Sistemlerinizi yetkili ve kontrollü biçimde, bir saldırganın bakış açısıyla test ederek gerçek risklerinizi ve düzeltme önceliklerinizi ortaya çıkarıyoruz.

// Neden önemli?

Sızma Testi neden önemli?

Zafiyet taraması bilinen açıkları listeler; sızma testi ise açıkların birleştirilerek gerçekte nereye ulaşılabildiğini gösterir. Böylece güvenlik yatırımlarınızı en yüksek riskli noktalara yönlendirebilirsiniz. Testlerde OWASP gibi yaygın kabul görmüş metodolojileri temel alırız.

Tüm testler yazılı yetkilendirme ve önceden belirlenen kapsam çerçevesinde yürütülür. Üretim sistemlerinde kesinti riski taşıyan faaliyetler önceden sizinle planlanır.
// Kapsam

Neleri kapsıyor?

Web uygulaması

Kimlik doğrulama, yetkilendirme, girdi doğrulama ve iş mantığı açıklarını inceleriz.

API

Servis uç noktalarının yetkilendirme ve veri açığa çıkarma risklerini test ederiz.

Mobil uygulama

İstemci tarafı, veri saklama ve sunucu iletişimi güvenliğini değerlendiririz.

Dış ağ

İnternete açık sistemlerinizin saldırı yüzeyini ve zafiyetlerini ortaya çıkarırız.

İç ağ

İçeriye erişim kazanmış bir saldırganın ilerleyebileceği yolları test ederiz.

Yapılandırma incelemesi

Sunucu, bulut ve ağ cihazlarının güvenlik yapılandırmasını gözden geçiririz.

// Çalışma yöntemi

Nasıl ilerliyoruz?

  1. Kapsam ve kurallarHedefleri, test zaman penceresini ve yazılı yetkilendirmeyi belirleriz.
  2. Keşif ve bilgi toplamaSaldırı yüzeyini haritalar, olası giriş noktalarını çıkarırız.
  3. Zafiyet tespiti ve doğrulamaAçıkları kontrollü biçimde doğrular, etkisini ortaya koyarız.
  4. RaporlamaBulguları kanıtlarıyla, risk derecelendirmesiyle ve yönetici özetiyle sunarız.
  5. Düzeltme desteği ve yeniden testDüzeltmelerin yapıldığını doğrulamak için yeniden test yaparız.
// Çıktılar

Neler teslim ediyoruz?

  • Yönetici özeti
  • Kanıtlı teknik bulgular
  • Risk derecelendirmesi ve önceliklendirme
  • Düzeltme önerileri
  • Yeniden test raporu
  • İsteğe bağlı bulgu sunumu
// Kimler için?

Bu hizmet kimler için uygun?

Yeni uygulamayı yayına almadan önce test ettirmek isteyenlerPeriyodik test gerektiren standart ve sözleşmeler kapsamındaki kuruluşlarÖdeme ve müşteri verisi işleyen sistem sahipleriBüyük değişikliklerden sonra doğrulama isteyenler
// SSS

Sık sorulan sorular

Zafiyet taramasından farkı nedir?

Tarama bilinen açıkları otomatik araçlarla listeler. Sızma testi ise açıkları insan uzmanlığıyla doğrular, birleştirir ve gerçek etkisini gösterir.

Canlı sistemlerde test yapıyor musunuz?

Kapsamınıza göre canlı veya test ortamında yapılabilir. Canlı sistemde risk taşıyan faaliyetler önceden onayınıza sunulur.

Bulgular nasıl raporlanır?

Her bulgu için kanıt, etki, risk derecesi ve düzeltme önerisi yer alır; ayrıca yönetici düzeyinde bir özet hazırlanır.

// İlgili hizmetler

Birlikte değerlendirebileceğiniz hizmetler

// Bilgi talebi

Sızma Testi hakkında bilgi alın

Kısa formu doldurun, en kısa sürede dönüş yapalım. Ayrıntılı bir ön değerlendirme için aşağıdaki ihtiyaç analizi formunu da kullanabilirsiniz.

    Detaylı ihtiyaç analizi formunu aç

    Mevcut durumunuzu birkaç soruyla paylaşırsanız, size daha net bir ön değerlendirme ve kapsam önerisi sunabiliriz.

      Test kapsamı

      Sızma Testi için görüşelim

      İhtiyacınızı ve mevcut durumunuzu paylaşın, size uygun kapsamı ve yol haritasını birlikte belirleyelim.