02 / 05
Sızma testi
Sistemlerinizdeki zayıf noktaları bulan yetkili testler: her bulgu açıklanır ve düzeltmek için net bir plan sunulur.
Sızma testi, bir saldırganın sistemlerinize nasıl girebileceğini ve nelere ulaşabileceğini, biri bunu gerçekten denemeden önce gösterir. Testleri elle yapar, her bulguyu iş etkisiyle birlikte sade bir dille açıklar ve geliştiricilerinize ve yöneticilerinize net düzeltme adımları veririz.
Testler yalnızca kurumunuzun yazılı yetkisiyle başlar.
Türkiye ve Azerbaycan'da, ayrıca Kafkasya ve Orta Doğu'da kurumlarla Türkçe, Azerbaycanca, İngilizce ve Rusça çalışıyoruz.
Ne yapıyoruz
- 02.01
Web ve API testi
Web uygulamalarınızın ve API'lerinizin manuel testi: kimlik doğrulama, erişim kontrolü, veri ifşası ve iş mantığı.
- 02.02
Bulut testi
AWS, Azure veya Google Cloud ortamınızda riskli yetkilerin, açık servislerin ve yanlış yapılandırmaların incelenmesi.
- 02.03
Ağ testi
Bir saldırganın ne kadar ilerleyebileceğini gösteren iç ve dış ağ testleri; her adım için somut düzeltmeler.
- 02.04
Mobil uygulama testi
iOS ve Android uygulamalarının güvensiz depolama, zayıf kimlik doğrulama ve sunucularla güvensiz iletişim açısından incelenmesi.
Neler alırsınız
- Yönetiminizin beş dakikada okuyabileceği bir yönetici özeti.
- Her bulgunun risk derecesi, kanıtı ve çözümüyle teknik rapor.
- Sonuçları ekibinizle birlikte ele aldığımız bir görüşme.
- Düzeltmelerden sonra sorunların kapandığını doğrulayan tekrar test.
Nasıl çalışıyoruz
- 01
Tanışma görüşmesi
Neye ihtiyacınız olduğunu anlatırsınız. Biz doğru soruları sorarız.
- 02
Değerlendirme
Sistemlerinizi, ağınızı ya da fikrinizi yerinde veya uzaktan inceleriz.
- 03
Teklif ve fiyat
Net kapsam, zaman planı ve maliyet dökümü.
- 04
Uygulama
Test eder, geliştirir, kurar ya da otomatikleştirir, sizi bilgilendiririz.
- 05
Teslim ve destek
Dokümantasyon, raporlar ve isterseniz sürekli destek.
Sık sorulan sorular
- Zafiyet taraması ile sızma testi arasındaki fark nedir?
- Tarama otomatiktir ve olası sorunları listeler. Sızma testinde ise uzmanlar neyin gerçekten istismar edilebildiğini doğrular, bulguları bir saldırgan gibi birleştirir ve yanlış alarmları eler. Böylece önce neyi düzeltmeniz gerektiğini bilirsiniz.
- Test sistemlerimizi aksatır mı?
- Başlamadan önce kapsamı, zamanlamayı ve kuralları birlikte belirleriz ve sistemleri durdurabilecek hiçbir şey yapmayız. İsterseniz testler mesai dışında ya da bir test ortamında yapılabilir.
- Başlamak için sizden ne gerekiyor?
- Kurumunuzun yazılı yetkisi, kapsam (uygulamalar, IP aralıkları veya bulut hesapları) ve giriş gereken yerler için test hesapları. İlk görüşmeden sonra kısa bir kontrol listesi göndeririz.
- Ne sıklıkla test yaptırmalıyız?
- En az yılda bir kez ve yeni bir uygulama, büyük bir sürüm ya da buluta geçiş gibi önemli değişikliklerden sonra. Birçok düzenleyici kurum ve müşteri de güncel bir test raporu ister.
Neye ihtiyacınız olduğunu yazın.
Formu gönderin, e-postayla yanıt verelim. Daha hızlı yanıt için WhatsApp'tan yazın.
Ya da yazın: info@caspiansec.com