Sözlük

Sızma Testi (Penetration Testing)

Sistemlerin güvenliğini, izinli ve kontrollü gerçek saldırı denemeleriyle ölçen çalışma.

16 Haziran 2026 1 dakika okuma
Yazı boyutu

Sızma testi (penetration testing, pentest), bir sistemin güvenliğini, gerçek bir saldırganın yöntemlerini kullanarak izinli ve kontrollü biçimde sınama çalışmasıdır. Amaç, açıkları kötü niyetli biri keşfedip istismar etmeden önce, kontrollü koşullarda ortaya çıkarmak ve gerçek dünyada ne ölçüde sömürülebileceklerini göstermektir.

Zafiyet taramasından farkı, yalnızca açıkları listelemekle kalmayıp onları fiilen istismar etmeye çalışmasıdır; böylece teorik bir bulgunun gerçekten somut bir riske dönüşüp dönüşmediği kanıtlanır. Testler kapsamına göre farklı yaklaşımlarla yürütülebilir: sisteme dair hiçbir bilgi verilmeden (kara kutu), kısmi bilgiyle (gri kutu) veya tam erişimle (beyaz kutu).

Bir sızma testinin asıl değeri "girilebildi" demesinde değil, çıkardığı raporda yatar: bulguları iş riskine tercüme eden, yeniden üretilebilir adımlarla kanıtlayan ve önceliklendirilmiş, net düzeltme önerileri sunan bir yol haritası. Tüm çalışma, kapsamı ve sınırları önceden belirleyen yazılı bir yetki dahilinde yürütülür.

Bu içerik işinize yaradı mı?

Paylaş