Ana Sayfa / Kurumsal Güvenlik
Saldırganın gözüyle · kanıtlı bulgular
Sızma Testi (Penetration Test)
Bir açığın gerçekten tehlikeli olup olmadığını, ancak onu sömürmeye çalışarak anlarsınız. Sızma testi (penetration test), sistemlerinizi bir saldırganın yaklaşımıyla — ama kontrollü ve zarar vermeden — sınayarak hangi açıkların gerçekten istismar edilebilir olduğunu ortaya koyar. Amaç uzun bir zafiyet listesi üretmek değil; hangisinin kapıyı açtığını kanıtlamaktır.
Testlerimiz web uygulaması ve sunucu katmanını kapsar: kimlik doğrulama ve yetki atlatma, enjeksiyon (SQL, komut), oturum ve iş mantığı açıkları, açıkta kalan servisler, zayıf yapılandırmalar ve güncel olmayan bileşenler. Her bulgu, sömürülebilirlik kanıtı ve iş etkisiyle birlikte raporlanır — geliştiricinizin doğrudan uygulayabileceği çözüm adımlarıyla.
Bu sızma testi kimin için?
- ▲Yeni bir uygulama/site yayına almadan önce güvenlik doğrulaması isteyenler
- ▲Müşteri verisi tutan ve gerçek risk seviyesini bilmek isteyen işletmeler
- ▲Daha önce saldırı yaşamış, aynı açığın başka yerde de olup olmadığından emin olmak isteyenler
- ▲Yatırımcı/iş ortağı güvenlik sorusuna somut raporla cevap vermesi gerekenler
- ▲Ajansına/geliştiricisine yaptırdığı işin güvenliğini bağımsız doğrulatmak isteyenler
Test sürecimiz
- 1
Kapsam ve yetki
Hangi sistemler, hangi derinlikte test edilecek yazılı olarak belirlenir; test yalnızca yazılı izninizle ve kararlaştırılan pencere içinde yapılır.
- 2
Keşif ve haritalama
Dış yüzey, açık servisler, uygulama giriş noktaları ve teknoloji envanteri çıkarılır — saldırganın ilk yaptığı şey.
- 3
Zafiyet tespiti
Otomatik tarama ile manuel test birlikte yürütülür; otomatik araçların kaçırdığı iş mantığı ve yetki açıkları elle aranır.
- 4
Kontrollü doğrulama
Bulunan açıkların gerçekten sömürülebilir olduğu, sisteme zarar vermeden ve veri sızdırmadan kanıtlanır. Yanlış pozitifler böyle elenir.
- 5
Önceliklendirilmiş rapor
Her bulgu kritik/yüksek/orta/düşük derecelendirilir; sömürü kanıtı, iş etkisi ve somut çözüm adımıyla sunulur. Yönetici özeti + teknik detay iki katmanlı.
- 6
Yeniden test
Kapatma sonrası, düzeltilen açıkların gerçekten kapandığı ücretsiz yeniden testle doğrulanır.
Neler teslim edilir?
- ✓Yönetici özeti + teknik bulgu raporu
- ✓Her açık için sömürü kanıtı ve çözüm adımı
- ✓Önceliklendirilmiş risk listesi
- ✓Kapatma sonrası ücretsiz yeniden test
Fiyatlandırma
Kapsam bazlı sabit fiyat
Uygulama sayısı ve derinliğe göre teklif verilir; kapsam görüşmesi ücretsizdir.
Teklif AlınSık sorulan sorular
Bu TSE belgeli sızma testi mi?
Hayır — bunu açıkça belirtiyoruz. BDDK, BTK veya KVKK denetimlerinde resmî geçerlilik için TSE TS 13638 A Sınıfı belgeli bir firmadan sızma testi gerekir. Bizim sunduğumuz, aynı teknik yaklaşımla yapılan ama regülasyon belgesi taşımayan bir güvenlik testidir; gerçek riskinizi görmek isteyen KOBİ'lerin çoğu için ihtiyaç duyulan budur. Belgeli test gerekiyorsa sizi doğru yere yönlendiririz.
Test sırasında sistemim zarar görür mü?
Testler kontrollüdür; hizmet kesintisi yaratabilecek adımlar (ör. yük/DoS denemeleri) yalnızca ayrıca ve yazılı onayınızla, planlanan pencerede yapılır. Doğrulama aşamasında veri sızdırılmaz veya silinmez.
Yasal mı? Ne gerekiyor?
Test yalnızca sahibi olduğunuz veya yazılı yetki verdiğiniz sistemlerde yapılır. Başlamadan önce kapsam ve izin belgesi imzalanır — bu, hem sizin hem bizim korumamız içindir.
İlgili hizmetler
Karar vermeden önce konuşalım
Durumunuzu iletin; ne gerekiyorsa onu söyleriz — gerekmiyorsa onu da söyleriz.
7/24 kayıt alınır · aynı gün müdahale · temizlenemezse ücret iade