danismalik sayfası görseli

Sızma Testi

Pentest

Sızma Testi Danışmanlığı

Sızma Testi Nedir?

Siber güvenliğin yapıtaşlarından biri olan sızma testi, bilgi sistemlerinin dış ya da iç tehditlere karşı ne kadar dayanıklı olduğunu ölçmek amacıyla gerçekleştirilen kontrollü saldırılardır.

Türk Standartları Enstitüsü’ne (TSE) göre sızma testi; bir kuruluşun bilişim sistemlerine yönelik, sistem güvenliğini değerlendirmek için yapılan etik ve izne dayalı saldırı senaryolarıdır.

Bu testler sayesinde zafiyetler belirlenir, riskler analiz edilir ve önleyici güvenlik önlemleri planlanabilir hale gelir.

Sızma Testi Neden Önemlidir?

Sızma testi, sadece güvenlik açıklarını bulmakla kalmaz, aynı zamanda kurumların dijital varlıklarını koruma stratejilerine doğrudan katkı sağlar. İşte sızma testinin önemini ortaya koyan başlıca nedenler:

  • Saldırı vektörlerinin tespiti: Potansiyel saldırı yolları belirlenerek saldırganların sistemde nasıl ilerleyebileceği analiz edilir.
  • Risk kombinasyonlarının analizi: Düşük seviyeli açıkların birleşiminden doğabilecek yüksek seviyeli riskler görünür hale gelir.
  • Manuel ve otomatik keşiflerin sentezi: Otomatik taramaların yakalayamadığı özel yapılandırma hataları veya karmaşık açıklar manuel testlerle ortaya çıkarılır.
  • İş etkisinin ölçülmesi: Güvenlik açığının işletmeye etkisi anlaşılır hale gelir.
  • Koruma cihazlarının testi: Güvenlik duvarları, IDS/IPS sistemleri gibi cihazların etkinliği doğrudan test edilir.
  • Yatırım gerekçesi oluşturur: Siber güvenlik yatırımlarının gerekli ve öncelikli olduğu yönünde yönetici kararlarını destekler.
sızma testi danışmanlığı görseli

Penetrasyon Testi

Sızma testi türleri kuruluşların farklı bileşenlerine ve ihtiyaçlarına göre çeşitlenen sızma testi türleri, aşağıda başlıklar altında detaylandırılmıştır.

Ağ ve Sistem Altyapısı Sızma Testleri

Bu testler; kurumların yerel ağları, internet bağlantıları, güvenlik cihazları ve saldırı tespit sistemleri gibi temel yapı taşlarına uygulanır.

Test kapsamına alınabilecek unsurlar:

  • Yerel Ağ (LAN) sızma testleri
  • İnternet çıkış noktası testleri
  • Güvenlik duvarlarının çevresel testleri
  • IDS/IPS sistemlerinin aldatılabilirlik testleri

Web Uygulamaları ve Veritabanları Sızma Testleri

Kurumsal web portallarına, yönetim panellerine, veritabanlarına ve API sistemlerine odaklanan testlerdir. OWASP Top 10 rehberi bu testlerde temel alınır.

Uygulanan başlıca adımlar:

  • Bilgi toplama
  • Yapılandırma denetimi
  • Kimlik doğrulama ve yetkilendirme testleri
  • Oturum yönetimi testi
  • Hizmet aksatma (DoS) simülasyonları
  • Ajax ve Web Servis testleri
  • Veri doğrulama ve filtreleme testi

Mobil Uygulamalar Sızma Testleri

Android ve iOS gibi platformlarda çalışan mobil uygulamalara yapılan testlerdir. APK veya IPA dosyaları incelenir, veri trafiği analiz edilir ve istemci tarafı güvenliği değerlendirilir.

Kablosuz Ağlar Sızma Testleri

Kuruluş içindeki kablosuz erişim noktaları (Access Point), istemci cihazlar ve şifreleme yöntemleri bu testlerle sınanır.

