İçeriğe atla
kkodara.sec
Ofansif Güvenlik
Sızma TestiPentestGüvenlik AnaliziÖn DenetimHakkımızdaİletişim
Hızlı İletişim
Hakkımızda

Ofansif güvenlik ekibi.
Kanıt odaklı çalışırız.

Kodara, sızma testi ve altyapı güvenlik analizini manuel metodolojiyle yürüten bir ekip. Otomatik tarama yalnızca yüzey çıkarmak içindir; asıl iş uygulamanın mantığını okumak ve bulunan her açığı çalışan kanıtla göstermektir. Rapor denetçinin arayacağı formatta yazılır.

OSWE · eCPTXv2 · ISO 27001 Baş Denetçi · TSEDoğrulama testi kapsama dâhil
01Sızma Testi

Test Kapsamları

Web Uygulaması

Kimlik doğrulama, yetkilendirme ve iş mantığı açıkları; enjeksiyon, XSS, SSRF ve dosya yükleme zafiyetleri.

API Katmanı

REST ve GraphQL uç noktalarında IDOR, kota aşımı, belirteç yönetimi ve dokümante edilmemiş yüzeyler.

İç Ağ ve Active Directory

Alan yapılandırma hataları, yetki yükseltme, yatay hareket ve servis hesabı zafiyetleri.

Dış Ağ ve Varlıklar

İnternete açık servisler, unutulmuş alt alan adları, VPN ve TLS yapılandırmaları.

Sosyal Mühendislik

Hedefli oltalama simülasyonu; farkındalık ve tepki seviyesinin ölçümü, yazılı kurallara bağlı.

Doğrulama Testi

Kapatılan her bulgu yeniden denenir; sonuç rapora doğrulama eki olarak işlenir, ek ücret yok.

Kapsam, test penceresi ve yasaklı işlemler yetkilendirme sözleşmesinde yazılı olarak netleşir; sözleşme imzalanmadan tek istek gönderilmez.

02İlkeler

Yazılı Taahhüt

Yetki belgesi olmadan test yok

Hedef listesi ve yasaklar yazıya dökülmeden başlamayız.

Sabit fiyat

Kapsam dokümanı imzalanınca fiyat değişmez; sürpriz fatura çıkmaz.

En az veriye dokunma

Kanıt için gereken en küçük örneklem alınır, ekran görüntüleri anonimleştirilir.

Tek mesajla durdurma

Yük/DDoS kapsam dışıdır; acil durumda çalışma tek mesajla durur.

Doğrulama dâhil

Kapatılan bulgu yeniden denenir, sonuç rapora ek olarak işlenir.

Veremeyeceğimiz sözü vermeyiz

“Güvenli” garantisi yok; ne bulduğumuzu ve ne bulamadığımızı yazarız.

Sızma Testi Detayı İletişim
Kodara·© 2026
HakkımızdaSSSİletişim|KVKKGizlilikÇerezler