Sızma testi hizmetimiz, sistemlerinizi gerçek bir saldırganın bakış açısıyla, açıkları zincirleyerek hedefe ulaşmaya çalışan uzmanlarca test eder. Amaç açık saymak değil, iş etkisini göstermektir.
Tarama mı, test mi?
Zafiyet taraması otomatik araçlarla bilinen açıkları listeler; hızlı ve geniştir ama bağlamı yoktur. Sızma testi ise bir uzmanın manuel çalışmasıdır: hangi açığın gerçekten sömürülebilir olduğunu ve nereye kadar gidilebildiğini gösterir. Sızma testini ne sıklıkla yaptırmalısınız yazımızda bu farkı ayrıntılı ele aldık.
Test kapsamları
- Dış ağ sızma testi — İnternete açık servisler ve saldırı yüzeyi
- İç ağ sızma testi — İçeri sızmış bir saldırganın yanal hareketi
- Web uygulaması testi — OWASP Top 10 ve iş mantığı zafiyetleri
- Mobil uygulama testi — Android/iOS istemci ve API katmanı
- API testi — Kimlik doğrulama, yetkilendirme ve veri sızıntısı
- Kablosuz ağ testi — Wi-Fi yapılandırması ve erişim kontrolü
- Sosyal mühendislik / kimlik avı simülasyonu — Kullanıcı farkındalığı
Nasıl çalışıyoruz?
- Kapsam ve yetkilendirme — Hedefler, zaman penceresi ve kurallar yazılı olarak belirlenir.
- Keşif ve zafiyet tespiti — Bilgi toplama, tarama ve manuel doğrulama yapılır.
- Sömürü ve zincirleme — Doğrulanan açıklar kontrollü biçimde istismar edilir.
- Raporlama — Bulgular CVSS ile önceliklendirilir, kanıt (ekran görüntüsü/log) ve çözüm önerisiyle sunulur.
- Yeniden test — Kapatılan bulgular ücretsiz retest ile doğrulanır.
Sürekli test yaklaşımı
Yılda bir testin yanında sürekli bir program için yapay zekâ destekli otonom pentest platformu PentForce ile dış yüzeyi düzenli tarayabilir, kritik yayınlarda hedefli test yaptırabilirsiniz.
Kurumunuza kazandırdıkları
- Gerçekten sömürülebilir açıkların önce kapatılması
- Müşteri ve ihale şartnamelerindeki pentest koşulunun karşılanması
- Yönetime iş diliyle yazılmış risk özeti
- Düzeltmelerin retest ile kanıtlanması
Test kapsamınızı ve takviminizi konuşmak için bizimle iletişime geçin.
