PENETRASYON TESTİ

Penetrasyon Testi / Pentest - Sızma Testi Nedir ?

Pentest - Penetrasyon Testi kötü amaçlı bir saldırganın içeriden yada dışarıdan sistemlere verebileceği zararı önceden görebilmek ve zayıflıklar için tedbir alabilmek amaçlı planlanmış bir saldırı simülasyonudur.

Neden Penetrasyon Testi / Pentest - Sızma Testi?

Penetrasyon testi - Pentest şirketin güvenlik becerilerini üst düzeyde tutmak, Dışarıdan gelebilecek saldırıları görüp önlem almak, Sistemlerinize yapılan yatırımı güvende tutmak ve en önemlisi de güvenlik açıkları nedeniyle oluşabilecek bilgi kayıplarına engel olabilmek için yapılmalıdır.


vpntime penetrasyon (sızma) testi



Penetrasyon Testi / Pentest - Sızma Testi Türleri

1-) BlackBox Pentest (Siyah Kutu Penetrasyon Testi); Siyah kutu penetrasyon testi saldırı yapılacak network hakkında hiçbir bilgi sahibi olmadan yapılan saldırı türüdür. Dışarıdan network e ulaşmaya çalışan saldırganın verebileceği zararın boyutlarının algılanması sağlanır.

2-) WhiteBox Pentest (Beyaz Kutu Penetrasyon Testi); Beyaz kutu penetrasyon testi network teki tüm sistemlerden bilgi sahibi olarak yapılan sızma testi türüdür. Çalışanlardan birinin dışarıdan ya da içerden network e girmeye ve zarar vermeye çalışılarak yapılan saldırı simülasyonu’dur.

3-) GreyBox Pentest (Gri Kutu Penetrasyon Testi); Gri kutu penetrasyon testi iç network de bulunan yetkisiz bir kullanıcının sistemlere verebileceği zararın analiz edilmesini sağlar. Veri çalınması, yetki yükseltme ve network paket kaydedicilerine karşı network zayıflıkları denetlenir. Genelde kurumlara gelen zararın % 60 oranında çalışanlarından geldiği düşünülür ise en önemli sızma testi türüdür.

Farkımız ;
BT ve kurumsal güvenlik konusunda, GRC'de (yönetim, risk yönetimi ve uyumluluk) , teknik güvenlikte, savunma güvenliği ve saldırı güvenliğinde üst düzey deneyime sahibiz.
Vpntime bünyesindeki Uzmanlarımız ; KVKK , ISO 27001/22301/20000LA, PCI DSS, GDPR, SOC 2, HIPAA, ITIL, ISF, NIST, COBIT, ENX TISAX®, VDA ISA CISSP, CISA, CCSP, CCSK, PMP, CBAP, CEH, ITIL, Prince2 gibi alanlarda danışmanlık hizmeti vermektedir.