Web & Ağ Güvenliği Değerlendirmesi
Dijital varlıklarınız için ölçülebilir güvenlik değerlendirmesi.
Güvenlik açıklarını görün, riskinizi anlayın, doğru aksiyonu alın. Yetkilendirilmiş, kapsam denetimli ve kanıta dayalı bir değerlendirme hizmeti.
- Her bulgu, toplanan gözlemlere ve saklanan kanıta (SHA-256 bütünlük) dayanır — varsayıma değil.
Yetkilendirilmiş ve kapsam denetimli
Değerlendirme yalnızca yazılı yetkilendirme ve tanımlı kapsam içinde yürütülür; kapsam dışı her şey varsayılan olarak reddedilir.Ölçülebilir risk
Bulgular severity ve confidence ile derecelendirilir; öncelik verebileceğiniz anlaşılır bir risk tablosu elde edersiniz.
Hizmet
Web & Ağ Güvenliği Değerlendirmesi
Secassess ile yürütülen tek bir hizmet: dış yüzeyinizin yetkilendirilmiş, kapsam denetimli bir değerlendirmesi ve profesyonel bir rapor.
- Ağ keşfi (Nmap tabanlı) ve erişilebilir servislerin tespiti
- HTTP/HTTPS servis gözlemleri: durum kodları ve yönlendirme (redirect) zinciri
- Yanıt ve güvenlik başlıklarının incelenmesi
- Çerez güvenlik nitelikleri (yalnız flag'ler; değerler asla toplanmaz)
- HTTPS/TLS erişilebilirlik gözlemleri
- Gözlem → Bulgu hattı: tekilleştirme (dedup) ve ilişkilendirme (korelasyon)
- Kanıt saklama (SHA-256 bütünlük) ve severity/confidence ile risk derecelendirme
- Yetkilendirme ve kapsam denetimiyle profesyonel raporlama
Nasıl çalışır
Yetkilendirmeden rapora, denetimli bir süreç
Yetkilendirme
Yazılı yetki ve hedef sahipliği doğrulanır; değerlendirme bu sınır içinde başlar.
Kapsam
İzin verilen hedefler tanımlanır; kapsam dışı her şey varsayılan olarak reddedilir.
Keşif
Kapsamdaki hedeflerde erişilebilir servisler ve yüzey tespit edilir.
Gözlem
HTTP/HTTPS ve servis gözlemleri toplanır; ham gözlem gerçektir, zafiyet iddiası değildir.
Bulgu
Gözlemler güvenlik göstergesi / maruziyet bulgularına dönüştürülür, tekilleştirilir ve ilişkilendirilir.
Risk
Bulgular severity ve confidence ile derecelendirilir.
Rapor
Kanıtlı ve önceliklendirilmiş bulgular profesyonel bir raporda sunulur.
Yetenekler
Bugün ne yapabiliyoruz, ne geliştiriliyor
Aşağıdaki durumlar şeffaftır: yalnızca 'şu anda mevcut' yetenekler hizmet kapsamındadır. Geliştirilmekte, planlanan ve araştırma aşamasındaki yetenekler mevcutmuş gibi sunulmaz.
- Şu anda mevcutHizmet kapsamında, bugün kullanılıyor.
- GeliştirilmekteAktif geliştiriliyor; henüz hizmet kapsamında değil.
- PlanlananYol haritasında; henüz başlanmadı.
- AraştırmaAraştırma/İnceleme aşamasında.
Şu anda mevcut
- Web & Ağ Güvenliği Değerlendirmesi
- Nmap tabanlı ağ keşfi
- HTTP/HTTPS servis gözlemleri
- HTTP durum kodları ve redirect gözlemleri
- Yanıt ve güvenlik başlıkları incelemesi
- Çerez güvenlik nitelikleri (yalnız flag'ler)
- HTTPS/TLS erişilebilirlik gözlemleri
- Gözlem → Bulgu hattı (dedup + korelasyon)
- Kanıt saklama (SHA-256 bütünlük)
- Severity / confidence ile risk derecelendirme
- Profesyonel raporlama
- Yetkilendirme ve kapsam denetimi
Geliştirilmekte
- Kontrollü Pentest Motoru
- Gelişmiş Web Değerlendirmesi
Planlanan
- Tarayıcı Güvenlik Değerlendirmesi
- Güvenlik Bilgi Tabanı
- SOC (Güvenlik Operasyon Merkezi)
Araştırma
- Güvenlik Araştırma Sandbox'ı
- Secassess AI Core
Örnek bulgu
Bir bulgu nasıl görünür
Aşağıdaki kart yalnızca gösterim amaçlıdır; gerçek bir tarama veya müşteri verisi değildir.
Riskli HTTP metotları ilan ediliyor
- Severity:
- LOW
- Confidence:
- HIGH
- Kategori:
security-indicator/http-methods
Etkilenen varlık (örnek): demo-hedef.example
Allow: GET, OPTIONS, PUT, DELETEBu bir güvenlik göstergesidir. Söz konusu metotların kullanılabilir, kimlik doğrulamasız veya istismar edilebilir olduğu doğrulanmış DEĞİLDİR — doğrulanmış bir zafiyet olarak sunulmaz.
Fiyatlandırma
Şeffaf başlangıç fiyatı
Başlangıç fiyatı
10.000 TL
Nihai fiyat; kapsam, hedef sayısı ve değerlendirme gereksinimlerine göre belirlenir.
SSS
Sıkça sorulan sorular
Hangi hizmeti sunuyorsunuz?
Tek bir hizmet: Web & Ağ Güvenliği Değerlendirmesi. Dış yüzeyinizin yetkilendirilmiş, kapsam denetimli bir değerlendirmesi ve profesyonel bir rapor.Değerlendirme süreci nasıl işliyor?
Yetkilendirme → Kapsam → Keşif → Gözlem → Bulgu → Risk → Rapor. Her adım tanımlı kapsam içinde ve kanıta dayalı yürütülür.Yetkilendirme ve kapsam nasıl belirleniyor?
Değerlendirme yalnızca yazılı yetkilendirme ve tanımlı kapsam içinde yapılır; kapsam dışı hedefler varsayılan olarak reddedilir.Raporda ne var, kanıt nasıl saklanıyor?
Bulgular severity ve confidence ile derecelendirilir; her bulgu, saklanan kanıta (SHA-256 bütünlük) dayanır ve profesyonel bir raporda önceliklendirilir.Bir “bulgu” doğrulanmış zafiyet anlamına mı geliyor?
Hayır. Bulgular güvenlik göstergesi / maruziyet niteliğindedir; kullanılabilir veya istismar edilebilir bir zafiyet olduğu doğrulanmış olarak sunulmaz.Mevcut ve geliştirilmekte olan yetenekler nedir?
Yalnızca “şu anda mevcut” yetenekler hizmet kapsamındadır (Nmap keşfi, HTTP/HTTPS gözlemleri, güvenlik başlıkları, kanıt+risk, raporlama). Kontrollü Pentest Motoru geliştirilmektedir. SQLi, XSS, IDOR, brute-force, exploit veya kimlik doğrulama atlatma gibi aktif teknikler şu an sunulmaz.Fiyat nasıl belirleniyor?
Başlangıç fiyatı 10.000 TL'dir. Nihai fiyat; kapsam, hedef sayısı ve değerlendirme gereksinimlerine göre belirlenir.
Değerlendirmeye hazır mısınız?
Kapsamı birlikte tanımlayalım. Değerlendirme yalnızca yazılı yetkilendirme ile yürütülür.