Ağ Sızma (Penetrasyon) Testleri

Kısaca PenTest olarak bilinen Penetrasyon Testi temel olarak bir bilişim sisteminin tüm yapı taşlarını olası siber saldırılara karşı, taranması, analiz edilmesi, sızılması ve sıkılaştırmasını kapsayan ileri mühendislik isteyen özel bir test sürecidir.

Test sırasında uzmanlar tıpkı bir saldırgan gibi hareket eder ve sistemin tüm açıklarını, riskleri ve erişilebilirliği ortaya çıkarırlar. Çok farklı yöntemler ve değişkenler söz konusu olduğundan uzmanlar tarafından gerçekleştirilmesi gerekmektedir.

PenTest’in nihai amacı, bir saldırgan gözüyle sistem altyapınızın ne kadar güvende olduğunu ortaya koymak ve açıklık bulunan noktaları kapatmaktır.

Unutulmaması gereken en temel husus, tüm sistemlerin saldırıya karşı hassas olduğudur.

Hiçbir sistem 100% güvende değildir. Bu nedenle düzenli olarak PenTest yaptırmak ve işletim sistemi ile uygulamalara zamanında güvenlik yamalarını geçmek çok önemlidir.

Yük Testleri

Bu test kapsamında özellikle web bazlı uygulamalar için gerçekleştirilmekte olup dünyanın çeşitli noktalarından uygulama bir bütün olarak çalıştırılacak şekilde istekler gönderilir. Bu sayede anlık olarak çok kullanıcı çeken uygulamaların böyle yüksek oranlara eriştiğinde gerek donanımsal tepkileri gerekse de yazılımın kararlılık yapısı analiz edilir.

Performans Testleri

Bu test sayesinde uygulamayı bir araya getiren tüm bileşenler veri tabanı dahil olmak üzere incelenir ve kurum içerisinden sanal kullanıcılar oluşturularak uygulamanın bir kullanıcı tarafından kullanılan tüm özellikleri bu sanal kullanıcı üzerinden simüle edilir. Ardından başarılı test sonrasında sanal kullanıcı sayıları artırılarak uygulamanın çoklu kullanıcılara karşı olan genel tepkisi incelenir.

Sosyal Mühendislik Testleri

Kurum tarafından talep edildiği takdirde, icra edilen Sızma Testi, sosyal mühendislik senaryolarıyla da güçlendirilebilir. Gerçek dünyada yapılan siber saldırıların çok büyük bir oranı, sıradan kullanıcıyı hedef almaktadır. Bu noktada kullanıcıları bilgilendirerek bilinçlendiren uygulamalar büyük önem arz etmektedir.