İçeriğe geç

Web & Ağ Güvenliği Değerlendirmesi

Dijital varlıklarınız için ölçülebilir güvenlik değerlendirmesi.

Güvenlik açıklarını görün, riskinizi anlayın, doğru aksiyonu alın. Yetkilendirilmiş, kapsam denetimli ve kanıta dayalı bir değerlendirme hizmeti.

  • Kanıta dayalı

    Her bulgu, toplanan gözlemlere ve saklanan kanıta (SHA-256 bütünlük) dayanır — varsayıma değil.
  • Yetkilendirilmiş ve kapsam denetimli

    Değerlendirme yalnızca yazılı yetkilendirme ve tanımlı kapsam içinde yürütülür; kapsam dışı her şey varsayılan olarak reddedilir.
  • Ölçülebilir risk

    Bulgular severity ve confidence ile derecelendirilir; öncelik verebileceğiniz anlaşılır bir risk tablosu elde edersiniz.

Hizmet

Web & Ağ Güvenliği Değerlendirmesi

Secassess ile yürütülen tek bir hizmet: dış yüzeyinizin yetkilendirilmiş, kapsam denetimli bir değerlendirmesi ve profesyonel bir rapor.

  • Ağ keşfi (Nmap tabanlı) ve erişilebilir servislerin tespiti
  • HTTP/HTTPS servis gözlemleri: durum kodları ve yönlendirme (redirect) zinciri
  • Yanıt ve güvenlik başlıklarının incelenmesi
  • Çerez güvenlik nitelikleri (yalnız flag'ler; değerler asla toplanmaz)
  • HTTPS/TLS erişilebilirlik gözlemleri
  • Gözlem → Bulgu hattı: tekilleştirme (dedup) ve ilişkilendirme (korelasyon)
  • Kanıt saklama (SHA-256 bütünlük) ve severity/confidence ile risk derecelendirme
  • Yetkilendirme ve kapsam denetimiyle profesyonel raporlama

Nasıl çalışır

Yetkilendirmeden rapora, denetimli bir süreç

  1. Yetkilendirme

    Yazılı yetki ve hedef sahipliği doğrulanır; değerlendirme bu sınır içinde başlar.

  2. Kapsam

    İzin verilen hedefler tanımlanır; kapsam dışı her şey varsayılan olarak reddedilir.

  3. Keşif

    Kapsamdaki hedeflerde erişilebilir servisler ve yüzey tespit edilir.

  4. Gözlem

    HTTP/HTTPS ve servis gözlemleri toplanır; ham gözlem gerçektir, zafiyet iddiası değildir.

  5. Bulgu

    Gözlemler güvenlik göstergesi / maruziyet bulgularına dönüştürülür, tekilleştirilir ve ilişkilendirilir.

  6. Risk

    Bulgular severity ve confidence ile derecelendirilir.

  7. Rapor

    Kanıtlı ve önceliklendirilmiş bulgular profesyonel bir raporda sunulur.

Yetenekler

Bugün ne yapabiliyoruz, ne geliştiriliyor

Aşağıdaki durumlar şeffaftır: yalnızca 'şu anda mevcut' yetenekler hizmet kapsamındadır. Geliştirilmekte, planlanan ve araştırma aşamasındaki yetenekler mevcutmuş gibi sunulmaz.

  • Şu anda mevcutHizmet kapsamında, bugün kullanılıyor.
  • GeliştirilmekteAktif geliştiriliyor; henüz hizmet kapsamında değil.
  • PlanlananYol haritasında; henüz başlanmadı.
  • AraştırmaAraştırma/İnceleme aşamasında.
Şu anda mevcut

Şu anda mevcut

  • Web & Ağ Güvenliği Değerlendirmesi
  • Nmap tabanlı ağ keşfi
  • HTTP/HTTPS servis gözlemleri
  • HTTP durum kodları ve redirect gözlemleri
  • Yanıt ve güvenlik başlıkları incelemesi
  • Çerez güvenlik nitelikleri (yalnız flag'ler)
  • HTTPS/TLS erişilebilirlik gözlemleri
  • Gözlem → Bulgu hattı (dedup + korelasyon)
  • Kanıt saklama (SHA-256 bütünlük)
  • Severity / confidence ile risk derecelendirme
  • Profesyonel raporlama
  • Yetkilendirme ve kapsam denetimi
Geliştirilmekte

