🛡️ TSE Belgeli Sızma Testi Firması  ·  PTES & OWASP Metodolojisi

Sızma Testi & Penetrasyon Testi Hizmeti

Gerçek saldırgan bakış açısıyla sistemlerinize sızıyoruz — zafiyetleri buluyoruz, kapatmanıza yardım ediyoruz. TSE belgeli, ISO 27001 sertifikalı uzman ekibimizle hizmetinizdeyiz.

🎯 Ücretsiz Teklif Al 📞 Danışmanlık Al
TSE Belgeli Sızma Testi Firması ISO 27001 Sertifikalı OSCP / CEH Sertifikalı Ekip
TSE Belgeli Sızma Testi Firması
Sızma Testi Firması
ISO 27001 Sertifikalı
Bilgi Güvenliği Yönetimi
OSCP / CEH / CEH Master
Sertifikalı Uzman Ekip
PTES & OWASP
Uluslararası Test Metodolojisi
Hizmet Kapsamı

Tüm Sistemleriniz İçin
Kapsamlı Sızma Testi

Web uygulamasından ağ altyapısına, mobil uygulamadan bulut ortamına kadar organizasyonunuzun tüm dijital varlıkları için sızma testi hizmeti sunuyoruz.

🌐

Web Uygulaması Sızma Testi

OWASP Top 10 kapsamında SQL injection, XSS, SSRF, IDOR, kimlik doğrulama bypass ve mantık hatalarını test ediyoruz.

OWASP Top 10 API Güvenliği Auth Bypass
🔗

Ağ & Altyapı Sızma Testi

Dışa açık servisler, iç ağ segmentasyonu, yama yönetimi açıkları ve Active Directory güvenliğini test ediyoruz.

External & Internal Active Directory VPN / Firewall
📱

Mobil Uygulama Penetrasyon Testi

Android ve iOS uygulamalarında OWASP Mobile Top 10, yerel veri depolama güvensizliği, trafik analizi ve tersine mühendislik kontrolleri yapıyoruz.

Android / iOS Traffic Interception Reverse Engineering
☁️

Bulut Güvenlik Testi

AWS, Azure ve GCP ortamlarında yanlış yapılandırmalar, IAM açıkları, S3/Blob erişim hataları ve konteyner güvenliğini denetliyoruz.

AWS / Azure / GCP IAM Audit CSPM
🎭

Sosyal Mühendislik Testi

Hedefli kimlik avı (phishing), vishing ve fiziksel güvenlik testleriyle çalışanlarınızın sosyal mühendislik farkındalığını ölçüyoruz.

Phishing Simülasyonu Vishing Baiting
🔴

Red Team Operasyonu

Gerçek APT saldırı senaryolarıyla tüm savunma mekanizmalarınızı — teknik ve insan faktörünü birlikte — test eden kapsamlı red team hizmeti.

APT Simulation C2 Framework Full Attack Chain
TSE Belgeli Sızma Testi Firması

TSE Belgeli Sızma Testi Firması
Neden Fark Yaratır?

TSE (Türk Standartları Enstitüsü) belgesi; sızma testi firmasının teknik kapasitesini, metodolojisini ve kalite standartlarını devlet güvencesiyle belgeleyen resmi bir akreditasyondur.

📜

Resmi Devlet Akreditasyonu

TSE belgesi, ihaleler ve kamu kurumu talepleri için zorunlu kılınan resmi bir akreditasyon belgesidir. Rakiplerinizden ayrışmanızı sağlar.

🔬

Doğrulanmış Metodoloji

TSE belgeli testler PTES ve OWASP metodolojilerine uygun olarak yürütülür, bağımsız denetimle doğrulanır.

⚖️

Hukuki Geçerlilik

KVKK, ISO 27001 ve kurumsal güvenlik yönetim sistemleri kapsamında sunulan sızma testi raporları TSE belgesiyle hukuki geçerlilik kazanır.

🏆

Kalite Güvencesi

TSE denetimi; uzman sertifikaları (OSCP, CEH, eWPT), test metodolojisi ve raporlama kalitesini bağımsız olarak doğrular.

🤝

Müşteri Güveni

TSE belgesini gösteren bir sızma testi şirketi, müşterilerine hizmet kalitesini üçüncü taraf bir kuruluş aracılığıyla ispatlayabilir.

📊

Kurumsal Uyumluluk

Bankacılık, finans, sağlık ve kamu sektörü bağımsız sızma testi raporlarını akredite kuruluşlardan talep etmektedir.

PTES Metodolojisi

Sızma Testi
Nasıl Yürütülür?

Nordis Global sızma testlerini uluslararası standart olan PTES ve OWASP metodolojilerine göre planlar ve yürütür. Her aşama belgelenir, her bulgu kanıtlanır.

  • 1

    Kapsam Belirleme & Yetkilendirme

    Test edilecek sistemler, IP aralıkları, test pencereleri ve kısıtlamalar yazılı olarak belirlenir. Hukuki yetkilendirme belgesi imzalanır.

