Anasayfa
Kurumsal
TUGAY Kimdir? Sertifikalar Partnerler İnsan Kaynakları
Servisler
Sızma Testi Kaynak Kod Analizi Eğitimler Referanslar İletişim
Talep Oluştur

Gerçek Dünya Saldırılarına Karşı Test Edilmiş Savunma

Sızma testi (pentest), sistemlerinizin, uygulamalarınızın ve altyapınızın güvenlik açıklarını gerçek saldırı yöntemleriyle tespit eden kontrollü bir güvenlik değerlendirmesidir. TUGAY uzmanları, zararlı aktörlerin kullandığı teknikleri etik çerçevede uygulayarak kurumunuzun güvenlik durumunu objektif biçimde değerlendirir.

Ağ altyapısından web uygulamalarına, mobil uygulamalardan gömülü sistemlere kadar geniş bir yelpazede sızma testi hizmetleri sunuyoruz. Her test, uluslararası standartlara (OWASP, PTES, OSSTMM) uygun metodoloji ile yürütülür ve kapsamlı bir raporla sonuçlandırılır.

Ücretsiz Değerlendirme İste
600+
Tamamlanan Pentest
100%
Müşteri Memnuniyeti
48h
Raporlama Süresi
CEH
Sertifikalı Uzmanlar

Sızma Testi Hizmetlerimiz

Farklı alanlarda uzmanlaşmış ekiplerimizle kapsamlı güvenlik değerlendirmesi sunuyoruz.

Ağ & Network Güvenliği

İç ve dış ağ altyapısı, kablosuz ağlar, VPN ve güvenlik duvarı kurallarının kapsamlı güvenlik testleri.

Detaylar →

Web ve Veritabanı Uygulamaları

OWASP Top 10 kapsamında web uygulamaları ve veritabanı güvenliği testleri, API güvenlik değerlendirmesi.

Detaylar →

Mobil Uygulamalar

iOS ve Android uygulamalarında OWASP Mobile Top 10 kapsamında statik, dinamik ve ağ trafiği analizi.

Detaylar →

Gömülü Sistemler

IoT cihazları, SCADA, endüstriyel kontrol sistemleri ve donanım güvenliği kapsamlı değerlendirme.

Detaylar →

Sosyal Mühendislik Testi

Phishing simülasyonları, vishing, fiziksel erişim testleri ve çalışan farkındalık düzeyi değerlendirmesi.

Detaylar →

DDoS Testi

Altyapınızın yüksek hacimli trafik saldırılarına dayanıklılığını kontrollü ortamda test ediyor, zayıf noktaları raporluyoruz.

Test Metodolojimiz

PTES ve OWASP standartlarına dayanan 5 aşamalı sızma testi metodolojimiz.

1

Keşif

Açık kaynak istihbarat (OSINT) ve aktif keşif teknikleriyle hedef hakkında bilgi toplama.

2

Tarama & Analiz

Port tarama, servis tespiti ve güvenlik açığı tarama araçlarıyla saldırı yüzeyinin haritalanması.

3

Sömürü

Tespit edilen güvenlik açıklarının kontrollü ortamda istismar edilerek gerçek etki düzeyinin belirlenmesi.

4

Raporlama

Yönetici özeti ve teknik detayları içeren kapsamlı güvenlik raporu ile risk önceliklendirmesi.

5

Takip & Düzeltme

Bulgular giderildikten sonra doğrulama testi ile düzeltmelerin etkinliğinin onaylanması.

Pentest Sonrası Ne Teslim Edilir?

Her sızma testi projesinin sonunda kapsamlı bir dokümantasyon paketi sunuyoruz.

Yönetici Özeti

Teknik olmayan karar vericiler için hazırlanan, bulgular ve iş riski etkisini özetleyen üst düzey rapor.

Teknik Rapor

Tüm bulguların detaylı açıklamaları, istismar kanıtları (proof-of-concept) ve adım adım yeniden üretim bilgileri.

Risk Önceliklendirmesi

CVSS puanlamasına dayanan, kritik-yüksek-orta-düşük şeklinde kategorize edilmiş risk önceliklendirme matrisi.

Düzeltme Rehberi

Her bulgu için önceliklendirilmiş, uygulanabilir düzeltme önerileri ve güvenli konfigürasyon tavsiyeleri.

Startup Programı

Ürününüzü pazara çıkmadan
güvende tutun.

Güvenlik büyük şirketlere özgü değil. Her startup ilk günden sağlam bir temele ihtiyaç duyar. Saldırganlar açığı bulmadan önce biz bulalım. Ücretsiz.

Startup Başvurusu Yap

Başvuru ücretsizdir. Herhangi bir taahhüt gerektirmez.

Değerlendirme kapsamı

  • Uzman gözüyle ilk güvenlik değerlendirmesi
  • Kritik açık ve zayıf nokta tespiti
  • Önceliklendirilmiş bulgular özet raporu
  • KVKK / GDPR ön uyum değerlendirmesi
  • 48 saat içinde uzman geri dönüşü
Tamamen ücretsiz & bağlayıcı değil
Ücretsiz Analiz Pentest Talep Et Startup Başvurusu