Alanında uzman, tecrübeli kadrolarımız ile siber güvenlik alanında; yazılım, danışmanlık ve eğitim çözümlerimiz bulunmaktadır. Profesyonel anlamda hizmet almak için bizi tercih edebilrsiniz.
SPK'nın Bilgi Sistemleri Tebliği kapsamında zorunlu sızma testi hizmeti. Yıllık periyodik test yükümlülüklerinizi profesyonelce karşılayın.
Bankalar ve ödeme kuruluşları için BDDK BSD-2012/1 Genelgesi gerekliliklerini karşılayan kapsamlı sızma testi. Ağ, uygulama ve sosyal mühendislik testleri dahil.
Ödeme sistemleri tebliği ve TSE TS 13638 T2 standardı kapsamında, ödeme kuruluşları ve elektronik para kurumları için akredite sızma testi çözümleri.
Sivil Havacılık Genel Müdürlüğü Siber Güvenlik Talimatı kapsamında, kritik altyapı odaklı ve ICAO Annex 17 gereksinimlerine tam uyumlu denetimler.
AWS altyapınızda IAM politikaları, S3 kova güvenliği, VPC konfigürasyonu ve API Gateway testlerini kapsayan uzman sızma testi. AWS Pentest Policy ile tam uyum.
Google Cloud altyapınızda GCP IAM, Cloud Storage, Kubernetes Engine ve BigQuery güvenlik testlerini kapsayan kapsamlı analiz ve zafiyet tespiti.
Sektörünüzü, mevzuatınızı veya altyapı türünüzü seçerek size en uygun ve uyumlu hizmete hızlıca ulaşın.
Zorunlu mevzuat ve uyumluluk gereksinimleri
BDDK BSD-2012/1 uyumlu sızma testi. Ödeme hizmetleri, e-para ihracı ve ön ödemeli kartlar için zorunlu.
BDDK BSD-2012/1BDDK Yönetmeliği kapsamında banka bilgi sistemleri ve elektronik bankacılık güvenlik testleri.
BDDK Bankacılık KanunuSPK Bilgi Sistemleri Tebliği kapsamında aracı kurum, portföy yönetimi ve yatırım danışmanlığı testleri.
SPK III-35.1TCMB / TSE TS 13638 T2 standardına uygun test süreci. Anlık ödeme ve para transferi altyapıları için.
TSE TS 13638 T2SEDDK düzenlemeleri çerçevesinde sigorta bilgi sistemleri güvenliği ve BES altyapı testleri.
SEDDK YönetmeliğiEPDK Siber Güvenlik Yönetmeliği kapsamında elektrik dağıtım, üretim ve doğalgaz şirketleri için OT/ICS testleri.
EPDK Siber Güvenlik Yön.BTK Elektronik Haberleşme Güvenliği Tebliği kapsamında ISS, GSM operatörü ve telekom altyapı güvenlik testleri.
BTK TebliğiSHGM Siber Güvenlik Talimatı kapsamında havayolu, havalimanı ve yer hizmetleri bilgi sistemleri testleri.
SHGM Siber Güvenlik TalimatıSağlık Bakanlığı Bilgi Güvenliği ve KVKK gereklilikleri kapsamında hastane, poliklinik ve HBYS güvenlik testleri.
Sağlık Bak. + KVKKCumhurbaşkanlığı Dijital Dönüşüm Ofisi (DDO) rehberleri ve ISO 27001 kapsamında kamu BT altyapı güvenlik testleri.
DDO / ISO 27001SPK Kripto Varlık Hizmet Sağlayıcıları Tebliği kapsamında borsa, cüzdan ve DeFi uygulama güvenlik testleri.
SPK Kripto TebliğiPCI DSS v4.0 Gereksinim 11.3 kapsamında zorunlu yıllık sızma testi. E-ticaret ve fiziksel POS sistemleri dahil.
PCI DSS v4.0Faaliyet gösterdiğiniz sektöre özel testler
Alışveriş sitesi, marketplace veya SaaS platformu; web uygulama, ödeme akışı ve API güvenlik testleri.
E-Ticaret GüvenliğiPMS, rezervasyon sistemi, Wi-Fi ağı ve misafir verileri koruması odaklı sızma testleri.
Otel GüvenliğiTMS, depo yönetim sistemi, araç takip platformu ve müşteri portalı güvenlik testleri.
Lojistik GüvenliğiHBYS, LIS, PACS ve medikal cihaz ağları dahil kapsamlı sağlık BT altyapısı sızma testleri.
Sağlık BT GüvenliğiÜniversite, okul veya e-öğrenme platformu; öğrenci verileri ve LMS sistemleri güvenlik testleri.
Eğitim SektörüÜrün güvenlik testleri, güvenli SDLC entegrasyonu, beyaz kutu ve kaynak kodu incelemesi.
Yazılım GüvenliğiOT/ICS/SCADA ağları, PLC sistemleri ve fabrika otomasyon altyapısı güvenlik testleri.
OT/ICS Güvenliğiİçerik yönetim sistemleri, streaming altyapısı, dijital reklam platformları güvenlik testleri.
Medya GüvenliğiKullandığınız altyapı ve cloud sağlayıcısına göre
AWS Well-Architected Framework güvenlik sütunu dahil S3, EC2, Lambda, IAM yapılandırma ve ağ sızma testleri.
AWS Cloud PentestGCP Security Command Center entegrasyonu, GKE, BigQuery ve Firebase dahil kapsamlı bulut güvenlik testleri.
GCP PentestAzure Defender entegrasyonu, Active Directory, Azure AD ve hybrid bulut altyapısı güvenlik testleri.
Azure PentestFiziksel sunucu, VMware, Hyper-V ve network altyapısı iç ağ sızma ve segmentasyon testleri.
İç Ağ PentestiK8s cluster, Docker, Helm chart ve container registry güvenlik testleri, RBAC ve pod güvenlik politikaları.
Container GüvenliğiGitHub Actions, GitLab CI, Jenkins pipeline güvenliği; secret yönetimi ve supply chain güvenlik testleri.
DevSecOpsHedef sisteminize göre test türünü seçin
OWASP Top 10 + OWASP WSTG kapsamında web uygulaması güvenlik testleri. Siyah, gri ve beyaz kutu seçenekleri.
OWASP Top 10OWASP MASVS / MSTG kapsamında iOS ve Android uygulama, API ve yerel depolama güvenlik testleri.
OWASP MASVSREST, GraphQL ve SOAP API'leri için OWASP API Top 10 kapsamında kimlik doğrulama, yetkilendirme ve veri maruziyeti testleri.
OWASP API Top 10Gerçek APT senaryoları ile tam kapsamlı saldırı simülasyonu; fiziksel, sosyal ve teknik vektörler dahil.
Red Team / APT Sim.Hedefli phishing kampanyaları, vishing (telefon dolandırıcılığı) ve çalışan farkındalık ölçüm testleri.
Sosyal MühendislikLAN segmentasyonu, lateral movement, AD privilege escalation ve domain controller ele geçirme simülasyonu.
İç Ağ Sızma TestiIEC 62443 ve NIST SP 800-82 rehberleri kapsamında PLC, DCS, HMI ve endüstriyel protokol güvenlik testleri.
IEC 62443Manuel ve araç destekli kaynak kodu güvenlik analizi. Java, .NET, Python, Go ve Node.js desteği.
Kod GüvenliğiHangi testin size uygun olduğundan emin değil misiniz? Ücretsiz danışmanlık için bizi arayın.
📞 Ücretsiz Danışmanlık Al ✉ E-posta Gönder