Sızma Testi
Zafiyetleri, saldırganlar istismar etmeden önce görünür kılıyoruz.
Sızma testi; veri sızıntısı, iş sürekliliği kaybı ve itibar hasarı risklerini saldırganlardan önce görünür kılan stratejik bir güvenlik değerlendirmesidir. Kurumunuzun dışarıdan ve içeriden görünen saldırı yüzeyini gerçekçi biçimde ortaya koyar.
Her bulgu sertifikalı uzman tarafından manuel olarak doğrulanır; otomatik araçlar yalnızca keşif aşamasında kullanılır. Sonuç: yeniden üretilebilir kanıtlarla desteklenen, aksiyon alınabilir bir güvenlik tablosu.
Uluslararası Sertifika
Test Alanı
Ücretsiz Retest Garantisi
Onaylı CVE Araştırmacıları
Otomatik tarama bir kontrol listesidir; gerçek saldırgan ise iş mantığınızı, zincirlenen zafiyetleri ve insan faktörünü hedefler.
Manuel ağırlıklı yaklaşımımızda false-positive oranı sıfıra yakındır ve her bulgu adım adım yeniden üretilebilir. Testler; OWASP, MITRE ATT&CK, PTES ve NIST SP 800-115 referans alınarak yapılandırılır.
Test Alanları
Hizmetler modülerdir; kurumunuzun saldırı yüzeyine göre tek alandan uçtan uca değerlendirmeye kadar birleştirilebilir.
Web Uygulama
Farklı kullanıcı rolleriyle iş mantığının derinlemesine testi: yetki yükseltme, IDOR, mantık hataları ve veri sızıntısı senaryoları.
API Sızma Testi
Her endpoint manuel test edilir: IDOR/BOLA, rate-limit bypass, kimlik doğrulama atlatma. REST, GraphQL ve WebSocket kapsamdadır.
Mobil Uygulama
iOS ve Android statik/dinamik analiz: SSL pinning bypass, runtime testi ve hardcoded credential tespiti (eMAPT sertifikalı ekip).
İç Ağ & Active Directory
Tüm 65.535 porta tam tarama; Kerberoasting, Pass-the-Hash, GPO analizi ve Lateral Movement. Ücretsiz AD hijyen kontrolü dahil.
Dış Ağ (External)
İnternete açık IP, alan adı ve servislerin güvenlik analizi; DNS, SSL/TLS yapılandırma hatalarının tespiti.
Bulut (AWS / Azure)
Yanlış yapılandırılmış depolama, IAM yetki karmaşası, aşırı izinler ve serverless mimari açıkları (CCPenX-AWS belgeli uzmanlar).
Kablosuz Ağ & RFID
WiFi Pineapple Mark 7 ile Evil Twin ve MITM; Proxmark3 RDV4 ile RFID/NFC kart klonlama ve fiziksel erişim bypass testleri.
AI / LLM Sızma Testi
Prompt Injection, Data Poisoning ve Model Extraction dahil yapay zeka modeli güvenlik değerlendirmesi — Türkiye'de az sayıda kurumun sunduğu bir hizmet.
IoT & OT Güvenliği
Firmware tersine mühendislik, UART/JTAG/SPI erişim testleri, MQTT/CoAP protokol analizi ve endüstriyel kontrol sistemi değerlendirmesi.
Yaklaşımımız
Manuel doğrulama esastır: her bulgu sertifikalı uzman tarafından elle üretilir ve kanıtlanır. Tüm işlemler zaman damgalı olarak loglanır; test öncesi NDA ve RoE (Angajman Kuralları) imzalanır, acil iletişim zinciri ve kritik bulgu bildirim süreci netleştirilir.
Çalışma Sürecimiz
Kapsam Görüşmesi
Sistemler, kapsam sınırları ve beklentiler netleştirilir.
Yetki & Planlama
NDA ve RoE imzalanır; test zamanı ve bildirim süreçleri belirlenir.
Test İcrası
Sertifikalı ekip tarafından manuel ağırlıklı test; tüm işlemler loglanır.
Rapor & Sunum
Yönetici özeti ve teknik rapor; talep halinde yönetim kuruluna sunum.
Retest & Destek
Kapatılan bulgular doğrulanır; remediation desteği ve 1 yıl retest garantisi.
Proje Sonunda Teslim Edilenler
Her teslimat, yönetim ve teknik ekiplerin birlikte aksiyon alabilmesi için tasarlanır.
- Yönetici Özeti — teknik jargonsuz risk ve iş etkisi analizi
- Teknik Bulgu Raporu — PoC, CVSS skoru ve HTTP istek/yanıt detayı
- Adım Adım Yeniden Üretim Kılavuzu
- Önceliklendirilmiş Çözüm Önerileri — kod ve yapılandırma örnekleriyle
- Zaman Damgalı Saldırı Logları
- Retest Raporu ve Remediation Desteği
Kimin İçin?
İnternete açık uygulama işletenler (web, API, mobil)
Kişisel, finansal veya ticari hassas veri işleyenler
Kurumsal iç ağ ve Active Directory yapıları
KVKK, ISO 27001 veya müşteri denetimlerine hazırlananlar
Güvence ve Çerçeve
Saldırı yüzeyinizi gerçekçi biçimde görün.
Ücretsiz ön görüşmede kapsamı birlikte belirleyelim; kurumunuza özel bir teklif hazırlayalım.
Kapsam Görüşmesi Talep Et