Güvenlik Kontrolleri
Güvenlik Açığı taramalarında aşağıdaki hizmetler verilmektedir.
İçerden Kontrol:
- Ağın dinlenmesi ve ağdaki paketlerin analiz edilmesi
- Ağ yapısının, işleyişinin ve tasarımının incelenmesi
- Ağ cihazların ve sunucuların incelenmesi
- Ağ cihazların ve sunucuların güvenlik açıklarının tesbiti
- Güvenlik prosedürlerinin incelenmesi
- Erişim denetimlerinin incelenmesi
- Kullanıcı ve şifre yönetim prösedürleri
- Son kullanıcı güvenlik bilgi birikiminin artırılması
- İlgili sorunlar ve çözümlerle ilgili raporların oluşturulması
- Kullanılabilecek güvenlik teknolojilerinin planlanması
Dışarıdan Kontrol:
- Port taramalarının yapılması
- Sistemlerin güncel güvenlik açıkları için taranması
- Şifre güvenlik testlerinin yapılması
- Kod açıklarının taranması
- Sistem sızma (penetrasyon) testi
- İlgili sorunlar ve çözümlerle ilgili raporların oluşturulması
- Kullanılabilecek güvenlik teknolojilerinin planlanması
Program Kodlarının Kontrolü:
- SQL Injection testleri
- Giriş (Input) kontrolleri
- Hata Kontrol Bloklarının incelenmesi
- Hafıza ve disk erişimi ile ilgili kodların kontrolü
- İlgili sorunlar ve çözümlerle ilgili raporların oluşturulması
- Kullanılabilecek güvenlik teknolojilerinin planlanması