TCMB Tebliğine Uygun Sızma Testi Nedir?
TCMB tebliğine uygun sızma testi; 6493 sayılı Kanun kapsamında faaliyet gösteren Ödeme Kuruluşları ve Elektronik Para Kuruluşları için...
SiberTim, TSE A Sınıfı Sızma Testi Yetki Belgesi ve ISO/IEC 27001:2022 standartlarındaki tescilli uzmanlığıyla, kurumunuza profesyonel güvenlik çözümleri sunar. Kritik altyapılarınızdaki zafiyetleri uluslararası normlara uygun metodolojilerle analiz ediyor; tüm bulguları uçtan uca şifreli yöntemlerle raporlayarak dijital varlıklarınızı siber tehditlere karşı güvence altına alıyoruz.
Sektörünüzü, mevzuatınızı veya altyapı türünüzü seçerek size en uygun ve uyumlu hizmete hızlıca ulaşın.
Zorunlu Mevzuat ve Uyumluluk Denetimleri
BDDK BSD-2012/1 uyumlu sızma testi. Ödeme hizmetleri ve e-para kuruluşları için zorunlu süreç.
BDDK BSD-2012/1SPK Bilgi Sistemleri Tebliği kapsamında aracı kurum ve portföy yönetimi denetimleri.
SPK III-35.1BDDK Bankacılık Kanunu uyarınca banka bilgi sistemleri ve elektronik bankacılık testleri.
BDDK BankacılıkTCMB / TSE TS 13638 T2 standardına uygun test süreci. Anlık ödeme ve para transferi altyapıları için.
TSE TS 13638 T2SEDDK düzenlemeleri çerçevesinde sigorta bilgi sistemleri güvenliği ve BES altyapı testleri.
SEDDK YönetmeliğiEPDK Siber Güvenlik Yönetmeliği kapsamında elektrik ve doğalgaz şirketleri için OT/ICS testleri.
EPDK UyumluBTK Elektronik Haberleşme Güvenliği Tebliği kapsamında telekom altyapı güvenlik testleri.
BTK TebliğiSHGM Siber Güvenlik Talimatı kapsamında havayolu, havalimanı ve yer hizmetleri testleri.
SHGM TalimatıSağlık Bakanlığı Bilgi Güvenliği ve KVKK gereklilikleri kapsamında HBYS güvenlik testleri.
Sağlık Bak. + KVKKDDO rehberleri ve ISO 27001 kapsamında kamu BT altyapı güvenlik testleri.
DDO / ISO 27001SPK Kripto Varlık Hizmet Sağlayıcıları Tebliği kapsamında borsa ve cüzdan güvenlik testleri.
SPK Kripto TebliğiPCI DSS v4.0 kapsamında zorunlu yıllık sızma testi. E-ticaret ve fiziksel POS sistemleri dahil.
PCI DSS v4.0Sektörel Güvenlik Standartları
Alışveriş sitesi, marketplace veya SaaS platformu; web uygulama, ödeme akışı ve API testleri.
E-Ticaret GüvenliğiPMS, rezervasyon sistemi, Wi-Fi ağı ve misafir verileri koruması odaklı sızma testleri.
Otel GüvenliğiTMS, depo yönetim sistemi, araç takip platformu ve müşteri portalı güvenlik testleri.
Lojistik GüvenliğiHBYS, LIS, PACS ve medikal cihaz ağları dahil kapsamlı sağlık BT altyapısı sızma testleri.
Sağlık BT GüvenliğiÜniversite, okul veya e-öğrenme platformu; öğrenci verileri ve LMS sistemleri güvenlik testleri.
Eğitim SektörüÜrün güvenlik testleri, güvenli SDLC entegrasyonu, beyaz kutu ve kaynak kodu incelemesi.
Yazılım GüvenliğiOT/ICS/SCADA ağları, PLC sistemleri ve fabrika otomasyon altyapısı güvenlik testleri.
OT/ICS Güvenliğiİçerik yönetim sistemleri, streaming altyapısı, dijital reklam platformları güvenlik testleri.
Medya GüvenliğiCloud ve Altyapı Güvenliği
AWS Well-Architected Framework güvenlik sütunu dahil S3, EC2, Lambda, IAM testleri.
AWS Cloud PentestGCP Security Command Center entegrasyonu, GKE, BigQuery ve Firebase testleri.
GCP PentestAzure Defender entegrasyonu, Active Directory, Azure AD ve hybrid bulut altyapısı testleri.
Azure PentestFiziksel sunucu, VMware, Hyper-V ve network altyapısı iç ağ sızma ve segmentasyon testleri.
İç Ağ PentestiK8s cluster, Docker, Helm chart ve container registry güvenlik testleri.
Container GüvenliğiGitHub Actions, GitLab CI, Jenkins pipeline güvenliği ve supply chain güvenlik testleri.
DevSecOpsTeknik Kapsam ve Metodoloji
OWASP Top 10 ve WSTG kapsamında web uygulaması güvenlik testleri. Siyah, gri ve beyaz kutu.
OWASP Top 10OWASP MASVS kapsamında iOS ve Android uygulama, API ve yerel depolama güvenlik testleri.
OWASP MASVSREST, GraphQL ve SOAP API'leri için OWASP API Top 10 kapsamında güvenlik testleri.
OWASP API Top 10Gerçek APT senaryoları ile tam kapsamlı saldırı simülasyonu; fiziksel, sosyal ve teknik vektörler.
Red Team / APT Sim.Hedefli phishing kampanyaları, vishing (telefon) ve çalışan farkındalık ölçüm testleri.
Sosyal MühendislikLAN segmentasyonu, lateral movement, AD privilege escalation ve domain controller simülasyonu.
İç Ağ Sızma TestiIEC 62443 ve NIST SP 800-82 rehberleri kapsamında PLC, DCS, HMI güvenlik testleri.
IEC 62443Manuel ve araç destekli kaynak kodu güvenlik analizi. Java, .NET, Python, Go ve Node.js.
Kod GüvenliğiZafiyetli laboratuvar makinelerinin adım adım çözüm rehberleri. Keşif aşamasından yetki yükseltmeye kadar uygulanan tüm sızma testi metodolojileri.
Kasıtlı olarak zafiyetli bırakılmış Linux makinesi olan Metasploitable 2'nin sızma testi adımları, port analizleri ve servis sömürü yöntemleri.
Gelişmiş Windows Server yapılandırmasına sahip Metasploitable 3 makinesinde güvenlik duvarı atlatma ve post-exploitation adımları.
Network ve IT altyapıları hakkındaki 10 yılı aşkın tecrübemize güvenin. Gelişen ve değişen siber saldırılar konusunda profesyonel koruma ve danışmanlık hizmeti alın.
Siber Güvenlik Eğitimi
Sızma Testi Farkındalık Eğitimi
Farkındalık Eğitimi
TCMB tebliğine uygun sızma testi; 6493 sayılı Kanun kapsamında faaliyet gösteren Ödeme Kuruluşları ve Elektronik Para Kuruluşları için...
Uyumluluk (Compliance), bir kurumun KVKK, GDPR, ISO 27001 veya PCI-DSS gibi yasal ve sektörel düzenlemelere olan asgari bağlılığını...
Türkiye'de siber güvenlik yönetimi; 7545 Sayılı Siber Güvenlik Kanunu ile merkezi bir koordinasyona bağlanırken, KVKK ile kişisel verilerin...
Hakkımızda daha fazla bilgiye sahip olmak, IT ve Network Danışmanlığı, Siber Güvenlik Danışmanlığı, Penetrasyon Testleri hakkında bilgi almak için bizimle iletişime geçin.