Öne çıkan test bileşenleri:

  • Şifreleme protokollerine (WEP/WPA/WPA2) karşı testler
  • AP cihaz güvenliği
  • Kablosuz ağ istemcilerine yönelik saldırı senaryoları

Endüstriyel Kontrol Sistemleri (SCADA) Sızma Testleri

Üretim ve enerji gibi endüstriyel ortamlarda kullanılan SCADA sistemlerine uygulanan testlerdir. Fiziksel güvenlik, veri aktarımı ve erişim protokolleri bu testlerin kapsamındadır.

Sosyal Mühendislik Sızma Testleri

Kullanıcı farkındalığını test etmeye yönelik saldırılardır. Oltalama (phishing) e-postaları, sahte çağrılar ve diğer aldatma yöntemleri kullanılarak insan kaynaklı açıklıklar değerlendirilir.

Yöntemler:

  • E-posta phishing senaryoları
  • SMS veya WhatsApp gibi mesaj platformları üzerinden saldırı denemeleri
  • Sahte müşteri/kurum temsiliyle yapılan telefon görüşmeleri

Fiziksel Sızma Testleri

BT sistemlerinin fiziksel olarak korunup korunmadığı test edilir. Sunucu odalarına izinsiz giriş, cihazların yerinden alınması, USB tabanlı saldırı araçlarının fiziksel erişimi örnek senaryolardır.

Hizmeti Aksatma Saldırıları (DoS / DDoS)

Her ne kadar doğrudan bir sızma testi türü olmasa da, erişilebilirlik unsurunu hedef alan bu testler de kurum güvenliği açısından büyük önem taşır.

Yaygın saldırı türleri:

  • SYN, ACK, FIN Flood saldırıları
  • UDP / ICMP Flood
  • HTTP GET/POST saldırıları
  • DNS Flood DDoS
  • Botnet simülasyonları
  • SSL/HTTPS DoS senaryoları
  • Uygulamaya özel yük testleri
  • Rate limiting ve karantina testleri

TSE Onaylı Sızma Testi

TSE Onaylı Sızma Testi, Türk Standartları Enstitüsü (TSE) tarafından belirlenen ulusal standartlara uygun şekilde gerçekleştirilen, yasal ve teknik açıdan yetkilendirilmiş sızma testi hizmetidir.

Bu testler, kurumların bilgi sistemlerine yönelik dış veya iç tehditleri ortaya çıkarmak amacıyla kontrollü saldırı senaryoları kullanılarak yapılır.

TSE onayı, testin belirli metodolojik çerçeveler içinde, gizlilik ve etik kurallar gözetilerek yürütüldüğünü garanti eder.

Özellikle kamu kurumları ve kritik altyapılar için bu testlerin TSE tarafından yetkilendirilmiş firmalarca yapılması yasal bir zorunluluktur.

TSE onaylı sızma testleri, hem bilgi güvenliği denetimlerinde hem de ulusal mevzuata uyum süreçlerinde önemli bir yer tutar.

TSE Onaylı Sızma Testi Firması

TSE Onaylı Sızma Testi Firması, Türk Standartları Enstitüsü’nün belirlediği teknik, personel ve yönetimsel kriterlere uygun olarak yetkilendirilen kuruluşlardır.

Firmalar, personel sayıları ve uzmanlık düzeylerine göre A, B ve C olarak sınıflandırılmaktadır. Bu seviyelendirme ile sızma testi yaptırmak isteyen kurumların kendi ölçeklerine en uygun firmayı seçmeleri sağlanmaktadır.

A ve B seviyesi firmalar için ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi sertifikası zorunludur.

C seviyesi firmalar için bu sertifika zorunlu olmamakla birlikte, belirlenen standardın ilgili maddelerine ve ek kontrol hükümlerine uyum sağlamaları gerekmektedir.

TSE onaylı firmalar yalnızca teknik yeterlilik açısından değil; etik kurallar, gizlilik ilkeleri ve metodoloji uyumu açısından da değerlendirilir.

Bu firmalar, yılda en az bir kez TSE denetimine tabii tutulur ve belgelendirme süreçleri güncellenir.

TSE onaylı bir firmayla çalışmak, hem yasal mevzuata uyum açısından güvence sağlar hem de sızma testlerinin ulusal standartlara uygun şekilde yürütüldüğünü garanti eder.

