Çözümler
Açık Bulma, Zaafiyet Analizleri ve Sızma Testleri
İnternet çağında bilgiler, şüphesiz şirketlerin ve organizasyonların en değerli varlıkları durumundadır. En doğru bilgiye en hızlı şekilde ulaşabilen kurumlar, rakiplerine karşı büyük bir avantaj elde edebiliyor.
Artık çalışanlar, çalıştıkları kuruma ait stratejik bilgilere internet sayesinde her yerden erişebiliyor. Hayatımızı kolaylaştıran, zaman tasarrufu ve bilgileri depolamamızı sağlayan internet; ne yazık ki bilgisayar korsanları, siber saldırılar ve virüs tehditleri gibi bazı potansiyel riskleri de beraberinde getiriyor. Riskler sadece bunlarla da sınırlı değil. Bilgi varlıklarının bilinçsiz kullanıcılar tarafından kullanılması ve yönetilmesi de kurumsal bilgilerinizin güvenliği açısından büyük bir tehdit oluşturuyor.
İnnova olarak sunmakta olduğumuz analiz ve test hizmetlerimiz ile internet üzerinden ve kurum yerel ağından gerçekleştirilebilecek sızma girişimlerinin olası etkileri ve var olan açıklıklar ortaya çıkartılmaktadır. Bu kapsamda İnnova güvenlik ekibi; etik kurallara bağlı bir bilgisayar korsanı gibi çalışarak, hizmet verilen kuruluşun güvenlik açıklarının tespitine yönelik çeşitli sızma testleri gerçekleştirir. Geniş kapsamlı gerçekleştirilen bu testler sonucunda pek çok senaryo ile oluşabilecek iç ve dış tehlikeler belirlenir ve çözüm önerileri bir rapor halinde sunulur. Analiz çalışmalarında; sızma testi kapsamının belirlenmesi ile başlayan ve müşteriye sunulacak raporun yazılması ile son bulan 7 adımlık bir süreç uygulanmaktadır.
İnnova güvenlik uzmanları bu testleri dışarıdan herhangi bir art niyetli saldırganın düzenleyeceği saldırıları da göz önüne alarak, sistemlere zarar vermeyecek şekilde yapmaktadır. Bu yaklaşımda sadece otomatik zafiyet tarayıcılarının çıktıları baz alınmayıp, tüm zafiyetler elle ikinci kez kontrol edilmektedir. Bu sayede otomatik araçların bulamadığı veya hatalı sonuç verdiği durumların önüne geçilerek test kalitesi arttırılmaktadır. Aynı zamanda hiç bir denetim aracının çıktısı elle ikinci kez kontrol edilmeden sonuç raporuna dâhil edilmemektedir. Testler, test süreci sırasında açık olan sistemleri kapsayacak şekilde yapılmaktadır. Yapılan denetimlerden elde edilen çıktılar toplanarak içerisinde zafiyet detayları ve çözüm önerileri bulunan bir rapor hazırlanarak süreç tamamlanmaktadır.