
Güvenlik & Gizlilik Testleri
Yazılım güvenliği, yazılımın kötü niyetli bir saldırının altında doğru şekilde davranmasını sağlamaktır, Yazılım hataları kendiliğinden de gerçekleşebilir.
Güvenlik açığı, saldırıda bulanmak isteyen kişilerin yararlanabileceği bir hatadır. Saldırganlar genellikle bir güvenlik açığının bir kusur veya bir hatadan kaynaklanıp kaynaklanmadığı ile ilgili çok fazla ilgilenmezler. Saldırılar günümzde daha karmaşık hale geldiğinden, güvenlik açıklarının önemli olduğu da gün geçtikçe daha çok anlaşılıyor.. Tanınmış yarış durumu da dahil olmak üzere zamanlama saldırıları, birkaç yıl önce farklı ve anlaşılmazı zor olarak kabul ediliyordu fakat günümüzde bu tarz saldırılar yaygın ve sıradan gözükmeye başladı.
Standart yazılım test literatürü, yalnızca yazılım başarısız olduğunda ne olacağı ile ilgilenir. Tasarım düzeyinde güvenlik açıkları ise ele alınması en zor, aynı zamanda da en yaygın ve kritik olanlarıdır.
Web sitenizi sunucu ve uygulama için kontrol ediyor;
-
Güvenlik açıkları, gizli kötü amaçlı yazılımlar ve SSL güvenlik yapılandırma hatalarını saptamaya çalışyoruz.
-
Güvenlik açıklarını tespit ediyor ve düzeltmek için detaylı bir şekilde inceliyoruz.
-
Kötü amaçlı kullanıcılar tarafından yüklenen kötü amaçlı yazılımları buluyoruz.
-
SSL'nin doğru yapılandırıldığını ve çalıştığını doğruluyoruz.