Siber Güvenlik
Sızma testinden sistem sıkılaştırmaya, WordPress'ten mobil uygulamaya kadar uçtan uca siber güvenlik hizmetleri. Açıklarınızı saldırganlardan önce keşfedin.
WordPress Güvenlik Kontrolü
Tek Seferlik ödeme • KDV Dahil
- Tema güvenlik kontrolü
- Plugin (eklenti) güvenliği taraması
- Admin panel güvenlik kontrolü
- Malware (zararlı yazılım) taraması
- Dosya izinleri denetimi
- Kullanıcı ve rol kontrolü
- Öncelikli güvenlik önerileri raporu
WordPress Hardening
Tek Seferlik ödeme • KDV Dahil
- Kapsamlı WordPress güvenlik yapılandırması
- Gereksiz servis ve eklenti temizliği
- Login (giriş) güvenliği & 2FA yönlendirmesi
- wp-config ve dosya koruması
- Firewall (WAF) önerileri ve kurulumu
- Otomatik yedekleme yapılandırması
- XML-RPC & REST API sıkılaştırma
- Uygulama sonrası doğrulama raporu
VPS / VDS Güvenlik Analizi
Tek Seferlik ödeme • KDV Dahil
- Linux / Windows Server desteği
- Açık port kontrolü ve analizi
- SSH güvenlik denetimi
- Kullanıcı yetkileri ve erişim kontrolü
- Çalışan servis analizi
- Güncellik ve yama kontrolü
- Detaylı güvenlik raporu
Sunucu Hardening Hizmeti
Tek Seferlik ödeme • KDV Dahil
- SSH güçlendirme ve anahtar tabanlı erişim
- Firewall (iptables / ufw) yapılandırma
- Fail2Ban kurulumu ve kural seti
- Gereksiz servis optimizasyonu
- Çekirdek (kernel) güvenlik ayarları
- Log ve izleme yapılandırması
- Uygulama sonrası sıkılaştırma raporu
API Güvenlik Kontrolü
Tek Seferlik ödeme • KDV Dahil
- API endpoint keşfi ve analizi
- Token ve oturum kontrolü
- Authentication (kimlik doğrulama) kontrolü
- Veri erişim ve yetki kontrolü
- Hata mesajı bilgi sızıntısı analizi
- Özet güvenlik raporu
API Pentest Pro
Tek Seferlik ödeme • KDV Dahil
- Kapsamlı REST API sızma testi
- Yetki yükseltme (privilege escalation) kontrolleri
- IDOR / BOLA testleri
- Veri sızıntısı analizi
- Rate limit ve kötüye kullanım kontrolü
- Injection (SQL/NoSQL) testleri
- Business logic (iş mantığı) açıkları
- Teknik + yönetici raporu
Network Pentest
Tek Seferlik ödeme • KDV Dahil
- Firewall ve erişim kontrol denetimi
- Ağ servisleri keşfi ve analizi
- Bilinen güvenlik açığı taraması
- Zafiyet doğrulama (exploitation)
- Network risk analizi
- Segmentasyon kontrolü
- Detaylı raporlama ve aksiyon planı
Dış Ağ Güvenlik Taraması
Tek Seferlik ödeme • KDV Dahil
- Genel IP aralığı taraması
- Açık port analizi
- Servis ve versiyon keşfi
- İnternete açık zafiyet tespiti
- Risk önceliklendirme raporu
E-Ticaret Güvenlik Kontrolü
Tek Seferlik ödeme • KDV Dahil
- Sepet ve sipariş güvenliği
- Kullanıcı yetkileri kontrolü
- Üyelik sistemi güvenlik kontrolü
- Ödeme akışı analizi
- Kupon / indirim suistimali kontrolü
- Özet güvenlik raporu
E-Ticaret Pentest
Tek Seferlik ödeme • KDV Dahil
- Kapsamlı OWASP Top 10 testleri
- Yetki ve erişim açıkları
- Müşteri veri güvenliği analizi
- İş mantığı (business logic) açıkları
- Ödeme manipülasyonu testleri
- Oturum ve çerez güvenliği
- Yeniden test (retest) dahil
- Detaylı teknik rapor
Android Güvenlik Analizi
Tek Seferlik ödeme • KDV Dahil
- APK statik analizi
