Sızma testi (pentest)
Web, mobil, API ve altyapı için OWASP + PTES metodolojisinde sızma testi. Detaylı rapor + remediation planı + retest dahil.
Sızma testinden ISO 27001 sertifikasyona, KVKK uyumluluktan olay müdahaleye — kurumsal güvenlik ihtiyaçlarının tamamı için danışmanlık ve uygulama hizmeti.
Yetkinlik alanları
Web, mobil, API ve altyapı için OWASP + PTES metodolojisinde sızma testi. Detaylı rapor + remediation planı + retest dahil.
Kod denetimi (SAST), bağımlılık taraması (SCA), konfigürasyon denetimi. CI/CD pipeline'a gömülü sürekli güvenlik.
Bilgi güvenliği yönetim sistemi (BGYS) kurulumu, risk değerlendirme, kontrol listeleri, denetim öncesi gap analizi.
Saldırı sonrası adli analiz, log toplama, kanıt zinciri, kök neden analizi ve toparlama planı. 24 saat içinde devreye gireriz.
SSO, MFA, RBAC, SCIM, ZTNA implementasyonu. Microsoft Entra ID, Okta, Auth0, Keycloak deneyimi.
VERBİS kayıt, veri envanteri, aydınlatma metni, açık rıza, KVKK uyum analizi. Veri sorumlusu ve veri işleyen perspektifinde.
Müşteri kullanım senaryoları
Bilgisayar başında güvenlik raporu yazmıyoruz; üretim sistemlerinde gerçek saldırgan zihniyetiyle çalışıp somut zafiyetleri bulup düzeltiyoruz.
Müşteri SaaS ürününün üretim ortamı + staging için periyodik sızma testi; kullanıcı yetkilendirme zafiyetleri, IDOR, XSS, SQL injection taraması.
Sonuç: Kritik bulgular yayın öncesi tespit, sızma riski azalır.
iOS + Android uygulamada API güvenliği, sertifika pinning, anti-tamper, jailbreak/root tespiti, key storage analizi.
Sonuç: Reverse engineering ve API kötüye kullanım sınırlanır.
Tedarik şirketinin BGYS kurulumu; politikalar, prosedürler, risk değerlendirme matrisi, iç denetim raporları, sertifikasyon hazırlık.
Sonuç: Kurumsal müşteri ihalelerinde rekabet avantajı.
Şirketin ağ saldırısı sonrası 48 saat içinde devreye girip log analizi, sistem temizliği, KOBİ-ölçekli toparlama planı.
Sonuç: Veri kaybı sınırlanır, operasyon hızla normale döner.
Teknoloji yığını
Yaklaşımımız
Tek seferlik sızma testi yetmez — geliştirici eğitimi, code review pratikleri, CI/CD pipeline'a güvenlik testleri gömülü olmalı. Güvenlik kültür meselesi.
Kurumsal müşteriler için saldırgan zihniyetiyle çalışırız: gerçekçi senaryolar, sosyal mühendislik, fiziksel sızma simülasyonları.
ISO 27001, KVKK, PCI DSS uyumluluk müşterinin iş hızını yavaşlatmamalı. Pragmatik uygulama planı çıkarırız.
Müşterinin geliştirici ve sistem yöneticisi ekibiyle birlikte çalışırız — bilgi transferi, eğitim, dokümantasyon önceliklidir.
Proje örnekleri
Müşteri gizliliği gereği proje detayları anonim — sektörel çeşitlilik ve kapsam derinliği konusunda fikir vermesi için.
SaaS
B2B SaaS ürününün ilk müşterilerine açılmadan önce kapsamlı sızma testi; OWASP Top 10 tarama + IR runbook hazırlığı.
Finansal hizmetler
Finansal teknoloji şirketinin BGYS kurulumu ve ISO 27001 sertifikasyon hazırlığı; gap analizinden sertifika alımına kadar.
Sağlık
Klinik zincirinin KVKK uyum süreci; veri envanter, hasta açık rızası, VERBİS kayıt, çalışan eğitim programı.
Üretim & lojistik
Üretici şirketin OT/IT ağ ayrımı, SCADA güvenliği, USB tabanlı saldırı önleme; segmentasyon ve hardening önerileri.
İlk görüşmede mevcut güvenlik açıklarınız, compliance hedefleriniz ve risk profilinize göre uygun adımları planlarız.
Diğer yetkinliklerimiz
Selçuk Teknokent merkezli mühendis ekibimizle gizlilik, kalite ve süreç disiplinine sadık savunma sanayi yazılım projeleri.
NLP, görüntü işleme, tahmin modelleri ve generatif AI tabanlı üretime alınmış kurumsal çözümler. Demo değil, sahada çalışan.
Ödeme sistemleri ile entegre kurumsal blockchain altyapıları ve akıllı kontrat geliştirme. Pilot değil, üretim ortamı.
Mobil oyun ve interaktif teknoloji projeleri — mağazada yayında olan başlıklar, sürdürülen oyun motorları.
iOS, Android ve cross-platform mobil uygulamalar — mağaza yayında, kullanıcı tabanı sahada büyüyen ürünler.