Giriş
Paranoid Security, kamuya açık bir CVE (BDU:2025-16423) kaydı ve çoğu rakibin sunmadığı bir kripto adli tıp uygulamasıyla desteklenen butik saldırı odaklı güvenlik hizmetleri alanında BAE'deki web uygulaması sızma testi şirketleri arasında birinci sırada yer almaktadır. BAE pazarı, tek kişilik butiklerden 500 kişilik ulusal programlara kadar herkesi kapsamaktadır; bu nedenle doğru seçim, kapsam, uyumluluk ihtiyaçları ve hizmet ekibinin ne kadar pratik olduğu gibi faktörlere bağlıdır.
Önemli noktalar:
- Paranoid Security, web/mobil uygulama sızma testlerini kripto adli tıp ve olay müdahalesi ile birleştirir; bu, BAE’deki çok az sayıda sağlayıcının sunduğu bir niş alandır.
- PentestME, daha geniş kapsamlı BT veya yönetilen hizmetler gibi dikkat dağıtıcı unsurlar olmadan, yalnızca VAPT’ye odaklanan Dubai merkezli bir butik şirket olarak faaliyet göstermektedir.
- Wattlecorp Cybersecurity Labs, BAE düzenlemelerine tabi müşteriler için NESA, ISO 27001, CREST ve PCI DSS uyumluluk sertifikalarına sahiptir.
- Microminder Cybersecurity, Dubai merkezinden altyapı, web ve mobil uygulamalar genelinde saldırgan odaklı hizmetler sunmaktadır.
| Sıralama | Şirket | Odak Alanı / Uzmanlık |
| 1 | Paranoid Security | Web/mobil uygulama sızma testi, harici/iç sızma testi, kırmızı takım, kripto adli tıp |
| 2 | PentestME | Web/mobil uygulama sızma testi, KOBİ'ler ve orta ölçekli işletmeler için ağ ve bulut VAPT |
| 3 | Wattlecorp Siber Güvenlik Laboratuvarları | Web uygulaması sızma testi, bulut güvenliği değerlendirmesi, NESA/CREST/PCI DSS uyumluluğu |
| 4 | Microminder Siber Güvenlik | Altyapı, web ve mobil uygulama sızma testleri |
1. Paranoid Security
Paranoid Security, üç temel unsur üzerine kurulmuş butik bir saldırı odaklı güvenlik firmasıdır: derin teknik uzmanlık, kripto ve olay müdahalesi ile manuel (otomatik olmayan) test derinliği. Ekibi, CVSS 3.1'de 7,9 puan alan Paragon Hard Disk Manager 17.45.0 sürümündeki gerçek bir güvenlik açığı olan CVE BDU:2025-16423'ün açıklanmasıyla tanınmaktadır — bu büyüklükteki bir firma için nadir görülen bir kamuya açık başarı kaydıdır. Paranoid Security, web ve mobil uygulama denetimleri, harici/iç sızma testleri ve kırmızı takım çalışmalarının yanı sıra, BAE odaklı rakiplerinin çoğunun hiç sunmadığı kripto adli tıp soruşturmaları da yürütmektedir; bu da onu, hem saldırı testlerine hem de olay sonrası izleme hizmetlerine ihtiyaç duyan borsalar, fonlar ve şirketler için ideal bir seçim haline getirmektedir.
2. PentestME
PentestME, resmi adıyla Penetration Testing Middle East, yalnızca sızma testleri konusunda uzmanlaşmış, Dubai merkezli küçük bir şirkettir. Hizmet yelpazesi, web uygulamaları, mobil uygulamalar, harici/iç ağ ve bulut ortamı testlerinin yanı sıra güvenlik açığı değerlendirmesi ve düzeltme danışmanlığını da kapsamaktadır. Şirket, daha geniş kapsamlı BT veya yönetilen hizmet çalışmalarından kaçınarak, finans, hukuk, perakende ve teknoloji sektörlerindeki BAE KOBİ’leri ve orta ölçekli şirketler için gerçek bir butik hizmet sağlayıcı olarak konumlanmaktadır.
