Sistemlerinizi saldırganlardan önce test ediyoruz
Bir güvenlik açığını en ucuza kapatmanın yolu, onu kötü niyetli birinden önce bulmaktır. Gerçek saldırı tekniklerini yetkili ve kontrollü biçimde uygulayarak web uygulamalarınızın, ağınızın ve çalışanlarınızın dayanıklılığını ölçüyor; bulguları önceliklendirilmiş, uygulanabilir bir yol haritasına dönüştürüyoruz.
Neler dahil?
-
Web uygulama sızma testi
OWASP Top 10 ve iş mantığı hataları dahil; kimlik doğrulama, yetkilendirme, enjeksiyon ve oturum yönetimi testleri.
-
Ağ ve altyapı sızma testi
Dış ve iç ağ, sunucu, güvenlik duvarı ve Active Directory ortamlarının yetkili olarak test edilmesi.
-
Zafiyet taraması ve yönetimi
Düzenli otomatik taramalar, yanlış pozitif ayıklama ve kritiklik sırasına göre kapatma takibi.
-
KVKK ve güvenlik danışmanlığı
Teknik ve idari tedbirlerin değerlendirilmesi, politika ve süreç önerileri.
-
Sosyal mühendislik ve oltalama testi
Çalışan farkındalığını ölçen kontrollü oltalama simülasyonları ve eğitim.
-
Olay müdahalesi
Hacklenen web sitesi temizliği, zararlı yazılım analizi, kök neden tespiti ve sıkılaştırma.
-
Güvenlik eğitimi
Yazılım ekipleri ve çalışanlar için uygulamalı güvenlik eğitimleri.
Yaklaşımımız
Kapsam ve yetki
Test edilecek sistemler, zaman aralığı ve kurallar yazılı olarak belirlenir. Yetki belgesi olmadan hiçbir test başlamaz.
Keşif ve test
Otomatik araçlar ile manuel teknikler birlikte kullanılır; iş mantığı hataları gibi araçların kaçırdığı açıklar elle aranır.
Raporlama
Yönetici özeti ve teknik ek olmak üzere iki katmanlı rapor: her bulgu için risk, kanıt ve kapatma adımları.
Doğrulama testi
Düzeltmeler yapıldıktan sonra bulguların gerçekten kapandığı yeniden test edilir.
Sık sorulan sorular
Sızma testi sistemlerimize zarar verir mi?
Testler önceden belirlenen kurallar çerçevesinde, hizmet kesintisine yol açmayacak şekilde planlanır. Riskli testler yalnızca sizin onayınızla ve belirlenen zaman aralıklarında yapılır.
Sızma testi ne sıklıkla yapılmalı?
Genel öneri yılda en az bir kez ve her büyük sistem değişikliğinden sonradır. Sürekli geliştirilen uygulamalarda daha sık test önerilir.
Rapor neleri içeriyor?
Yönetim için anlaşılır bir risk özeti, teknik ekip için ise her bulgunun kanıtı, etkisi ve adım adım çözüm önerisi.
Uzaktan hizmet verebiliyor musunuz?
Evet. Testlerin büyük bölümü uzaktan yürütülebilir; Türkiye ve yurt dışındaki müşterilere hizmet veriyoruz.
Bu hizmet için teklif alın
İhtiyacınızı anlatın, size özel çözümü birlikte planlayalım.