Sermaye piyasası kurumları ve portföy yönetim şirketleri için Bilgi Sistemleri Sızma Testleri‘ni, ilgili Tebliğ’de tariflenen usul ve esaslara eksiksiz uyum ile gerçekleştiriyoruz.
Sızma testlerinin amacı; Kurum, Kuruluş ve Ortaklıkların bilgi sistemlerinde olası güvenlik açıklarının sızma girişimlerinden önce tespit edilmesi, birleşik risklerin analiz edilmesi ve iyileştirici faaliyetlerin belirlenmesidir.
Firewall/Router/Switch yapılandırmaları, DMZ
Alan adı servisleri güvenliği
AD, uç nokta ilkeleri
İçerik güvenliği, kimlik avı senaryoları
Yetkilendirme, sorgu güvenliği
Uygulama/API denetimleri
iOS/Android güvenlik kontrolleri
WLAN şifreleme ve izolasyon
DDoS testleri (koordineli)
Niteliksiz saldırganın dış ağdan sistemin tamamen ele geçirilmesine sebep olan açıklıklar.
Nitelikli saldırganın dış ağdan sistemin tamamen ele geçirilmesine sebep olan açıklıklar.
Dış ağdan kısıtlı hak yükseltme / hizmet dışı kalma veya yerelden hak yükseltme senaryoları.
Yerel ağdan veya sunucudan hizmet dışı bırakılmaya yol açan açıklıklar.
Etkisi tam belirlenemeyen; sıkılaştırma eksikliklerinden kaynaklanan durumlar.
Resmî yetkinlik; Tebliğ'e tam uyumlu süreç yönetimi ve raporlama standartları.
Portföy yönetimi, aracı kurum ve fintech dünyasında derinlemesine deneyim.
Bulgu formatı ve önem dereceleri regülasyonlara %100 uyumlu çıktılar.
İş sürekliliğini riske atmayan kontrollü yöntemler ve koordineli test süreçleri.
Nesil Teknoloji A.Ş., TSE tarafından TS 13638/T2 standardı kapsamında belgelendirilmiştir.
Detaylı bilgi ve belge görüntüleme için tıklayın
SPK kapsamındaki testler başarıyla tamamlandı; raporlar kabul edildi.
İnternet & iç ağ, web/API ve e-posta testleri; birleşik risk analizi süreçleri.
Web/mobil, veritabanı ve kablosuz ağ güvenlik testleri ve denetim raporlaması.
Gizlilik sözleşmeleri gereği unvan paylaşımı sınırlıdır; detaylı referans listesi talep üzerine sunulur.
Test kapsamı, metodoloji ve raporlama sürecini birlikte planlayalım.