Hizmet Bölgelerimiz
Eresus Security olarak küresel ölçekte ve spesifik endüstri dikeyinde gelişmiş ofansif güvenlik hizmetleri sunuyoruz. İhtiyacınıza uygun alanı aşağıdan seçerek kapsam detaylarına ulaşabilirsiniz.
Bölgelere Göre Güvenlik Çözümleri
İstanbul
Marmara, Türkiye
Bursa
Marmara, Türkiye
Kocaeli
Marmara, Türkiye
Tekirdağ
Marmara, Türkiye
Balıkesir
Marmara, Türkiye
Sakarya
Marmara, Türkiye
Edirne
Marmara, Türkiye
Çanakkale
Marmara, Türkiye
Kırklareli
Marmara, Türkiye
Bilecik
Marmara, Türkiye
Yalova
Marmara, Türkiye
İzmir
Ege, Türkiye
Denizli
Ege, Türkiye
Manisa
Ege, Türkiye
Aydın
Ege, Türkiye
Muğla
Ege, Türkiye
Afyonkarahisar
Ege, Türkiye
Kütahya
Ege, Türkiye
Uşak
Ege, Türkiye
Antalya
Akdeniz, Türkiye
Adana
Akdeniz, Türkiye
Mersin
Akdeniz, Türkiye
Hatay
Akdeniz, Türkiye
Kahramanmaraş
Akdeniz, Türkiye
Isparta
Akdeniz, Türkiye
Burdur
Akdeniz, Türkiye
Osmaniye
Akdeniz, Türkiye
Ankara
İç Anadolu, Türkiye
Konya
İç Anadolu, Türkiye
Kayseri
İç Anadolu, Türkiye
Eskişehir
İç Anadolu, Türkiye
Sivas
İç Anadolu, Türkiye
Aksaray
İç Anadolu, Türkiye
Karaman
İç Anadolu, Türkiye
Kırıkkale
İç Anadolu, Türkiye
Kırşehir
İç Anadolu, Türkiye
Nevşehir
İç Anadolu, Türkiye
Niğde
İç Anadolu, Türkiye
Yozgat
İç Anadolu, Türkiye
Çankırı
İç Anadolu, Türkiye
Trabzon
Karadeniz, Türkiye
Samsun
Karadeniz, Türkiye
Ordu
Karadeniz, Türkiye
Giresun
Karadeniz, Türkiye
Rize
Karadeniz, Türkiye
Artvin
Karadeniz, Türkiye
Zonguldak
Karadeniz, Türkiye
Karabük
Karadeniz, Türkiye
Bartın
Karadeniz, Türkiye
Kastamonu
Karadeniz, Türkiye
Sinop
Karadeniz, Türkiye
Çorum
Karadeniz, Türkiye
Tokat
Karadeniz, Türkiye
Amasya
Karadeniz, Türkiye
Bolu
Karadeniz, Türkiye
Düzce
Karadeniz, Türkiye
Gümüşhane
Karadeniz, Türkiye
Bayburt
Karadeniz, Türkiye
Gaziantep
Güneydoğu Anadolu, Türkiye
Diyarbakır
Güneydoğu Anadolu, Türkiye
Şanlıurfa
Güneydoğu Anadolu, Türkiye
Mardin
Güneydoğu Anadolu, Türkiye
Batman
Güneydoğu Anadolu, Türkiye
Siirt
Güneydoğu Anadolu, Türkiye
Şırnak
Güneydoğu Anadolu, Türkiye
Kilis
Güneydoğu Anadolu, Türkiye
Adıyaman
Güneydoğu Anadolu, Türkiye
Erzurum
Doğu Anadolu, Türkiye
Malatya
Doğu Anadolu, Türkiye
Elazığ
Doğu Anadolu, Türkiye
Erzincan
Doğu Anadolu, Türkiye
Van
Doğu Anadolu, Türkiye
Bingöl
Doğu Anadolu, Türkiye
Bitlis
Doğu Anadolu, Türkiye
Muş
Doğu Anadolu, Türkiye
Hakkâri
Doğu Anadolu, Türkiye
Tunceli
Doğu Anadolu, Türkiye
Kars
Doğu Anadolu, Türkiye
Ardahan
Doğu Anadolu, Türkiye
Iğdır
Doğu Anadolu, Türkiye
Sektörlere Özel Sızma Testi
Finans Sektörü
Bankalar, fintek şirketleri ve finansal kuruluşlar dijital ekonominin en hassas verilerini yönetir. Tek bir ele geçirilmiş API uç noktası, milyonlarca müşteri kaydını ifşa edebilir ve 100 milyon doları aşan düzenleyici cezaları tetikleyebilir.
Sağlık Sektörü
Sağlık kuruluşları hayati önem taşıyan sistemleri ve korunan sağlık bilgilerini yönetir. Hastanelere yönelik fidye yazılımı saldırıları doğrudan hasta hayatlarını tehlikeye atar.
