Sistemlerinizi
Gerçek Dünya
Saldırılarına
Karşı Test Ediyoruz
Web uygulamaları, API'ler, LLM sistemleri ve AI agent altyapıları için derinlemesine penetrasyon testi ve kırmızı takım değerlendirmesi. Manuel analiz + metodolojik raporlama.
Test Kapsamları
Klasik pentest ile AI güvenlik testini aynı çatı altında sunuyoruz. Her kapsam bağımsız ya da kombine alınabilir.
LLM & AI Pentest
Prompt injection, jailbreak, RAG poisoning, vektör DB manipülasyonu ve AI agent güvenliği. OWASP LLM Top 10 ve MITRE ATLAS metodolojisiyle kapsamlı değerlendirme.
Web Uygulama & API Pentesti
OWASP Top 10 tabanlı kapsamlı web güvenlik testi. SQL injection, XSS, IDOR, auth bypass, business logic hataları ve API güvenlik açıkları.
Ağ & Altyapı Pentesti
İç ağ, dış yüzey, sunucu konfigürasyonları, cloud güvenlik değerlendirmesi ve servis açıkları. Kapsamlı IP & port keşfi ile manuel doğrulama.
AI Red Teaming
Gerçek saldırgan perspektifinden kurumun AI altyapısına yönelik kapsamlı kırmızı takım değerlendirmesi. Senaryo bazlı, çok vektörlü saldırı simülasyonu.
Metodoloji
Her test aynı disiplinli süreci takip eder: kapsam netliği, derinlemesine keşif, manuel doğrulama, aksiyona dönüşen rapor.
Kapsam & NDA
Test sınırları, hedef sistemler ve gizlilik sözleşmesi imzalanır.
Keşif & OSINT
Pasif ve aktif bilgi toplama, saldırı yüzeyi haritalama.
Aktif Test
Manuel + araç destekli sızma testi, zafiyet sömürüsü.
Doğrulama
Bulguların tekrar üretilmesi, etki analizi ve risk skorlaması.
Rapor & Brifing
Teknik rapor + yönetici özeti + çözüm roadmap sunumu.
Çıktılar
Her testten aksiyona dönüştürülebilir, kurumsal kalitede çıktılar teslim edilir.
Teknik Rapor
Tüm bulgular, CVSS skorları, proof-of-concept ve teknik çözüm önerileri içeren detaylı PDF raporu.
Yönetici Özeti
C-level ve yönetim için risk özeti, kritik bulgular ve önceliklendirme içeren executive dashboard.
Risk Skoru & Önceliklendirme
CVSS v3.1 tabanlı risk skorlaması, kritik/yüksek/orta/düşük kategorilendirme ve düzeltme öncelik sırası.
Çözüm Roadmap
Her bulgu için somut düzeltme adımları, kısa/orta/uzun vadeli aksiyon planı ve yeniden test önerisi.
Teknik Brifing
Sonuçların ekiplerle paylaşıldığı canlı sunum. Sorular için doğrudan pentest uzmanına erişim.
Yeniden Test (Retest)
Düzeltilen bulgular için ücretsiz retest — kritik ve yüksek önem düzeyindeki tüm kalemler kapsam dahilinde.
Paketler
Kapsama ve karmaşıklığa göre özelleştirilmiş fiyatlandırma. Tüm paketlerde teklif aşamasında netlik sağlanır.
Web & API Testi
Tek uygulama · web + API
Fiyat için teklif alın
- Web uygulama güvenlik testi
- API endpoint analizi
- Auth & session güvenliği
- OWASP Top 10 kontrolleri
- Teknik rapor + çözüm önerileri
- 1 retest dahil
Web + API + LLM Testi
Uygulama + AI bileşenleri
Fiyat için teklif alın
- Tam web & API güvenlik testi
- LLM güvenlik testi (OWASP LLM)
- Prompt injection & jailbreak
- RAG & agent güvenliği
- Teknik rapor + yönetici özeti
- Risk skorlama & roadmap
- Teknik brifing dahil
- 2 retest dahil
AI Red Team Programı
Tam altyapı + red team
Özel fiyatlandırma
- Professional paket tüm kapsamı
- Ağ & altyapı pentesti
- AI red teaming egzersizi
- Sosyal mühendislik testi
- C-level brifing
- Sınırsız retest
- 6 ay danışmanlık dahil
Sisteminizi Test
Etmeye Hazır mısınız?
Saldırganlar bulmadan önce siz bulun. Kapsam belirleme görüşmesi için bugün iletişime geçin.
info@altaysec.com.tr · Konu: Pentest Talebi