Özellikle kamu kurumları, bankalar, sağlık kuruluşları ve enerji firmaları için bu yetkinlik kritik öneme sahiptir.

Sızma Testi Uzmanı

Sızma testlerinin başarılı bir şekilde gerçekleştirilmesinde en temel etken uzmanlık olduğundan dolayı, testlerin kalitesinde ve tutarlılığında en önemli kriter de testi yapan personelin uzmanlık seviyesi olarak görülmektedir.

Personel yetkinlik seviyeleri dört başlıkta değerlendirilmektedir:

  • Stajyer Sızma Testi Uzmanı (ST.S.T.U.)
  • Kayıtlı Sızma Testi Uzmanı (KA.S.T.U.)
  • Sertifikalı Sızma Testi Uzmanı (SE.S.T.U.)
  • Kıdemli Sızma Testi Uzmanı (KI.S.T.U.)
Stajyer Sızma Testi Uzmanı (ST.S.T.U.)
  • Bir yıl içerisinde güvenlik konusunda en az bir (1) adet eğitim almış olmak
  • 6 ay bilgi güvenliği/bilişim alanında tecrübe veya Yazılı (Teorik) Sınavda Başarılı Olmak
  • (Yazılı (Teorik) Sınavda 100 üzerinden 50 puan başarılı olmak beklenmektedir.)
Kayıtlı Sızma Testi Uzmanı (KA.S.T.U.)
  • Belgelendirme/Eğitim Kuruluşu tarafından yapılan yazılı ve uygulamalı uzmanlık sınavında başarılı olmak
  • (Teorik (Yazılı) sınav ve Uygulamalı (Pratik) sınav ortalamasının en az 100 üzerinden 50 puan olması gerekmektedir. Teorik Sınav 1/3, Uygulamalı sınav 2/3 ağırlığındadır.)
  • 1 yıl bilgi güvenliği/bilişim alanında çalışmış olmak veya 1 yıl sızma testi yapmış olmak ve bunu belgelendirmek
  • Kamu kurumlarında ve kamu kurumu niteliğindeki kurumlarda test yapacak personellerde Türk vatandaşı olma ve kamu haklarından mahrum bulunmama şartları aranır
  • Sızma testi yapacak kişilerin adli sicil kaydı ve/veya adli sicil arşiv kaydı olmamalıdır
  • En az lise mezunu olmak
Sertifikalı Sızma Testi Uzmanı (SE.S.T.U.)
  • Uluslararası geçerli sertifikalardan en az birine sahip olmak ya da Belgelendirme/Eğitim Kuruluşu tarafından yapılacak yazılı ve uygulamalı sınavda başarılı olmak
  • (Teorik (Yazılı) sınav ve Uygulamalı (Pratik) sınav ortalamasının en az 100 üzerinden 70 puan olması gerekmektedir. Teorik Sınav 1/3, Uygulamalı sınav 2/3 ağırlığındadır)
  • 2 yıl bilgi güvenliği/bilişim alanında çalışmış olmak veya 2 yıl sızma testi yapmış olmak ve bunu belgelendirmek
  • En az 1 adet ulusal veya uluslararası düzeyde makale yayınlamak veya bir zafiyet keşfinde bulunup TSE’nin zafiyet bildirim programına bildirmek
  • Kamu kurumlarında ve kamu kurumu niteliğindeki kurumlarda test yapacak personellerde Türk vatandaşı olma ve kamu haklarından mahrum bulunmama şartları aranır
  • Sızma testi yapacak kişilerin adli sicil kaydı ve/veya adli sicil arşiv kaydı olmamalıdır
  • En az üniversitelerin iki yıllık ön lisans bölümlerinden birinden mezunu olmak
Kıdemli Sızma Testi Uzmanı (KI.S.T.U.)
  • Belgelendirme/Eğitim Kuruluşu tarafından yapılan yazılı ve uygulamalı uzmanlık sınavında başarılı olmak
  • (Teorik (Yazılı) sınav ve Uygulamalı (Pratik) sınav ortalamasının en az 100 üzerinden 85 puan olması gerekmektedir. Teorik Sınav 1/3, Uygulamalı sınav 2/3 ağırlığındadır.)
  • 4 yıl bilgi güvenliği alanında çalışmış olmak veya 4 yıl sızma testi yapmış olmak ve bunu belgelendirmek
  • En az 1 adet ulusal veya uluslararası düzeyde makale yayınlamak veya bir zafiyet keşfinde bulunup Belgelendirme/Eğitim Kuruluşunun zafiyet bildirim programına bildirmek ya da siber güvenlik alanında yüksek lisans yapmış olmak
  • Kamu kurumlarında ve kamu kurumu niteliğindeki kurumlarda test yapacak personellerde Türk vatandaşı olma ve kamu haklarından mahrum bulunmama şartları aranır
  • Sızma testi yapacak kişilerin adli sicil kaydı ve/veya adli sicil arşiv kaydı olmamalıdır
  • En az üniversitelerin dört yıllık lisans bölümlerinden birinden mezun olmak