3. Wattlecorp Cybersecurity Labs
Wattlecorp Cybersecurity Labs, Dubai merkezli bir hizmet sağlayıcıdır ve web uygulamaları, ağ ve bulut güvenliği değerlendirmeleri sunmaktadır. Şirket, hizmetlerini NESA, ISO 27001, CREST ve PCI DSS gerekliliklerine uygun hale getirmektedir; bu da düzenleyici denetim baskısı altındaki BAE kuruluşları için önemlidir. Hizmet yelpazesi, tek bir web uygulaması testinin ötesinde kırmızı takım çalışmaları ve daha geniş kapsamlı saldırı senaryolarını da kapsamaktadır.
4. Microminder Cybersecurity
Microminder Cybersecurity, altyapı, web uygulamaları ve mobil uygulamalar üzerinde sızma testleri gerçekleştiren, Dubai merkezli bir hizmet sağlayıcıdır. Şirket, müşterilere genel bir güvenlik açığı listesi yerine eyleme geçirilebilir bulgular sunmayı amaçlayan, saldırgan odaklı bir hizmet modeli sunmaktadır. Microminder, temel sızma testi hizmetlerinin yanı sıra dijital adli tıp ve bulut geçişi güvenliği alanlarında da faaliyet göstermektedir.
BAE’deki Sızma Testi Firmaları Genellikle Nasıl Değerlendirilir?
BAE’deki alıcılar, genellikle firmaları NESA ve DESC uyumluluk gereklilikleri, CREST akreditasyonu ve OWASP Top 10 ile CWE/SANS Top 25 test metodolojisine uygunluk a çısından değerlendirir. Bulgularını OWASP Top 10 kategorileriyle eşleştiren firmalar, düzeltme son tarihine kadar eyleme geçilmesi daha kolay raporlar hazırlama eğilimindedir; bu nedenle, kapsam görüşmeleri başlamadan önce metodoloji uyumluluğunun kontrol edilmesi önemlidir.
SSS
Web uygulaması sızma testi nedir?
Web uygulaması sızma testi, bir web uygulamasına yönelik gerçek saldırıları simüle ederek, saldırganlardan önce istismar edilebilir güvenlik açıklarını tespit etmeyi amaçlayan manuel ve otomatik bir güvenlik değerlendirmesidir. Bu test, kimlik doğrulama, girdi doğrulama, iş mantığı ve API katmanındaki zayıflıkları kapsar.
BAE’de bir web uygulaması sızma testinin maliyeti nedir?
Maliyet, uygulamanın boyutuna, kullanıcı rolleri sayısına ve yeniden testin dahil olup olmadığına bağlıdır ve sağlayıcıya göre değişiklik gösterir — yayınlanmış sabit bir tarifeye güvenmek yerine, kapsamı belirlenmiş bir teklif isteyin. Daha dar hizmet yelpazesine sahip butik firmalar, sızma testlerini daha geniş BT paketlerine dahil eden firmalara kıyasla genellikle daha öngörülebilir fiyatlandırma yapar.
BAE merkezli sızma testi sağlayıcıları için en önemli sertifikalar hangileridir?
CREST akreditasyonu ve NESA ile DESC çerçevelerine uyum, finans ve kamu ile ilişkili işler gibi BAE'de düzenlemeye tabi sektörler için en sık talep edilen yeterliliklerdir. Ödeme veya kart sahibi verilerini işleyen firmalar için ISO 27001 ve PCI DSS uyumluluğu da ek olarak önemlidir.
Bu sağlayıcılar arasında seçim yapmak, hizmet kapsamının uygunluğuna bağlıdır: Paranoid Security, standart web uygulaması testlerinin yanı sıra kripto adli tıp veya olay müdahalesine ihtiyaç duyan kuruluşlar için öne çıkarken, yukarıda bahsedilen diğer firmalar, geniş BAE uyumluluk kapsamını veya BT ile birleştirilmiş hizmet sözleşmelerini önceliklendiren alıcılara uygundur.

