EresusSecurity
SOMUT GÜVENLİK TAAHHÜDÜ

Güvenlik Kanıtları ve Vaka Çalışmaları

Uydurma referans logoları veya doğrulanmamış sonuç iddiaları yerine; yayımladığımız güvenlik bültenleri, net operasyon standartlarımız ve şeffaf çalışma metodolojimizle güven oluşturuyoruz.

1. Angajman Standartlarımız ve Teslimat Kapsamı

Her güvenlik testinde müşterilerimize sunduğumuz operasyonel taahhütlerimiz.

Kesin Gizlilik ve İki Taraflı NDA

Tüm çalışmalarımız hukuken bağlayıcı NDA sözleşmeleriyle başlar. Test edilen hedef yolları, zafiyet detayları ve veriler şifreli yerel ortamlarda izole tutulur, asla paylaşılmaz.

Somut Kanıt ve Rapor Teslimatı

Teknik jargon veya otomatik tarayıcı çıktısı teslim etmiyoruz. Her bulgu; yönetici özeti, CVSS şiddet derecesi, adım adım PoC (istismar kanıtı) ve kod düzeyinde çözüm kılavuzu içerir.

Ofansif Yeniden Test (Retest)

Müşterimizin zafiyeti kapattım beyanına dayanarak raporu kapatmıyoruz. Düzeltmeler uygulandıktan sonra hedefleri tekrar test ederek saldırı zincirinin tamamen kırıldığını doğrularız.

Doğrudan İletişim ve Mühendislik Uyumu

Güvenli Signal veya Slack kanalları kuruyoruz. Kritik bir bulgu keşfedildiğinde rapor yazımını beklemeden anında bildirim geçiyor, mühendislik ekibinizle eşzamanlı çalışıyoruz.

2. Yayımlanmış Güvenlik Araştırmaları ve Bültenler

Araştırma ekibimizin ekosistem genelinde keşfettiği ve sorumlulukla duyurduğu güncel koordineli açıklamalar.

Tüm Bültenleri İncele
mcphub-unauthenticated-rce-via-server-registrationCritical

MCPHub Sunucu Kaydında Kimlik Doğrulamasız Uzaktan Kod Çalıştırma

MCPHub server registration akışında saldırgan kontrollü command ve args değerleri STDIO üzerinden çalıştırılabildiği için host üzerinde tam uzaktan kod çalıştırma etkisi oluşabilir.

Analizi İncele
mcphub-sse-username-impersonationCritical

SSE Uç Noktası URL Yolundan Rastgele Kullanıcı Adı Kabul Ediyor — MCPHub'da Kullanıcı Kimliği Taklidi

MCPHub, hesabı doğrulamadan veya kimliğini kontrol etmeden SSE URL yolundan gelen saldırgan kontrolündeki kullanıcı adını kabul edip dahili kullanıcı bağlamı oluşturuyor; bu durum kullanıcı kimliği taklidine izin veriyor.

Analizi İncele
mcphub-skipauth-authentication-bypassCritical

MCPHub skipAuth Konfigürasyonu ile Kimlik Doğrulama Atlatma

MCPHub üzerinde skipAuth etkinleştirildiğinde authentication ve admin authorization kontrolleri atlanır; kimliği doğrulanmamış kullanıcılar ayrıcalıklı API fonksiyonlarına erişebilir.

Analizi İncele

3. Metodolojik Doğrulama Şablonları ve Bulgular

Sistemlerinizin türüne göre odaklandığımız saldırı yüzeyleri ve bulgu sınıflarından örnek şablonlar.

API Güvenliği + Bulut İncelemesi

FinTech API Platformu

Kritik BOLA zinciri kapatıldı

Problem ve İhtiyaç

Çok kiracılı ödeme akışının otomatik API taramasının ötesinde doğrulanması gerekiyordu.

Doğrulama Yaklaşımı

BOLA/IDOR, JWT sınırları, OAuth varsayımları, webhook bütünlüğü, IAM maruziyeti ve bulut depolama yolları birlikte test edildi.

Sonuç ve Çıktı

Müşteri işlem kayıtlarını açığa çıkarabilecek kimlik doğrulama atlatma zincirleri haritalandı ve geliştiriciye hazır düzeltme adımlarıyla çözüldü.

AI Ajan + MCP Güvenliği

AI Ajan İş Akışı

Prompt-to-action riskleri giderildi

Problem ve İhtiyaç

Ajan sisteminin iç araçları kaydetmesi, dokümanları çekmesi ve üretim işlemlerini manuel onay olmaksızın çalıştırması gerekiyordu.

Doğrulama Yaklaşımı

Prompt-to-action yolları, MCP kayıt güveni, araç çalıştırma kapsamları, onay sınırları, bellek sızıntıları ve veri getirme suistimalleri doğrulandı.

Sonuç ve Çıktı

Prompt sınırları sağlamlaştırıldı ve yüksek riskli işlemler için yayından önce onay kapısı kontrolleri uygulandı.

Kubernetes + DevSecOps Sıkılaştırma

Cloud-Native Konteyner Altyapısı

Yanal hareket yolları engellendi

Problem ve İhtiyaç

Konteyner ve CI/CD yapılandırma kaymalarının küme genelinde bir ele geçirme yoluna dönüşüp dönüşmeyeceğinin belirlenmesi.

Doğrulama Yaklaşımı

RBAC limitleri, servis hesabı sınırları, ingress kuralları, secret yönetimi, GitOps kimlik bilgileri ve pipeline işlemleri incelendi.

Sonuç ve Çıktı

Konteyner kaçış ve lateral movement yolları önceliklendirildi, hedef küme lateral istismarı engellemek için sıkılaştırıldı.

Güvenli Yazılım Geliştirme (SDLC)

B2B SaaS Teslimat Akışı

Güvenli SDLC kapıları uygulandı

Problem ve İhtiyaç

Hızlı ilerleyen bir geliştirme yol haritası; kimlik doğrulama, kiracı ayrımı ve üçüncü taraf kütüphane güvenlik borçları biriktirmişti.

Doğrulama Yaklaşımı

Mimari tasarım incelemesi, güvenli kod analizi, pre-commit gizli bilgi kontrolleri ve kritik auth kodlarının ofansif testleri entegre edildi.

Sonuç ve Çıktı

Mühendislerin sprint hızını yavaşlatmadan kod güvenliğini doğrulamalarını sağlayan üretim öncesi güvenlik kapıları tanımlandı.