01
Red Team (Saldırı Simülasyonu)
Gerçek saldırgan TTP'leri ile kurumunuzun savunma kapasitesini uçtan uca test edin. OT/IT hedefleri, sosyal mühendislik ve fiziksel güvenlik senaryoları dahil.
- Hedefli phishing ve spear-phishing kampanyaları
- Lateral movement, pivot ve yetki yükseltme senaryoları
- AV/EDR kaçınma, kalıcılık ve C2 simülasyonları
- MITRE ATT&CK haritalaması ile detaylı raporlama
02
Purple Team Tatbikatları
MITRE ATT&CK senaryoları ile Red/Blue eşgüdümlü tatbikatlar. Saldırı tekniklerini gerçek zamanlı uygulayarak algılama boşluklarını tespit edin.
- MITRE ATT&CK teknik bazlı senaryo yürütme
- Algılama kapsamı haritalama ve boşluk analizi
- Oturum sonu iyileştirme raporu ve aksiyon planı
03
Sızma Testi (Pentest)
Web, Mobil, API, Ağ ve Kablosuz ortamlar için OWASP/NIST metodolojilerine uygun kapsamlı sızma testleri. PoC kanıtları ve net aksiyon planı.
- Ön analiz, kapsam belirleme ve risk profilleme
- Manuel doğrulama, PoC geliştirme ve exploit analizi
- Yeniden test, doğrulama mektubu ve düzeltme danışmanlığı
- Executive özet + teknik detay raporlaması
- Kapsam: Web · Mobil · API · Ağ · Kablosuz
04
DDoS Dayanıklılık Testi
Etik ve kontrollü senaryolarla altyapınızın DDoS dayanıklılığını ölçün. Kapasite limitleri, algılama hızı ve mitigasyon etkinliğini test edin.
- L3/L4/L7 katman DDoS simülasyonları
- Kapasite ve eşik değeri ölçümleri
- Mitigasyon etkinlik raporu ve iyileştirme önerileri
05
Sosyal Mühendislik Testleri
Çalışanlarınızın güvenlik farkındalığını gerçekçi senaryolarla ölçün. Phishing, vishing ve fiziksel güvenlik testleri ile insan faktörünü değerlendirin.
- Hedefli phishing ve spear-phishing kampanyaları
- Vishing (telefon) ve pretexting senaryoları
- Farkındalık eğitim önerileri ve detaylı sonuç raporlaması
06
Blue Team (Savunma Güçlendirme)
Algılama ve yanıt kapasitelerinizi proaktif olarak güçlendirin. Use case geliştirme, playbook oluşturma, log zenginleştirme ve telemetri boşluk analizi.
- Use case/alert geliştirme ve uyarı mühendisliği
- Incident response tabletop egzersizleri ve playbook'lar
- Threat hunting ve telemetri boşluk analizi
- SIEM/SOAR optimizasyonu ve log korelasyonu
07
Zafiyet Taraması & Doğrulama
Kurumsal varlıklarınız için düzenli, doğrulanmış ve planlı taramalar. Gürültüyü azaltın, yanlış pozitifleri eleyin ve önce en kritik açıkları kapatın.
- 17 araç entegrasyonu + AI ile kapsamlı tarama
- Otomatik tekilleştirme ve yanlış pozitif eleme (%95)
- CVSS + varlık önemi ile 6 faktörlü risk skorlama
- Zafiyet Yaşam Döngüsü Detayı
08
Bulut Güvenliği Değerlendirmesi
AWS, Azure ve GCP ortamlarınız için kapsamlı güvenlik değerlendirmesi. Konfigürasyon, IAM, ağ politikaları ve veri güvenliği denetimi.
- IAM politika denetimi ve en az yetki analizi
- Ağ segmentasyonu ve güvenlik grubu incelemesi
- İyileştirme yol haritası ve önceliklendirme raporu
- Kapsam: AWS · Azure · GCP
09
Güvenli Kod İncelemesi
Kaynak kodunuzu SAST araçları ve uzman manual inceleme ile tarayın. Injection, authentication bypass, hassas veri sızıntısı gibi güvenlik açıklarını production öncesi tespit edin.
- Statik analiz (SAST) ve manual kod incelemesi
- OWASP Top 10 ve CWE bazlı kontrol listesi
- Düzeltme önerileri ve güvenli kodlama rehberi
10
GAP Analizi & Denetim Hazırlığı
Mevcut durumunuzu haritalayın, eksikleri kapatın ve denetime hazır olun. Politika, prosedür ve kontrol önerileri dahil.
- GAP analizi ve mevcut durum değerlendirmesi
- Politika, prosedür ve kontrol önerileri
- Denetim hazırlık desteği ve dokümantasyon