Tek ekip.Yedi yılda 400’den fazla test.
İstanbul merkezli ofansif güvenlik ekibiyiz. Taşeron ya da serbest çalışan ağı kullanmıyoruz: raporunuzdaki her bulguyu, toplantınıza giren kişi buldu.
- 14
- kişilik ekip
- 11
- sertifikalı test uzmanı
- 412
- tamamlanan test
- 38
- atanmış CVE
Neden kurduk?
2019’da üçümüz de büyük danışmanlık firmalarında çalışıyorduk ve aynı şeyi görüyorduk: otomatik tarama çıktısına logo basılıp rapor diye teslim ediliyordu. Müşteri ödemeyi yapıyor, açık yerinde kalıyordu.
Noroxi’yi tek bir kuralla kurduk: raporu, testi yapan kişi yazar ve sunar. Bugün 14 kişiyiz. Kural değişmedi.
Bulduğumuz açıkları yalnızca müşterilerimize değil, yazılımı üretenlere de bildiriyoruz. Ekibimize atanmış 38 CVE, bu sorumlu ifşa çalışmasının sonucu.
Yol
2019
Kuruluş
Üç kurucu, Maslak’ta tek oda.
2020
İlk red team
Bir sigorta şirketi için ilk tam kapsamlı tatbikat.
2021
ISO 27001
Kendi süreçlerimizi belgelendirdik.
2022
CREST
Uluslararası üyelik.
2023
Akademi
İlk OSCP hazırlık dönemi, 24 katılımcı.
2024
Sorumlu ifşa
Bulduğumuz açıkları üreticilere bildirmeye başladık.
2026
Bugün
14 kişi, 400’den fazla test, 38 CVE.
Testinizi yapacak ekip
Kapsam görüşmesinde bu kişilerden biriyle konuşursunuz. Satış temsilcisiyle değil.
Elif Kaya
Kurucu ortak · Ofansif güvenlik lideri
- OSCP
- OSWE
- OSEP
Web ve API güvenliği. 14 CVE.
Can Yıldız
Kurucu ortak · Red team lideri
- OSCP
- CRTO
- CRTL
Active Directory ve saldırı simülasyonu.
Mert Aslan
Kurucu ortak · Uyum ve risk direktörü
- ISO 27001 LA
- CISA
ISO 27001 ve KVKK programları.
Deniz Arslan
Kıdemli altyapı güvenliği uzmanı
- OSCP
- CRTP
İç ağ, bulut ve segmentasyon.
Zeynep Demir
Uygulama güvenliği uzmanı
- OSWE
- eMAPT
Mobil uygulamalar ve kaynak kod analizi.
Ahmet Koç
Akademi direktörü
- OSCP
- OSEP
Müfredat ve lab ortamları.
Sertifikalar
Çoktan seçmeli sınavlar değil; 24 ila 48 saat süren, gerçek sistemlere karşı yapılan uygulamalı sınavlar.
- 9
- OSCPOffSec
- 3
- OSWEOffSec
- 2
- OSEPOffSec
- 2
- CRTOZero-Point Security
- 2
- ISO 27001 LAPECB
- 1
- CISAISACA
ISO/IEC 27001:2022
Bilgi güvenliği yönetim sistemi belgesi
CREST
Uluslararası sızma testi üyeliği
TSE
Sızma testi firması yeterlilik belgesi
Söz verdiklerimiz
Her sözleşmeye yazdığımız dört madde.
- 01
Kapsam dışına çıkmayız.
Yazılı kuralların dışında tek adım atılmaz. Her test adımı zaman damgasıyla kayıt altındadır.
- 02
Bulguyu şişirmeyiz.
Rapordaki her bulgu tekrar üretilebilir. Ciddiyet, iş etkisine göre puanlanır, satış için değil.
- 03
Aynı gün söyleriz.
Kritik bir açık rapor gününü beklemez. Bulunduğu gün telefonla bildirilir.
- 04
Veriniz bizde kalmaz.
Proje kapanışından 30 gün sonra test verileri silinir ve silme tutanağı paylaşılır.
Ücretsiz mini değerlendirme
Dış saldırı yüzeyinize 2 iş günü içinde bakar, öncelikli riskleri tek sayfada özetleriz. Taahhüt yok.
- 01E-postanızı ve alan adınızı bırakın.
- 02İki iş günü içinde dış yüzeyinize bakalım.
- 03Tek sayfalık özet ve önerilen ilk adım gelsin.
- 14
- Alt alan adı
- 6
- Dışa açık servis
- B
- TLS notu
- 3 / 7
- Güvenlik başlıkları
Öncelikli üç risk
- 1Yönetim paneli internete açıkYüksek
- 2Eski TLS sürümü hâlâ destekleniyorOrta
- 3İçerik güvenlik politikası eksikDüşük