Güvenlik & Sızma Testi
Web uygulaması, ağ ve altyapı güvenlik değerlendirmesi ve penetrasyon testleri.
Saldırganlardan önce açıkları siz keşfedin
OWASP metodolojisi ile web uygulaması, API ve altyapı penetrasyon testleri yapıyoruz. Güvenlik açıklarını raporluyor, önceliklendiriyor ve giderilmesi için teknik rehberlik sağlıyoruz.
Penetrasyon testi (pentest), sistemlerinize yetkili uzmanların saldırgan gözüyle bakarak güvenlik açıklarını tespit etmesidir. Web uygulaması, API, ağ altyapısı ve mobil uygulamalarınızı OWASP ve PTES standartlarına göre test ediyoruz; bulguları CVSS skoru ile önceliklendirip teknik rapor ve düzeltme rehberi sunuyoruz. KVKK ve ISO 27001 uyumluluk süreçleriniz için denetçilere sunulabilir nitelikte raporlar hazırlıyoruz.
Neler Yapıyoruz?
Web’den buluta, API’den mobil uygulamaya ve sosyal mühendisliğe kadar geniş bir güvenlik testi portföyü sunuyoruz. Her test türü OWASP veya sektör standartlarına uygun metodoloji ile yürütülür.
Bu Hizmet Kim İçin?
KVKK kapsamında teknik güvenlik önlemleri denetimi, ISO 27001 sertifikasyonu, lansman öncesi güvenlik doğrulaması veya siber olay sonrası analiz ihtiyacı olan kurumlar için tasarlandı.
Nasıl Çalışıyoruz?
Kapsam ve yetkilendirme ile başlıyoruz; keşif, sızma testi, raporlama ve retest aşamalarıyla tam döngü tamamlanıyor. İlk teknik rapor 48 saat içinde özet olarak sunulabilir.
Kapsam Belirleme
1–2. GünTest kapsamı, hedef sistemler ve kısıtlamalar tanımlanır; yetkilendirme alınır.
Keşif
3–4. GünPasif ve aktif bilgi toplama, teknoloji parmak izi.
Sızma Testi
5–8. GünAçıklar exploit edilir, erişim derinleştirilir, raporlama için kanıtlar toplanır.
Raporlama
9–10. GünDetaylı teknik ve yönetici özet raporu hazırlanır, brifing yapılır.
Retest
30. GünGiderilen açıklar doğrulanır, temiz rapor verilir.
Proje Sonunda Ne Teslim Alacaksınız?
Sadece açık listesi değil; CVSS skorlu teknik rapor, yönetici özeti, brifing ve giderilme takip matrisi ile denetçi ve yönetim süreçlerinize uyumlu çıktılar sunuyoruz.
Kullandığımız Araçlar
Endüstri standardı tarama, exploit ve analiz araçları ile manuel testleri birleştiriyoruz; tüm çalışmalar NDA ve gizlilik sözleşmesi kapsamında yürütülür.
Paketler
Tek web uygulaması testinden kapsamlı pentest ve Red Team senaryolarına kadar ihtiyacınıza uygun paketler. Kapsamlı Pentest paketi KVKK uyumluluk raporu ve brifing içerir.
- OWASP Top 10 testi
- Manuel + otomatik tarama
- Teknik rapor
- Yönetici özeti
- 30 gün retest
- Web + API + Ağ testi
- Sosyal mühendislik sim.
- Kaynak kodu incelemesi
- KVKK uyumluluk raporu
- Brifing toplantısı
- 30 gün retest + sertifika
- Gerçekçi APT simülasyonu
- Fiziksel güvenlik testi
- Multi-vector saldırı
- Blue team eğitimi
- IR tatbikatı
- Yıllık kontrat
Merak Ettikleriniz
Pentest süreci, rapor standartları, KVKK uyumluluğu ve gizlilik hakkında en çok sorulan sorular.
Bunları da İnceleyin
Güvenlik testi sonrasında sıklıkla birlikte çalıştığımız API geliştirme, bulut ve teknik danışmanlık hizmetlerimiz.