EresusSecurity
Sorular

Sık Sorulan Sorular

Eresus Security hizmetleri, kapsam, teslimat, raporlama, fiyatlandırma ve yapay zeka güvenliği hakkında sık sorulan sorular.

Hizmetler ve Kapsam

Eresus Security ne yapar?+

Eresus Security; sızma testi, API güvenlik testi, yapay zeka güvenlik değerlendirmesi, bulut incelemesi, red team operasyonları ve dış saldırı yüzeyi doğrulaması sunar.

Dar kapsamla başlayabilir miyiz?+

Evet. Çoğu çalışma tek bir yüksek riskli uygulama, API, yapay zeka akışı, bulut yolu veya açık varlık grubu ile başlar; ihtiyaç olursa düzenli programa genişler.

Yapay zeka ve ajan sistemlerini test ediyor musunuz?+

Evet. Prompt injection, araç suistimali, RAG sızıntısı, MCP bağlantıları, ajan izinleri, bellek ve model tedarik zinciri risklerini test ediyoruz.

Otomatik tarama raporundan farkı nedir?+

Otomatik tarayıcılar sinyal üretir. Eresus bu sinyalin kimlik, veri, API, bulut veya yapay zeka iş akışında istismar edilebilir saldırı yoluna dönüşüp dönüşmediğini doğrular.

Teslimat

Sızma testi ne kadar sürer?+

Odaklı bir web veya API testi genelde 5-10 iş günü sürer. Daha geniş bulut, red team veya yapay zeka kapsamı kısa bir kapsam görüşmesinden sonra planlanır.

Raporda neler olur?+

Raporlarda etki, yeniden üretim adımları, kanıt, etkilenen varlıklar, düzeltme yönü, önem seviyesi ve yeniden test notları yer alır.

Yeniden test desteği veriyor musunuz?+

Evet. Yeniden test tekil çalışmaya ya da düzenli programa dahil edilebilir.

Çalışma sonunda ne teslim edilir?+

Önemli bulgular için yeniden üretilebilir kanıt, etkilenen varlıklar, iş etkisi, düzeltme yönü, önem seviyesi ve kapanış kriteri teslim edilir.

Ticari Konular

Fiyat nasıl belirlenir?+

Fiyat; kapsam, yüzey sayısı, test derinliği, ortam erişimi, raporlama ihtiyacı ve yeniden test beklentisine göre belirlenir.

Startup ve kurumsal ekiplerle çalışıyor musunuz?+

Evet. Odaklı startup değerlendirmeleriyle de, regüle ve çok ekipli kurumsal programlarla da çalışıyoruz.

AI Security eğitim PDF'ini talep edebilir miyiz?+

Evet. Prompt injection, RAG sızıntısı, MCP riski ve model dosyası güvenliği için ücretsiz başlangıç kontrol listesini sektör sayfalarından talep edebilirsiniz.

Eresus ile görüş