Sızma Testi

Denomas sızma testi hizmetleri — test türleri, metodoloji, raporlama, OWASP ve PTES standartları

Sızma Testi

Denomas sızma testi hizmetleri, müşterilerimizin güvenlik duruşlarını bağımsız olarak değerlendirmek ve iyileştirmek için kapsamlı testler sunar.

Test Türleri

Ağ Sızma Testi

  • Dış ağ testi (perimeter)
  • İç ağ testi (lateral movement)
  • Kablosuz ağ testi
  • VPN ve uzaktan erişim testi

Web Uygulama Testi

OWASP Top 10 odaklı kapsamlı test:

  • Injection (SQL, NoSQL, LDAP)
  • Broken Authentication
  • Sensitive Data Exposure
  • XML External Entities (XXE)
  • Broken Access Control
  • Security Misconfiguration
  • Cross-Site Scripting (XSS)
  • Insecure Deserialization
  • Known Vulnerabilities
  • Insufficient Logging

Mobil Uygulama Testi

  • Statik analiz (SAST)
  • Dinamik analiz (DAST)
  • API güvenlik testi
  • Veri depolama analizi

Sosyal Mühendislik Testi

  • Phishing simülasyonu
  • Vishing (telefon) testi
  • Fiziksel güvenlik değerlendirmesi

Metodoloji

Sızma testlerimiz uluslararası standartlara uygun olarak yürütülür:

StandartKullanım
PTESGenel test metodolojisi
OWASP Testing GuideWeb uygulama testleri
NIST SP 800-115Teknik güvenlik testi rehberi
OSSTMMGüvenlik testi metrikleri

Test Adımları

  1. Kapsam Belirleme — Hedef varlıklar, test türleri, kurallar
  2. Bilgi Toplama — Pasif ve aktif keşif
  3. Zafiyet Tespiti — Otomatik tarama + manuel analiz
  4. Exploitation — Kontrollü sızma denemeleri
  5. Post-Exploitation — Yatay hareket, yetki yükseltme
  6. Raporlama — Detaylı bulgular, risk derecelendirmesi, öneri

Raporlama

Her sızma testi sonunda kapsamlı bir rapor sunulur:

Bölümİçerik
Yönetici ÖzetiÜst düzey bulgular ve risk skoru
Teknik BulgularHer zafiyet için detaylı açıklama
KanıtEkran görüntüleri, loglar
Risk DerecelendirmesiCVSS v3.1 tabanlı derecelendirme
ÖnerilerKısa ve uzun vadeli iyileştirme adımları

İlgili Sayfalar