Offensive Security Hizmetleri

Gerçek saldırgan tekniklerini kullanarak savunmanızın sınırlarını test edin. Zafiyetlerinizi saldırganlardan önce bulun.

Red Team (Saldırı Simülasyonu)

Gerçek saldırgan TTP'leri ile kurumunuzun savunma kapasitesini uçtan uca test edin. OT/IT hedefleri, sosyal mühendislik ve fiziksel güvenlik senaryoları dahil.

  • Hedefli phishing ve spear-phishing kampanyaları
  • Lateral movement, pivot ve yetki yükseltme senaryoları
  • AV/EDR kaçınma, kalıcılık ve C2 simülasyonları
  • MITRE ATT&CK haritalaması ile detaylı raporlama

Purple Team Tatbikatları

MITRE ATT&CK senaryoları ile Red/Blue eşgüdümlü tatbikatlar. Saldırı tekniklerini gerçek zamanlı uygulayarak algılama boşluklarını tespit edin.

  • MITRE ATT&CK teknik bazlı senaryo yürütme
  • Algılama kapsamı haritalama ve boşluk analizi
  • Oturum sonu iyileştirme raporu ve aksiyon planı

Sızma Testi (Pentest)

Web, Mobil, API, Ağ ve Kablosuz ortamlar için OWASP/NIST metodolojilerine uygun kapsamlı sızma testleri. PoC kanıtları ve net aksiyon planı.

  • Ön analiz, kapsam belirleme ve risk profilleme
  • Manuel doğrulama, PoC geliştirme ve exploit analizi
  • Yeniden test, doğrulama mektubu ve düzeltme danışmanlığı
  • Executive özet + teknik detay raporlaması
Web Mobil API Kablosuz

DDoS Dayanıklılık Testi

Etik ve kontrollü senaryolarla altyapınızın DDoS dayanıklılığını ölçün. Kapasite limitleri, algılama hızı ve mitigasyon etkinliğini test edin.

  • L3/L4/L7 katman DDoS simülasyonları
  • Kapasite ve eşik değeri ölçümleri
  • Mitigasyon etkinlik raporu ve iyileştirme önerileri

Sosyal Mühendislik Testleri

Çalışanlarınızın güvenlik farkındalığını gerçekçi senaryolarla ölçün. Phishing, vishing ve fiziksel güvenlik testleri ile insan faktörünü değerlendirin.

  • Hedefli phishing ve spear-phishing kampanyaları
  • Vishing (telefon) ve pretexting senaryoları
  • Farkındalık eğitim önerileri ve detaylı sonuç raporlaması

Defensive Security Hizmetleri

Algılama, yanıt ve güçlendirme kapasitelerinizi proaktif olarak artırın. Güvenlik altyapınızı olgunlaştırın.

Blue Team (Savunma Güçlendirme)

Algılama ve yanıt kapasitelerinizi proaktif olarak güçlendirin. Use case geliştirme, playbook oluşturma, log zenginleştirme ve telemetri boşluk analizi.

  • Use case/alert geliştirme ve uyarı mühendisliği
  • Incident response tabletop egzersizleri ve playbook'lar
  • Threat hunting ve telemetri boşluk analizi
  • SIEM/SOAR optimizasyonu ve log korelasyonu

Zafiyet Taraması & Doğrulama

Kurumsal varlıklarınız için düzenli, doğrulanmış ve planlı taramalar. Gürültüyü azaltın, yanlış pozitifleri eleyin ve önce en kritik açıkları kapatın.

  • 17 araç entegrasyonu + AI ile kapsamlı tarama
  • Otomatik tekilleştirme ve yanlış pozitif eleme (%95)
  • CVSS + varlık önemi ile 6 faktörlü risk skorlama
Zafiyet Yaşam Döngüsü Detay

Bulut Güvenliği Değerlendirmesi

AWS, Azure ve GCP ortamlarınız için kapsamlı güvenlik değerlendirmesi. Konfigürasyon, IAM, ağ politikaları ve veri güvenliği denetimi.

  • IAM politika denetimi ve en az yetki analizi
  • Ağ segmentasyonu ve güvenlik grubu incelemesi
  • İyileştirme yol haritası ve önceliklendirme raporu
AWS Azure GCP

Güvenli Kod İncelemesi

Kaynak kodunuzu SAST araçları ve uzman manual inceleme ile tarayın. Injection, authentication bypass, hassas veri sızıntısı gibi güvenlik açıklarını production öncesi tespit edin.

  • Statik analiz (SAST) ve manual kod incelemesi
  • OWASP Top 10 ve CWE bazlı kontrol listesi
  • Düzeltme önerileri ve güvenli kodlama rehberi

Uyum Danışmanlığı & Denetim

ISO 27001, KVKK, PCI DSS ve sektörel standartlara uyum için boşluk analizi, düzeltme planlaması ve denetim desteği.

GAP Analizi & Denetim Hazırlığı

Mevcut durumunuzu haritalayın, eksikleri kapatın ve denetime hazır olun. Politika, prosedür ve kontrol önerileri dahil.

