İçeriğe atla
Noroxi

Tek ekip.Yedi yılda 400’den fazla test.

İstanbul merkezli ofansif güvenlik ekibiyiz. Taşeron ya da serbest çalışan ağı kullanmıyoruz: raporunuzdaki her bulguyu, toplantınıza giren kişi buldu.

14
kişilik ekip
11
sertifikalı test uzmanı
412
tamamlanan test
38
atanmış CVE

Neden kurduk?

2019’da üçümüz de büyük danışmanlık firmalarında çalışıyorduk ve aynı şeyi görüyorduk: otomatik tarama çıktısına logo basılıp rapor diye teslim ediliyordu. Müşteri ödemeyi yapıyor, açık yerinde kalıyordu.

Noroxi’yi tek bir kuralla kurduk: raporu, testi yapan kişi yazar ve sunar. Bugün 14 kişiyiz. Kural değişmedi.

Bulduğumuz açıkları yalnızca müşterilerimize değil, yazılımı üretenlere de bildiriyoruz. Ekibimize atanmış 38 CVE, bu sorumlu ifşa çalışmasının sonucu.

Yol

  1. 2019

    Kuruluş

    Üç kurucu, Maslak’ta tek oda.

  2. 2020

    İlk red team

    Bir sigorta şirketi için ilk tam kapsamlı tatbikat.

  3. 2021

    ISO 27001

    Kendi süreçlerimizi belgelendirdik.

  4. 2022

    CREST

    Uluslararası üyelik.

  5. 2023

    Akademi

    İlk OSCP hazırlık dönemi, 24 katılımcı.

  6. 2024

    Sorumlu ifşa

    Bulduğumuz açıkları üreticilere bildirmeye başladık.

  7. 2026

    Bugün

    14 kişi, 400’den fazla test, 38 CVE.

Testinizi yapacak ekip

Kapsam görüşmesinde bu kişilerden biriyle konuşursunuz. Satış temsilcisiyle değil.

Ekibe katılın
  • Elif Kaya

    Kurucu ortak · Ofansif güvenlik lideri

    • OSCP
    • OSWE
    • OSEP

    Web ve API güvenliği. 14 CVE.

  • Can Yıldız

    Kurucu ortak · Red team lideri

    • OSCP
    • CRTO
    • CRTL

    Active Directory ve saldırı simülasyonu.

  • Mert Aslan

    Kurucu ortak · Uyum ve risk direktörü

    • ISO 27001 LA
    • CISA

    ISO 27001 ve KVKK programları.

  • Deniz Arslan

    Kıdemli altyapı güvenliği uzmanı

    • OSCP
    • CRTP

    İç ağ, bulut ve segmentasyon.

  • Zeynep Demir

    Uygulama güvenliği uzmanı

    • OSWE
    • eMAPT

    Mobil uygulamalar ve kaynak kod analizi.

  • Ahmet Koç

    Akademi direktörü

    • OSCP
    • OSEP

    Müfredat ve lab ortamları.

Sertifikalar

Çoktan seçmeli sınavlar değil; 24 ila 48 saat süren, gerçek sistemlere karşı yapılan uygulamalı sınavlar.

9
OSCPOffSec
3
OSWEOffSec
2
OSEPOffSec
2
CRTOZero-Point Security
2
ISO 27001 LAPECB
1
CISAISACA
  • ISO/IEC 27001:2022

    Bilgi güvenliği yönetim sistemi belgesi

  • CREST

    Uluslararası sızma testi üyeliği

  • TSE

    Sızma testi firması yeterlilik belgesi

Söz verdiklerimiz

Her sözleşmeye yazdığımız dört madde.

  1. 01

    Kapsam dışına çıkmayız.

    Yazılı kuralların dışında tek adım atılmaz. Her test adımı zaman damgasıyla kayıt altındadır.

  2. 02

    Bulguyu şişirmeyiz.

    Rapordaki her bulgu tekrar üretilebilir. Ciddiyet, iş etkisine göre puanlanır, satış için değil.

  3. 03

    Aynı gün söyleriz.

    Kritik bir açık rapor gününü beklemez. Bulunduğu gün telefonla bildirilir.

  4. 04

    Veriniz bizde kalmaz.

    Proje kapanışından 30 gün sonra test verileri silinir ve silme tutanağı paylaşılır.

Ücretsiz mini değerlendirme

Dış saldırı yüzeyinize 2 iş günü içinde bakar, öncelikli riskleri tek sayfada özetleriz. Taahhüt yok.

  1. 01E-postanızı ve alan adınızı bırakın.
  2. 02İki iş günü içinde dış yüzeyinize bakalım.
  3. 03Tek sayfalık özet ve önerilen ilk adım gelsin.

Bilgileriniz yalnızca bu talep için kullanılır. Aydınlatma metni

mini değerlendirme1 sayfa
14
Alt alan adı
6
Dışa açık servis
B
TLS notu
3 / 7
Güvenlik başlıkları

Öncelikli üç risk

  1. 1Yönetim paneli internete açıkYüksek
  2. 2Eski TLS sürümü hâlâ destekleniyorOrta
  3. 3İçerik güvenlik politikası eksikDüşük
Teslim: 2 iş günüÖnerilen ilk adım: Web ve API testi