Sentinel Information Technologies

Güvenlik · Sızma Testi

Açığı saldırgandan önce siz bulun

Dış ve iç ağ, web uygulaması ve kablosuz sızma testleri; zafiyet taramasının ötesinde, gerçek saldırı senaryolarıyla doğrulanmış bulgular ve önceliklendirilmiş kapatma planı.

  • Kapsam

    Dış · İç · Web · Wi-Fi

  • Metodoloji

    OWASP · PTES

  • Doğrulama

    Ücretsiz yeniden test

Tarama aracı listeler, sızma testi kanıtlar

Otomatik tarama yüzlerce bulgu üretir; hangisinin gerçekten sömürülebildiğini ancak sızma testi gösterir. Sentinel testleri yetkili kapsam belgesiyle, üretimi etkilemeyecek yöntemlerle yapılır; her bulgu kanıt, etki ve kapatma adımıyla raporlanır. Kapatma sonrası yeniden test ücretsizdir.

  • Gerçek saldırı senaryosu

    Zafiyet zincirleme, yetki yükseltme ve yatay hareket; "teoride açık" değil, "buraya kadar girildi".

  • Uygulanabilir rapor

    Yönetim özeti, teknik bulgular, kanıt ekran görüntüleri ve adım adım kapatma önerisi.

  • Kapatma doğrulaması

    Düzeltmelerden sonra ücretsiz yeniden test ve kapanış raporu.

Test türleri

Kapsam belgesinde seçilen test alanları

  • Dış ağ sızma testi

    İnternete açık sistemler, VPN, e-posta, DNS

  • İç ağ sızma testi

    Yatay hareket, Active Directory, yetki yükseltme

  • Web uygulaması

    OWASP Top 10, kimlik doğrulama, iş mantığı

  • Kablosuz

    WPA2/3, misafir ağı izolasyonu, sahte erişim noktası

  • Sosyal mühendislik

    Kimlik avı simülasyonu (isteğe bağlı)

  • Zafiyet taraması

    Kimlik doğrulamalı tarama, yanlış pozitif ayıklama

  • Rapor ve sunum

    Yönetim ve teknik ekip için ayrı sunum

  • Yeniden test

    Kapatma sonrası doğrulama, kapanış raporu

Süreç

Kapsamdan kapanış raporuna

Sızma testi akışı

Kapsam ve yetki

Hedefler, kurallar, zaman

Yetki belgesi

Yazılı onay

Test

Keşif, sömürü, kanıt

Kanıt

Etki gösterimi

Rapor ve yeniden test

Kapatma planı, doğrulama

Testler üretimi etkilemeyecek şekilde planlanır; kritik bulgular rapor beklemeden anında bildirilir.

OWASP · PTES · MITRE ATT&CK

Paketler

Kapsama göre üç paket

  • Hızlı görünürlük

    Zafiyet Değerlendirme

    Kimlik doğrulamalı tarama ve ayıklanmış rapor

    IP / uygulama sayısına göre

    Proje bazlı

    • Dış ve iç tarama
    • Yanlış pozitif ayıklama
    • Önceliklendirilmiş liste
    • Kapatma önerileri
    Teklif iste
  • En çok tercih edilen

    Standart

    Sızma Testi

    Dış, iç ve web uygulaması testi

    Kapsama göre

    Proje bazlı

    • Manuel sömürü ve zincirleme
    • Kanıtlı bulgu raporu
    • Yönetim ve teknik sunum
    • Ücretsiz yeniden test
    Teklif iste
  • Sürekli

    Yıllık Program

    Yılda iki test ve çeyrek dönemlik tarama

    Yıllık

    12 ay

    • Yılda 2 sızma testi
    • Çeyrek dönemlik zafiyet taraması
    • Kimlik avı simülasyonu
    • Yıllık güvenlik duruşu raporu
    Teklif iste

Sık sorulan sorular

Sızma testi hakkında en çok merak edilenler

  • Kapsam belgesinde riskli testler (servis dışı bırakma vb.) hariç tutulur; test saatleri ve iletişim kanalı önceden belirlenir. Kritik bulgu anında bildirilir.

  • Kapsama göre 1 ila 3 hafta; rapor test bitiminden bir hafta sonra teslim edilir.

  • Rapor, denetimlerde istenen periyodik test kanıtı olarak kullanılır; metodoloji ve kapsam belgesi rapora eklenir.

  • Kendi ekibiniz ya da Sentinel (sıkılaştırma hizmeti). Rapor, kapatma adımlarını ekip bağımsız uygulayabilecek netlikte yazılır.

  • Gizlilik sözleşmesi imzalanır, test verileri şifreli saklanır ve proje sonunda imha edilir; rapor yalnızca belirlediğiniz kişilere iletilir.

Ücretsiz IT Health Check

Altyapınızı bir de nöbetçi gözüyle görün.

Mevcut durum tespiti, risk envanteri ve önceliklendirilmiş yol haritası. Taahhütsüz.

Çerez tercihleri

Sitenin çalışması için gerekli çerezleri kullanıyoruz. Ölçüm ve analiz çerezleri yalnızca izninizle etkinleşir. Ayrıntılar için çerez politikamıza göz atabilirsiniz. Çerez politikası