{"id":478,"date":"2015-08-16T18:38:19","date_gmt":"2015-08-16T15:38:19","guid":{"rendered":"https:\/\/furkansandal.com\/penetrasyon-sizma-testi-yaptirmali-miyim\/"},"modified":"2015-08-16T18:38:19","modified_gmt":"2015-08-16T15:38:19","slug":"penetrasyon-sizma-testi-yaptirmali-miyim","status":"publish","type":"post","link":"https:\/\/furkansandal.com\/penetrasyon-sizma-testi-yaptirmali-miyim\/","title":{"rendered":"Penetrasyon – S\u0131zma testi yapt\u0131rmal\u0131 m\u0131y\u0131m?"},"content":{"rendered":"

\u015eirketimizin Ar-Ge faaliyetlerinin yan\u0131 s\u0131ra yo\u011funla\u015ft\u0131\u011f\u0131m\u0131z ve t\u00fcm ekip arkada\u015flar\u0131m\u0131z ile birlikte keyifle ger\u00e7ekle\u015ftirdi\u011fi projeler aras\u0131nda g\u00fcvenlik testleri projeleri (Zafiyet tarama, Uygulama G\u00fcvenli\u011fi Testleri, Kaynak Kod Analizi, APT v.s) <\/i>\u00f6zellikle “S\u0131zma \/ Penetrasyon Testi”<\/b> bulunuyor.<\/p>\n

\u00c7e\u015fitli kanallar \u00fczerinden bize ula\u015fan s\u0131zma testi m\u00fc\u015fterilerimizin akl\u0131nda en \u00e7ok “Bu testi yapt\u0131rmal\u0131 m\u0131y\u0131m? Bu hizmete ger\u00e7ekten ihtiyac\u0131m var m\u0131?”<\/i> sorusu var. Bu konudaki fark\u0131ndal\u0131\u011f\u0131n g\u00fcnden g\u00fcne artt\u0131\u011f\u0131n\u0131, BT sorumlusu, y\u00f6neticisi, CIO ‘lar\u0131n ve \u015firket sahiplerinin “zafiyetlerimiz neler?<\/i>” sorusunu g\u00fcndeme getirdi\u011fini mutlulukla s\u00f6yleyebiliriz.<\/p>\n

Burada bizi esas mutlu eden, “Herkes bu hizmeti sat\u0131n almal\u0131” <\/i>mottosu ile geli\u015ftirdi\u011fimiz s\u0131zma testi modelimizin her ge\u00e7en g\u00fcn daha uzaklara, kurumsal yap\u0131lar\u0131n yan\u0131 s\u0131ra olu\u015fturdu\u011fumuz se\u00e7kin kanal yap\u0131s\u0131 ile \u00fclkemizin en u\u00e7 noktas\u0131ndaki KOB\u0130 ‘lere ula\u015fmas\u0131.

<\/i>Bizim “Bu testi yapt\u0131rmal\u0131 m\u0131y\u0131m? Bu hizmete ihtiyac\u0131m var m\u0131?”<\/i> sorusuna cevab\u0131m\u0131z \u00e7ok net.<\/p>\n

– “Gizli ya da de\u011fil, digital ortamda bilginiz var m\u0131?”<\/i><\/p>\n

– “Evet<\/i>“<\/p>\n

– “Gizli ya da de\u011fil, e\u011fer bir bilginiz varsa bu bilgilerin g\u00fcvende olup olmad\u0131\u011f\u0131n\u0131, de\u011fi\u015ftirilip de\u011fi\u015ftirilmeyece\u011fini, k\u00f6t\u00fc niyetli ki\u015filerin bu bilgileri \u00e7al\u0131p, sizin aleyhinize kullan\u0131p kullanmayaca\u011f\u0131n\u0131, rakiplerinize sat\u0131p satmayaca\u011f\u0131 fakt\u00f6rlerini test ettirmelisiniz. \u00dcstelik bu bilgiler sizin i\u00e7in \u00e7ok \u00f6nemsiz olabilir. Ancak bu i\u015fi profesyonel olarak yapan sald\u0131rganlar i\u00e7in day\u0131n\u0131z\u0131n ad\u0131n\u0131n ve soyad\u0131n\u0131n bile \u00e7ok \u00f6nemli bir bilgi oldu\u011funu unutmay\u0131n\u0131z.”<\/i><\/p>\n

