Hizmetler

Her test, hedef sisteminizin teknolojisine ve risk profiline göre şekillendirilir. Standart paketler aşağıdadır; ihtiyacınıza göre kapsamı birlikte netleştiririz.

01

Web Uygulama Sızma Testi

Web uygulamalarınızı OWASP Top 10 ve OWASP WSTG metodolojisine göre test ederiz. Kimlik doğrulama, oturum yönetimi, yetkilendirme, enjeksiyon, XSS, CSRF ve iş mantığı hataları üzerinde dururuz.

  • Kimlik doğrulama ve oturum yönetimi zafiyetleri
  • Yetkilendirme ve IDOR kontrolleri
  • SQL/NoSQL enjeksiyon ve XSS testleri
  • İş mantığı ve süreç atlama senaryoları
  • CSRF, SSRF, dosya yükleme ve açık yönlendirme

Tipik süre: 5–10 iş günü · Teslimat: detaylı rapor + PoC

02

API Güvenlik Testi

REST ve GraphQL API'lerinizde kimlik doğrulama, yetkilendirme ve veri sızıntısı odaklı testler yaparız. Rate-limit atlatma, şema keşfi ve parametre manipülasyonu senaryolarını kapsar.

  • Kimlik doğrulama ve token yönetimi
  • IDOR ve nesne düzeyi yetkilendirme
  • Rate-limit ve brute-force koruması
  • GraphQL introspection ve sorgu derinliği saldırıları
  • Veri sızıntısı ve aşırı veri döndürme kontrolleri

Tipik süre: 3–7 iş günü · Teslimat: detaylı rapor + PoC

03

Ağ ve Altyapı Testi

Dış ve iç ağ altyapınızı tarar, servisleri keşfeder, yama eksiklerini ve yanlış yapılandırmaları tespit ederiz. Firewall kuralları, açık portlar ve zayıf servis yapılandırmaları analiz edilir.

  • Dış ve iç ağ keşfi ve servis envanteri
  • Yama eksikliği ve bilinen zafiyet taraması
  • Firewall ve ağ segmentasyonu kontrolü
  • Zayıf şifreleme ve sertifika kontrolleri
  • VPN ve uzaktan erişim güvenliği

Tipik süre: 3–5 iş günü · Teslimat: detaylı rapor + PoC

04

Mobil Uygulama Testi

Android ve iOS uygulamalarınızı statik ve dinamik analizle test ederiz. Root/jailbreak tespiti atlatma, veri sızıntısı, güvensiz veri saklama ve sertifika sabitleme eksiklikleri üzerinde çalışırız.

  • Statik analiz ve kaynak kod incelemesi
  • Güvensiz veri saklama ve sızıntı kontrolleri
  • Root/jailbreak tespiti ve atlatma senaryoları
  • Sertifika sabitleme ve MITM koruması
  • API iletişim güvenliği

Tipik süre: 5–8 iş günü · Teslimat: detaylı rapor + PoC

05

Red Team / Adversary Simulation

Gerçek bir saldırganın izlediği yolu takip ederek kuruluşunuzun tespit ve müdahale kapasitesini ölçeriz. Sosyal mühendislik, phishing ve yanal hareket senaryoları kapsam dahilinde planlanır.

  • Hedefli phishing ve sosyal mühendislik senaryoları
  • Yanal hareket ve ayrıcalık yükseltme
  • SIEM/SOC tespit kapasitesinin ölçülmesi
  • Müdahale süreçlerinin test edilmesi

Süre: projeye göre · Teslimat: senaryo raporu + öneriler

06

Güvenlik Farkındalık Eğitimi

Çalışanlarınıza yönelik uygulamalı güvenlik farkındalık eğitimleri veriyoruz. Phishing, parola güvenliği ve sosyal mühendislik konularında gerçek senaryolarla pratik yapma imkânı sunuyoruz.

  • Phishing simülasyonu ve sonuç raporu
  • Parola ve kimlik doğrulama en iyi uygulamaları
  • Sosyal mühendislik farkındalığı
  • Kurumsal cihaz ve veri güvenliği

Süre: yarım gün / tam gün · Teslimat: eğitim + katılım raporu

Hangi hizmetin size uygun olduğundan emin değil misiniz?

Kapsamınızı birlikte değerlendirelim.

İletişime Geç