Web Güvenlik Tarama Yazılımı
Alan adınızı dışarıdan tarayın, güvenlik açıklarını rapor olarak alın.
Genel Bakış
Web güvenlik tarama yazılımı, bir alan adının internete açık yüzeyini tarayan ve bulduğu güvenlik açıklarını raporlayan yazılımdır. Tarama, bir saldırganın dışarıdan gördüğü noktalar üzerinden yapılır.
Sensagraph, Kaşgar Yazılım tarafından geliştirilen bir web güvenlik tarama yazılımıdır. Alan adınızı eklersiniz, sahipliğinizi doğrularsınız ve taramayı başlatırsınız.
Sensagraph Agentless çalışır. Sunucunuza yazılım kurulmaz, kodunuza dokunulmaz, altyapınızda yapılandırma değişikliği yapılmaz. Tarama tamamen dış ağdan yürütülür.
Tarama beş kontrol grubunu kapsar: uygulama zafiyetleri, sunucu yapılandırması, şifreleme ve sertifikalar, kullanılan teknoloji sürümleri, açık portlar ve servisler.
Tarama bittiğinde bulgular kritik, yüksek, orta ve düşük olarak sıralanır. Her bulgu için sade bir açıklama ve uygulanabilir bir düzeltme adımı verilir. Sonuç PDF rapor olarak indirilir.
Sensagraph bulut ortamında çalışır ve tarayıcı üzerinden kullanılır. Ücretsiz plan ile tek alan adı eklenip taranabilir.
Kazanımlar
Ürünün kurum içinde çözdüğü somut sorunlar.
Dışarıdan Görünen Riskler Ortaya Çıkar
Sistemlerinizin internete açık yüzeyi, bir saldırganın gördüğü şekilde taranır.
Kurulum Beklemeden Başlar
Alan adı doğrulaması tamamlandığı anda ilk tarama çalıştırılır.
Bulgular Önceliklendirilir
Kritik, yüksek, orta ve düşük ayrımı yapılır. Önce hangi işin yapılacağı netleşir.
Düzeltme Adımı Verilir
Her bulgu için ne yapılması gerektiği sade bir dille yazılır.
Değişiklikler İzlenir
Zamanlanmış taramalar sonrasında oluşan yeni riskler bildirim ile iletilir.
Raporlar Paylaşılabilir
PDF rapor yöneticiye, müşteriye veya denetim ekibine doğrudan iletilir.
Özellikler
Ürünün sunduğu yetenekler.
Web Uygulaması Güvenlik Testi
SQL enjeksiyonu, XSS, CSRF ile kimlik doğrulama ve oturum zafiyetleri kontrol edilir.
Sunucu Yapılandırma Analizi
Riskli HTTP metodları, dizin listeleme ve eksik güvenlik başlıkları tespit edilir.
SSL ve Sertifika Analizi
Süresi geçmiş sertifikalar, zayıf şifreleme algoritmaları ve eski protokoller raporlanır.
Teknoloji ve Sürüm Tespiti
Dışarıdan görünen bileşenler belirlenir, bilinen zafiyet kayıtlarıyla eşleştirilir.
Açık Port ve Servis Taraması
Dışarıdan erişilebilen portlar, veritabanları ve yönetim panelleri listelenir.
E-posta Yapılandırma Kontrolü
Alan adının e-posta güvenlik kayıtları denetlenir ve eksikler raporlanır.
Sızmış Kimlik Bilgisi Taraması
Alan adınıza ait açığa çıkmış kimlik bilgileri ve gizli anahtarlar aranır.
Zamanlanmış Tarama
Taramalar günlük, haftalık veya aylık olarak otomatik çalıştırılır.
E-posta ve Webhook Bildirimi
Tarama tamamlandığında ve durum değiştiğinde bildirim gönderilir.
Rapor İndirme ve Paylaşım
Bulgular PDF rapor olarak indirilir ve ekiplerle paylaşılır.
