SÜREÇ

Dört aşama, tek bir kanıt standardı.

Her sızma testi aynı dört aşamadan geçer. Aşamaların sırası ve çıktıları değişmez — değişen yalnızca hedefin kapsamı ve kullanılan tekniklerdir.

Referans aldığımız standartlar
OWASPPTESNISTOSSTMMCVSS v3.1
  1. 01

    Kapsam Belirleme

    Hedefler, sınırlar, test pencereleri ve kaçınılması gereken sistemler birlikte netleştirilir. Yazılı yetkilendirme (test kuralları) imzalanmadan hiçbir teste başlanmaz.

    Çıktılar
    • Kapsam dokümanı
    • Test kuralları (Rules of Engagement)
    • Acil durdurma prosedürü
  2. 02

    Sızma Testi

    OWASP, PTES, NIST ve OSSTMM referans alınarak, gerçek saldırgan teknikleriyle aktif test yürütülür. Kritik önem taşıyan bulgular tespit edildiği anda bildirilir, test bitimini beklemez.

    Çıktılar
    • Kritik bulgu bildirimleri (anlık)
    • Keşif ve istismar kayıtları
  3. 03

    Raporlama

    Her bulgu; CVSS v3.1 skoru, adım adım kanıt (istek/yanıt, ekran görüntüsü) ve somut düzeltme öneriyle belgelenir. Teknik ekip ve yönetim için ayrı okuma katmanları sunulur.

    Çıktılar
    • Teknik rapor
    • Yönetici özeti
    • CVSS skor tablosu
  4. 04

    Doğrulama

    Düzeltmeler uygulandıktan sonra retest yapılır; kapatıldığı bildirilen her bulgu tekrar test edilerek teyit edilir.

    Çıktılar
    • Retest raporu
    • Kapanış onayı

06GÜVENLİK DEĞERLENDİRMESİ

Bir sonraki güvenlik denetiminizi planlayalım.

Kapsamınızı birlikte netleştirelim, size uygun test planını çıkaralım.

İletişime Geçin↗