Yetkili & Sözleşmeli Test — Kurumsal Altyapılar İçin

Altyapınız gerçek bir saldırıya dayanır mı? Biz sizden önce test ederiz.

KatreNetworks; kurumsal firmalar için yetkili DDoS yük testi, dayanıklılık ölçümü ve altyapı stres testi yapar. Sistemleriniz kontrollü koşullar altında zorlanır, zayıf noktalar üretime yansımadan raporlanır.

İşin başında yazılı yetkilendirme (Rules of Engagement)  •  NDA ile gizlilik  •  Bakım penceresinde kontrollü test

4.8 Tbps+
Simüle edilebilen tepe hacim kapasitesi
L3–L7
Ağ ve uygulama katmanı senaryoları
24/7
Test penceresi ve canlı izleme
48 saat
Test sonrası detaylı rapor teslimi
Hizmetler

Kurumsal dayanıklılık test paketleri

Her senaryo, sisteminizin gerçek trafik profiline göre tasarlanır. Amaç zarar vermek değil; kırılma noktasını üretimden önce bulmaktır.

Ağ Katmanı (L3/L4) Yük Testi

Volumetrik ve protokol tabanlı senaryolarla bant genişliği, firewall ve yönlendirici dayanıklılığının ölçümü.

  • SYN / UDP / ICMP flood simülasyonu
  • Amplifikasyon senaryoları (DNS, NTP)
  • Bant genişliği doygunluk eşiği

Uygulama Katmanı (L7) Testi

HTTP/HTTPS flood, yavaş bağlantı ve API tükenme senaryolarıyla web uygulaması ve WAF davranışının analizi.

  • HTTP GET/POST flood profilleri
  • Slowloris / yavaş istek testleri
  • API rate-limit ve önbellek analizi

DDoS Koruma Doğrulama

Mevcut DDoS mitigasyon çözümünüzün (scrubbing, CDN, WAF) gerçek koşullarda ne kadar etkili olduğunun kanıtlanması.

  • Mitigasyon devreye girme süresi
  • False-positive / meşru trafik kaybı
  • Failover ve yük dengeleme testi

Kapasite & Performans Testi

Kampanya, lansman veya sezonluk yoğunluk öncesi sistemin gerçek kullanıcı yüküne hazır olduğunun doğrulanması.

  • Kademeli yük artışı (ramp-up)
  • Eşzamanlı oturum kapasitesi
  • Yanıt süresi ve darboğaz haritası

Olay Müdahale Tatbikatı

Saldırı anında SOC / NOC ekiplerinizin tepkisini kontrollü senaryoyla ölçen canlı tatbikat (red/blue team).

  • Tespit ve alarm süresi ölçümü
  • Runbook & eskalasyon doğrulama
  • Ekip müdahale raporu

Raporlama & Danışmanlık

Her testin ardından teknik ve yönetici düzeyinde rapor; iyileştirme yol haritası ve tekrar test planı.

  • Yönetici özeti + teknik detay
  • Önceliklendirilmiş bulgular
  • Ücretsiz doğrulama tekrar testi
Nasıl Çalışır

Şeffaf ve kontrollü 4 adım

Sürprizsiz, yetkilendirmeye dayalı ve tamamen sizin kontrolünüzde ilerleyen bir süreç.

Kapsam & Yetkilendirme

Hedef sistemler, test penceresi ve kırmızı çizgiler belirlenir. Yazılı yetki (RoE) ve NDA imzalanır.

Senaryo Tasarımı

Altyapınıza özel saldırı profilleri, hacim eşikleri ve durdurma koşulları (kill-switch) hazırlanır.

Kontrollü Test

Test canlı izleme altında çalıştırılır. Anormal durumda saniyeler içinde durdurulur, ekipler senkron çalışır.

Rapor & İyileştirme

48 saat içinde detaylı rapor, önceliklendirilmiş bulgular ve iyileştirme sonrası ücretsiz doğrulama testi.

Neden KatreNetworks

Güç değil, disiplin. Test değil, güvence.

Yüksek hacim üretmek kolaydır; onu güvenli, ölçülebilir ve raporlanabilir kılmak uzmanlık ister. Biz ikincisini yaparız.

Yasal & Yetkili Çerçeve

Her test yazılı yetkilendirme, NDA ve net kapsam sözleşmesiyle yapılır. İzinsiz hiçbir işlem yürütülmez.

Anında Durdurma Kontrolü

Kill-switch ve gerçek zamanlı izleme sayesinde iş sürekliliğiniz her an koruma altındadır.

Ölçülebilir Sonuç

"Dayanır mı" değil, "kaç istekte, kaç saniyede ne oldu" sorusunu net metriklerle yanıtlarız.

Kurumsal Ölçek

Banka, e-ticaret, kamu ve telekom altyapılarında çalışacak kapasite ve gizlilik standartları.

Tehdit Manzarası

Saldırı istihbaratı: neyle karşı karşıyasınız?

En sık görülen DDoS saldırı vektörleri, hedef alınan ülke ve sektörler. Altyapınızı test ederken bu gerçek tehdit profillerini temel alırız.

Saldırı Vektörü Dağılımı

tür bazında
0
toplam

En Çok Hedeflenen Ülkeler

saldırı payı

En Çok Hedeflenen Sektörler

saldırı payı

Yukarıdaki oranlar sektördeki genel eğilimleri yansıtan temsili değerlerdir; test raporunuzda size özel gerçek ölçümler yer alır.

ÇALIŞMA İLKELERİMİZ

Yazılı Yetkilendirme (RoE)
NDA & Gizlilik
KVKK Uyumlu Süreç
Bakım Penceresinde Test
Ölçülebilir Raporlama
Sıkça Sorulanlar

Aklınızdaki sorular

Bu hizmet yasal mı?+

Evet. Testler yalnızca sistemin sahibi olan veya yazılı yetki veren kurum için, imzalı bir kapsam ve yetkilendirme belgesi (Rules of Engagement) ile yapılır. Yetkilendirilmemiş hiçbir hedefe işlem yürütmeyiz.

Test canlı sistemimize zarar verir mi?+

Amaç zarar vermek değil, kırılma noktasını kontrollü biçimde bulmaktır. Testler tercihen bakım penceresinde, canlı izleme ve anında durdurma (kill-switch) mekanizmasıyla yürütülür. İş sürekliliği önceliğimizdir.

Fiyatlandırma nasıl belirleniyor?+

Fiyat; hedef sistem sayısı, test katmanları (L3–L7), istenen hacim, süre ve raporlama kapsamına göre belirlenir. Aşağıdaki formu doldurun; 1 iş günü içinde size özel bir teklif hazırlayalım.

Sonuçları ne zaman ve nasıl alırım?+

Test bitiminden itibaren 48 saat içinde; yönetici özeti, teknik bulgular, önceliklendirilmiş öneriler ve grafiklerden oluşan bir rapor teslim ederiz. İyileştirme sonrası doğrulama testi hizmete dahildir.

Verilerim güvende mi?+

Tüm süreç NDA ile korunur, KVKK uyumlu yürütülür. Test verileri şifreli saklanır ve proje sonunda sözleşmede belirtilen süre içinde imha edilir.

Teklif Al

Kurumunuza özel fiyat teklifi alın

Formu doldurun; 1 iş günü içinde ihtiyacınıza uygun test kapsamı ve fiyatlandırmayla size dönelim.

Talebiniz alındı. Ekibimiz 1 iş günü içinde sizinle iletişime geçecek.
Lütfen bu alana parola, API anahtarı veya hassas erişim bilgisi yazmayın.