İçeriğe geç
Güvenlik test ve raporlama platformu

Yetkili güvenlik testlerini otomatikleştiren ve raporlayan platform

Kurumların kendi sistemlerinde yetkili sızma testi yürütmesini, bulguları önceliklendirmesini ve düzeltmeyi takip etmesini sağlayan araç.
Proje
Nobet AI
Sektör
Siber Güvenlik
Yıl
2026
Süre
9 ay
Başlangıç noktası

Sorun neydi

Kurumlarda güvenlik testi genelde yılda bir kez, dışarıdan alınan bir hizmetle yapılıyor. Rapor teslim edildikten sonra bulguların takibi e-posta ve tablolara dağılıyor; hangi açığın kapatıldığı, hangisinin beklediği kaybolup gidiyor. Bir sonraki teste kadar geçen sürede sistem değişiyor ve rapor güncelliğini yitiriyor. Ayrıca ham tarama çıktıları yüzlerce bulgu üretiyor, bunların hangisinin gerçekten kritik olduğunu ayırmak uzman zamanı gerektiriyor.

Yaklaşımımız

Ne yaptık

Adım adım neyi neden değiştirdiğimiz.

1

Yetkilendirmeyi zorunlu adım yaptık

Hiçbir tarama, hedef sistemin sahipliği doğrulanmadan başlatılamıyor. Alan adı doğrulama, IP aralığı beyanı ve yazılı yetki kaydı sistemde tutuluyor — kapsam dışı hedefe test yapılması engelleniyor.

2

Bulguları önceliklendirdik

Ham tarama çıktısı, sistemin kritikliği ve gerçek istismar edilebilirlik değerlendirilerek sıralanıyor. Yüzlerce bulgu yerine önce ilgilenilmesi gereken az sayıda madde sunuluyor.

3

Düzeltme takibini sisteme aldık

Her bulgu bir sahibe atanıyor, düzeltme durumu takip ediliyor ve kapatıldığında doğrulama taraması otomatik çalışıyor.

4

Rapor üretimini otomatikleştirdik

Teknik ekip için ayrıntılı, yönetim için özet rapor aynı veriden üretiliyor. Uyum denetimlerinde istenen formatlar destekleniyor.

Teknik mimari

Sistem nasıl kurulu

Kritik tasarım kararları ve bunları neden böyle verdiğimiz.

Mimari özet

Platform, açık kaynak güvenlik araçlarını izole konteynerlerde çalıştırıp çıktılarını ortak bir bulgu modelinde birleştiriyor. Her tarama kendi konteynerinde koşuyor ve ağ erişimi yalnızca beyan edilen hedef aralığıyla sınırlandırılıyor — bu, kapsam dışına çıkmayı teknik olarak da engelleyen ikinci katman. Yetkilendirme kaydı olmayan hedefe iş başlatılamıyor; kontrol iş kuyruğunun girişinde yapılıyor, arayüzde değil. Bulgu önceliklendirmesinde dil modeli yalnızca sınıflandırma ve açıklama üretimi için kullanılıyor, tarama kararlarını vermiyor. Tüm işlemler değiştirilemez bir denetim günlüğüne yazılıyor: kim, ne zaman, hangi hedefte, hangi yetkiyle test çalıştırdı.

Arayüz

Next.jsReactTypeScriptTailwind CSS

Sunucu

Node.jsPostgreSQLRedisİş kuyruğu

Tarama katmanı

İzole konteynerlerAçık kaynak güvenlik araçları

Yapay zekâ

Claude APIBulgu sınıflandırmaRapor metni üretimi

Altyapı

DockerAğ segmentasyonuDeğiştirilemez denetim günlüğü

Entegrasyonlar

JiraSlackE-posta bildirimSIEM sistemleri
Kapsam

Sistemde neler var

Teslim edilen işlevlerin ayrıntılı dökümü.

Hedef sahipliği doğrulama

Alan adı ve IP aralığı doğrulaması; yazılı yetki kaydı olmadan tarama başlatılamıyor.

Zamanlanmış tekrarlı tarama

Yıllık tek testin yerine düzenli aralıklarla çalışan taramalar; yeni açılan açıklar erken yakalanıyor.

Akıllı önceliklendirme

Bulgunun ciddiyeti, etkilenen sistemin kritikliği ve gerçek istismar edilebilirliğine göre sıralama.

Düzeltme iş akışı

Bulgu atama, durum takibi, çözüldü işaretleme ve otomatik doğrulama taraması.

Çift katmanlı raporlama

Teknik ekibe ayrıntılı bulgu ve çözüm önerisi, yönetime risk özeti ve trend grafiği.

Denetim günlüğü

Kim hangi testi ne zaman ve hangi yetkiyle çalıştırdı — değiştirilemez kayıt.

Benzer bir sistem mi kurmak istiyorsunuz?

Teknik gereksinimlerinizi dinleyip nasıl kurulacağını ve ne kadar süreceğini gerekçesiyle anlatıyoruz. İlk görüşme ücretsiz.

  • 30 dakikalık ücretsiz keşif görüşmesi
  • 3–5 iş günü içinde yazılı teklif
  • Satış baskısı yok, önce durum tespiti
Ücretsiz teklif alın+90 216 606 80 19

Pazartesi – Cuma, 09:00 – 18:00