Sızma Testleri
Web, mobil, API, ağ, kablosuz, IoT, ICS/SCADA, bulut ve Kubernetes ortamlarından ATM/kiosk, ödeme altyapısı ve gömülü/otonom sistemlere; DDoS simülasyonu ve sosyal mühendislik testlerine kadar OWASP, PTES ve NIST metodolojileriyle yürütülen, manuel derinlikli ve kanıt-temelli penetrasyon testleri.
Genel bakış
Sızma testi hizmetimiz, sistemlerinizi gerçek bir saldırganın bakış açısıyla ve kontrollü koşullarda test ederek, istismar edilebilir zafiyetleri saldırgan bulmadan önce ortaya çıkarır. Otomatik tarama yalnızca başlangıç noktasıdır; asıl değer, uzman ekibimizin elle yürüttüğü derinlikli istismar ve zincirleme senaryolarında ortaya çıkar.
Web ve mobil uygulamalardan API'lere, iç ve dış ağdan kablosuz altyapılara, IoT ve ICS/SCADA sistemlerinden bulut ve Kubernetes ortamlarına; ATM/kiosk terminallerinden ödeme altyapılarına ve gömülü/otonom sistemlere kadar geniş bir kapsamda test yürütürüz. DDoS testi/simülasyonu ile dayanıklılığı, sosyal mühendislik (oltalama/insan-faktörü) senaryolarıyla insan katmanını da değerlendiririz.
Her testi OWASP, PTES ve NIST gibi sektör standardı metodolojilere dayandırır, her bulguyu kanıtla (proof) belgeler ve giderme sonrasında yeniden-test (retest) ile doğrularız.
Kapsam
Saldırı yüzeyinizin tamamını kapsayacak şekilde test türlerini bir araya getiriyoruz:
- Web uygulaması ve API sızma testleri (OWASP Top 10, iş mantığı zafiyetleri).
- Mobil uygulama testleri (iOS ve Android, istemci ve sunucu tarafı).
- İç ve dış ağ sızma testleri.
- Kablosuz (Wi-Fi) altyapı testleri.
- IoT ve gömülü cihaz güvenlik testleri.
- ICS/SCADA ve operasyonel teknoloji (OT) testleri.
- Bulut (AWS/Azure/GCP) ve Kubernetes yapılandırma ve saldırı testleri.
- ATM ve kiosk sızma testleri: fiziksel ve mantıksal saldırı yüzeyi, para çekme (jackpotting) senaryoları.
- Ödeme altyapısı sızma testleri: kart verisi akışı, POS ve ödeme geçidi güvenliği.
- Gömülü ve otonom sistem sızma testleri: donanım, firmware ve haberleşme katmanı.
- DDoS testi/simülasyonu: hacim, protokol ve uygulama katmanı dayanıklılık testleri.
- Sosyal mühendislik testleri: oltalama (phishing), vishing ve senaryo bazlı insan-faktörü değerlendirmeleri.
Metodoloji
Testlerimizi tekrarlanabilir, ölçülebilir ve sektörce kabul görmüş standartlara dayandırırız:
- OWASP (WSTG/MASTG) — web ve mobil uygulama test rehberleri.
- PTES — sızma testi yürütme standardı: keşiften raporlamaya uçtan uca süreç.
- NIST SP 800-115 — teknik güvenlik testi ve değerlendirme çerçevesi.
- Kapsam belirleme (scoping): hedefler, kurallar (rules of engagement) ve test pencerelerinin netleştirilmesi.
- Manuel derinlikli istismar: zincirleme senaryolar ve iş mantığı saldırıları.
Çıktılar
Test sonunda kurumunuza somut, önceliklendirilmiş ve doğrulanabilir bir eylem planı bırakırız:
- Yönetici özeti: risk tablosu ve iş etkisi.
- Teknik bulgular: her zafiyet için CVSS bazlı önceliklendirme ve kanıt.
- Adım adım yeniden üretim ve istismar kanıtı (proof-of-concept).
- Somut remediation (giderme) önerileri.
- Giderme sonrası ücretsiz yeniden-test (retest) ile doğrulama.
Ürünler
Bu kategorideki sistemler
Bu kategori için ürün hattı genişletme aşamasındadır. Ayrıntılı bilgi ve proje bazlı çözümler için bizimle iletişime geçin.
Sıkça Sorulanlar
Sızma Testleri — sıkça sorulanlar
Hangi türde sızma testleri yapıyorsunuz?
Testler otomatik araçlarla mı yapılıyor?
Test sonunda ne teslim ediyorsunuz?
Nasıl teklif alırım?
İhtiyacınıza özel çözüm mü arıyorsunuz?
Sızma Testleri alanında kurumunuza özel yapılandırmalar için teklif talep edin.

