Sızma Testi Türleri (Black Box, White Box, Grey Box)

Sızma testleri, test uzmanına sağlanan bilgi miktarına göre üç ana kategoriye ayrılır. Siyah Kutu (Black Box), dışarıdaki bir saldırganı simüle ederek hiç bilgi olmadan yapılan testtir; Beyaz Kutu (White Box), kaynak kod dahil tüm bilgilerin verildiği en kapsamlı mimari analizdir; Gri Kutu (Grey Box) ise standart bir kullanıcı yetkisiyle yapılan ve içeriden gelen tehditleri simüle eden hibrit modeldir. Kurumsal siber dayanıklılık, bu üç yaklaşımın risk profiline göre dengeli kullanımıyla inşa edilir.