Güvenlik · Sızma Testi
Açığı saldırgandan önce siz bulun
Dış ve iç ağ, web uygulaması ve kablosuz sızma testleri; zafiyet taramasının ötesinde, gerçek saldırı senaryolarıyla doğrulanmış bulgular ve önceliklendirilmiş kapatma planı.
Kapsam
Dış · İç · Web · Wi-Fi
Metodoloji
OWASP · PTES
Doğrulama
Ücretsiz yeniden test
Tarama aracı listeler, sızma testi kanıtlar
Otomatik tarama yüzlerce bulgu üretir; hangisinin gerçekten sömürülebildiğini ancak sızma testi gösterir. Sentinel testleri yetkili kapsam belgesiyle, üretimi etkilemeyecek yöntemlerle yapılır; her bulgu kanıt, etki ve kapatma adımıyla raporlanır. Kapatma sonrası yeniden test ücretsizdir.
Gerçek saldırı senaryosu
Zafiyet zincirleme, yetki yükseltme ve yatay hareket; "teoride açık" değil, "buraya kadar girildi".
Uygulanabilir rapor
Yönetim özeti, teknik bulgular, kanıt ekran görüntüleri ve adım adım kapatma önerisi.
Kapatma doğrulaması
Düzeltmelerden sonra ücretsiz yeniden test ve kapanış raporu.
Test türleri
Kapsam belgesinde seçilen test alanları
Dış ağ sızma testi
İnternete açık sistemler, VPN, e-posta, DNS
İç ağ sızma testi
Yatay hareket, Active Directory, yetki yükseltme
Web uygulaması
OWASP Top 10, kimlik doğrulama, iş mantığı
Kablosuz
WPA2/3, misafir ağı izolasyonu, sahte erişim noktası
Sosyal mühendislik
Kimlik avı simülasyonu (isteğe bağlı)
Zafiyet taraması
Kimlik doğrulamalı tarama, yanlış pozitif ayıklama
Rapor ve sunum
Yönetim ve teknik ekip için ayrı sunum
Yeniden test
Kapatma sonrası doğrulama, kapanış raporu
Süreç
Kapsamdan kapanış raporuna
Sızma testi akışı
Kapsam ve yetki
Hedefler, kurallar, zaman
Yetki belgesi
Yazılı onay
Test
Keşif, sömürü, kanıt
Kanıt
Etki gösterimi
Rapor ve yeniden test
Kapatma planı, doğrulama
Testler üretimi etkilemeyecek şekilde planlanır; kritik bulgular rapor beklemeden anında bildirilir.
OWASP · PTES · MITRE ATT&CK
Paketler
Kapsama göre üç paket
Hızlı görünürlük
Zafiyet Değerlendirme
Kimlik doğrulamalı tarama ve ayıklanmış rapor
IP / uygulama sayısına göre
Proje bazlı
- Dış ve iç tarama
- Yanlış pozitif ayıklama
- Önceliklendirilmiş liste
- Kapatma önerileri
- En çok tercih edilen
Standart
Sızma Testi
Dış, iç ve web uygulaması testi
Kapsama göre
Proje bazlı
- Manuel sömürü ve zincirleme
- Kanıtlı bulgu raporu
- Yönetim ve teknik sunum
- Ücretsiz yeniden test
Sürekli
Yıllık Program
Yılda iki test ve çeyrek dönemlik tarama
Yıllık
12 ay
- Yılda 2 sızma testi
- Çeyrek dönemlik zafiyet taraması
- Kimlik avı simülasyonu
- Yıllık güvenlik duruşu raporu
Sık sorulan sorular
Sızma testi hakkında en çok merak edilenler
Kapsam belgesinde riskli testler (servis dışı bırakma vb.) hariç tutulur; test saatleri ve iletişim kanalı önceden belirlenir. Kritik bulgu anında bildirilir.
Kapsama göre 1 ila 3 hafta; rapor test bitiminden bir hafta sonra teslim edilir.
Rapor, denetimlerde istenen periyodik test kanıtı olarak kullanılır; metodoloji ve kapsam belgesi rapora eklenir.
Kendi ekibiniz ya da Sentinel (sıkılaştırma hizmeti). Rapor, kapatma adımlarını ekip bağımsız uygulayabilecek netlikte yazılır.
Gizlilik sözleşmesi imzalanır, test verileri şifreli saklanır ve proje sonunda imha edilir; rapor yalnızca belirlediğiniz kişilere iletilir.
Ücretsiz IT Health Check
Altyapınızı bir de nöbetçi gözüyle görün.
Mevcut durum tespiti, risk envanteri ve önceliklendirilmiş yol haritası. Taahhütsüz.