Katalog · 02

Sızma Testleri

Web, mobil, API, ağ, kablosuz, IoT, ICS/SCADA, bulut ve Kubernetes ortamlarından ATM/kiosk, ödeme altyapısı ve gömülü/otonom sistemlere; DDoS simülasyonu ve sosyal mühendislik testlerine kadar OWASP, PTES ve NIST metodolojileriyle yürütülen, manuel derinlikli ve kanıt-temelli penetrasyon testleri.

Genel bakış

Sızma testi hizmetimiz, sistemlerinizi gerçek bir saldırganın bakış açısıyla ve kontrollü koşullarda test ederek, istismar edilebilir zafiyetleri saldırgan bulmadan önce ortaya çıkarır. Otomatik tarama yalnızca başlangıç noktasıdır; asıl değer, uzman ekibimizin elle yürüttüğü derinlikli istismar ve zincirleme senaryolarında ortaya çıkar.

Web ve mobil uygulamalardan API'lere, iç ve dış ağdan kablosuz altyapılara, IoT ve ICS/SCADA sistemlerinden bulut ve Kubernetes ortamlarına; ATM/kiosk terminallerinden ödeme altyapılarına ve gömülü/otonom sistemlere kadar geniş bir kapsamda test yürütürüz. DDoS testi/simülasyonu ile dayanıklılığı, sosyal mühendislik (oltalama/insan-faktörü) senaryolarıyla insan katmanını da değerlendiririz.

Her testi OWASP, PTES ve NIST gibi sektör standardı metodolojilere dayandırır, her bulguyu kanıtla (proof) belgeler ve giderme sonrasında yeniden-test (retest) ile doğrularız.

Kapsam

Saldırı yüzeyinizin tamamını kapsayacak şekilde test türlerini bir araya getiriyoruz:

  • Web uygulaması ve API sızma testleri (OWASP Top 10, iş mantığı zafiyetleri).
  • Mobil uygulama testleri (iOS ve Android, istemci ve sunucu tarafı).
  • İç ve dış ağ sızma testleri.
  • Kablosuz (Wi-Fi) altyapı testleri.
  • IoT ve gömülü cihaz güvenlik testleri.
  • ICS/SCADA ve operasyonel teknoloji (OT) testleri.
  • Bulut (AWS/Azure/GCP) ve Kubernetes yapılandırma ve saldırı testleri.
  • ATM ve kiosk sızma testleri: fiziksel ve mantıksal saldırı yüzeyi, para çekme (jackpotting) senaryoları.
  • Ödeme altyapısı sızma testleri: kart verisi akışı, POS ve ödeme geçidi güvenliği.
  • Gömülü ve otonom sistem sızma testleri: donanım, firmware ve haberleşme katmanı.
  • DDoS testi/simülasyonu: hacim, protokol ve uygulama katmanı dayanıklılık testleri.
  • Sosyal mühendislik testleri: oltalama (phishing), vishing ve senaryo bazlı insan-faktörü değerlendirmeleri.

Metodoloji

Testlerimizi tekrarlanabilir, ölçülebilir ve sektörce kabul görmüş standartlara dayandırırız:

  • OWASP (WSTG/MASTG) — web ve mobil uygulama test rehberleri.
  • PTES — sızma testi yürütme standardı: keşiften raporlamaya uçtan uca süreç.
  • NIST SP 800-115 — teknik güvenlik testi ve değerlendirme çerçevesi.
  • Kapsam belirleme (scoping): hedefler, kurallar (rules of engagement) ve test pencerelerinin netleştirilmesi.
  • Manuel derinlikli istismar: zincirleme senaryolar ve iş mantığı saldırıları.

Çıktılar

Test sonunda kurumunuza somut, önceliklendirilmiş ve doğrulanabilir bir eylem planı bırakırız:

  • Yönetici özeti: risk tablosu ve iş etkisi.
  • Teknik bulgular: her zafiyet için CVSS bazlı önceliklendirme ve kanıt.
  • Adım adım yeniden üretim ve istismar kanıtı (proof-of-concept).
  • Somut remediation (giderme) önerileri.
  • Giderme sonrası ücretsiz yeniden-test (retest) ile doğrulama.

Ürünler

Bu kategorideki sistemler

Bu kategori için ürün hattı genişletme aşamasındadır. Ayrıntılı bilgi ve proje bazlı çözümler için bizimle iletişime geçin.

Sıkça Sorulanlar

Sızma Testleri — sıkça sorulanlar

Hangi türde sızma testleri yapıyorsunuz?
Web uygulaması, mobil (iOS/Android), API, iç/dış ağ, kablosuz, IoT, ICS/SCADA ve bulut & Kubernetes ortamlarının yanı sıra ATM/kiosk, ödeme altyapısı ve gömülü/otonom sistemler için kapsamlı sızma testleri yürütüyoruz. Ayrıca DDoS testi/simülasyonu ile dayanıklılığı, oltalama (phishing) ve senaryo bazlı sosyal mühendislik testleriyle insan katmanını da değerlendiriyoruz.
Testler otomatik araçlarla mı yapılıyor?
Hayır. Otomatik tarama yalnızca başlangıç noktasıdır; asıl derinlik, uzman ekibimizin elle yürüttüğü istismar, iş mantığı saldırıları ve zincirleme senaryolarda ortaya çıkar. Tüm testleri OWASP, PTES ve NIST metodolojilerine dayandırıyoruz.
Test sonunda ne teslim ediyorsunuz?
Yönetici özeti, teknik bulgular, CVSS bazlı önceliklendirme, her bulgu için kanıt (proof-of-concept) ve somut giderme önerileri içeren bir rapor teslim ediyoruz. Giderme çalışmalarının ardından ücretsiz yeniden-test (retest) ile düzeltmeleri doğruluyoruz.
Nasıl teklif alırım?
İletişim sayfasından "Teklif Al" ile test kapsamınızı iletebilirsiniz. Hedeflerinizi, sistem envanterinizi ve test pencerelerinizi netleştirdikten sonra kapsam ve süre için özel bir teklif hazırlıyoruz.

İhtiyacınıza özel çözüm mü arıyorsunuz?

Sızma Testleri alanında kurumunuza özel yapılandırmalar için teklif talep edin.