  • GAP analizi ve mevcut durum değerlendirmesi
  • Politika, prosedür ve kontrol önerileri
  • Denetim hazırlık desteği ve dokümantasyon

Desteklenen Standartlar

ISO 27001
KVKK
PCI DSS
BDDK
SOC 2
GDPR

Hizmet Sürecimiz

Her hizmet projemiz aynı disiplinli 6 adımı takip eder. Şeffaf, ölçülebilir, tekrarlanabilir.

1

Keşif Görüşmesi

Kurumunuzun ihtiyaçlarını, mevcut güvenlik yapısını ve hedeflerini anlamak için ücretsiz keşif toplantısı. Risk profili, kapsam ve beklentiler belirlenir.

2

Kapsam & Planlama

Hedef sistemler, test yöntemleri, zaman çizelgesi ve sorumluluklar net olarak tanımlanır. Kurallar (Rules of Engagement) karşılıklı onaylanır.

3

Uygulama & Test

Uzman ekip, belirlenen metodoloji ve araçlarla testleri yürütür. Canlı ortamda minimum kesinti, maximum derinlik ilkesiyle çalışılır.

4

Raporlama

Bulgular executive özet + teknik detay formatında raporlanır. Her bulguya PoC kanıtı, risk derecesi ve düzeltme önerisi eklenir.

5

Düzeltme Desteği & Retest

Ekibinize düzeltme danışmanlığı sağlanır. Düzeltmeler tamamlandığında yeniden test ile doğrulama yapılır.

6

Sürekli İzleme & İyileştirme

SİTEY platformu ile bulgular takip edilir, periyodik taramalar otomatik planlanır. Güvenlik olgunluğunuz sürekli ölçülür ve iyileştirilir.

Neden SİTEY?

10 Hizmet Alanı
17 Güvenlik Aracı
AI Yapay Zeka
%95 FP Azaltma

AI Destekli Analiz

Yapay zeka araçlarıyla entegre triage, önceliklendirme ve düzeltme önerisi. Ekibiniz stratejik işlere odaklansın.

17 Araç Entegrasyonu

Nessus, OpenVAS, Burp Suite, Nuclei, Qualys, Acunetix ve daha fazlası. Tüm sonuçlar tek panelde.

Uzman Kadro

OSCP, OSCE, CEH, CISSP sertifikalı uzmanlar. Her projeye özel proje müdürü ataması.

Ücretsiz Retest

Düzeltme sonrası otomatik yeniden test. Başarılı kapanış kanıt ve zaman damgası ile belgelenir.

On-Prem Seçenek

Verileriniz kurumunuzda kalır. On-premise veya özel bulut dağıtım seçenekleri.

Türkçe Destek

Yerli ekip, 7/24 teknik destek, Türkçe dokümantasyon ve 6 dil desteği.

Sıkça Sorulan Sorular

Sızma testi (pentest) kapsamınız nedir?
Web, Mobil, API, Ağ ve Kablosuz testleri sunuyoruz. OWASP/NIST metodolojileri ile manuel doğrulama, PoC geliştirme, yeniden test ve düzeltme danışmanlığı dahildir. Her proje için executive özet + teknik detay raporlaması yapılır.
On-prem mi bulut mu destekliyorsunuz?
Her iki dağıtım modeli de mümkündür. Güvenlik politikalarınıza göre on-premise veya özel bulut kurulum seçenekleri ile ilerleriz. Verileriniz her durumda sizin kontrolünüzde kalır.
Hangi araçlarla entegre çalışıyorsunuz?
Nessus, OpenVAS, Burp Suite, OWASP ZAP, Acunetix, Nuclei, Nmap, Qualys, Rapid7, Checkmarx ve daha fazlasıyla entegrasyon sağlıyoruz. Toplamda 17 güvenlik aracı desteklenmektedir. Jira, ServiceNow gibi ticket sistemleriyle de çift yönlü senkronizasyon mevcuttur.
Yeniden test (retest) sağlıyor musunuz?
Evet. Düzeltme sonrasında otomatik veya manuel yeniden test akışları sunuyoruz. Başarılı kapanış kanıt ve zaman damgası ile belgelenir. Doğrulama mektubu desteği de dahildir.
Ücretsiz deneme veya keşif görüşmesi var mı?
Evet! Tüm hizmetlerimiz için ücretsiz keşif görüşmesi sunuyoruz. Ayrıca SİTEY zafiyet yönetim platformunu 1 ay tam özellikli, 10 istemci agent dahil ücretsiz deneyebilirsiniz. İletişime geçin →
Hangi uyumluluk standartlarını destekliyorsunuz?
ISO 27001, KVKK, PCI DSS, BDDK, SOC 2, GDPR ve sektörel standartlar. GAP analizi, düzeltme planlaması ve denetim desteği sağlıyoruz. Uyum raporları SİTEY platformunda otomatik oluşturulur.

Güvenliğinizi Uzman Kadro + AI ile Güçlendirin

Güvenlik araçları, AI entegrasyonu ve sertifikalı uzman kadro ile kurumunuza özel kapsam için ücretsiz keşif görüşmesi planlayın.
1 ay ücretsiz platform denemesi, 10 istemci agent dahil.

Sınırsız Demo İndir Platformu İnceleyin