SSL Sertifika Analizi Açık Port Tespiti Web Uygulama Tarama DNS Güvenlik Denetimi HTTP Başlık Analizi Yanlış Yapılandırma Tespiti Yazılım Parmak İzi Alt Alan Adı Tarama
SSL Sertifika Analizi Açık Port Tespiti Web Uygulama Tarama DNS Güvenlik Denetimi HTTP Başlık Analizi Yanlış Yapılandırma Tespiti Yazılım Parmak İzi Alt Alan Adı Tarama
E-posta Güvenliği Yapılandırma Analizi

E-posta Güvenlik Yapılandırma Analizi

Sensagraph, alan adınızın SPF, DKIM, DMARC ve MX kayıtlarını analiz ederek e-posta sahteciliği ve kimlik avı saldırılarını önler.

İncele
Örnek çıktı

Rapor nasıl görünüyor?

E-posta Güvenliği Yapılandırma Analizi Ortalama süre: ~7 dakika

Gönderici kayıtları yayında, ancak alıcı sağlayıcılara sahte iletiyi reddetmelerini söyleyen bir kural henüz yok.

  • DMARC politikası "none" olarak ayarlı

    Yüksek

    dmarc_policy · WARNING

    Bu alan adından geliyormuş gibi görünen sahte e-postalar hâlâ teslim ediliyor; politika yalnızca izliyor.

  • SPF kaydı yumuşak reddetme ile bitiyor

    Orta

    spf_all · WARNING

    Yetkilendirmediğiniz göndericilerden gelen e-posta reddedilmek yerine şüpheli olarak işaretleniyor.

  • DKIM imzası yayınlanmış

    Bilgi

    dkim · PASSED

    Giden e-postalar imzalanıyor; alıcılar iletinin sunucunuzdan değişmeden çıktığını doğrulayabiliyor.

Bu bulgular gerçek değildir; yalnızca raporun biçimini göstermek için yazılmıştır. Gerçek tarama, alan adınızda ne varsa onu raporlar.

Açıkta Kalan Kimlik Bilgileri Taraması

Sızdırılmış Kimlik Bilgisi Tespiti

Sensagraph, API anahtarları, parolalar ve gizli bilgileriniz saldırganların eline geçmeden önce halka açık varlıklarınızda tespit eder.

İncele
Örnek çıktı

Rapor nasıl görünüyor?

Açıkta Kalan Kimlik Bilgileri Taraması Ortalama süre: ~7 dakika

Herkese açık 212 dosya okundu; 3 tanesi yayınlanmaması gereken bir kimlik bilgisi taşıyor.

  • Paketlenmiş betik içinde geçerli bulut erişim anahtarı

    Kritik

    AWS · /js/app.min.js · VERIFIED

    Anahtar sağlayıcıya karşı denendi ve hâlâ çalışıyor. Sayfa kaynağını görüntüleyen herkesin elinde.

  • Ortam dosyası web üzerinden erişilebilir

    Yüksek

    Generic · /.env.bak · UNVERIFIED

    Sunucu yapılandırmasının bir kopyası, adını bilen herkese olduğu gibi sunuluyor.

  • Kaynak haritası içinde ödeme sağlayıcı anahtarı

    Orta

    Stripe · /js/app.js.map · UNVERIFIED

    Kaynak haritaları özgün kodu, yorumları ve anahtarları her ziyaretçiye gönderir.

Bu bulgular gerçek değildir; yalnızca raporun biçimini göstermek için yazılmıştır. Gerçek tarama, alan adınızda ne varsa onu raporlar.

Web Uygulama Güvenlik Testi

Web Uygulama Güvenlik Açığı Tespiti

Sensagraph; enjeksiyon, kimlik doğrulama, çerez ve CORS zafiyetleri dahil OWASP Top 10 risklerini web uygulamanızda aktif olarak tespit eder.

İncele
Örnek çıktı

Rapor nasıl görünüyor?

Web Uygulama Güvenlik Testi Ortalama süre: ~60 dakika

48 sayfa gezildi ve özel hazırlanmış isteklerle denendi; 3 tanesi girdiyi güvensiz şekilde işledi.

  • Yansıyan siteler arası betik çalıştırma (XSS)

    Yüksek

    Güven: Yüksek · /search?q=

    Arama terimi sayfaya olduğu gibi yazılıyor; hazırlanmış bir bağlantı ziyaretçinin tarayıcısında kod çalıştırır.