- Yerel veri depolama kontrolü
- API bağlantıları güvenliği
- Sertifika ve SSL pinning kontrolü
- İzin (permission) analizi
- Özet güvenlik raporu
Mobil Pentest
Tek Seferlik ödeme • KDV Dahil
- Android + bağlı API kapsamı
- Reverse engineering (tersine mühendislik) kontrolü
- Yerel & aktarımda veri güvenliği
- Kimlik doğrulama ve oturum testleri
- Root tespiti ve atlatma kontrolü
- Dinamik analiz (runtime)
- Detaylı teknik rapor
Web Güvenlik Taraması
Tek Seferlik ödeme • KDV Dahil
- 1 Domain güvenlik taraması
- SSL/TLS kontrolü
- Açık port analizi
- Teknoloji tespiti
- Güvenlik header kontrolü
- Malware kontrolü
- Temel güvenlik raporu
Web Zafiyet Analizi
Tek Seferlik ödeme • KDV Dahil
- 1 Domain kapsamı
- OWASP Top 10 kontrolü
- SQL Injection testi
- XSS testi
- Dosya yükleme açıkları
- Yetki kontrolü
- Güvenlik yapılandırması
- PDF raporlama
Profesyonel Web Pentest
Tek Seferlik ödeme • KDV Dahil
- Manuel güvenlik testleri
- OWASP WSTG kontrolleri
- Authentication testleri
- Session güvenliği
- İş mantığı açıkları
- Risk analizi
- CVSS puanlama
- Detaylı rapor
Athena Security Audit
Tek Seferlik ödeme • KDV Dahil
- Web uygulaması güvenlik denetimi
- Sunucu güvenlik denetimi
- API güvenlik denetimi
- Network güvenlik denetimi
- Toplu risk skorlaması
- Öncelikli aksiyon yol haritası
- Yönetici sunumu + teknik rapor
Zeus Red Team
Tek Seferlik ödeme • KDV Dahil
- Gerçek saldırı simülasyonu (Red Team)
- Çoklu sistem ve senaryo testi
- Sosyal mühendislik senaryoları
- Tespit & müdahale (Blue Team) değerlendirmesi
- Kalıcılık ve yanal hareket testleri
- Ayrıntılı güvenlik raporu
- Yönetici brifingi ve iyileştirme desteği
Neden Güvenlik Testlerinde Bize Güveniyorlar?
Sertifikalı güvenlik uzmanlarımız, endüstri standardı metodolojilerle çalışır; her testin sonunda uygulanabilir bir yol haritası bırakır.
Sertifikalı Ekip
OSCP, CEH ve benzeri sertifikalara sahip uzmanlarla, güncel saldırı tekniklerine hâkim bir kadro.
Anlaşılır Rapor
Yönetici özeti + teknik detay; her bulgu için risk seviyesi ve adım adım çözüm önerisi.
Ücretsiz Retest
Pentest paketlerinde açıkları kapattıktan sonra bir kez yeniden test dahildir.
Tam Gizlilik (NDA)
Tüm çalışmalar gizlilik sözleşmesi kapsamında; test verileri iş bitiminde imha edilir.
Güvenlik Cephaneliğimiz
Saldırganların kullandığı endüstri standardı araç ve metodolojilerin aynısıyla test ediyoruz.
Merak Edilenler
Sızma testi, güvenlik kontrolü ve paketlerimiz hakkında en çok sorulan sorulara net cevaplar.
Sızma testi (pentest) nedir?
Sızma testi, sistemlerinizin gerçek bir saldırgan gözüyle kontrollü şekilde test edilmesidir. Amaç, kötü niyetli kişilerden önce zafiyetleri bulup kapatmaktır. Test sonunda bulguları ve çözüm önerilerini içeren detaylı bir rapor teslim edilir.
Testler canlı sistemime zarar verir mi?
Hayır. Testler kontrollü ve etik kurallara uygun yürütülür. Riskli senaryolar önceden sizinle mutabık kalınarak, tercihen mesai dışı saatlerde veya test ortamında uygulanır. Amaç zarar vermek değil, zafiyeti ispatlamaktır.
Güvenlik Kontrolü mü, Pentest mi almalıyım?