Nasıl Çalışır
Tarama Akışı
Agentless Tarama Mimarisi
Kullanım Alanları
Ürünün kurum içinde en sık kullanıldığı alanlar.
Yayına Alma Öncesi Kontrol
Yeni sürüm yayına alınmadan önce dış yüzey taranır ve açık kalan noktalar görülür.
Ajans ve Müşteri Siteleri
Birden fazla müşteri alan adı tek hesap üzerinden düzenli olarak izlenir.
Denetim ve Uyum Hazırlığı
Denetim öncesinde mevcut güvenlik durumu rapor halinde çıkarılır.
Sürekli İzleme
Zamanlanmış taramalarla altyapıda oluşan değişiklikler takip edilir.
Sunucu Taşıma Sonrası Doğrulama
Yeni sunucuya taşınan sistemin açık portları ve yapılandırması kontrol edilir.
Tedarikçi İncelemesi
Çalışılacak veya devralınacak sistemin dış güvenlik durumu incelenir.
Kim İçin?
Ürünü günlük işinde kullanan ekipler.
Yazılım Geliştirme Ekipleri
Geliştirdikleri uygulamanın dış yüzeyini düzenli aralıklarla kontrol eder.
Dijital Ajanslar
Yönettikleri müşteri sitelerinin güvenlik durumunu tek yerden izler.
Sistem ve Altyapı Yöneticileri
Açık port, sertifika ve sunucu yapılandırmasını dışarıdan denetler.
Bilgi Güvenliği Sorumluları
Kurumun internete açık varlıklarını düzenli olarak tarar ve raporlar.
E-ticaret İşletmeleri
Ödeme ve müşteri verisi taşıyan sitelerin dış yüzeyini kontrol eder.
Bağımsız Geliştiriciler
Tek başına çalışan geliştirici, projesi için dışarıdan bağımsız bir kontrol alır.
Modüller
Ürün bu modüllerden oluşur. Kurulumda ihtiyaç duyulan modüller seçilir.
Alan Adı Yönetimi
Taranacak alan adları eklenir ve sahiplik doğrulaması bu ekranda yapılır.
Tarama Motoru
Uygulama, sunucu, şifreleme, teknoloji ve ağ kontrolleri bu modülde çalışır.
Bulgu Yönetimi
Tespit edilen bulgular önem derecesine göre listelenir ve tek tek incelenir.
Rapor Üretimi
Tarama sonucundan PDF rapor üretilir, indirilir ve paylaşılır.
Zamanlama
Tekrarlayan tarama takvimi bu modül üzerinden tanımlanır.
Bildirim
E-posta bildirimleri ve webhook adresleri buradan yapılandırılır.
Abonelik ve Kullanım
Plan, kalan tarama hakkı ve alan adı sayısı bu ekranda görüntülenir.
Platform ve Entegrasyon
Platform
- Bulut ortamında çalışır
- Tarayıcı üzerinden erişilir, kurulum gerektirmez
- Agentless tarama, sunucunuza yazılım kurulmaz
- Altyapınızda yapılandırma değişikliği gerekmez
- Tarama sonuçları hesabınıza özel saklanır
- SSL ile şifreli bağlantı
Entegrasyonlar
- DNS kaydı, dosya yükleme veya meta etiketi ile alan adı doğrulama
- Webhook ile dış sistemlere bulgu ve durum aktarımı
- E-posta ile tarama sonucu ve değişiklik bildirimi
- PDF rapor dışa aktarımı ve ekiplerle paylaşım
Kurulum Seçenekleri
- Bulut aboneliği ile anında kullanım
- Ücretsiz plan ile tek alan adı taraması
- Çoklu alan adı ve ekip kullanımı için üst planlar
Teslim Süresi
Sensagraph bulut üzerinde çalışan bir abonelik ürünüdür. Kayıt olduktan ve alan adı doğrulamasını tamamladıktan sonra anında kullanılabilir. Kurulum, geliştirme veya bekleme süresi yoktur.