İnvekor Bilgi Teknolojileri, kamu ve özel sektöre TS 13638 kapsamında sızma testleri yapan ekibine Penetration Tester arıyor.
İnternete açık dış ağınızdan iç sistemlerinize, kablosuz ağlardan web uygulamalarınıza kadar tüm saldırı yüzeyinde pentest (sızma testi) gerçekleştiriyor; teknik bulguları anlaşılır raporlar ve önceliklendirilmiş aksiyon planlarıyla sunuyoruz.
Sızma testi — uluslararası literatürdeki adıyla penetrasyon testi veya kısaca pentest — kurumunuzun sistemlerine gerçek bir saldırganın bakış açısıyla, kontrollü ve yetkilendirilmiş şekilde saldırı senaryoları uygulanması sürecidir. Amaç, güvenlik açıklarının kötü niyetli kişilerce istismar edilmeden önce tespit edilmesi, iş etkisiyle birlikte raporlanması ve kapatılmasıdır.
İnvekor olarak sızma testlerini TSE onaylı metodolojiler ve OWASP standartlarıyla, otomatik tarama çıktılarını manuel exploit denemeleriyle doğrulayan hibrit bir modelle yürütüyoruz. Bugüne kadar bankacılıktan üretime farklı sektörlerde 500'den fazla sızma testi tamamladık.
Otomatik araçlarla olası açıklıkları listeler. Hızlıdır ancak yanlış pozitif üretir ve açığın gerçekten istismar edilebilir olup olmadığını söylemez.
Uzmanlar açıkları manuel olarak doğrular, zincirleme saldırı senaryoları kurar ve her bulgunun iş etkisini kanıtlarıyla raporlar.
Düzenli penetrasyon testi yalnızca teknik bir önlem değil, aynı zamanda uyum gereksinimidir: KVKK kapsamında "gerekli teknik tedbirlerin alınması" yükümlülüğüne ve ISO 27001 belgelendirme süreçlerindeki birçok kontrole doğrudan kanıt sağlar. Finans, telekom ve kamu gibi regülasyona tabi sektörlerde yıllık sızma testi fiilen zorunludur.
Süreç dört adımda ilerler: kapsam belirleme (hangi sistemler, hangi test türleri), test uygulaması (keşif, zafiyet analizi, exploit denemeleri), raporlama (yönetici özeti + teknik bulgular + önceliklendirilmiş aksiyon planı) ve düzeltmeler sonrası doğrulama testi. Testler üretim sistemlerinize zarar vermeyecek şekilde, kritik senaryolarda mesai dışı saatlerde planlanır.
Tüm penetrasyon testlerini TSE onaylı metodolojiler ve gerçek saldırı senaryoları ile gerçekleştiriyor, çıktılarınızı uygulanabilir aksiyonlarla birlikte iletiyoruz.
İnternete açık IP ve servisleriniz üzerinde siber saldırgan gözüyle sızma testi gerçekleştirerek, dışarıdan erişilebilen zafiyetleri tespit ediyoruz.
Kurum içinden saldırgan bakış açısıyla, yetki yükseltme ve yatay hareket senaryolarına odaklanan kapsamlı iç ağ penetrasyon testleri gerçekleştiriyoruz.
Uygulama ve servislerinize yönelik DDoS ve trafik yükü senaryoları oluşturarak, kapasite sınırlarınızı ve olası darboğazları ortaya çıkarıyoruz.
Kurum içi ve misafir kablosuz ağlarınızı yetkisiz erişim, zayıf şifreleme ve rogue AP senaryolarına karşı test ediyoruz.
Phishing, vishing ve fiziksel sosyal mühendislik senaryolarıyla çalışan farkındalığınızı ölçüyor, eğitim ihtiyaçlarınızı görünür hale getiriyoruz.
Kurumsal web siteleri, portallar ve API'leriniz üzerinde OWASP metodolojisine uygun, manuel ağırlıklı güvenlik testleri gerçekleştiriyoruz.
Sızma testi süreçleri, fiyatlandırma, kapsam, süre ve çıktıların işinize nasıl değer kattığı ile ilgili en sık gelen soruları derledik.
TSE onaylı sızma testi ekibimizle, mevcut risklerinizi hem teknik hem de iş etkisiyle birlikte görmek istiyorsanız, altyapınıza özel bir çalışma planı oluşturalım.
ILGILI HIZMETLER