01
Dış sızma testi
İnternetten erişilen her şey: web uygulamaları, API’ler, posta altyapısı, açık yönetim panelleri ve unutulmuş DNS kayıtları.
Saldırı odaklı güvenlik
Sızma testi, red team ve olay müdahalesi: tanımlı hedef, yazılı kapsam, yeniden üretilebilir kanıt. İstanbul ve Girne.
Rynexor, Türkiye ve Kuzey Kıbrıs’taki şirketler için saldırı odaklı güvenlik testi sunar: sızma testleri, web ve API pen test, red team çalışmaları ve olay müdahalesi. Her iş yazılı kapsam ve tanımlı hedefe göre yürür; her bulgu yeniden üretim adımları ve etki kanıtı ile teslim edilir. Zafiyet tarama çıktısı sızma testi değildir.
TSE belgeli kamu ihalesi veya “belgeli pen test” arayanlar için değiliz. Özel sektör, web/API ve yazılı kapsamlı işler içiniz.
4 alan
01
İnternetten erişilen her şey: web uygulamaları, API’ler, posta altyapısı, açık yönetim panelleri ve unutulmuş DNS kayıtları.
02
Kimlik doğrulama, oturum yönetimi, rol/kiracı erişim kontrolü, enjeksiyon yolları ve iş mantığı sapmaları. Manuel iş; tarayıcı çıktısının yeniden biçimlendirilmesi değil.
03
Canlı ortamda tek bir hedefe (ör. kritik veri veya yönetim hesabı) giden yol. Liste değil; tespitin fark edip etmediği ve ne kadar sürdüğü.
04
Bir şey olduktan sonra çevreleme, kapsam ve kök neden. “Sanıyoruz sınırlı kaldı” bir regülatöre cevap değildir.
Aşama 01
Kapsam içi/dışı hedefler, test pencereleri, kritik bulgu yükseltme yolu. İmza olmadan iş başlamaz.
Aşama 02
Gerçekte ne var — genelde verilen varlık listesinden büyüktür. Unutulmuş staging ve alt alan adları uç vaka değildir.
Aşama 03
Ulaşılabilirlik ve etkiyi kanıtla göstermek. Tek başına orta önemli bulgular genelde birleşerek kritik hale gelir.
Aşama 04
Yeniden üretim, kanıt ve stack’inize uyan düzeltme önerisi. Genel skor değil; sizin ortamda sömürülebilirlik.
Aşama 05
Kapatılan bilet ≠ kapatılan zafiyet. Farkı yeniden test ederiz.
Tarama, bilinen imzaları otomatik arar ve çoğu yanlış pozitif üretir. Sızma testi, üzerinde anlaşılan kapsamda bir insanın zincirleyerek etkiyi kanıtladığı iştir. Tarama çıktısını “pen test” diye satmak yaygın; biz onu yapmıyoruz.
Hayır. Kamu ihalesi veya TSE şartı olan işler için doğru adres değiliz. Özel sektör ve yazılı kapsamlı web/API testleri için çalışıyoruz; belge uydurmuyoruz.
Hizmet reddi testi talep edilmedikçe ve pencere anlaşılmadıkça yapılmaz. Erişilebilirlik riski olan adımlar önceden işaretlenir. Üretim testinin kalıntı riski yazılı kurallarda yer alır.
Cevaplamak istediğiniz soruya bağlı. Kara kutu dışarıdan görüneni gösterir; kimlikli ve kaynak destekli test aynı sürede daha çok bulur. Çoğu iş kimlikli yürümeye değer.
Kanıtlar dinlenme halinde şifreli tutulur, sizin kontrol ettiğiniz kanaldan paylaşılır ve sizin belirlediğiniz takvimde imha edilir. Ayrıntı: rynexor.com/trust/.
Evet. Operasyon üslerimiz İstanbul ve Girne. Görüşme ve raporlama Türkçe veya İngilizce olabilir.
Bir PDF dolusu CVSS skoru, birinin sisteminize girip çıkabildiğini kanıtlamaz.
Kapsam belirsizse rapor ya korkutur ya da yatıştırır; ikisi de işe yaramaz.