Teknolojinin, \u00f6zellikle BT sistemlerinin her g\u00fcn de\u011fil, art\u0131k neredeyse her saat geli\u015fti\u011fi bir d\u00fcnyada ayn\u0131 donan\u0131m ihtiya\u00e7lar\u0131 gibi, hizmet ihtiya\u00e7lar\u0131n\u0131n da t\u00fcr\u00fc ve modeli de\u011fi\u015fiyor. S\u0131zma testleri bu de\u011fi\u015fimin getirdi\u011fi art\u0131k neredeyse “zorunlu” hizmetlerden biri. Bir \u00e7ok b\u00fcy\u00fck boyutta firma bu testleri kendi i\u00e7lerinde olu\u015fturdu\u011fu kadrolar ile olu\u015ftursa da bunun do\u011frusu d\u0131\u015far\u0131dan ger\u00e7ek bir sald\u0131r\u0131y\u0131 sim\u00fcle ederek ger\u00e7ekle\u015ftirmek.<\/p>\n

S\u0131zma ya da genel kullan\u0131m \u015fekli ile “Penetration Test<\/i>” \u00e7e\u015fitli ad\u0131mlar sonunda ger\u00e7ekle\u015ftirilir.<\/p>\n

“Projelendirme – Tekliflendirme – NDA – Test – Raporlama – RCe”<\/b><\/i> \u015feklinde \u00f6zetlenebilecek bu s\u00fcre\u00e7 sonunda m\u00fc\u015fterilerimiz ger\u00e7ek bir sald\u0131r\u0131 sonunda ne kadar zarar g\u00f6rebileceklerini, hangi bilgilerinin k\u00f6t\u00fc niyetli ki\u015filerin eline ge\u00e7ebilece\u011fini, a\u011f yap\u0131lar\u0131n\u0131n ne kadar g\u00fcvenli\u011fi oldu\u011funu ya da olmad\u0131\u011f\u0131n\u0131 \u00f6\u011frenir \/ \u00f6nlemlerini alabilmek \u00fczere gerekli teknik ve idari tavsiyelerini al\u0131r ve \u00f6nlemleri uygular.<\/p>\n

S\u0131zma testlerini kime yapt\u0131rmal\u0131y\u0131m…  Merdiven alt\u0131 testler sorunu…<\/b>

<\/b>S\u0131zma testi yapt\u0131rmay\u0131 d\u00fc\u015f\u00fcnd\u00fc\u011f\u00fcm\u00fcz i\u015f orta\u011f\u0131n\u0131 se\u00e7mek bu s\u00fcrecin en \u00f6nemli ad\u0131m\u0131d\u0131r. Her sekt\u00f6rde bulunan ve “merdiven alt\u0131” <\/i>\u015feklinde tabir edilen hizmet t\u00fcr\u00fc, (!) s\u0131zma testi gibi kritik, b\u00fcy\u00fck gizlilik ve hassasiyet ile i\u00e7erisinde ger\u00e7ekle\u015ftrilmesi gereken hizmet t\u00fcr\u00fc i\u00e7in de ge\u00e7erli. Bu firmay\u0131 se\u00e7erken a\u015fa\u011f\u0131daki kriterleri g\u00f6z \u00f6n\u00fcnde bulundurman\u0131z\u0131 \u00f6neririz.<\/p>\n

    \n
  1. Firman\u0131n ilgi oda\u011f\u0131 nedir? <\/li>\n
  2. Ge\u00e7erli bilgi g\u00fcvenli\u011fi sertifikasyonlar\u0131na sahip mi?<\/li>\n
  3. Referanslar\u0131 var m\u0131? <\/li>\n
  4. Bir otorite taraf\u0131ndan onayl\u0131 bir ya da birden \u00e7ok bilgi g\u00fcvenli\u011fi projesi var m\u0131?<\/li>\n
  5. Gerekti\u011finde size \u00f6zel zafiyetleriniz i\u00e7in istismar kodlar\u0131 geli\u015ftirebilecekler mi?<\/li>\n<\/ol>\n

    \u0130lgi oda\u011f\u0131<\/b> sadece bilgi g\u00fcvenli\u011fi olan, s\u0131zma ve di\u011fer t\u00fcm testleri (Zafiyet taramas\u0131, kaynak kod analizi, APT analizi, Uygulama g\u00fcvenli\u011fi testi)  kendi kadrolar\u0131 ile yapan firmalar\u0131 tercih etmeniz, projeniz sonunda sahip olaca\u011f\u0131n\u0131z raporunuzun \u00e7ok daha verimli olmas\u0131n\u0131 sa\u011flayacakt\u0131r.<\/p>\n

    Ge\u00e7erli bilgi g\u00fcvenli\u011fi sertifikalar\u0131na sahip<\/b>, kendi kadrolar\u0131n\u0131 bu konuda e\u011fitmi\u015f ve uzmanla\u015ft\u0131rm\u0131\u015f firmalar hem gizlilik, hem de zafiyetlerinizi en do\u011fru \u015fekilde size raporlamak i\u00e7in do\u011fru tercihtir.<\/p>\n

