Ensa Kurumsal Danışmanlık

Sızma Testi (Penetrasyon Testi)

Web, mobil, ağ ve dış/iç altyapı sızma testleri. Ensa Kurumsal ile zafiyetleri gerçek saldırgan bakışıyla tespit edin, kanıtlı raporla kapatın, yeniden test edin.

Sızma testi hizmetimiz, sistemlerinizi gerçek bir saldırganın bakış açısıyla, açıkları zincirleyerek hedefe ulaşmaya çalışan uzmanlarca test eder. Amaç açık saymak değil, iş etkisini göstermektir.

Tarama mı, test mi?

Zafiyet taraması otomatik araçlarla bilinen açıkları listeler; hızlı ve geniştir ama bağlamı yoktur. Sızma testi ise bir uzmanın manuel çalışmasıdır: hangi açığın gerçekten sömürülebilir olduğunu ve nereye kadar gidilebildiğini gösterir. Sızma testini ne sıklıkla yaptırmalısınız yazımızda bu farkı ayrıntılı ele aldık.

Test kapsamları

  • Dış ağ sızma testi — İnternete açık servisler ve saldırı yüzeyi
  • İç ağ sızma testi — İçeri sızmış bir saldırganın yanal hareketi
  • Web uygulaması testi — OWASP Top 10 ve iş mantığı zafiyetleri
  • Mobil uygulama testi — Android/iOS istemci ve API katmanı
  • API testi — Kimlik doğrulama, yetkilendirme ve veri sızıntısı
  • Kablosuz ağ testi — Wi-Fi yapılandırması ve erişim kontrolü
  • Sosyal mühendislik / kimlik avı simülasyonu — Kullanıcı farkındalığı

Nasıl çalışıyoruz?

  1. Kapsam ve yetkilendirme — Hedefler, zaman penceresi ve kurallar yazılı olarak belirlenir.
  2. Keşif ve zafiyet tespiti — Bilgi toplama, tarama ve manuel doğrulama yapılır.
  3. Sömürü ve zincirleme — Doğrulanan açıklar kontrollü biçimde istismar edilir.
  4. Raporlama — Bulgular CVSS ile önceliklendirilir, kanıt (ekran görüntüsü/log) ve çözüm önerisiyle sunulur.
  5. Yeniden test — Kapatılan bulgular ücretsiz retest ile doğrulanır.

Sürekli test yaklaşımı

Yılda bir testin yanında sürekli bir program için yapay zekâ destekli otonom pentest platformu PentForce ile dış yüzeyi düzenli tarayabilir, kritik yayınlarda hedefli test yaptırabilirsiniz.

Kurumunuza kazandırdıkları

  • Gerçekten sömürülebilir açıkların önce kapatılması
  • Müşteri ve ihale şartnamelerindeki pentest koşulunun karşılanması
  • Yönetime iş diliyle yazılmış risk özeti
  • Düzeltmelerin retest ile kanıtlanması

Test kapsamınızı ve takviminizi konuşmak için bizimle iletişime geçin.

Sıkça Sorulan Sorular

Merak edilenler

Test sistemlerimize zarar verir mi?

Test, önceden yazılı olarak belirlenen kurallar ve zaman penceresi içinde yapılır. Servis kesintisi riski olan adımlar mesai dışına alınır veya test ortamında yürütülür.

Kara kutu mu, gri kutu mu test yapıyorsunuz?

Her ikisi de mümkün. Gri kutu (kısmi bilgi/hesap verilmesi) genellikle aynı sürede daha derin kapsam sağladığı için önerilir; ihtiyaca göre kara kutu da yaparız.

Rapor kimin için yazılıyor?

Raporda hem yönetime yönelik bir yönetici özeti hem de teknik ekibe yönelik, adım adım yeniden üretim ve çözüm talimatı bulunur.

Bu hizmeti kurumunuz için değerlendirelim.

Ekibimiz, uygunluk durumunuzu ve süreç adımlarını ilk görüşmede netleştirir.