Web, API ve sunucularınızı saldırgan gözüyle kontrollü test eder, istismar edilebilir açıkları kanıtlar ve düzeltme sonrası yeniden test ederiz.
Sızma testi (pentest), sistemlerinize gerçek bir saldırganın yöntemleriyle, kontrollü ve yetkili biçimde sızmaya çalışarak açıkları kanıtlama sürecidir. Modiver; web uygulamanızı, API'lerinizi ve sunucu altyapınızı OWASP metodolojisiyle test eder, istismar edilebilir zafiyetleri somut etkisiyle gösterir, düzeltme önerir ve sonrasında yeniden test ederek kapatıldığını doğrular.
Teslim ettiğimiz
İhtiyacınıza göre tek bir başlık ya da uçtan uca paket.
Şeffaf, sürümlenebilir ve sık demolarla ilerleyen bir akış.
Test hedefleri, sınırlar, zamanlama ve yetki yazılı olarak belirlenir; gizlilik anlaşması imzalanır.
Varlık keşfi, port/servis envanteri ve otomatik zafiyet taramasıyla saldırı yüzeyi haritalanır.
Bulunan açıklar uzman kontrolünde, kontrollü biçimde istismar edilerek gerçek etkisi kanıtlanır.
Bulgular önceliklendirilip raporlanır; düzeltmeler sonrası yeniden test ile kapatıldığı doğrulanır.
Kapsama göre değişir; tek bir web uygulaması birkaç gün, geniş bir altyapı birkaç hafta sürebilir. Kapsam belirleme görüşmesinde gerçekçi bir süre ve teklif çıkarırız.
Tercihen test/kopya ortamında; mümkün değilse üretimde, riskli adımları sizinle koordine ederek ve veri bütünlüğünü koruyarak ilerleriz. Amaç açığı kanıtlamak, zarar vermek değildir.
İsterseniz evet. Düzeltme ve sıkılaştırmayı üstlenir, ardından yeniden test ile kapatıldığını doğrularız. Ekibiniz düzeltirse de retest ile sonucu teyit ederiz.
Evet. Yönetici özeti ve teknik bulgu raporu, zafiyet yönetimi gereksinimlerini kanıtlamak için uyum denetimlerinde ve müşteri taleplerinde kullanılabilir.
Evet. Tüm bulgular ve sistem bilgileri gizlilik anlaşması kapsamındadır; raporlar yalnızca sizinle paylaşılır ve test sonrası erişimlerimiz kaldırılır.
Kapsamı, riski ve doğru başlangıcı birlikte netleştirelim.