"Kontrol" paketleri hızlı ve otomatik ağırlıklı bir taramayla temel zafiyetleri ve yapılandırma hatalarını ortaya çıkarır; bütçe dostu bir başlangıçtır. "Pentest" paketleri ise manuel derinlemesine test, iş mantığı açıkları ve yeniden test içerir. Kritik veya müşteri verisi barındıran sistemlerde pentest öneririz.
Hangi paketi seçmeliyim?
İhtiyacınıza bağlı: tek bir varlığınız varsa (web sitesi, API, sunucu) ilgili kategoriden ilerleyin. Birden fazla sisteminiz varsa Kurumsal Paketler daha avantajlıdır. Emin değilseniz ücretsiz ön görüşme talep edin, kapsamı birlikte belirleyelim.
Paketler tek seferlik mi, abonelik mi?
Bu sayfadaki tüm güvenlik paketleri tek seferlik ödemelidir; belirtilen kapsamdaki testi bir kez yapıp raporunu teslim ederiz. Düzenli (periyodik) test istiyorsanız size özel bir plan oluşturabiliriz.
Rapor içeriğinde neler bulunur?
Yönetici özeti, tespit edilen zafiyetlerin risk seviyeleri (kritik/yüksek/orta/düşük), teknik detaylar, ekran görüntüleri ve her bulgu için adım adım çözüm önerileri yer alır. Kurumsal paketlerde ayrıca yönetici sunumu yapılır.
Yeniden test (retest) yapılıyor mu?
Pentest paketlerinde, bildirdiğimiz açıkları kapattıktan sonra bir kez yeniden test dahildir; böylece düzeltmelerin gerçekten işe yaradığını doğrularız.
WordPress Güvenlik Kontrolü ile Hardening farkı nedir?
Güvenlik Kontrolü mevcut durumunuzu tarar ve riskleri raporlar (teşhis). Hardening ise tespit edilen zafiyetleri kapatıp siteyi sıkılaştırma, login güvenliği, firewall ve yedekleme yapılandırmasını uygular (tedavi). İkisi birbirini tamamlar.
Test ne kadar sürer?
Kapsama göre değişir: hızlı kontroller birkaç iş günü, kapsamlı pentestler 1-2 hafta sürebilir. Kurumsal denetim ve Red Team çalışmaları için özel takvim oluşturulur.
E-ticaret sitem için hangi paket uygun?
Küçük/orta ölçekli mağazalar için E-Ticaret Güvenlik Kontrolü hızlı bir tarama sunar. Ödeme, üyelik ve yüksek işlem hacmi olan sitelerde ise OWASP tabanlı derin test ve iş mantığı açıklarını kapsayan E-Ticaret Pentest önerilir.
Gizlilik nasıl sağlanıyor?
Tüm çalışmalar gizlilik sözleşmesi (NDA) kapsamında yürütülür. Bulgular yalnızca sizinle paylaşılır, test verileri iş bitiminde güvenli şekilde imha edilir.
Athena Security Audit ile Zeus Red Team farkı nedir?
Athena, web + sunucu + API + network'ü tek çatı altında değerlendiren kapsamlı bir güvenlik denetimidir. Zeus Red Team ise haber verilmeden, gerçek bir saldırgan gibi çoklu sistem ve sosyal mühendislik senaryolarıyla savunmanızı (tespit/müdahale) test eden en üst seviye simülasyondur.
Test sonrası destek veriyor musunuz?
Evet. Rapordaki bulguların giderilmesi sürecinde teknik ekibinize destek talebi sistemimiz üzerinden öncelikli destek veriyoruz.
Test için sisteme erişim vermem gerekir mi?
Kapsama bağlı. Dış (black-box) testlerde yalnızca hedef adres yeterlidir. Yetkili (authenticated) testlerde ise gerçek riskleri görebilmek için test kullanıcısı veya sınırlı erişim isteyebiliriz; tüm erişimler iş bitiminde iptal edilir.
Fiyatlara KDV dahil mi?
Evet, sayfada gördüğünüz tüm fiyatlar KDV dahildir. Sepette ve ödemede ek bir sürpriz tutar çıkmaz.
Önce ücretsiz ön güvenlik taraması yapalım
Sisteminizi hızlıca tarayıp risk seviyenizi belirleyelim; size en uygun paketi 24 saat içinde önerelim.