  • Oturum çerezinde HttpOnly işareti yok

    Orta

    Güven: Yüksek · /login

    Sayfada çalışan herhangi bir betik oturum çerezini okuyabilir ve hesabı devralabilir.

  • Content-Security-Policy başlığı yok

    Orta

    Güven: Orta · /

    Politika olmadan tarayıcı, sayfanın işaret ettiği her yerden betik yükleyip çalıştırır.

Bu bulgular gerçek değildir; yalnızca raporun biçimini göstermek için yazılmıştır. Gerçek tarama, alan adınızda ne varsa onu raporlar.

Web Sunucu Zafiyet Taraması

Web Sunucusu Yapılandırma Analizi

Sensagraph; web sunucunuzdaki yanlış yapılandırmaları, tehlikeli HTTP metodlarını, açıkta kalan dosyaları ve eksik güvenlik başlıklarını tespit eder.

İncele
Örnek çıktı

Rapor nasıl görünüyor?

Web Sunucu Zafiyet Taraması Ortalama süre: ~50 dakika

Web sunucusuna karşı 6.700 kontrol çalıştırıldı, işlem yapılması gereken 3 bulgu çıktı.

  • Yapılandırma dosyasının yedeği web kök dizininde unutulmuş

    Yüksek

    GET /config.php.bak

    Yedek düz metin olarak sunuluyor; içindeki veritabanı bilgileri doğrudan okunabiliyor.

  • Dizin listeleme açık

    Orta

    GET /uploads/

    Sunucu, hiçbir yerden bağlantı verilmemiş dosyalar dahil klasörün tüm içeriğini listeliyor.

  • Sunucu sürümü yanıt başlıklarında görünüyor

    Düşük

    GET /

    Kesin sürüm bilgisi, saldırgana hangi yayınlanmış açığı ilk deneyeceğini söyler.

Bu bulgular gerçek değildir; yalnızca raporun biçimini göstermek için yazılmıştır. Gerçek tarama, alan adınızda ne varsa onu raporlar.

SSL/TLS Yapılandırma Analizi

Şifreleme ve Sertifika Analizi

Sensagraph; SSL/TLS yapılandırmanızı, sertifikalarınızı, şifre paketlerinizi ve bilinen şifreleme zafiyetlerini otomatik olarak inceler.

İncele
Örnek çıktı

Rapor nasıl görünüyor?

SSL/TLS Yapılandırma Analizi Ortalama süre: ~4 dakika

Sertifika geçerli, ancak sunucu yıllar önce emekliye ayrılmış protokol sürümlerini hâlâ kabul ediyor.

  • Sertifikanın bitmesine 12 gün kaldı

    Yüksek

    certificate_expiry · WARNING

    Süresi dolduğu anda her ziyaretçi siteye ulaşmadan önce tam sayfa tarayıcı uyarısı görür.

  • TLS 1.0 hâlâ kabul ediliyor

    Orta

    tls_1_0 · FAILED

    Araya giren bir saldırgan bağlantıyı bu eski sürüme düşürerek zayıflatabilir.

  • Güncel şifreleme takımları kullanılıyor

    Bilgi

    cipher_suites · PASSED

    El sıkışma sırasında zayıf veya kısıtlı şifreleme algoritması sunulmadı.

Bu bulgular gerçek değildir; yalnızca raporun biçimini göstermek için yazılmıştır. Gerçek tarama, alan adınızda ne varsa onu raporlar.

Teknoloji Parmak İzi Tespiti

Teknoloji Yığını Risk Analizi

Sensagraph web sitenizin teknoloji yığınını tespit eder; güncel olmayan yazılımları, desteği biten çerçeveleri ve sürüm sızıntılarını ortaya çıkarır.

İncele
Örnek çıktı

Rapor nasıl görünüyor?

Teknoloji Parmak İzi Tespiti Ortalama süre: ~4 dakika

14 bileşen tespit edildi; 3 tanesi yayınlanmış güvenlik açığı bulunan bir sürümü çalıştırıyor.

  • İçerik yönetim sistemi iki yıl geride

    Yüksek

    WordPress · 6.1.1

    Bu sürümden sonra birkaç güvenlik güncellemesi yayınlandı ve düzelttikleri açıklar herkese açık.

