SiberTim olarak, AWS altyapılarınızın konfigürasyon açıkları ve mimari zafiyetlerini gerçek dünyaya yakın senaryolarla doğruluyor; uygulanabilir, önceliklendirilmiş düzeltme önerileri sunuyoruz.
Yetkilendirme, keşif, konfigürasyon incelemesi, sömürü simülasyonu ve doğrulama içeren uçtan uca süreç.
CVSS benzeri risk sınıflandırması; kanıtlarla desteklenmiş, doğrudan aksiyona dönük raporlama ve analiz.
KVKK ve uluslararası sektör regülasyonlarıyla uyumlu süreç, sıkı gizlilik anlaşmaları ve log yönetimi kontrolleri.
VPC, IAM, S3, RDS, EC2 ve EKS dâhil ağ/kimlik odaklı konfigürasyonların güvenlik testi; segmentasyon, erişim ve veri sızıntısı risklerinin kanıtlanması ve önceliklendirilmiş iyileştirme önerileri.
Subnets, route tables, NACL, endpoints, TGW, peering ve Security Group (SG) / egress politikalarının incelenmesi.
Users, roles, policies, instance profiles ve role chaining mekanizmalarında ayrıcalık atamalarının testi.
Bucket ACL/policy, public erişim kontrolleri, presigned URL riskleri ve veri şifreleme konfigürasyonları.
Public accessibility, güvenlik grupları, veritabanı şifre politikaları ve snapshot/backup erişim güvenliği.
IMDSv2 kullanımı, user-data sızıntı güvenliği, açık port analizi ve SSH anahtar yönetimi denetimleri.
RBAC izinleri, kube-apiserver dış erişimi, namespace izolasyonu ve network policies yapılandırması.
| Seviye | Örnek Bulgular | İş Etkisi | Öncelik |
|---|---|---|---|
| Critical | Public-write S3; IAM ile hesap ele geçirme | Çok yüksek — KVKK/GDPR riski | Derhal |
| High | IMDSv1 kimlik bilgisi elde etme; açık RDS | Yüksek — Veri kaybı riski | Kısa vadede |
| Medium | Geniş port izinleri; eksik logging | Orta — Yüzey artışı | Planlı |
| Low | Best-practice iyileştirmeleri | Düşük | İmkân dâhilinde |
İhtiyaç duyduğunuz AWS sızma testi kapsamını netleştirmek ve en doğru fiyatlandırmayı paylaşmak için, aşağıdaki formu indirip doldurmanız yeterlidir.
Kısa kapsam sorularını içeren PDF'yi cihazınıza kaydedin.
Kurumsal bilgiler, hedef hesap/servisler ve test önceliklerini belirtin.
Doldurulmuş formu satis@nesilteknoloji.com adresine e-posta ekinde iletin.