CyberMap Group
CyberMap Group
Anasayfa
Hakkımızda
Ekip
İletişim

Sızma Testi

Zafiyetleri, saldırganlar istismar etmeden önce görünür kılıyoruz.

Sızma testi; veri sızıntısı, iş sürekliliği kaybı ve itibar hasarı risklerini saldırganlardan önce görünür kılan stratejik bir güvenlik değerlendirmesidir. Kurumunuzun dışarıdan ve içeriden görünen saldırı yüzeyini gerçekçi biçimde ortaya koyar.

Her bulgu sertifikalı uzman tarafından manuel olarak doğrulanır; otomatik araçlar yalnızca keşif aşamasında kullanılır. Sonuç: yeniden üretilebilir kanıtlarla desteklenen, aksiyon alınabilir bir güvenlik tablosu.

Kapsam Görüşmesi Talep Et
30+

Uluslararası Sertifika

9

Test Alanı

1 Yıl

Ücretsiz Retest Garantisi

MITRE

Onaylı CVE Araştırmacıları

Otomatik tarama bir kontrol listesidir; gerçek saldırgan ise iş mantığınızı, zincirlenen zafiyetleri ve insan faktörünü hedefler.

Manuel ağırlıklı yaklaşımımızda false-positive oranı sıfıra yakındır ve her bulgu adım adım yeniden üretilebilir. Testler; OWASP, MITRE ATT&CK, PTES ve NIST SP 800-115 referans alınarak yapılandırılır.

Test Alanları

Hizmetler modülerdir; kurumunuzun saldırı yüzeyine göre tek alandan uçtan uca değerlendirmeye kadar birleştirilebilir.

Web Uygulama

Farklı kullanıcı rolleriyle iş mantığının derinlemesine testi: yetki yükseltme, IDOR, mantık hataları ve veri sızıntısı senaryoları.

API Sızma Testi

Her endpoint manuel test edilir: IDOR/BOLA, rate-limit bypass, kimlik doğrulama atlatma. REST, GraphQL ve WebSocket kapsamdadır.

Mobil Uygulama

iOS ve Android statik/dinamik analiz: SSL pinning bypass, runtime testi ve hardcoded credential tespiti (eMAPT sertifikalı ekip).

İç Ağ & Active Directory

Tüm 65.535 porta tam tarama; Kerberoasting, Pass-the-Hash, GPO analizi ve Lateral Movement. Ücretsiz AD hijyen kontrolü dahil.

Dış Ağ (External)

İnternete açık IP, alan adı ve servislerin güvenlik analizi; DNS, SSL/TLS yapılandırma hatalarının tespiti.

Bulut (AWS / Azure)

Yanlış yapılandırılmış depolama, IAM yetki karmaşası, aşırı izinler ve serverless mimari açıkları (CCPenX-AWS belgeli uzmanlar).

Kablosuz Ağ & RFID

WiFi Pineapple Mark 7 ile Evil Twin ve MITM; Proxmark3 RDV4 ile RFID/NFC kart klonlama ve fiziksel erişim bypass testleri.

AI / LLM Sızma Testi

Prompt Injection, Data Poisoning ve Model Extraction dahil yapay zeka modeli güvenlik değerlendirmesi — Türkiye'de az sayıda kurumun sunduğu bir hizmet.

IoT & OT Güvenliği

Firmware tersine mühendislik, UART/JTAG/SPI erişim testleri, MQTT/CoAP protokol analizi ve endüstriyel kontrol sistemi değerlendirmesi.

Yaklaşımımız

Manuel doğrulama esastır: her bulgu sertifikalı uzman tarafından elle üretilir ve kanıtlanır. Tüm işlemler zaman damgalı olarak loglanır; test öncesi NDA ve RoE (Angajman Kuralları) imzalanır, acil iletişim zinciri ve kritik bulgu bildirim süreci netleştirilir.

OWASP Testing GuideMITRE ATT&CKPTESNIST SP 800-115

Çalışma Sürecimiz

01

Kapsam Görüşmesi

Sistemler, kapsam sınırları ve beklentiler netleştirilir.

02

Yetki & Planlama

NDA ve RoE imzalanır; test zamanı ve bildirim süreçleri belirlenir.

03

Test İcrası

Sertifikalı ekip tarafından manuel ağırlıklı test; tüm işlemler loglanır.

04

Rapor & Sunum

Yönetici özeti ve teknik rapor; talep halinde yönetim kuruluna sunum.

05

Retest & Destek

Kapatılan bulgular doğrulanır; remediation desteği ve 1 yıl retest garantisi.

Proje Sonunda Teslim Edilenler

Her teslimat, yönetim ve teknik ekiplerin birlikte aksiyon alabilmesi için tasarlanır.

  • Yönetici Özeti — teknik jargonsuz risk ve iş etkisi analizi
  • Teknik Bulgu Raporu — PoC, CVSS skoru ve HTTP istek/yanıt detayı
  • Adım Adım Yeniden Üretim Kılavuzu
  • Önceliklendirilmiş Çözüm Önerileri — kod ve yapılandırma örnekleriyle
  • Zaman Damgalı Saldırı Logları
  • Retest Raporu ve Remediation Desteği

Kimin İçin?

İnternete açık uygulama işletenler (web, API, mobil)

Kişisel, finansal veya ticari hassas veri işleyenler

Kurumsal iç ağ ve Active Directory yapıları

KVKK, ISO 27001 veya müşteri denetimlerine hazırlananlar

Güvence ve Çerçeve

NDA & RoE
1 Yıl Ücretsiz Retest
Manuel Doğrulama
Zero False-Positive Hedefi

Saldırı yüzeyinizi gerçekçi biçimde görün.

Ücretsiz ön görüşmede kapsamı birlikte belirleyelim; kurumunuza özel bir teklif hazırlayalım.

Kapsam Görüşmesi Talep Et
CyberMap Group

Saldırganın gözüyle çalışan, sonuç odaklı bir siber güvenlik ekosistemi: ofansif testler, uyum danışmanlığı, kurumsal eğitim ve Ar-Ge.

  • info@cybermapgroup.com
  • YDA Center — Kızılırmak Mah. Dumlupınar Bul. No: 9A, Çankaya / Ankara

Hizmetler

  • Sızma Testi
  • Donanım Tehdit Simülasyonu
  • Bilgi Güvenliği & Uyum
  • SPK VII-128.10 Uyum
  • Kurumsal Eğitim

Ürünler

  • ARQ
  • Corvox
  • Monorisk

Şirket

  • Hakkımızda
  • Ekip
  • Donanım Laboratuvarı
  • Marka Kaynakları
  • CyberMap Blog
  • İletişim

Yasal

  • Hizmet Şartları
  • Gizlilik Politikası
  • Çerez Politikası
  • Sorumluluk Reddi

© 2026 CyberMap Group

CyberMap Group tarafından geliştirilmiştir.