Sızma Testinde Uluslararası Sertifikalar

Sertifikalı Sızma Testi Uzmanı belgelendirmelerinde, belirli uluslararası sertifikalar eşdeğer olarak kabul edilmektedir.

Ağ ve Sistem Altyapısı Sızma Testi Uzmanlığı Eşdeğerlik Tablosu
Sertifikalandırma Otoritesi Sertifika Adı
EC-Council Licensed Penetration Tester (LPT)
GIAC GIAC Exploit Researcher and Advanced Penetration Tester (GXPN)
GIAC GIAC Penetration Tester (GPEN)
Offensive Security Offensive Security Certified Professional (OSCP)

Web Uygulamaları ve Veritabanları Sızma Testi Uzmanlığı Eşdeğerlik Tablosu
Sertifikalandırma Otoritesi Sertifika Adı
GIAC GIAC Exploit Researcher and Advanced Penetration Tester (GXPN)
GIAC GWAPT (GIAC Web Application Penetration Tester)
OWASP OSWE (Offensive Security Web Expert)
Offensive Security OSWE (Offensive Security Web Expert)

Sızma Testi Raporu

Bir sızma testinin en somut çıktısı, detaylı bir rapor dokümanıdır. Bu belge; yapılan testlerin kapsamını, bulguları, güvenlik açıklarını, risk seviyelerini ve çözüm önerilerini içerir.

Aynı zamanda üst düzey yöneticilerin hızlıca anlayabileceği yönetici özetlerini de barındırır.

Sızma Testi Raporunda bulunması gereken bölümler:

  • Kapak Sayfası: Testin zaman aralığı ve kurum adı yer alır.
  • Yönetici Özeti: Teknik detaylara girmeden genel durumu özetler.
    • Genel Bilgiler
    • Kapsam ve IP adresleri
    • Test ekibi kimliği
    • Genel metodoloji
    • Risk derecelendirme
    • Genel bulgular ve tavsiyeler
  • Teknik Bulgular: Açıkların teknik detayları ve istismar örnekleri
  • Risk Skorlaması: Açıklıkların etki-olasılık bazlı derecelendirmesi
  • Çözüm Önerileri: Hangi açık nasıl giderilmeli, teknik öneriler

Bilişim Academy olarak sizler için örnek bir Sızma Testi Raporu hazırladık.

Raporlama Güvenliği

TSE’ye göre, testin ardından şifreli ortamda teslim edilen rapor saklanmalı veya imha edilmelidir.

Testi gerçekleştiren firmalar, referans olarak kuruluş adını yayınlamamalıdır. Bu, siber saldırganlara kurumu hedef göstermemek için alınması gereken önleyici bir güvenlik önlemidir.

Sızma Testi Yatırım Değil, Zorunluluktur

Sızma testi, bir kuruluşun siber dayanıklılığını ölçen, sadece teknik değil aynı zamanda stratejik bir zorunluluktur.

Ağlardan mobil uygulamalara, sosyal mühendislikten fiziksel güvenliğe kadar geniş bir yelpazede yapılan bu testler, modern dijital sistemlerin korunması için hayati öneme sahiptir.