  • 2

    Keşif & Bilgi Toplama (Reconnaissance)

    OSINT teknikleri, DNS sorguları, subdomain tespiti ve pasif keşif ile hedef sistem hakkında kapsamlı bilgi toplanır.

  • 3

    Zafiyet Analizi

    Aktif tarama araçları ve manuel tekniklerle açıklıklar tespit edilir; her zafiyet CVSS skoruyla değerlendirilir.

  • 4

    Sömürü (Exploitation) & Yetki Yükseltme

    Tespit edilen açıklıklar kontrollü koşullarda istismar edilir; elde edilen erişim ile sistemde derinleşme simüle edilir.

  • 5

    Raporlama & Yönetici Özeti

    Teknik bulgular, risk seviyeleri, kanıt ekran görüntüleri ve öncelikli düzeltme önerileri içeren kapsamlı rapor teslim edilir.

  • 6

    Retest & Doğrulama

    Düzeltilen bulgular yeniden test edilerek kapatıldığı doğrulanır. Temiz rapor (Clearance Certificate) sunulur.

📋 Sızma Testi Raporu İçeriği

  • Yönetici Özeti (Executive Summary)
  • Teknik Bulgular Listesi (CVSS Skorlu)
  • Zafiyet Kanıtları (Ekran Görüntüsü / Video)
  • Risk Matrisi ve Önceliklendirme
  • Adım Adım Düzeltme Önerileri
  • Araç ve Metodoloji Listesi
  • Retest Sonuç Belgesi (Clearance Certificate)
  • Gizlilik ve Sorumluluk Beyanı

💡 Retest dahil: Tüm paketlerimizde bulgular kapatıldıktan sonra doğrulama testi, test sonrası ilk 6 ay içerisinde ücretsiz olarak gerçekleştirilir.

Teklif İsteyerek Başla
Sık Sorulan Sorular

Sızma Testi Hakkında
Merak Ettikleriniz

TSE belgeli sızma testi nedir, neden önemlidir? +
TSE (Türk Standartları Enstitüsü) belgeli sızma testi; Türkiye'nin ulusal akreditasyon kuruluşu tarafından onaylı standartlara göre gerçekleştirilen profesyonel penetrasyon testi hizmetidir. TSE belgesi, sızma testi şirketinin teknik yetkinliğini, metodolojisini ve uzman kadro kalitesini bağımsız olarak doğrular. Özellikle kamu kurumları, bankalar ve büyük ölçekli ihaleler TSE belgeli firmalarla çalışmayı tercih eder ya da zorunlu kılar.
Sızma testi mi, zafiyet taraması mı yaptırmalıyım? +
Zafiyet taraması, otomatik araçlarla sistem yüzeyindeki bilinen açıklıkları listeler. Sızma testi ise gerçek bir saldırganın davranış biçimini simüle eder: bulduğu açıklıkları sömürür, zincirleme saldırı yolları oluşturur ve sisteme gerçekten sizer. Mantık hataları, iş süreci zafiyetleri ve zincir ataklar yalnızca sızma testiyle ortaya çıkar. ISO 27001, KVKK ve kurumsal uyumluluk gereklilikleri için sızma testi raporu zorunludur.
Sızma testi hizmetinin süresi ve maliyeti nedir? +
Süre ve maliyet; sistemlerin kapsamı, karmaşıklığı ve test derinliğine göre değişir. Tek bir web uygulaması testi genellikle 3–5 iş günü, kapsamlı ağ altyapısı testi 1–2 hafta sürer. Red team operasyonları 2–4 haftayı bulabilir. Kesin fiyatlandırma için kapsam belirleme görüşmesi yapılması gerekir.
Sızma testi sırasında sistemlerim çöker mi? +
Profesyonel sızma testleri, sistemi çökertmeyi değil güvenlik açıklarını tespit etmeyi hedefler. Test öncesi kapsam belgesi ve zaman planı ortaklaşa belirlenir; yoğun saatlerde kritik sistemlere dokunulmaz. DoS/DDoS simülasyonu gibi yüksek riskli testler ayrıca yetkilendirilir ve boş zaman dilimlerinde uygulanır.
Test sonucunda ne teslim edilir? +
Test tamamlandığında; yönetici özeti, teknik bulgular (CVSS skorlu), zafiyet kanıtları (ekran görüntüsü/video), öncelikli iyileştirme önerileri ve metodoloji belgesi içeren kapsamlı rapor teslim edilir. Düzeltmeler sonrasında ücretsiz retest yapılarak Clearance Certificate (Temiz Rapor) verilir.
Sızma testi ne sıklıkla yaptırılmalıdır? +
Yılda en az bir sızma testi yapılması önerilir. Buna ek olarak; önemli bir sistem değişikliği veya yeni uygulama lansmanından önce, güvenlik olayı sonrasında, ISO 27001 belgelendirme/yenileme dönemlerinde ve üçüncü taraf entegrasyonları sonrasında ek test yapılması gerekir.

Sisteminizin Güvenliğini
Gerçek Saldırganlar Test Etmeden Test Edelim

Uzman ekibimiz 24–48 saat içinde size özel kapsam ve teklif hazırlar.

🎯 Ücretsiz Teklif Al