Geliştirilmekte

  • Kontrollü Pentest Motoru
  • Gelişmiş Web Değerlendirmesi
Planlanan

Planlanan

  • Tarayıcı Güvenlik Değerlendirmesi
  • Güvenlik Bilgi Tabanı
  • SOC (Güvenlik Operasyon Merkezi)
Araştırma

Araştırma

  • Güvenlik Araştırma Sandbox'ı
  • Secassess AI Core

Örnek bulgu

Bir bulgu nasıl görünür

Aşağıdaki kart yalnızca gösterim amaçlıdır; gerçek bir tarama veya müşteri verisi değildir.

Örnek / Demo veriGerçek müşteri verisi değildir.

Riskli HTTP metotları ilan ediliyor

Severity:
LOW
Confidence:
HIGH
Kategori:
security-indicator/http-methods

Etkilenen varlık (örnek): demo-hedef.example

Kanıt
Allow: GET, OPTIONS, PUT, DELETE

Bu bir güvenlik göstergesidir. Söz konusu metotların kullanılabilir, kimlik doğrulamasız veya istismar edilebilir olduğu doğrulanmış DEĞİLDİR — doğrulanmış bir zafiyet olarak sunulmaz.

Fiyatlandırma

Şeffaf başlangıç fiyatı

Başlangıç fiyatı

10.000 TL

Nihai fiyat; kapsam, hedef sayısı ve değerlendirme gereksinimlerine göre belirlenir.

SSS

Sıkça sorulan sorular

  • Hangi hizmeti sunuyorsunuz?
    Tek bir hizmet: Web & Ağ Güvenliği Değerlendirmesi. Dış yüzeyinizin yetkilendirilmiş, kapsam denetimli bir değerlendirmesi ve profesyonel bir rapor.
  • Değerlendirme süreci nasıl işliyor?
    Yetkilendirme → Kapsam → Keşif → Gözlem → Bulgu → Risk → Rapor. Her adım tanımlı kapsam içinde ve kanıta dayalı yürütülür.
  • Yetkilendirme ve kapsam nasıl belirleniyor?
    Değerlendirme yalnızca yazılı yetkilendirme ve tanımlı kapsam içinde yapılır; kapsam dışı hedefler varsayılan olarak reddedilir.
  • Raporda ne var, kanıt nasıl saklanıyor?
    Bulgular severity ve confidence ile derecelendirilir; her bulgu, saklanan kanıta (SHA-256 bütünlük) dayanır ve profesyonel bir raporda önceliklendirilir.
  • Bir “bulgu” doğrulanmış zafiyet anlamına mı geliyor?
    Hayır. Bulgular güvenlik göstergesi / maruziyet niteliğindedir; kullanılabilir veya istismar edilebilir bir zafiyet olduğu doğrulanmış olarak sunulmaz.
  • Mevcut ve geliştirilmekte olan yetenekler nedir?
    Yalnızca “şu anda mevcut” yetenekler hizmet kapsamındadır (Nmap keşfi, HTTP/HTTPS gözlemleri, güvenlik başlıkları, kanıt+risk, raporlama). Kontrollü Pentest Motoru geliştirilmektedir. SQLi, XSS, IDOR, brute-force, exploit veya kimlik doğrulama atlatma gibi aktif teknikler şu an sunulmaz.
  • Fiyat nasıl belirleniyor?
    Başlangıç fiyatı 10.000 TL'dir. Nihai fiyat; kapsam, hedef sayısı ve değerlendirme gereksinimlerine göre belirlenir.

Değerlendirmeye hazır mısınız?

Kapsamı birlikte tanımlayalım. Değerlendirme yalnızca yazılı yetkilendirme ile yürütülür.