E-Ticaret
E-ticaret platformları günlük milyonlarca ödeme işlemi gerçekleştirir. Tek bir ödeme akışı zafiyeti, kart verilerini toplu olarak ifşa edebilir ve PCI uyumsuzluk cezalarını tetikleyebilir.
Savunma Sanayii
Savunma sanayi sistemleri ulusal güvenliğin temelini oluşturur. Devlet destekli tehdit aktörleri, savunma altyapısını hedefleyen milyarlarca dolar yatırım yapmaktadır.
Yazılım Geliştirme
Yazılım şirketleri için ürün güvenliği, kaynak kod analizi ve SDLC süreçleri.
Üretim ve Sanayi
Üretim tesisleri, fabrika ağları ve SCADA sistemleri için ofansif güvenlik.
Turizm ve Konaklama
Otel ağları, rezervasyon sistemleri ve müşteri verisi koruması.
Lojistik ve Tedarik Zinciri
Tedarik zinciri sistemleri, lojistik yazılımları ve ağ güvenliği.
Otomotiv
Araç içi yazılımlar (IoT) ve otomotiv üretim ağları için sızma testleri.
Teknik Dallara Göre Güvenlik Testleri
Node.js Backend
Node.js servisleri, queue işçileri, auth katmanları ve yüksek hızlı API akışları için güvenli backend teslimi.
Python Backend
Python tabanlı API, veri işleme, AI entegrasyonu ve iç servisler için bakım kolaylığı yüksek backend yaklaşımı.
Go Backend
Yüksek performanslı API ve servisler için Go tabanlı backend geliştirme ve sınırları net operasyon kurgusu.
Kubernetes
Kubernetes kümeleri, workload sınırları, gizli veri yönetimi ve yayın güvenliği için delivery + hardening yaklaşımı.
CI/CD
Pipeline tasarımı, secret hijyeni, build ajanları ve release gate mantığı etrafında DevSecOps çalışması.
Statik Kaynak Kod Analizi
Kod deposundaki güvenlik kusurlarını veri akışı, framework kullanımı, yetki kararları ve güvenli kod kalıpları üzerinden inceleyen kaynak kod analizi dalı.
Veri Akışı ve Taint Analizi
Kullanıcı girdisinin kaynak noktasından veritabanı, dosya sistemi, komut çalıştırma ve dış servis çağrılarına kadar nasıl taşındığını izleyen derin kod analizi.
Kimlik ve Yetki Kod İncelemesi
Oturum, rol, izin, tenant ayrımı ve nesne düzeyi erişim kararlarının kod üzerinde gerçekten zorlanıp zorlanmadığını inceleyen uygulama güvenliği çalışması.
Framework Güvenli Kod İncelemesi
Django, FastAPI, Laravel, Spring, Next.js, NestJS ve benzeri framework'lerde güvenli varsayımların yanlış kullanımını arayan kod incelemesi.
Next.js Güvenli Kod İncelemesi
Next.js uygulamalarında Server Actions, API route, middleware, SSR veri erişimi ve istemci paketine sızan gizli değerleri kaynak kod üzerinden inceleyen güvenlik çalışması.
NestJS Güvenli Kod İncelemesi
NestJS servislerinde guard, interceptor, pipe, DTO doğrulama, modül sınırı ve servisler arası güven kararlarını inceleyen kaynak kod analizi.
Django Güvenli Kod İncelemesi
Django uygulamalarında view, model, serializer, permission, ORM kullanımı ve ayar dosyası risklerini dosya ve fonksiyon kanıtıyla inceleyen güvenlik çalışması.
FastAPI Güvenli Kod İncelemesi
FastAPI servislerinde dependency injection, Pydantic doğrulama, async iş akışları, auth dependency'leri ve API veri sınırlarını inceleyen kaynak kod analizi.
Spring Boot Güvenli Kod İncelemesi
Spring Boot uygulamalarında controller, service, repository, Spring Security, bean yapılandırması ve veri erişimi risklerini inceleyen güvenli kod çalışması.
Laravel Güvenli Kod İncelemesi
Laravel uygulamalarında controller, middleware, policy, validation, Eloquent kullanımı ve dosya yükleme akışlarını inceleyen güvenli kod analizi.
IDOR ve BOLA Kod İncelemesi
Nesne düzeyi yetki kararlarının route, controller, servis ve veri erişim katmanında gerçekten zorlanıp zorlanmadığını inceleyen kaynak kod analizi.
SQL Injection Kod Analizi
Kullanıcı girdisinin ORM, query builder, raw SQL ve raporlama sorgularında güvenli şekilde ele alınıp alınmadığını veri akışı üzerinden inceleyen çalışma.
SSRF Kod İncelemesi
Webhook, URL import, dosya fetch, avatar/proxy ve entegrasyon akışlarında kullanıcı kontrollü dış istek risklerini kaynak kod üzerinden inceleyen güvenlik çalışması.
