
Çözümlerimiz
DDoS Dayanıklılık Testi
Kontrollü ve önceden mutabık kalınmış trafik senaryolarıyla ağ kenarınızı, DDoS koruma servisinizi ve uygulama katmanınızı sınırlarına kadar zorluyoruz. Amaç sistemi devre dışı bırakmak değil; kapasite eşiğinizi, koruma servisinizin devreye girme süresini ve olay müdahale ekibinizin tepki hızını ölçülebilir sayılara dönüştürmek.
- Tipik süre: 1–2 hafta (planlama dahil)
- Denetime uygun rapor
- Ücretsiz doğrulama testi
Ne kazanırsınız?
Bu testin kurumunuza somut katkısı
Kapasite eşiğiniz sayıya döner
“Ne kadar trafiğe dayanırız?” sorusunun cevabı tahmin değil, ölçüm olur: Gbps, paket/saniye ve eşzamanlı oturum bazında net eşik değerleri.
Koruma servisiniz doğrulanır
Scrubbing merkezinizin veya CDN/WAF sağlayıcınızın devreye girme süresini (time-to-mitigate) ve yanlış pozitif oranını gerçek koşullarda ölçeriz.
Müdahale prosedürü prova edilir
Alarmların doğru kişiye ulaşıp ulaşmadığı, runbook'un işleyip işlemediği ve iletişim zincirinin ne kadar sürede kurulduğu kayda geçer.
Kapsam
Test kapsamına neler girer?
- Hacimsel (volumetric) saldırılar: UDP flood, DNS/NTP/memcached amplifikasyon
- Protokol katmanı: SYN flood, ACK flood, fragment saldırıları
- Uygulama katmanı (L7): HTTP GET/POST flood, yavaş bağlantı (Slowloris) saldırıları
- TLS el sıkışma tükenmesi ve şifreleme kaynaklı CPU tükenmesi
- DNS altyapısı ve otoritatif sunucu dayanıklılığı
- Kaynak tükenmesi: bağlantı tablosu, oturum havuzu ve yük dengeleyici limitleri
Nasıl çalışıyoruz?
Adım adım metodoloji
Her adımda ne yapıldığını, hangi çıktının üretildiğini ve sizden ne beklendiğini baştan biliyorsunuz.
1. Kapsam ve yetkilendirme
Hedef IP aralıkları, bakım penceresi, iletişim listesi ve acil durdurma (kill switch) prosedürü yazılı olarak mutabık kalınır. Servis sağlayıcınız ve hosting firmanız süreçten haberdar edilir.
2. Taban çizgisi ölçümü
Saldırı öncesi normal trafik profili, yanıt süreleri ve kaynak kullanımı kaydedilir. Karşılaştırma yapılabilmesi için referans noktası oluşturulur.
3. Kademeli yükleme
Trafik düşük seviyeden başlatılıp adım adım artırılır. Her kademede sistem davranışı izlenir; bozulmanın başladığı ilk nokta (degradation point) tespit edilir.
4. Senaryo bazlı saldırı simülasyonu
Kapsamda belirlenen vektörler tek tek ve kombine olarak uygulanır. Koruma katmanlarının her birinin tepkisi ayrı ayrı ölçülür.
5. Raporlama ve iyileştirme planı
Bulgular önem sırasına göre sıralanır; her bulgu için uygulanabilir yapılandırma önerisi ve doğrulama kriteri verilir.
SSS
DDoS Dayanıklılık Testi hakkında sık sorulanlar
Test sırasında sistemim gerçekten çöker mi?
Hedef bu değil. Test kademeli olarak yükseltilir ve bozulmanın başladığı ilk noktada durdurulabilir. İsterseniz üretim ortamı yerine birebir kopya bir hazırlık (staging) ortamında da çalışabiliriz. Her testte anlık durdurma yetkisi sizde olur.Hosting sağlayıcımın izni gerekir mi?
Evet. Yürürlükteki mevzuat ve sağlayıcı sözleşmeleri gereği hedef altyapının sahibi ve barındırıcısının yazılı onayı zorunludur. Bu onayların toplanmasında size hazır şablonlarla destek veriyoruz.Test ne zaman yapılıyor?
Genellikle iş etkisini en aza indirmek için mesai dışı bakım penceresinde. Ancak gerçek saldırı koşullarını ölçmek istiyorsanız yoğun saatlerde kontrollü düşük yoğunlukta da çalışabiliriz.
Teklif Al
DDoS Dayanıklılık Testi için kapsam ve fiyat teklifi
Formu doldurun; kapsamı netleştirip 1 iş günü içinde net bir teklifle dönüyoruz. Dilerseniz önce 30 dakikalık ücretsiz bir teknik görüşme yapalım.
Form doldurmak istemiyorsanız doğrudan [email protected] adresine yazabilirsiniz. Konu satırı hazır gelir.
Diğer çözümler
Komşu katmanları da test ettirmek ister misiniz?
Bir katmanda bulunan zafiyetin diğerine nasıl sıçradığını görmek, tek tek raporlardan daha değerlidir.
Mobil Uygulama Testi
iOS ve Android uygulamalarınızı istemci, iletişim ve sunucu katmanlarında OWASP MASVS ölçütlerine göre denetliyoruz.
DetaylarActive Directory Güvenlik Testi
Tek bir kullanıcı hesabından Domain Admin yetkisine uzanan saldırı yollarını haritalıyor ve kapatıyoruz.
DetaylarWeb Uygulama Sızma Testi
Otomatik tarayıcıların göremediği iş mantığı zafiyetlerini manuel istismar ile ortaya çıkarıyoruz.
Detaylar