  • Bilinen açıkları olan JavaScript kütüphanesi

    Orta

    jQuery · 1.12.4

    Bu sürümde belgelenmiş XSS açıkları var ve yıllardır desteklenmiyor.

  • Web sunucusu sürümü açıkça belirtiliyor

    Düşük

    nginx · 1.18.0

    Sürüm bilgisini gizlemek, saldırganın açık seçerken kullandığı kısayolu ortadan kaldırır.

Bu bulgular gerçek değildir; yalnızca raporun biçimini göstermek için yazılmıştır. Gerçek tarama, alan adınızda ne varsa onu raporlar.

Açık Port Tespiti

Ağ Maruziyeti ve Açık Port Tespiti

Sensagraph, internete açık altyapınızdaki tüm açık portları, çalışan servisleri ve gereksiz maruziyetleri otomatik olarak tespit eder.

İncele
Örnek çıktı

Rapor nasıl görünüyor?

Açık Port Tespiti Ortalama süre: ~3 dakika

1.000 port kontrol edildi, 4 tanesi açık; bunların 2 tanesi internete açık olmaması gereken bir servis sunuyor.

  • Veritabanı internetten erişilebilir durumda

    Kritik

    Port 3306 · TCP · mysql · açık

    İnternetteki herkes bu veritabanına bağlantı açıp parola denemeye başlayabilir.

  • Uzak masaüstü dışarıya açık

    Yüksek

    Port 3389 · TCP · ms-wbt-server · açık

    Uzak masaüstü, en çok kaba kuvvet saldırısı alan servislerden biridir; VPN arkasında durmalıdır.

  • Eski dosya transfer servisi yanıt veriyor

    Orta

    Port 21 · TCP · ftp · açık

    FTP kimlik bilgilerini şifrelemeden gönderir; aradaki herkes bunları okuyabilir.

Bu bulgular gerçek değildir; yalnızca raporun biçimini göstermek için yazılmıştır. Gerçek tarama, alan adınızda ne varsa onu raporlar.

Sensagraph tamamen agentless çalışır — kurulum yok, kod değişikliği yok. Sistemlerinizi gerçek bir saldırgan gibi dışarıdan tarar.

Sensagraph ile tarama sonuçlarını net, öneriler içeren ve ekipler arası kolay paylaşılabilen profesyonel raporlar olarak indirin.

URL'lerinizi istediğiniz sıklıkta otomatik tarayın. Sensagraph sonuçları otomatik toplar ve önceki taramalarla karşılaştırma imkânı sunar.

Sıkça Sorulan Sorular

Sensagraph sizi nasıl korur

Taramalarımızın neleri kontrol ettiğini, nasıl çalıştığını ve her rapordan ne elde ettiğinizi öğrenin.

Her tarama, hedefinize karşı dışarıdan kapsamlı bir dizi kontrol çalıştırır: internete açık portlar ve servisler, web sunucusu yanlış yapılandırmaları, SSL/TLS sertifika sağlığı, web uygulama güvenlik sorunları ve teknoloji parmak izi. Tüm bulgular, yapay zeka destekli analizle tek bir önceliklendirilmiş raporda birleştirilir.

Sensagraph geniş bir yelpazedeki sorunları tespit eder: güncel olmayan yazılım sürümleri, açığa çıkan yönetim panelleri, güvensiz HTTP başlıkları, zayıf şifreleme yapılandırmaları, açık yönlendirme riskleri ve kamuya erişilebilir hassas uç noktalar. Her bulgu önem derecesine göre sınıflandırılır, böylece önce neyi düzelteceğinizi hemen bilirsiniz.

Hayır. Taramalar tamamen bizim altyapımızdan çalışır — sizin tarafınızda herhangi bir ajan, eklenti veya değişiklik gerekmez. Alan adınızı ekleyin, Sensagraph geri kalanını bir saldırganın bakış açısıyla dışarıdan gerçekleştirir.

Her önemli dağıtım, bağımlılık güncellemesi veya yeni servis lansmanı sonrasında tarama yapmanızı öneririz. Haftalık veya aylık düzenli taramalar, yapılandırma farklılıklarını ve yeni keşfedilen açıkları istismar edilmeden önce yakalamanıza yardımcı olur.