Sızma testi (pentest)
Web, mobil, API ve altyapı için OWASP + PTES metodolojisinde sızma testi. Detaylı rapor + remediation planı + retest dahil.
Sızma testinden ISO 27001 sertifikasyona, KVKK uyumluluktan olay müdahaleye kadar kurumsal güvenlik ihtiyaçlarınız için danışmanlık ve uygulama hizmeti veriyoruz.
Yetkinlik alanları
Web, mobil, API ve altyapı için OWASP + PTES metodolojisinde sızma testi. Detaylı rapor + remediation planı + retest dahil.
Kod denetimi (SAST), bağımlılık taraması (SCA), konfigürasyon denetimi. CI/CD pipeline'a gömülü sürekli güvenlik.
Bilgi güvenliği yönetim sistemi (BGYS) kurulumu, risk değerlendirme, kontrol listeleri, denetim öncesi gap analizi.
Saldırı sonrası adli analiz, log toplama, kanıt zinciri, kök neden analizi ve toparlama planı. 24 saat içinde devreye gireriz.
SSO, MFA, RBAC, SCIM, ZTNA implementasyonu. Microsoft Entra ID, Okta, Auth0, Keycloak deneyimi.
VERBİS kayıt, veri envanteri, aydınlatma metni, açık rıza, KVKK uyum analizi. Veri sorumlusu ve veri işleyen perspektifinde.
Müşteri kullanım senaryoları
Üretim sistemlerinde gerçek saldırgan zihniyetiyle çalışır, somut zafiyetleri bulur ve düzeltiriz. Raporlarımız sahadaki gerçek testlerden çıkar.
Müşteri SaaS ürününün üretim ortamı + staging için periyodik sızma testi; kullanıcı yetkilendirme zafiyetleri, IDOR, XSS, SQL injection taraması.
Sonuç: Kritik bulgular yayın öncesi tespit, sızma riski azalır.
iOS + Android uygulamada API güvenliği, sertifika pinning, anti-tamper, jailbreak/root tespiti, key storage analizi.
Sonuç: Reverse engineering ve API kötüye kullanım sınırlanır.
Tedarik şirketinin BGYS kurulumu; politikalar, prosedürler, risk değerlendirme matrisi, iç denetim raporları, sertifikasyon hazırlık.
Sonuç: Kurumsal müşteri ihalelerinde rekabet avantajı.
Şirketin ağ saldırısı sonrası 48 saat içinde devreye girip log analizi, sistem temizliği, KOBİ-ölçekli toparlama planı.
Sonuç: Veri kaybı sınırlanır, operasyon hızla normale döner.
Teknoloji yığını
Yaklaşımımız
Tek seferlik sızma testi tek başına yetmez. Geliştirici eğitimi, code review pratikleri ve CI/CD pipeline'a gömülü güvenlik testleriyle güvenliği bir kültür haline getiririz.
Kurumsal müşteriler için saldırgan zihniyetiyle çalışırız: gerçekçi senaryolar, sosyal mühendislik, fiziksel sızma simülasyonları.
ISO 27001, KVKK ve PCI DSS uyumluluğunu işinizi yavaşlatmadan kurarız. Sahada uygulanabilir, pragmatik bir plan çıkarırız.
Müşterinin geliştirici ve sistem yöneticisi ekibiyle birlikte çalışırız. Bilgi transferi, eğitim ve dokümantasyon önceliklidir.
Proje örnekleri
Müşteri gizliliği gereği proje detayları anonim. Çalıştığımız sektörler ve kapsam derinliği hakkında fikir vermesi için.
SaaS
B2B SaaS ürününün ilk müşterilerine açılmadan önce kapsamlı sızma testi; OWASP Top 10 tarama + IR runbook hazırlığı.
Finansal hizmetler
Finansal teknoloji şirketinin BGYS kurulumu ve ISO 27001 sertifikasyon hazırlığı; gap analizinden sertifika alımına kadar.
Sağlık
Klinik zincirinin KVKK uyum süreci; veri envanter, hasta açık rızası, VERBİS kayıt, çalışan eğitim programı.
Üretim & lojistik
Üretici şirketin OT/IT ağ ayrımı, SCADA güvenliği, USB tabanlı saldırı önleme; segmentasyon ve hardening önerileri.
İlk görüşmede mevcut güvenlik açıklarınız, compliance hedefleriniz ve risk profilinize göre uygun adımları planlarız.
Diğer yetkinliklerimiz
Selçuk Teknokent'teki ekibimizle, gizlilik ve kalite gerektiren savunma sanayi yazılım projeleri geliştiriyoruz.
NLP, görüntü işleme, tahmin modelleri ve generatif AI ile üretime alınmış kurumsal çözümler.
Ödeme sistemleriyle entegre kurumsal blockchain altyapıları ve akıllı kontrat geliştirme.
Mağazalarda yayında olan mobil oyunlar ve interaktif teknoloji projeleri.
Müşterilerimiz için iOS, Android ve cross-platform mobil uygulama geliştirme; keşiften mağaza yayınına.
Hazır paketin yetmediği yerde keşiften bakıma sıfırdan proje geliştirme; kod ve veri sahipliği müşteride.