Sık Sorulan Sorular
Eresus Security hizmetleri, kapsam, teslimat, raporlama, fiyatlandırma ve yapay zeka güvenliği hakkında sık sorulan sorular.
Hizmetler ve Kapsam
Eresus Security ne yapar?+
Eresus Security; sızma testi, API güvenlik testi, yapay zeka güvenlik değerlendirmesi, bulut incelemesi, red team operasyonları ve dış saldırı yüzeyi doğrulaması sunar.
Dar kapsamla başlayabilir miyiz?+
Evet. Çoğu çalışma tek bir yüksek riskli uygulama, API, yapay zeka akışı, bulut yolu veya açık varlık grubu ile başlar; ihtiyaç olursa düzenli programa genişler.
Yapay zeka ve ajan sistemlerini test ediyor musunuz?+
Evet. Prompt injection, araç suistimali, RAG sızıntısı, MCP bağlantıları, ajan izinleri, bellek ve model tedarik zinciri risklerini test ediyoruz.
Otomatik tarama raporundan farkı nedir?+
Otomatik tarayıcılar sinyal üretir. Eresus bu sinyalin kimlik, veri, API, bulut veya yapay zeka iş akışında istismar edilebilir saldırı yoluna dönüşüp dönüşmediğini doğrular.
Teslimat
Sızma testi ne kadar sürer?+
Odaklı bir web veya API testi genelde 5-10 iş günü sürer. Daha geniş bulut, red team veya yapay zeka kapsamı kısa bir kapsam görüşmesinden sonra planlanır.
Raporda neler olur?+
Raporlarda etki, yeniden üretim adımları, kanıt, etkilenen varlıklar, düzeltme yönü, önem seviyesi ve yeniden test notları yer alır.
Yeniden test desteği veriyor musunuz?+
Evet. Yeniden test tekil çalışmaya ya da düzenli programa dahil edilebilir.
Çalışma sonunda ne teslim edilir?+
Önemli bulgular için yeniden üretilebilir kanıt, etkilenen varlıklar, iş etkisi, düzeltme yönü, önem seviyesi ve kapanış kriteri teslim edilir.
Ticari Konular
Fiyat nasıl belirlenir?+
Fiyat; kapsam, yüzey sayısı, test derinliği, ortam erişimi, raporlama ihtiyacı ve yeniden test beklentisine göre belirlenir.
Startup ve kurumsal ekiplerle çalışıyor musunuz?+
Evet. Odaklı startup değerlendirmeleriyle de, regüle ve çok ekipli kurumsal programlarla da çalışıyoruz.
AI Security eğitim PDF'ini talep edebilir miyiz?+
Evet. Prompt injection, RAG sızıntısı, MCP riski ve model dosyası güvenliği için ücretsiz başlangıç kontrol listesini sektör sayfalarından talep edebilirsiniz.