SÜREÇ
Dört aşama, tek bir kanıt standardı.
Her sızma testi aynı dört aşamadan geçer. Aşamaların sırası ve çıktıları değişmez — değişen yalnızca hedefin kapsamı ve kullanılan tekniklerdir.
- 01
Kapsam Belirleme
Hedefler, sınırlar, test pencereleri ve kaçınılması gereken sistemler birlikte netleştirilir. Yazılı yetkilendirme (test kuralları) imzalanmadan hiçbir teste başlanmaz.
Çıktılar- Kapsam dokümanı
- Test kuralları (Rules of Engagement)
- Acil durdurma prosedürü
- 02
Sızma Testi
OWASP, PTES, NIST ve OSSTMM referans alınarak, gerçek saldırgan teknikleriyle aktif test yürütülür. Kritik önem taşıyan bulgular tespit edildiği anda bildirilir, test bitimini beklemez.
Çıktılar- Kritik bulgu bildirimleri (anlık)
- Keşif ve istismar kayıtları
- 03
Raporlama
Her bulgu; CVSS v3.1 skoru, adım adım kanıt (istek/yanıt, ekran görüntüsü) ve somut düzeltme öneriyle belgelenir. Teknik ekip ve yönetim için ayrı okuma katmanları sunulur.
Çıktılar- Teknik rapor
- Yönetici özeti
- CVSS skor tablosu
- 04
Doğrulama
Düzeltmeler uygulandıktan sonra retest yapılır; kapatıldığı bildirilen her bulgu tekrar test edilerek teyit edilir.
Çıktılar- Retest raporu
- Kapanış onayı
06GÜVENLİK DEĞERLENDİRMESİ
Bir sonraki güvenlik denetiminizi planlayalım.
Kapsamınızı birlikte netleştirelim, size uygun test planını çıkaralım.
İletişime Geçin↗