2 ay önce
39 Görüntüleme

Sosyal Mühendislik Testi Hizmeti (Phishing)

Teknolojiler: Güvenlik
Yönetilen Servisler
Kurulum / Tek Seferlik Servisler
Veri Güvenliği

Sızma (Penetrasyon) testi; firmaların bilgi teknolojileri ağ altyapıları olan, donanım, yazılım ve uygulamalarına bir saldırganın (hacker) sahip olabileceği bakış açısıyla sızılmasının simüle edilmesi ile tespit edilen güvenlik açıklarının raporlanmasıdır.

Sosyal Mühendislik Testi, Çalışanların ilgisini çekebilecek ve kurum içine sızmaya imkan tanıyacak nitelikte özenle hazırlanmış, içeriden veya dışarıdan gönderilecek spear-phishing e-postaları ile kullanıcı bilgisayarlarına sızma denemesi (activex, java, pdf, swf, vb açıklıklarını kullanarak) gerçekleştirilir.

       Hizmetin sağlıklı bir şekilde verilebilmesi için işletme bünyesinde aşağıdakilerin hazır olması gerekmektedir:

Tarafınıza iletilecek Sosyal Mühendislik senaryoları içerisinden seçmiş olacağınız senaryo üzerinden sosyal mühendislik çalışmaları gerçekleştirilecektir.

Çalışmanın verimi için aşağıda bilginize sunulan Domain Adresleri ve IP’leri whiteliste almanızı rica ederiz. Böylelikle spam mail olarak işaretlenmesinin önüne geçmeyi planlamaktayız:

info@btwebhelp.site
https://btwebhelp.site
161.35.17.201
smtp-relay.gmail.com
http://206.189.109.38/
Phishing e-postalarının iletilmesini istediğiniz çalışanların isim-soyisim ve e-posta listesinin Excel olarak iletilmesi gerekmektedir.
Önemli Bilgiler

Bu hizmet paketi sadece Sosyal Mühendislik Sızma Testi’ni kapsamaktadır. Müşteri, Sızma Testi talebinde içerik olarak hangi testleri istediğini belirtmelidir. Örneğin; İç – dış , Sosyal Mühendislik seçenekleri ile isteniyorsa ilgili paketler beraber alınmalıdır.
       Hizmet kapsamının net bir şekilde tanımlanması, beklentilerin yönetilmesine, yanlış anlamaların önlenmesine ve hem hizmet verenin hem de hizmet alanın sağlanan hizmetler konusunda uyumlu olmasını sağlamaya yardımcı olur.

Planlama ve takvimlendirme faaliyetleri,
Kapsam mutabakatı ve hizmet planlama toplantısı,
Sızma testi çalışmalarının gerçekleşmesi,
Kapsam büyüklüğüne bağlı haftalık/aylık proje durum değerlendirme toplantıları,
Gerçekleştirilen sızma testi çalışmalarının raporlandırılması ve paylaşılması,
Rapor değerlendirme toplantısı,
Sızma testi çalışmaları nezdinde bulgulara yönelik doğrulama çalışmaları,
Doğrulama çalışmalarının raporlandırılması ve paylaşılması,
Hizmet tamamlanma kapanış toplantısı,
© 2024 Yönetilen Servisler - DİPLOKİON BİLİŞİM SİSTEMLERİ A.Ş. All rights reserved. Powered By BUBERKA