Penetrasyon testi, bir sistemin siber saldırılara karşı zafiyetlerini tespit etmek için yasal ve kontrollü şekilde gerçekleştirilen simülasyon saldırılarıdır. 2025’te öne çıkan pentest türleri:
Test Türü | Açıklama | Kullanım Alanı |
---|---|---|
Black Box | Sistem hakkında ön bilgi olmadan test | Gerçekçi saldırı simülasyonu |
White Box | Tam erişim ve dokümantasyonla test | Derinlemesine güvenlik analizi |
Gray Box | Kısıtlı bilgiyle test | Dahili tehdit senaryoları |
Keşif (Reconnaissance)
nmap
, Maltego
ile ağ haritalama
OSINT (Açık kaynak istihbarat) toplama
Zafiyet Tarama
Nessus
, OpenVAS
ile otomatik tarama
Sıfırıncı gün (0-day) açıkları için manuel test
Sömürü (Exploitation)
Metasploit Framework
, Cobalt Strike
Özel exploit geliştirme (Python, PowerShell)
Yetki Yükseltme
Mimikatz
ile credential dumping
Kernel zafiyetlerinden faydalanma
Kalıcılık (Persistence)
Backdoor yerleştirme teknikleri
Gizli RDP/VPN erişimleri
Raporlama
CVSS 4.0 skorlama sistemi
İyileştirme önerileri sunma
- Nmap (Ağ keşif ve port tarama) - Wireshark (Paket analizi) - Burp Suite (Web uygulama testleri)
- Metasploit Pro (Ticari sürüm) - Cobalt Strike (Red Team operasyonları) - Empire (Post-exploitation)
- Pacu (AWS pentest) - ScoutSuite (Multi-cloud audit) - GCPBucketBrute (Google Cloud test)
- MobSF (Mobil uygulama analizi) - Frida (Dinamik analiz) - Objection (Runtime manipulation)
Onaylı yazılı izin alınması
NDA imzalanması
Veri koruma yasalarına (KVKK, GDPR) uyum
Hedef sistemlerde zarara yol açmama
Keşfedilen zafiyetleri sorumlu şekilde açıklama
Test kapsamını aşmama
Hayır. Vulnerability assessment otomatik taramadır, pentest ise aktif sömürü içerir.
Yalnızca yazılı izin alınan sistemlerde yasal. İzinsiz testler siber suç sayılır.
Sömürü adımları
Risk skorları
Düzeltme önerileri
OSCP (Offensive Security)
CEH (EC-Council)
GPEN (GIAC)
Cloud provider’ın izin verdiği kapsamda (AWS: https://aws.amazon.com/security/penetration-testing/)
Adres: Esentepe Mah.
Kore Şehitleri Cad. No:38/7
Şişli/İstanbul
Tel: +90 212 217 35 35
Fax: +90 212 283 10 11
info@karyabt.com