Merhabalar,
Dünyada hergün onbinlerce websitesi hacklenmekte. Hacklenen siteleri ülkelere göre oranladigimizda Türkiye en baslarda gelmektedir. Websitenizi Penetration-Teste tabi tutarak kötü niyetli kişilerden gelebilecek saldrıları engelleyin !
Penetration-Test nedir ?
Penetration-Test islemi Penetration-Testerlar tarafindan yapilmaktadir. Bu islemde web tabanlı yazilimlarinizin/sistemlerinizin güvenlik açıkları kontrol edilmektedir. Bu kontrol sonucunda sizlere tarafımdan bir rapor sunulmaktadir.
Neler kontrol edilir?
Uygulamalarınızda, XSS, CSRF, Code-Injection, SQL-Injection, LFI, RFI, CRLF gibi sık rastlanan güvenlik açıkları (OWASP TOP 10) taranır. Bunlar haricinde Session ve Cookie güvenliği, web uygulamalarınızdaki yetki ve diğer kontrollerin yeterliliği, mantık hataları gibi bir çok kategoride güvenlik kontrolü yapılır.
Penetration-Testin websitenizde yapildigini varsayarsak, tarafımdan hazirlanan bu rapor 5 ana madde halindedir, söyle ki:
- Web uygulamanızda hangi güvenlik açiklarinin tarandigi:
- Bulunan güvenlik açiklari hakkinda detayli dökümantasyon,
- Bulunan güvenlik açiklarinin nasil kapatilacagi hakkinda detayli dökümantasyon,
- Websitenizin güvenligi hakkinda genel bir teknik yazi,
- Yöneticiye not.
Sıkça sorulan sorular Fiyatlandırma nasıl olur?
Fiyatlandırma web uygulamalarına göre değişiklik gösterir. Bunun için önce uygulamayı kontrol etmem gerekiyor.
Test için herhangi bir şifre vb. şey verilmeli mi?
Hayır, sadece uygulamanın linkini vermeniz test için yeterlidir.
Türkiye ve yurtdışında birçok referansım bulunmakta. R10 referanslarım arasındadır. Referanslar için özel mesaj gönderin lütfen.