test ediliyor mu?Yayın ve operasyon
  9. Sistemi bilen kişi bir ay olmasa iş nasıl yürür?Bilgi ve süreklilik
  10. Kurulum, yapılandırma ve olağandışı durum adımları yazılı mı?Bilgi ve süreklilik
Yanıtlanan: 0 / 10

Soruları yanıtladıkça eksen puanlarınız ve değerlendirmede ilk bakacağımız yerler burada oluşur.

Zayıf ekseni gerçek veriyle doğrulayalım

Tarama bir öz değerlendirme; asıl resim sistemin kendisine bakınca çıkıyor. Envanteri birlikte çıkaralım, hangi eksenin inceleneceğine beraber karar verelim.

Bu tarama kendi beyanınıza dayanan genel bir kontroldür; teknik bir denetim ya da güvenlik testi yerine geçmez. Puanlar yalnız eksenler arası kıyas içindir.

Kapsam

Değerlendirmede hangi başlıklara bakıyoruz?

Aşağıdakiler bir menü. Envanter çıktıktan sonra hangi başlıkların hangi derinlikte inceleneceğine birlikte karar veriyoruz.

← Görseli yana kaydırın →
Bulgular derinleştiğinde

Değerlendirme bir yenileme kararına dönüşürse kapsam ve mimari tarafına web yazılım geliştirme, sistemler arası akışa API geliştirme gözüyle bakıyoruz. Zafiyetlerin aktif olarak sınanması gerekiyorsa bu ayrı bir çalışma: sızma testi ve güvenlik. Barındırma yapısı gündeme geldiğinde bulut sunucu kiralama tarafındaki deneyimimiz devreye giriyor.

Konu başlıklarını önceden okumak isterseniz: sızma testi (pentest) nedir güvenlik değerlendirmesinin nasıl yürüdüğünü, web hosting, VPS, bulut ve dedicated farkı barındırma seçeneklerini, teknik SEO audit kontrol listesi ise aynı yaklaşımın site tarafındaki karşılığını anlatıyor.

Örnek plan

Örnek bir değerlendirme akışı

Aşağıdaki akış tek bir ana sistem için hazırlanmış örnektir; süre sistem sayısına, erişim durumuna ve görüşme takvimine göre değişir. Sizin planınız kapsam netleştikten sonra çıkar.

Örnek bir altyapı değerlendirme akışı ve aşama çıktıları
AşamaNe yapılırSonunda elinizde ne olur
1. günKeşif görüşmesiKaba envanter, erişim listesi
1. haftaEnvanter ve erişimSistem haritası, bağımlılık listesi
1–2. haftaMimari, kod ve veri incelemesiBulgu listesi, kanıt notları
2. haftaGüvenlik, operasyon ve süreçErişim envanteri, yayın akışı notu
2–3. haftaRisk ve borç haritasıRisk haritası, teknik borç listesi
3. haftaÖnceliklendirme ve sunumDalga planı, yönetim özeti, teknik rapor
← Görseli yana kaydırın →

Plan tek seferlik bir belge olarak kalmasın diye, ilk dalganın sonunda kısa bir kontrol toplantısı öneriyoruz: hangi maddeler kapandı, hangi varsayım değişti, sıradaki dalga hâlâ doğru sırada mı.

Devamı

Değerlendirme sonrası işinize yarayacak sayfalar

Hizmet sayfasına dön →
SSS

Sık sorulanlar

Erişim ihtiyacı, sistemlere etki, sızma testiyle farkı ve rapor sonrası uygulama hakkında en çok sorulanlar.

Şart değil ama erişim derinleştikçe bulgular netleşir. Kod erişimi olmadan da mimari şema, sunucu ve servis envanteri, yayın kayıtları, izleme ekranları ve ekip görüşmeleriyle anlamlı bir resim çıkar. Salt okunur erişim çoğu zaman yeterli; gizlilik sözleşmesi ve erişim kapsamı baştan yazılı olarak belirlenir.

Envanteri birlikte çıkaralım

Hangi sistemler var, neresi sizi en çok zorluyor ve hangi kararı vermek üzeresiniz — bunları anlatın. İlk görüşmede incelenecek başlıkları ve gerçekçi bir kapsam çıkaralım. Keşif görüşmesi ücretsizdir ve sizi bağlamaz.

  • İlk keşif görüşmesi ücretsiz
  • Canlı sistemde değişiklik yok
  • Kapsam netleşmeden fiyat vermiyoruz
Teknik Danışmanlık

Altyapınızın bugünkü halini yazıya dökelim

Envanterle başlıyor, bulguları kanıta bağlıyor, riski ve teknik borcu haritalıyor ve uygulanabilir bir dalga planıyla bitiriyoruz.

İlk keşif görüşmesi ücretsizCanlı sistemde değişiklik yokKapsam netleşmeden fiyat vermiyoruz