İçeriğe geç
normSight — Siber Güvenlik

Güvenlik testleri ve danışmanlık

Çözümler

Ağdan mobil uygulamaya kadar tüm saldırı yüzeyinizi gerçek saldırı senaryolarıyla test ediyor, her bulguyu manuel olarak doğruluyoruz.

Ağ Sızma Testi

Ağ sızma testi, kurumun yerel ağındaki sunucu, istemci ve ağ cihazlarında bulunan zafiyetlerin yetkili uzmanlarca gerçek bir saldırgan gibi istismar edilerek doğrulanmasıdır.

Detayları görün

DoS/DDoS Testi

DoS/DDoS testi, kurumun web ve ağ sistemlerinin servis dışı bırakma saldırıları altında hangi noktada ve nasıl çöktüğünün kontrollü koşullarda ölçülmesidir.

Detayları görün

Kablosuz Ağ Güvenlik Testi

Kablosuz ağ güvenlik testi, kurumun Wi-Fi altyapısındaki şifreleme, kimlik doğrulama ve ağ ayrımı zafiyetlerinin yetkili bir sızma denemesiyle tespit edilmesidir.

Detayları görün

Mobil Uygulama Sızma Testi

Mobil uygulama sızma testi, iOS ve Android uygulamalarının cihazda sakladığı veri, sunucuyla iletişimi ve arka uç API'lerindeki güvenlik açıklarının tespit edilmesidir.

Detayları görün

Sosyal Mühendislik Testi

Sosyal mühendislik testi, kurum çalışanlarının oltalama ve ikna temelli saldırılara karşı farkındalığının kontrollü senaryolarla ölçülmesidir.

Detayları görün

KVKK Danışmanlığı

KVKK danışmanlığı, 6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında kurumun veri işleme faaliyetlerinin analiz edilmesi ve uyum için gereken teknik ve idari tedbirlerin belirlenmesidir.

Detayları görün

Web Uygulama Sızma Testi

Web uygulama sızma testi, bir web uygulamasının kaynak kodu, oturum yönetimi, yetkilendirme ve veri katmanındaki güvenlik açıklarının yetkili bir uzman tarafından istismar edilerek tespit edilmesidir.

Detayları görün

Sıkça Sorulan Sorular

Hangi sızma testi türüne ihtiyacım olduğunu nasıl anlarım?

Saldırı yüzeyinizle başlayın: dışarıya açık bir web uygulamanız varsa web uygulama sızma testi, kurum içi sunucu ve istemcileriniz için ağ sızma testi, mobil uygulamanız varsa mobil uygulama sızma testi önceliklidir. Kapsam belirleme görüşmesinde varlıklarınızı birlikte çıkarıp doğru testi öneriyoruz.

Testler çalışan sistemlere zarar verir mi?

Hayır. Testler önceden mutabık kalınan kapsam ve zaman aralığında, hizmet kesintisi yaratmayacak şekilde yürütülür. DoS/DDoS testi gibi doğası gereği yük oluşturan çalışmalar yalnızca yazılı onayla ve genellikle mesai dışı saatlerde yapılır.

Test sonrası tekrar kontrol (retest) ücretli mi?

Hayır. Raporda yer alan bulgular giderildikten sonra yapılan doğrulama testi çalışmanın kapsamına dahildir.

Sisteminizin gerçek risklerini görün.

Kapsamınıza uygun bir sızma testi veya eğitim planı için ekibimizle görüşün.