
SyberTÜRK olarak Türk Standardları Enstitüsü (TSE) tarafından yetkilendirilmiş A Sınıfı Sızma Testi firması kimliğimizle, sızma testlerini yalnızca bir “kontrol listesi” çalışması olarak değil, gerçek saldırı senaryolarını birebir simüle eden ofansif güvenlik denetimleri olarak ele alıyoruz. Uluslararası standartlar (OWASP, OSSTMM, NIST) ve Türkiye’deki regülasyonlara (BDDK, EPDK, SPK vb.) tam uyumlu şekilde gerçekleştirilen testlerimiz ile kurumların gerçek risklerini ortaya çıkarıyor, ölçülebilir ve uygulanabilir çıktılar sunuyoruz.
Finans, enerji ve sermaye piyasalarına yönelik düzenleyici kurumların talep ettiği periyodik sızma testleri, ilgili rehber ve tebliğlere birebir uyumlu şekilde gerçekleştirilir.
Kapsam dahilinde:
Test çıktıları, denetim süreçlerinde doğrudan kullanılabilecek formatta sunulur.

Ödeme kartı verisi işleyen sistemlerin PCI DSS gereksinimlerine uygunluğunu doğrulamak amacıyla gerçekleştirilen sızma testleridir. Kart verisi ortamı (CDE) ve ilişkili sistemler saldırgan bakış açısıyla analiz edilir. Amaç, kart verisine yetkisiz erişim risklerini ortaya çıkarmaktır.
Kapsam dahilinde:
PCI DSS gereksinimleriyle eşleşen, denetim süreçlerine hazır sızma testi raporu sağlanır.

E-ticaret ve dijital hizmet sağlayıcıların Güven Damgası kriterlerine uyumunu değerlendiren sızma testleridir. Kullanıcı verileri, ödeme süreçleri ve uygulama güvenliği detaylı olarak analiz edilir. Testler, Güven Damgası başvuru ve yenileme süreçlerine uygun şekilde yürütülür.
Kapsam dahilinde:
Güven Damgası başvuru ve yenileme süreçlerinde kullanılabilecek uyumlu rapor sunulur.

Kurumun internete açık sistemlerinin, gerçek bir dış saldırgan perspektifiyle test edilmesini kapsar. İnternetten erişilebilen IP adresleri, servisler ve uygulamalar hedef alınır. Amaç, dış kaynaklı saldırılarla istismar edilebilecek zafiyetleri tespit etmektir.
Kapsam dahilinde:
Dışarıdan erişilebilecek kritik riskler ve istismar edilebilir zafiyetler net şekilde ortaya konur.

Kuruma erişim sağlamış bir saldırganın veya yetkili bir iç kullanıcının oluşturabileceği riskler değerlendirilir. Testler, kurum içi ağ yapısı ve yetkilendirme mekanizmaları üzerinden gerçekleştirilir. Amaç, iç ağda zincirleme ilerleme senaryolarını ortaya çıkarmaktır.
Kapsam dahilinde:
İç ağda zincirleme ilerlemeye yol açabilecek güvenlik açıkları ve iş etkileri belirlenir.

Kurumsal kablosuz ağ altyapısının yetkisiz erişimlere karşı dayanıklılığı test edilir. Kablosuz ağ yapılandırmaları ve şifreleme mekanizmaları analiz edilir. Amaç, kablosuz ağ üzerinden iç sistemlere erişim risklerini belirlemektir.
Kapsam dahilinde:
Kablosuz ağdan iç sistemlere erişime yol açabilecek riskler tespit edilir.

Web tabanlı uygulamaların teknik ve mantıksal güvenlik zafiyetleri detaylı olarak analiz edilir. Uygulamanın kullanıcı rolleri, veri giriş noktaları ve iş akışları saldırgan bakış açısıyla değerlendirilir. Otomasyonun yanı sıra manuel test teknikleri de kullanılır.
Kapsam dahilinde:
Uygulama üzerinden veri ihlali veya yetkisiz işlem oluşturabilecek açıklıklar ortaya çıkarılır.

iOS ve Android mobil uygulamaların güvenliği, uygulama ve backend bileşenleriyle birlikte değerlendirilir. Mobil uygulama kodları, veri saklama yöntemleri ve API iletişimleri analiz edilir. Amaç, mobil kaynaklı siber riskleri ortaya çıkarmaktır.
Kapsam dahilinde:
Mobil uygulama kaynaklı veri sızıntısı ve yetkisiz erişim riskleri netleştirilir.

Endüstriyel kontrol sistemlerinin siber güvenliği, operasyonel süreklilik gözetilerek test edilir. Testler, üretim ve kritik süreçleri aksatmadan kontrollü şekilde yürütülür. Amaç, endüstriyel sistemlere yönelik siber saldırı risklerini ortaya koymaktır.
Kapsam dahilinde:
Operasyonel sistemleri etkileyebilecek kritik siber riskler kontrollü şekilde ortaya konur.

IP tabanlı sesli iletişim altyapılarının gizlilik, bütünlük ve erişilebilirlik açısından güvenliği değerlendirilir. VoIP servisleri ve sinyalizasyon altyapısı saldırgan bakış açısıyla test edilir. Amaç, iletişim altyapısına yönelik siber tehditleri tespit etmektir.
Kapsam dahilinde:
İletişim altyapısında gizlilik ve erişilebilirliği etkileyen zafiyetler belirlenir.

SyberTÜRK sızma testleri aşağıdaki aşamalarla yürütülür:
01
Hedef sistemler, uygulamalar ve altyapılar saldırgan bakış açısıyla analiz edilir. Erişilebilir tüm yüzeyler, servisler ve potansiyel zafiyet noktaları belirlenir.
02
Tespit edilen zafiyetler manuel ve otomasyon destekli yöntemlerle doğrulanır. Gerçek saldırı senaryoları ile istismar edilerek olası iş etkileri ortaya konur.
03
Teknik detayları ve yönetici özetini içeren kapsamlı rapor sunulur. Her bulgu için önceliklendirilmiş iyileştirme ve sıkılaştırma önerileri paylaşılır.