Ofansif güvenlik ekibi.
Kanıt odaklı çalışırız.
Kodara, sızma testi ve altyapı güvenlik analizini manuel metodolojiyle yürüten bir ekip. Otomatik tarama yalnızca yüzey çıkarmak içindir; asıl iş uygulamanın mantığını okumak ve bulunan her açığı çalışan kanıtla göstermektir. Rapor denetçinin arayacağı formatta yazılır.
Test Kapsamları
Web Uygulaması
Kimlik doğrulama, yetkilendirme ve iş mantığı açıkları; enjeksiyon, XSS, SSRF ve dosya yükleme zafiyetleri.
API Katmanı
REST ve GraphQL uç noktalarında IDOR, kota aşımı, belirteç yönetimi ve dokümante edilmemiş yüzeyler.
İç Ağ ve Active Directory
Alan yapılandırma hataları, yetki yükseltme, yatay hareket ve servis hesabı zafiyetleri.
Dış Ağ ve Varlıklar
İnternete açık servisler, unutulmuş alt alan adları, VPN ve TLS yapılandırmaları.
Sosyal Mühendislik
Hedefli oltalama simülasyonu; farkındalık ve tepki seviyesinin ölçümü, yazılı kurallara bağlı.
Doğrulama Testi
Kapatılan her bulgu yeniden denenir; sonuç rapora doğrulama eki olarak işlenir, ek ücret yok.
Kapsam, test penceresi ve yasaklı işlemler yetkilendirme sözleşmesinde yazılı olarak netleşir; sözleşme imzalanmadan tek istek gönderilmez.
Yazılı Taahhüt
Yetki belgesi olmadan test yok
Hedef listesi ve yasaklar yazıya dökülmeden başlamayız.
Sabit fiyat
Kapsam dokümanı imzalanınca fiyat değişmez; sürpriz fatura çıkmaz.
En az veriye dokunma
Kanıt için gereken en küçük örneklem alınır, ekran görüntüleri anonimleştirilir.
Tek mesajla durdurma
Yük/DDoS kapsam dışıdır; acil durumda çalışma tek mesajla durur.
Doğrulama dâhil
Kapatılan bulgu yeniden denenir, sonuç rapora ek olarak işlenir.
Veremeyeceğimiz sözü vermeyiz
“Güvenli” garantisi yok; ne bulduğumuzu ve ne bulamadığımızı yazarız.