İçeriğe geç

Çözümlerimiz

DDoS Dayanıklılık Testi

Kontrollü ve önceden mutabık kalınmış trafik senaryolarıyla ağ kenarınızı, DDoS koruma servisinizi ve uygulama katmanınızı sınırlarına kadar zorluyoruz. Amaç sistemi devre dışı bırakmak değil; kapasite eşiğinizi, koruma servisinizin devreye girme süresini ve olay müdahale ekibinizin tepki hızını ölçülebilir sayılara dönüştürmek.

  • Tipik süre: 1–2 hafta (planlama dahil)
  • Denetime uygun rapor
  • Ücretsiz doğrulama testi

Ne kazanırsınız?

Bu testin kurumunuza somut katkısı

  • Kapasite eşiğiniz sayıya döner

    “Ne kadar trafiğe dayanırız?” sorusunun cevabı tahmin değil, ölçüm olur: Gbps, paket/saniye ve eşzamanlı oturum bazında net eşik değerleri.

  • Koruma servisiniz doğrulanır

    Scrubbing merkezinizin veya CDN/WAF sağlayıcınızın devreye girme süresini (time-to-mitigate) ve yanlış pozitif oranını gerçek koşullarda ölçeriz.

  • Müdahale prosedürü prova edilir

    Alarmların doğru kişiye ulaşıp ulaşmadığı, runbook'un işleyip işlemediği ve iletişim zincirinin ne kadar sürede kurulduğu kayda geçer.

Kapsam

Test kapsamına neler girer?

  • Hacimsel (volumetric) saldırılar: UDP flood, DNS/NTP/memcached amplifikasyon
  • Protokol katmanı: SYN flood, ACK flood, fragment saldırıları
  • Uygulama katmanı (L7): HTTP GET/POST flood, yavaş bağlantı (Slowloris) saldırıları
  • TLS el sıkışma tükenmesi ve şifreleme kaynaklı CPU tükenmesi
  • DNS altyapısı ve otoritatif sunucu dayanıklılığı
  • Kaynak tükenmesi: bağlantı tablosu, oturum havuzu ve yük dengeleyici limitleri

Nasıl çalışıyoruz?

Adım adım metodoloji

Her adımda ne yapıldığını, hangi çıktının üretildiğini ve sizden ne beklendiğini baştan biliyorsunuz.

  1. 1. Kapsam ve yetkilendirme

    Hedef IP aralıkları, bakım penceresi, iletişim listesi ve acil durdurma (kill switch) prosedürü yazılı olarak mutabık kalınır. Servis sağlayıcınız ve hosting firmanız süreçten haberdar edilir.

  2. 2. Taban çizgisi ölçümü

    Saldırı öncesi normal trafik profili, yanıt süreleri ve kaynak kullanımı kaydedilir. Karşılaştırma yapılabilmesi için referans noktası oluşturulur.

  3. 3. Kademeli yükleme

    Trafik düşük seviyeden başlatılıp adım adım artırılır. Her kademede sistem davranışı izlenir; bozulmanın başladığı ilk nokta (degradation point) tespit edilir.

  4. 4. Senaryo bazlı saldırı simülasyonu

    Kapsamda belirlenen vektörler tek tek ve kombine olarak uygulanır. Koruma katmanlarının her birinin tepkisi ayrı ayrı ölçülür.

  5. 5. Raporlama ve iyileştirme planı

    Bulgular önem sırasına göre sıralanır; her bulgu için uygulanabilir yapılandırma önerisi ve doğrulama kriteri verilir.

SSS

DDoS Dayanıklılık Testi hakkında sık sorulanlar

  • Test sırasında sistemim gerçekten çöker mi?
    Hedef bu değil. Test kademeli olarak yükseltilir ve bozulmanın başladığı ilk noktada durdurulabilir. İsterseniz üretim ortamı yerine birebir kopya bir hazırlık (staging) ortamında da çalışabiliriz. Her testte anlık durdurma yetkisi sizde olur.
  • Hosting sağlayıcımın izni gerekir mi?
    Evet. Yürürlükteki mevzuat ve sağlayıcı sözleşmeleri gereği hedef altyapının sahibi ve barındırıcısının yazılı onayı zorunludur. Bu onayların toplanmasında size hazır şablonlarla destek veriyoruz.
  • Test ne zaman yapılıyor?
    Genellikle iş etkisini en aza indirmek için mesai dışı bakım penceresinde. Ancak gerçek saldırı koşullarını ölçmek istiyorsanız yoğun saatlerde kontrollü düşük yoğunlukta da çalışabiliriz.

Teklif Al

DDoS Dayanıklılık Testi için kapsam ve fiyat teklifi

Formu doldurun; kapsamı netleştirip 1 iş günü içinde net bir teklifle dönüyoruz. Dilerseniz önce 30 dakikalık ücretsiz bir teknik görüşme yapalım.

Form doldurmak istemiyorsanız doğrudan [email protected] adresine yazabilirsiniz. Konu satırı hazır gelir.

Fiyat teklifi alın

Formu doldurun, güvenlik ekibimiz 1 iş günü içinde kapsam ve fiyat önerisiyle dönsün. Satış baskısı yok.

Teklifi şirket alan adınıza gönderiyoruz.

Kapsamı netleştirdiğiniz kadar teklif de net olur.

Bilgileriniz yalnızca teklif hazırlamak için kullanılır, üçüncü taraflarla paylaşılmaz. KVKK kapsamında dilediğiniz zaman silinmesini talep edebilirsiniz.

Diğer çözümler

Komşu katmanları da test ettirmek ister misiniz?

Bir katmanda bulunan zafiyetin diğerine nasıl sıçradığını görmek, tek tek raporlardan daha değerlidir.

  • Mobil Uygulama Testi

    iOS ve Android uygulamalarınızı istemci, iletişim ve sunucu katmanlarında OWASP MASVS ölçütlerine göre denetliyoruz.

    Detaylar
  • Active Directory Güvenlik Testi

    Tek bir kullanıcı hesabından Domain Admin yetkisine uzanan saldırı yollarını haritalıyor ve kapatıyoruz.

    Detaylar
  • Web Uygulama Sızma Testi

    Otomatik tarayıcıların göremediği iş mantığı zafiyetlerini manuel istismar ile ortaya çıkarıyoruz.

    Detaylar