Sistemlerinizdeki güvenlik açıklarını saldırganlardan önce tespit ederiz. Zafiyetlerinizi gerçek dünya senaryolarıyla test eder, kapatmanız için yol gösteririz.
Sızma testi (penetration test); uzman güvenlik ekibinin, gerçek bir saldırganın bakış açısıyla sistemlerinize kontrollü siber saldırılar düzenleyerek istismar edilebilir güvenlik açıklarını ortaya çıkardığı bir güvenlik değerlendirmesidir. Zafiyet analizi ise sistemlerinizdeki bilinen güvenlik açıklarının taranarak önceliklendirilmesidir.
Novaservis olarak, ağ altyapınızı, sunucularınızı, web uygulamalarınızı ve son kullanıcı sistemlerinizi kapsayan testler gerçekleştiririz. Amacımız açıkları kötü niyetli kişilerden önce bulmak; hangi zafiyetin ne kadar kritik olduğunu ve nasıl kapatılacağını size net biçimde raporlamaktır.
Testler; dış (internetten) ve iç (kurum ağından) bakış açılarıyla, kara kutu, gri kutu veya beyaz kutu yaklaşımlarıyla yürütülebilir. Gerektiğinde sosyal mühendislik senaryolarıyla insan faktörünü de test ederiz.
Sonuçları, teknik detayların yanı sıra yöneticilerin anlayacağı bir özetle sunar; her bulgu için risk seviyesi ve somut düzeltme önerileri veririz. Böylece güvenlik yatırımlarınızı en kritik alanlara yönlendirebilirsiniz.
Müşteri, finansal veya kişisel veri tutan kurumlar.
KVKK, ISO 27001 veya sektörel düzenlemeler için test isteyenler.
İnternete açık web sitesi, portal veya uygulaması olanlar.
Saldırı yüzeyini görmek ve azaltmak isteyen kurumlar.
Yeni altyapı veya uygulama öncesi güvenlik doğrulaması isteyenler.
Güvenlik durumunu periyodik olarak test etmek isteyen kurumlar.
İç ve dış ağ altyapısının kontrollü saldırılarla test edilmesi.
Web sitesi ve uygulamalardaki güvenlik açıklarının tespiti.
Sistemlerdeki bilinen açıkların taranması ve önceliklendirilmesi.
İnsan faktörünün oltalama gibi senaryolarla test edilmesi.
Bulguların risk seviyesi ve düzeltme önerileriyle raporlanması.
Açıklar kapatıldıktan sonra doğrulama testi.
Test edilecek sistemleri, yöntemi ve sınırları birlikte tanımlarız.
Hedef sistemleri inceler, olası zafiyetleri tespit ederiz.
Açıkları gerçek saldırı senaryolarıyla, zarar vermeden test ederiz.
Bulguları risk seviyesi ve çözüm önerileriyle raporlarız.
Açıklar kapatıldıktan sonra düzeltmeleri doğrularız.
Saldırgan bakış açısına hâkim, deneyimli test uzmanları.
Gerçek dünya saldırılarını simüle eden testler.
Sadece açık değil, nasıl kapatılacağını da gösteren rapor.
Tüm süreç gizlilik ve etik ilkelerle yürütülür.
Zafiyet taraması bilinen açıkları otomatik araçlarla listeler; sızma testi ise bu açıkların gerçekten istismar edilip edilemeyeceğini uzman bir ekiple, saldırgan bakış açısıyla test eder.
Hayır. Testler kontrollü ve planlı biçimde, sistemlerinize zarar vermeden yürütülür; kapsam ve sınırlar önceden birlikte belirlenir.
Genellikle yılda en az bir kez ve önemli altyapı/uygulama değişikliklerinden sonra önerilir; ihtiyacınıza göre periyodik plan kurgularız.
Her bulgunun risk seviyesini, teknik detayını ve somut düzeltme önerilerini içeren, hem teknik hem yönetici düzeyinde bir rapor alırsınız.
Evet. İnternete açık web siteleri, portallar ve uygulamalardaki güvenlik açıklarını da kapsamlı biçimde test ediyoruz.
Evet. Sızma testi ve zafiyet analizi, KVKK'nın gerektirdiği teknik tedbirleri ve ISO 27001 kontrollerini destekleyen önemli bir güvenlik uygulamasıdır.
Evet. Düzeltmelerin etkinliğini doğrulamak için yeniden test (retest) hizmeti sunuyoruz.
Sistemlerinizi gerçek dünya senaryolarıyla test edelim; zafiyetlerinizi risk olmadan kapatın.
+90 212 356 75 77