Testlerin yapılacağı gün ve saat bilgileri Kurum ve ALLSAFE tarafından mutabık kalınarak
belirlenir.
Testi başlatma, sürdürme ve sonlandırma çalışmaları ALLSAFE personelleri tarafından gerçekleştirilecektir.
Test sürecinde testin durumu, aşaması, karşılaşılacak olası kesinti ve arıza durumları ile ilgili kurum tarafından belirlenecek olan yetkili personeller ile bilgi paylaşımı yapılır.
Network Pentest: Yerel ağ ve internete açık IP’lerimiz için güvenlik testlerini kapsayan, kurumumuzun yerel ağında bulunan sistemlerin zafiyetlerinin tespiti, manuel yöntemler ile incelenmesi ve tespit edilen bulguların çözüm önerileri ile birlikte raporlanmasını kapsayan test hizmetidir.
a) Network (Pentest) Sızma testi, Web Sunucu, Mail Sunucu, DNS Sunucu, IPS/IDS, Firewall / VPN testleri.
b) Doğrulama testi.
c) Beyaz kutu veya Kara kutu test yapılabilir.
Zafiyet Tarama: Kurumumuza ait olan IP’lerin zafiyetlerinin belirlendiği test hizmeti.
Oltalama Saldırısı: Kötü niyetli kişiler tarafından e-posta yoluyla personellerimize ulaşarak onların şifre, kredi kartı bilgileri gibi hassas verilerini ele geçirmeye çalışan sosyal mühendislik saldırısı test hizmeti.
DDOS Atak Simülasyonu Hizmeti: L3, L4 ya da L7 atak tipleri seviyesinde kurumumuzun DDOS ataklarına karşı olgunluk seviyesinin tespiti ile durumlarını görebilmemizi sağlayan test hizmeti.
a) DDOS atak simülasyonu test çalışmaları trafik yükünün en az olduğu saatler arasında yapılacaktır.
b) L3,L4 ve L7 seviyesinde atak testi edilecektir.
c) L3 Atak Tipleri aşağıdaki ataklardan seçilecektir.
• SMURF ATTACK
• ICMP FLOOD
• IP/ICMP FRAGMANTED
• Other IP Flood
d) L4 Atak Tipleri ataklardan seçilecektir.
• UDP Flood
• TCP SYN Flood
• TCP Reset Flood
• TCP ACK Flood
• TCP SARFU Flood
• TCP SYN ACK Flood
• TCP Stateless Flood
• TCP Push-ACK Flood
• TCP/UDP Carpet Bombing
e) L7 Atak Tipleri ataklardan seçilecektir.
• DNS Amplification
• HTTP/S Slowloris
• HTTP/S POST Flood
• HTTP/S GET Flood
• HTTP Slow Read
• HTTP Slow Post
• Goldeneye
• Hulk Flood
• SIP Invite Flood
• SIP Bye Flood
• SIP Multi Attrivute Flood