Test sonuçlarının profesyonel şekilde raporlanması, sadece teknik ekiplerin değil, üst düzey yöneticilerin de bilgi güvenliği kararlarına yön verir.

Bu nedenle sızma testi; kurumsal sorumluluk, mevzuat uyumu ve müşteri güveni açısından vazgeçilmezdir.

Bilişim Academy olarak, TSE onaylı sızma testi personelimiz ile TSE onaylı sızma testi hizmeti sunmaktayız.

Hizmetlerimiz

Siber Güvenlik Danışmanlığı görseli
Siber Güvenlik Danışmanlığı
Detaylar
sızma testi görseli
Sızma Testleri (Penetrasyon Testleri)
Detaylar
Düzenli Zafiyet Tarama ve Yönetimi görseli
Düzenli Zafiyet Tarama ve Yönetimi
Detaylar
SIEM / LOG Korelasyon Hizmetleri görseli
SIEM / LOG Korelasyon Hizmetleri
Detaylar
kvkk danışmanlığı görseli
KVKK Danışmanlığı
Detaylar
iso-27001 danışmanlığı görseli
ISO-27001 Danışmanlığı
Detaylar
bilgi güvenliği farkındalığı görseli
Veri Kurtarma Danışmanlığı
Detaylar
güvenlik duvarı çözümleri danışmanlığı görseli
Güvenlik Duvarı Çözümleri Danışmanlığı
Detaylar
SOME Tatbikatı ve Tehdit Simülasyon Hizmeti görseli
SOME Tatbikatı ve Tehdit Simülasyon Hizmeti
Detaylar
sosyal medya ve reklam yönetimi görseli
Sosyal Medya ve Reklam Yönetimi
Detaylar

Sık Sorulan Sorular

“Etik bilgisayar korsanları” olarak tanımlanan kişiler, tetsi uygulamada kurumlara ve firmalara yardımcı olan kişilerdir. Bu alanda uzman olan kişilerin de elbette üniversitelerin ilgili bölümlerinden mezun olmuş olmaları gerekir. Daha sonrasında gerekli eğitim programlarını alan ve sınavları geçen kişiler uzman danışman statüsünde bu testleri uygulama yetisine sahip olacaktır. Bilişim Academy olarak biz de uzman ekibimiz ile siber güvenliği sağlamak adına yapılması gereken tüm testleri yapıyoruz.

Bu alanda uzmanlık elde eden kişiler, kurumların ve şirketlerin siber güvenliğini sağlamak adına birtakım testler yapar. Bu testler, olası riskleri hedef alan ve buna uygun önlemlerin geliştirilmesini sağlayan testlerdir. Bunun için de sızma alanında test uygulayabilen profesyonel kişilere ihtiyaç vardır.

Şirket ya da kurumun web sayfalarına yönelik sızma yapılabilecek her yöntemin denenmesi bu testlerin kapsamıdır. Müşterinin daha evvel uğramış olduğu siber saldırılar da göz önüne alınarak buna uygun şekilde bir test planı uygulanır. Güvenlik açığının oluşabileceği her türlü duruma uygun hareket edilerek güvenliği %100 sağlayacak yöntemler araştırılır.

Uzmanlık için gerekli olan kriterlerin başında üniversitelerin en az dört yıllık ilgili lisans bölümlerinden mezun olmak gerekir. Örneğin bilgisayar mühendisliği, yazılım mühendisliği ve buna benzer diğer bölümler uzmanlık için uygundur. Elbette uzman unvanı alabilmek için yalnızca lisans diploması da yeterli değildir. Bu alanda verilen eğitimler alınarak uzmanlık için gerekli olan sınavları vermek gerekir.

Sızma testi eğitimi, siber güvenliği sağlamak adına yapılacak olan tüm uygulamaları kapsayan bir eğitim programıdır. Bilişim Academy olarak bizim de sunduğumuz bu eğitim programında, uzmanlık adına ilk adımlar atılır. Buna göre hali hazırda konu ile alakalı eğitim almış olan kişilere testleri uygulamak için bir müfredat hazırlanır. Bu müfredatın sonunda da uzmanlık ve danışmanlık sınavlarına girip başarılı olabilme şansı doğmuş olur.