    Referanslar\u0131n\u0131 <\/b>sizinle rahatl\u0131kla payla\u015famayan firmalar\u0131 se\u00e7meniz, sizin de gizlili\u011finiz i\u00e7in en do\u011fru se\u00e7imdir.<\/p>\n

    Yetkili bir otorite <\/b>taraf\u0131ndan onayl\u0131, ger\u00e7ekle\u015ftirilmi\u015f ve gerek \u00fclkemizde, gerekse global boyutta bilgi g\u00fcvenli\u011fi projesi ger\u00e7ekle\u015ftirmi\u015f bir i\u015f orta\u011f\u0131 ile \u00e7al\u0131\u015fmak sizin se\u00e7ti\u011finiz i\u015f orta\u011f\u0131n\u0131 bu konuda odakl\u0131 ve uzman oldu\u011funu kan\u0131tlayacakt\u0131r.<\/p>\n

    Gerekti\u011finde zafiyet istismar kodu geli\u015ftirmek <\/b>s\u0131zma testi ile maliyeti \u00e7ok daha d\u00fc\u015f\u00fck olan ve otomatik ara\u00e7lar ile yap\u0131lan zafiyet taramas\u0131 testi aras\u0131ndaki en b\u00fcy\u00fck farkt\u0131r. S\u0131zma testi konusunda i\u015f ortakl\u0131\u011f\u0131 yapaca\u011f\u0131n\u0131z firman\u0131n bu kodlar\u0131 geli\u015ftirebilece\u011finden emin olun.<\/p>\n

    \"Tubitak
    ISR, kendi standartlar\u0131 ile geli\u015ftirdi\u011fi ve T\u00fcbitak- MARTEK taraf\u0131ndan onayl\u0131 s\u0131zma testi metodolojisi ile ger\u00e7e\u011fe en yak\u0131n ve verimli testleri m\u00fc\u015fterilerine sunar. Bu standartlar gere\u011fi testlerin raporlar\u0131, t\u00fcm test s\u00fcrecinde olan gizlilik ilkeleri ve prensipleri i\u00e7erisinde m\u00fc\u015fterilerine “G\u00fcvenli<\/i>” bir kanaldan teslim eder. Raporun tesliminin ard\u0131ndan kapat\u0131lan a\u00e7\u0131klar taraf\u0131m\u0131zdan tekrar kontrol edilir. Ayr\u0131ca ISR taraf\u0131ndan sa\u011flanan t\u00fcm test hizmetleri global boyutta kabul g\u00f6rm\u00fc\u015f,  CEHv8, OSCE ve OSCP sertifikal\u0131 uzmanlar\u0131 taraf\u0131ndan ger\u00e7ekle\u015ftirilir.
    \n
    \nFurkan SANDAL<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"

    \u015eirketimizin Ar-Ge faaliyetlerinin yan\u0131 s\u0131ra yo\u011funla\u015ft\u0131\u011f\u0131m\u0131z ve t\u00fcm ekip arkada\u015flar\u0131m\u0131z ile birlikte keyifle ger\u00e7ekle\u015ftirdi\u011fi projeler aras\u0131nda g\u00fcvenlik testleri projeleri (Zafiyet…<\/p>\n","protected":false},"author":1,"featured_media":479,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_mi_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","footnotes":""},"categories":[6,1,9,10,7,4],"tags":[],"aioseo_notices":[],"jetpack_featured_media_url":"https:\/\/i0.wp.com\/furkansandal.com\/wp-content\/uploads\/2015\/08\/https.jpg?fit=840%2C420&ssl=1","jetpack_sharing_enabled":true,"jetpack_shortlink":"https:\/\/wp.me\/p6BM7I-7I","amp_enabled":true,"_links":{"self":[{"href":"https:\/\/furkansandal.com\/wp-json\/wp\/v2\/posts\/478"}],"collection":[{"href":"https:\/\/furkansandal.com\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/furkansandal.com\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/furkansandal.com\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/furkansandal.com\/wp-json\/wp\/v2\/comments?post=478"}],"version-history":[{"count":0,"href":"https:\/\/furkansandal.com\/wp-json\/wp\/v2\/posts\/478\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/furkansandal.com\/wp-json\/wp\/v2\/media\/479"}],"wp:attachment":[{"href":"https:\/\/furkansandal.com\/wp-json\/wp\/v2\/media?parent=478"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/furkansandal.com\/wp-json\/wp\/v2\/categories?post=478"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/furkansandal.com\/wp-json\/wp\/v2\/tags?post=478"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}