İçeriğe atla
Noroxi

Altyapı ve ağ sızma testiİçeri bir kez girilirse, ne kadar ilerlenir?

Dışarıdan görünen yüzeyle başlar, içeride bir çalışanın ya da ele geçirilmiş bir cihazın nelere ulaşabileceğini ölçeriz.

Süre
5–15 iş günü
Standart
PTES · NIST SP 800-115
Teslim
Rapor, sunum ve 30 gün içinde doğrulama

Neyi test ediyoruz?

  1. 01

    Dış yüzey

    İnternete açık servisler, VPN ve uzaktan erişim.

  2. 02

    Active Directory

    Yetki yapısı, parola politikası ve delegasyon.

  3. 03

    Segmentasyon

    Ağ bölümleri arasında izin verilen trafik.

  4. 04

    Uç sistemler

    Sunucu ve istemci yapılandırması, yama düzeyi.

  5. 05

    Kablosuz ağ

    Misafir ve kurumsal ağ ayrımı.

  6. 06

    Yatay hareket

    Tek bir cihazdan kritik sistemlere giden yollar.

Sık bulduğumuz açıklar

Son projelerimizde en çok karşılaştıklarımız. Sizde olup olmadığını test etmeden bilemezsiniz.

  • Aşırı yetkili servis hesaplarıKritik
  • Segmentasyonu olmayan düz ağYüksek
  • Yaması eksik, internete açık servisYüksek
  • Zayıf parola politikasıOrta
  • Açık bırakılmış yönetim arayüzleriOrta

Bir bulgu böyle teslim edilir.

Geliştiricinin tek başına kapatabileceği kadar açık. Yöneticinin tek bakışta anlayacağı kadar net.

NRX-2026-0141sayfa 14 / 38
KritikCVSS 4.0 · 9.1

Sipariş API’sinde nesne düzeyinde yetki eksikliği

Etkilenen varlık
api.ornek-sirket.com.tr
Kategori
OWASP API1:2023 · CWE-639
Bulunma
12 Eylül 2026
Bildirim
Aynı gün, telefonla

Etki

Oturum açmış bir müşteri, başka müşterilere ait faturaları görüntüleyebiliyor. Faturalarda ad ve adres bulunduğu için durum KVKK kapsamında bildirim gerektirebilir.

Kapatma önerisi

Fatura sorgusunda kaydın oturumdaki kullanıcıya ait olduğunu doğrulayın. Yetki kontrolünü tek bir ara katmanda toplayın ve tüm uç noktalara uygulayın.

Doğrulama testi · 3 Ekim 2026 Kapatıldı

Nasıl ilerliyoruz?

  1. 012–3 gün

    Kapsam

    IP aralıkları, test penceresi ve erişim yöntemi.

  2. 022–5 iş günü

    Dış test

    İnternetten görünen tüm yüzey.

  3. 033–10 iş günü

    İç test

    Ağ içinden erişim, AD ve yatay hareket.

  4. 043 gün + 30 gün

    Rapor ve doğrulama

    Saldırı yolları haritası ve yeniden test.

Sık sorulanlar

İç test için ofise gelmeniz gerekiyor mu?
Hayır. Göndereceğimiz bir test cihazıyla ya da VPN erişimiyle uzaktan yürütebiliriz.
Üretim sistemleri etkilenir mi?
Hizmeti bozabilecek adımlar yazılı onay olmadan atılmaz, yük üreten taramalar mesai dışına alınır.
Active Directory incelemesi ayrı mı?
Hayır, iç testin standart parçasıdır.

Birlikte sık alınanlar

Önce ücretsiz bakalım

Alan adınızı bırakın. Dış yüzeyinize 2 iş günü içinde bakar, öncelikli riskleri ve önerilen kapsamı tek sayfada göndeririz.

  1. 01E-postanızı ve alan adınızı bırakın.
  2. 02İki iş günü içinde dış yüzeyinize bakalım.
  3. 03Tek sayfalık özet ve önerilen ilk adım gelsin.

Bilgileriniz yalnızca bu talep için kullanılır. Aydınlatma metni

mini değerlendirme1 sayfa
14
Alt alan adı
6
Dışa açık servis
B
TLS notu
3 / 7
Güvenlik başlıkları

Öncelikli üç risk

  1. 1Yönetim paneli internete açıkYüksek
  2. 2Eski TLS sürümü hâlâ destekleniyorOrta
  3. 3İçerik güvenlik politikası eksikDüşük
Teslim: 2 iş günüÖnerilen ilk adım: Web ve API testi