BDDK Sızma Testi
Bankaların Bilgi Sistemleri ve Elektronik Bankacılık Hizmetleri Hakkında Yönetmelik'in 18. maddesi kapsamında bağımsız, yıllık sızma testi.
Dijital kanallarda hesap ele geçirme ve işlem suistimali.
Tarayıcı çıktısında kalıp iş mantığı açıklarını kaçıran yıllık testler.
Düzeltmeyi kanıtlayan yeniden test yapılmadan kâğıt üzerinde kapatılan bulgular.
Kimler İçin
BDDK denetimine tabi bankalar.
Yıllık bağımsız testi planlayan bilgi güvenliği ve BT denetim ekipleri.
Mobil, API ve açık bankacılık özellikleri geliştiren dijital bankacılık ekipleri.
Kullanım Alanları
Yıllık testi, test edilen hizmetlerin tasarımında veya işletiminde görevi olmayan bir ekiple yaptırın.
İnternet bankacılığı, mobil bankacılık ve API yetkilendirme yollarını uçtan uca test edin.
Tekil bulguları para hareketine uzanan gerçekçi saldırı yollarına bağlayın.
AI Security Başlangıç Eğitimi
Prompt injection, RAG veri sızıntısı, MCP riskleri ve model dosyası güvenliği için pratik kontrol listesini e-posta ile isteyin.
Sık Sorulan Sorular
BDDK yönetmeliği ne istiyor?
Bankaların Bilgi Sistemleri ve Elektronik Bankacılık Hizmetleri Hakkında Yönetmelik'in (15 Mart 2020 tarihli, 31069 sayılı Resmî Gazete) 18. maddesinin 7. fıkrası, bankanın bilgi sistemleri aracılığıyla sunduğu hizmetlerin tasarımı, geliştirilmesi, uygulanması veya yürütülmesinde görevi bulunmayan bağımsız ekiplere yılda en az bir defa sızma testi yaptırmasını ister.
Kapsama mobil uygulama ve API'ler de girebilir mi?
Evet. İnternet ve mobil bankacılık, dış ve iş ortağı API'leri ile iç uygulamalar birlikte kapsama alınabilir; bulgular birleşik saldırı yolları olarak değerlendirilir.
Bu saldırı yüzeyini birlikte doğrulayalım mı?
Bu iş akışı için kapsam, tehdit modelleme ve düzeltme öncelikleri üzerine Eresus Security ile görüşün.
Eresus ile Görüş