İç Ağ Zafiyet Taraması
İç ağ taraması, bir saldırganın ilk erişimi elde ettikten sonra neler yapabileceğini gösterir. Kimlik doğrulamalı taramalarla eksik yamalar, varsayılan parolalar, gereksiz servisler ve güvensiz yapılandırmalar tespit edilir.
Hizmet ayrıntıları
Kapsam, yaklaşım ve teslim edilenler
Sunucular, istemciler ve ağ cihazları kurum içinden, mümkün olduğunda kimlik doğrulamalı olarak taranır; eksik yamalar ve zayıf yapılandırmalar görünür hale gelir.
Kapsam
- 01Sunucular, istemciler ve sanallaştırma altyapısı
- 02Ağ cihazları, güvenlik duvarları ve yazıcılar
- 03Kimlik doğrulamalı işletim sistemi ve yazılım yama kontrolleri
- 04Active Directory kaynaklı yapılandırma zayıflıkları
- 05Varsayılan ya da zayıf kimlik bilgileri
- 06Ağ bölümlendirmesinin doğrulanması
Yaklaşım
Tarama, kurum içinde konumlandırılan bir tarama noktası üzerinden ya da güvenli uzaktan erişimle yapılır. Erişim yöntemi, zaman pencereleri ve hariç tutulacak sistemler kapsam toplantısında birlikte belirlenir.
Kimlik doğrulamalı tarama
Sizin sağladığınız, yalnızca okuma yetkili hesaplarla yapılan taramalar; yüklü yazılımları ve yama seviyelerini dışarıdan yapılan taramalara göre çok daha doğru biçimde ortaya koyar.
Doğrulama
Kritik ve yüksek seviyeli bulgular manuel olarak doğrulanır. Bulgular varlık, sorumlu ekip ve ağ bölümü bazında gruplanarak iletilir.
Bölümlendirme kontrolü
Farklı ağ bölümleri arasında bulunmaması gereken erişimler test edilir ve bölümlendirme politikanızın sahadaki karşılığı raporlanır.
Teslim edilenler
- Varlık bazında bulgu dökümü
- Yama ve yapılandırma öncelik listesi
- Teknik ekipler için iyileştirme adımları
- Yeniden test sonrası doğrulama raporu
Kapsamı ve zamanlamayı ilk görüşmede birlikte netleştiriyoruz.
Güvenlik Testi Talep EdinDiğer hizmetler
Zafiyet taraması
Sızma testi
- T/01Kırmızı Takım (Red Team) Testi
- T/02Dış Ağ Sızma Testi
- T/03İç Ağ Sızma Testi
- T/04Web Uygulama Sızma Testi
- T/05Kablosuz Ağ Güvenlik Testi
- T/06Sosyal Mühendislik Testi
- T/07DDoS (Dağıtık Hizmet Dışı Bırakma) Testi
- T/08Mobil Uygulama Güvenlik Testi
- T/09EKS/SCADA Güvenlik Testi
- T/10Kaynak Kod Analizi
- T/11Web Yük Testi
Bir sonraki adım
Kapsamı Birlikte Belirleyelim.
İlk görüşmede varlıklarınızı, zaman pencerelerini ve çalışma kurallarını birlikte netleştiriyoruz. Hiçbir tarama ya da test, yazılı onayınız olmadan başlamaz.