Sızma (Penetrasyon) testi PCI-DSS, ISO 27001, CoBIT gibi uluslararası standartların yapılmasını zorunlu tuttuğu çalışmalardandır
Sızma Testi, sistemlere ve verilere yetkisiz erişim sağlamayı amaçlayan bir saldırı simülasyonudur.
Saldırgan bakış açısından bakılarak gerçekçi tehditler simüle edilir.
Beyaz şapka hackerlar tarafından gerçek hacker araçları kullanılır.
Altyapıda bulunan en yüksek riskli güvenlik açıkları hedeflenir.
Deneyimli uzmanlar tarafından manuel yürütülen test yöntemi kullanılır.
Firmanın en önemli sermayesi olan bilgilerine yapılacak olan izinsiz erişimleri engelliyoruz.
Yapılacak testin kapsamı belirlenir ve testin yaklaşım türü (Black Box, White Box, Gray Box) netleştirilir.
Kapsamla ilgili pasif ve aktif bilgi toplama (kullanılan teknoloji, uygulama ve versiyon bilgisi)işlemi yapılır.
Servis ve versiyon bilgisi araştırılarak var olan bir güvenlik açığı olup olmadığı kontrol edilir.
Güvenlik açıklıklarının sızılması için gerekli sızma kodları, zararlı yazılımlar hazırlanır.
Zafiyet, saldırganın bakış açısı ile sömürülmeye çalışılır ve sistem üzerindeki etkileri tespit edilir.
Saldırgan sisteme girdikten sonra yetkisini yükselterek başka dosyalara erişebiliyormu belirlenir.
Test edilen sistemlerde yapılan değişiklikler geri alınır. Test için oluşturulan dosyalar silinir.
Mevcut olan veya ileride oluşabilecek potansiyel riskler, alınması gereken önlemler raporlanır.
Sızma testini güvenlik açığı taramasından ayıran ana unsur, canlı insan unsurudur
Otomatik sızma testi diye bir şey yoktur. Sızma testleri deneyimli, teknik altyapı sahibi ve kendi alanında uzman personel tarafından yapılır.
Bize UlaşınSızma Testinizi
Yaptırdınız mı?
Test Danışmanlığı
Peerlog Bilişim A.Ş. olarak problemlere çözüm üretebilmek için “Dijital Disiplin” yaklaşımını benimsiyoruz.
Her biri alanında uzman yazılımcı, yeminli mali müşavir ve avukatlarla, bilişim teknolojileri ile ilgili tüm süreçlerinizde en uygun yönetimi ve danışmanlığı sağlamak için ihtiyaçları doğru tespit edip çözüm üretmeye devam ediyoruz.
Teklif İsteyin