Kapsam
- Kimlik doğrulama ve oturum yönetimi
- Yetki atlama ve IDOR testleri
- Enjeksiyon, SSRF ve dosya yükleme zafiyetleri
- İş mantığı ve ödeme akışı analizi
Yaklaşım
- 01
Kapsam ve kurallar
Hedefleri, test pencerelerini ve yasal izinleri yazılı olarak netleştiriyoruz.
- 02
Keşif
Saldırganın göreceği her şeyi haritalıyoruz: varlıklar, teknolojiler, kimlikler.
- 03
İstismar ve zincirleme
Zafiyetleri manuel olarak doğruluyor, gerçek etkiyi gösteren saldırı yollarını kuruyoruz.
- 04
Rapor ve yeniden test
Önceliklendirilmiş bulguları kanıtlarıyla sunuyor, düzeltmeleri yeniden test ediyoruz.
Çıktılar
- Yönetici özeti
- Kanıtlı teknik bulgular (CVSS ile)
- Önceliklendirilmiş iyileştirme planı
- Yeniden test raporu
Kapsamı birlikte belirleyelim.
İhtiyacınızı anlatın; uzmanlarımız size özel bir teklif hazırlasın.