Sunucu GüvenliğiDestek

Ana Sayfa / Kurumsal Güvenlik

Saldırganın gözüyle · kanıtlı bulgular

Sızma Testi (Penetration Test)

Bir açığın gerçekten tehlikeli olup olmadığını, ancak onu sömürmeye çalışarak anlarsınız. Sızma testi (penetration test), sistemlerinizi bir saldırganın yaklaşımıyla — ama kontrollü ve zarar vermeden — sınayarak hangi açıkların gerçekten istismar edilebilir olduğunu ortaya koyar. Amaç uzun bir zafiyet listesi üretmek değil; hangisinin kapıyı açtığını kanıtlamaktır.

Testlerimiz web uygulaması ve sunucu katmanını kapsar: kimlik doğrulama ve yetki atlatma, enjeksiyon (SQL, komut), oturum ve iş mantığı açıkları, açıkta kalan servisler, zayıf yapılandırmalar ve güncel olmayan bileşenler. Her bulgu, sömürülebilirlik kanıtı ve iş etkisiyle birlikte raporlanır — geliştiricinizin doğrudan uygulayabileceği çözüm adımlarıyla.

Bu sızma testi kimin için?

  • Yeni bir uygulama/site yayına almadan önce güvenlik doğrulaması isteyenler
  • Müşteri verisi tutan ve gerçek risk seviyesini bilmek isteyen işletmeler
  • Daha önce saldırı yaşamış, aynı açığın başka yerde de olup olmadığından emin olmak isteyenler
  • Yatırımcı/iş ortağı güvenlik sorusuna somut raporla cevap vermesi gerekenler
  • Ajansına/geliştiricisine yaptırdığı işin güvenliğini bağımsız doğrulatmak isteyenler

Test sürecimiz

  1. 1

    Kapsam ve yetki

    Hangi sistemler, hangi derinlikte test edilecek yazılı olarak belirlenir; test yalnızca yazılı izninizle ve kararlaştırılan pencere içinde yapılır.

  2. 2

    Keşif ve haritalama

    Dış yüzey, açık servisler, uygulama giriş noktaları ve teknoloji envanteri çıkarılır — saldırganın ilk yaptığı şey.

  3. 3

    Zafiyet tespiti

    Otomatik tarama ile manuel test birlikte yürütülür; otomatik araçların kaçırdığı iş mantığı ve yetki açıkları elle aranır.

  4. 4

    Kontrollü doğrulama

    Bulunan açıkların gerçekten sömürülebilir olduğu, sisteme zarar vermeden ve veri sızdırmadan kanıtlanır. Yanlış pozitifler böyle elenir.

  5. 5

    Önceliklendirilmiş rapor

    Her bulgu kritik/yüksek/orta/düşük derecelendirilir; sömürü kanıtı, iş etkisi ve somut çözüm adımıyla sunulur. Yönetici özeti + teknik detay iki katmanlı.

  6. 6

    Yeniden test

    Kapatma sonrası, düzeltilen açıkların gerçekten kapandığı ücretsiz yeniden testle doğrulanır.

Neler teslim edilir?

  • Yönetici özeti + teknik bulgu raporu
  • Her açık için sömürü kanıtı ve çözüm adımı
  • Önceliklendirilmiş risk listesi
  • Kapatma sonrası ücretsiz yeniden test

Fiyatlandırma

Kapsam bazlı sabit fiyat

Uygulama sayısı ve derinliğe göre teklif verilir; kapsam görüşmesi ücretsizdir.

Teklif Alın

Sık sorulan sorular

Bu TSE belgeli sızma testi mi?

Hayır — bunu açıkça belirtiyoruz. BDDK, BTK veya KVKK denetimlerinde resmî geçerlilik için TSE TS 13638 A Sınıfı belgeli bir firmadan sızma testi gerekir. Bizim sunduğumuz, aynı teknik yaklaşımla yapılan ama regülasyon belgesi taşımayan bir güvenlik testidir; gerçek riskinizi görmek isteyen KOBİ'lerin çoğu için ihtiyaç duyulan budur. Belgeli test gerekiyorsa sizi doğru yere yönlendiririz.

Test sırasında sistemim zarar görür mü?

Testler kontrollüdür; hizmet kesintisi yaratabilecek adımlar (ör. yük/DoS denemeleri) yalnızca ayrıca ve yazılı onayınızla, planlanan pencerede yapılır. Doğrulama aşamasında veri sızdırılmaz veya silinmez.

Yasal mı? Ne gerekiyor?

Test yalnızca sahibi olduğunuz veya yazılı yetki verdiğiniz sistemlerde yapılır. Başlamadan önce kapsam ve izin belgesi imzalanır — bu, hem sizin hem bizim korumamız içindir.

İlgili hizmetler

Karar vermeden önce konuşalım

Durumunuzu iletin; ne gerekiyorsa onu söyleriz — gerekmiyorsa onu da söyleriz.

7/24 kayıt alınır · aynı gün müdahale · temizlenemezse ücret iade