Komut Çalıştırma Kod İncelemesi
Dosya işleme, model dönüştürme, arşiv açma, dış araç çağırma ve script çalıştırma akışlarında komut enjeksiyonu risklerini inceleyen kaynak kod analizi.
Dosya Yükleme Kod İncelemesi
Upload, import, dönüştürme, arşiv açma ve medya işleme akışlarında dosya türü, path traversal, malware ve işlem hattı risklerini inceleyen kod çalışması.
JWT ve OAuth Kod İncelemesi
JWT doğrulama, OAuth callback, token yenileme, scope kontrolü ve servisler arası kimlik aktarımını kaynak kod üzerinde inceleyen güvenlik çalışması.
AI Uygulama Kaynak Kod Analizi
LLM, RAG, ajan, tool call ve model sağlayıcı entegrasyonu bulunan uygulamalarda kaynak kodun AI güvenliği açısından incelenmesi.
RAG Uygulama Kod İncelemesi
RAG tabanlı uygulamalarda doküman alma, indeksleme, chunking, yetki filtresi, kaynak gösterimi ve prompt birleştirme kod yollarını inceleyen çalışma.
MCP ve Ajan Kod İncelemesi
MCP sunucusu, ajan runtime, tool manifest, izin modeli ve üretim aksiyon sınırlarını kaynak kod ve yapılandırma üzerinden inceleyen AI güvenlik çalışması.
LLM Tool Permission İncelemesi
LLM uygulamalarında araç izinleri, tool schema, argüman doğrulama, dosya/ağ erişimi ve üretim aksiyonlarının kötüye kullanım riskini inceleyen güvenlik çalışması.
Prompt Injection Kod Yolu İncelemesi
Kullanıcı girdisi, doküman, e-posta, web içeriği ve tool çıktısının LLM prompt bağlamına nasıl taşındığını kod yolu üzerinden inceleyen güvenlik çalışması.
Çalışan Web Uygulama Testi
Canlıya benzer ortamda çalışan web uygulamasının oturum, formlar, yönlendirmeler, dosya yükleme ve tarayıcı güvenliği sınırlarını doğrulayan test.
API Çalışma Zamanı Güvenlik Testi
REST, GraphQL ve iç servis API'lerinde çalışan sistem davranışını; yetki, veri sızıntısı, oran sınırlama ve hata yönetimi üzerinden test eden çalışma.
Kimlik ve Oturum Çalışma Zamanı Testi
Giriş, çok faktörlü doğrulama, parola sıfırlama, token yenileme ve oturum iptali gibi kimlik akışlarını çalışan sistem üzerinde doğrulayan test.
İş Mantığı Testleri
Sepet, ödeme, limit, onay, iade, kupon, rol geçişi ve onay zinciri gibi otomatik tarayıcıların kaçırdığı iş mantığı risklerini inceleyen test.
Bağımlılık ve Paket İncelemesi
Açık kaynak paketler, transitif bağımlılıklar, bilinen zafiyetler, terk edilmiş kütüphaneler ve paket bütünlüğü risklerini release kararı için önceliklendiren inceleme.
SBOM ve Lisans Riskleri
Yazılım bileşen envanterini güvenlik, lisans ve tedarik zinciri kanıtı olarak kullanılabilir hale getiren uygulama güvenliği çalışması.
CI/CD Gizli Anahtar Taraması
Yayın hattı, ortam değişkenleri, build log'ları, artifact'ler ve entegrasyon token'larında açığa çıkan gizli anahtarları bulan ve kapatma sürecini yöneten çalışma.
Git Geçmişi Gizli Anahtar Taraması
Sadece son commit'i değil, geçmiş commit'ler, eski branch'ler, etiketler ve silinmiş dosyalarda kalmış gizli anahtarları inceleyen kaynak depo taraması.
IaC Güvenlik İncelemesi
Terraform, Helm, Kubernetes manifestleri ve bulut yapılandırmalarında yanlış izin, açık ağ, eksik şifreleme ve aşırı ayrıcalık risklerini inceleyen çalışma.
Container Image Güvenliği
Container image içeriğini; taban imaj, paket zafiyetleri, secret kalıntıları, kullanıcı yetkisi ve imaj bütünlüğü üzerinden değerlendiren güvenlik incelemesi.
Yayın Kapısı Politikası
Kod, bağımlılık, gizli anahtar, container ve çalışma zamanı bulgularını tek bir yayın kararı modeline bağlayan CI/CD güvenlik politikası.
Manuel Exploit Doğrulama
Tarayıcı bulgusunu olduğu gibi rapora koymadan, zafiyetin gerçekten istismar edilip edilemediğini kontrollü PoC ile doğrulayan güvenlik çalışması.
MCP Etkin Uygulamalar
Ajan, MCP sunucusu, tool çağrıları ve kimlik sınırları barındıran AI uygulamaları için kontrollü güvenlik doğrulaması.