Sızma Testi
Sızma testleri, penetrasyon testi olarak bilinen IT (Information Technology) varlıklarına yönelik gerçekleştirilen ve siber güvenlik tehditlerini önceden tespit etmek için kullanılan bir danışmanlık hizmetidir. Sızma testi ile IT varlıklarının iletişimleri, bağlantıları ve bu varlıklar üzerindeki uygulamalar test edilerek, açıklıkların ortaya çıkartılması hedeflenir.
%201.png)
EKS Sızma Testi
Endüstriyel Kontrol Sistemleri (SCADA) birbirine bağlı olmayan ve güvenlik önlemleri konusunda çok az şey barındıran bağımsız (Stand-alone) sistemler olarak inşa edilmiştir. İnternet ve internetin olduğu her yerde bulunan internet protokol ağları birçok ICS’nin tasarımı değiştirmiş ve ICS’yi kurumsal ağın korunan bir uzantısı haline getirmiştir.
%201.png)
DOS ve DDOS Testleri
DOS veya DDOS testleri kurum ağına yönelik bir servis engelleme saldırısı sonucunda, sistemlerin ne kadar süre ayakta kalabilecekleri tespit edilmeyi amaçlamaktadır. Bu test türüyle, gerçekleştirilebilecek olan bir servis engelleme saldırısında kurum sistemlerinin reaksiyonu ve servislerin yanıt verme süreleri ölçümlenerek IT cihazlarının konfigürasyon hatalarından, hat genişliğine kadar birçok noktada ölçümlemeler yapılır.
%201.png)
Zafiyet Tarama
Düzenli zafiyet tarama hizmetimiz kurum varlıklarına yönelik gerçekleştirilen ve sürekli gelişmekte olan siber güvenlik tehditlerini tespit etmek için kullanılan bir test ve uygulama türüdür. Periyodik zafiyet tarama testleri ile IT varlıkları test edilerek, bu varlıklar üzerinde bulunan açıklıklar tespit edilir.
%201.png)
IOT Sızma Testi
Internet Of Things (IOT) ' Nesnelerin İnterneti' olarak tanımlanır. İnternet üzerinde ya da internete bağlı olan tüm cihazları kapsamaktadır. Özelliklerini yerine getirmek için ev, ofis yada herhangi bir ağa bağlanmayı gerektiren tüm ürünler bu kapsamda yer almaktadır. Bu cihazlar üzerinde gerçekleştirdiğimiz sızma testleri IOT sızma testleri olarak tanımlanır. Tüm IOT ürünleri kullanım sırasında veri toplamaktadır
%201.png)
Sosyal Mühendislik Testleri
Sosyal mühendislik ve apt testleri hizmetinde ilk olarak kurum çalışanlarının bilgi güvenliği farkındalığını tespit etmek amacıyla ortak belirlenen senaryolar kullanılır ve sosyal mühendislik saldırıları gerçekleştirilir.
Müşteri tarafından belirlenen kişilere yönelik farklı senaryolarda sosyal mühendislik testleri gerçekleştirilebildiği gibi kurum geneline yayılan blackbox sızma testleri de tarafımızca yapılabilmektedir.
%201.png)
Mobil Uygulama Testleri
Denemeeeel uygulama sızma testleri günümüz teknoloji dünyasında önemli bir yer edinmiştir. Kurumlar birçok yazılım dilini kullanarak mobil uygulamalar geliştirdikçe bu alandaki siber saldırılar da artış göstererek siber saldırganlar için fırsat haline gelmektedir. Ekon Bilişim olarak kurumların, gerek kendi geliştirdikleri gerekse de üçüncü parti firmalar tarafından geliştirilen ve dil fark etmeksizin oluşturulan mobil uygulamalarına yönelik uluslararası metadolojik yaklaşımlar kullanarak, mobil uygulama sızma testleri gerçekleştirmekteyiz.
%201.png)
Web Uygulama Testleri
Web uygulamaları sızma testleri (pentest) hem kurum iç ağında hem de diğer bir lokasyonda (DMZ, cloud, veri merkezleri gibi) yer alabilir. Testler sonunda tespit edilen bulgular ve bu bulguların giderilme yöntemleri rapor olarak kurum yöneticilerine sunulur. Günümüz siber saldırıları incelenip analiz edildiğinde, dışarıdan içeriye doğru gerçekleştirilen saldırıların büyük bölümünün web uygulamalarındaki güvenlik açıklıkları kullanılarak gerçekleştirildiğini ortaya çıkarmıştır.
%201.png)
Kaynak Kod Analizi
Kaynak kod güvenliği yazılımların güvenliğinin sahip olduğu standartlar konusunda belirleyici ve temel bir role sahiptir. Kaynak kod analiz süreci, bu sebeple yazılımların sahip olduğu karmaşık kodlama yapısının ayrıntılı bir şekilde incelenmesini gerektirir.
%201.png)