İçeriğe geç

Özellikler

Bir güvenlik ekibinin yaptığı işi, otomatik olarak

Siperon tarama, analiz, önceliklendirme ve raporlama adımlarını uçtan uca üstlenir. Ne kurulum ne de ajan yüklemesi gerekir.

Kapsamlı güvenlik taraması

Güvenlik başlıkları, TLS yapılandırması, DNS kayıtları, açığa çıkan dosyalar, CMS zafiyetleri ve yaygın enjeksiyon açıkları tek taramada kontrol edilir.

Yapay zekâ destekli analiz

Her bulgu işletme diline çevrilir; olası etkiler, düzeltme adımları ve hazır kod örnekleri üretilir. Teknik ekibiniz olmasa da anlarsınız.

Sürekli izleme

Günlük, haftalık veya aylık otomatik taramalar. Yeni bir açık çıktığında beklemeden haberdar olursunuz.

Güvenlik skoru ve trend

0-100 arası skor ve harf notu ile durumunuzu tek bakışta görün; zaman içindeki değişimi grafikle takip edin.

Çok kanallı bildirim

E-posta, SMS, WhatsApp, Slack, Discord ve webhook. Kritik bulgular ekibinizin kullandığı kanala düşer.

Yönetici raporu (PDF)

Yönetici özeti, önceliklendirilmiş bulgu listesi ve çözüm planı içeren, paylaşılmaya hazır PDF raporlar.

White label

Kendi logonuz, renginiz ve şirket adınızla raporlar üretin. Ajanslar için müşteri bazlı ayrı marka ayarları.

API ve webhook

Taramaları kendi sistemlerinizden tetikleyin, bulguları CI/CD veya ticket sistemine imzalı webhook ile aktarın.

Güvenli tarama mimarisi

Aktif taramalar yalnızca sahipliği doğrulanmış alan adlarında, izole ve yetkisi kısıtlanmış worker container’larında çalışır.

Kapsam

Siperon tam olarak neleri kontrol ediyor?

Her tarama, pasif gözlemlerden aktif testlere kadar geniş bir kontrol setini çalıştırır.

Taşıma güvenliği ve sertifikalar

  • TLS sürümü ve şifre paketi zayıflıkları
  • Sertifika geçerlilik süresi ve zincir hataları
  • HTTP → HTTPS yönlendirme eksikleri
  • HSTS yapılandırması

Güvenlik başlıkları ve yapılandırma

  • Content-Security-Policy, X-Frame-Options, X-Content-Type-Options
  • Referrer-Policy ve Permissions-Policy
  • Çerez bayrakları (Secure, HttpOnly, SameSite)
  • CORS politikası hataları

Açığa çıkan içerik

  • Yedek ve sürüm kontrol dosyaları (.git, .env, .sql)
  • Dizin listeleme açık bırakılmış klasörler
  • Yönetim panelleri ve test sayfaları
  • Hata mesajlarında sızan yığın izleri

Uygulama katmanı

  • Enjeksiyon açıkları (SQL, komut, şablon)
  • Cross-site scripting (yansıyan ve kalıcı)
  • Kimlik doğrulama ve oturum yönetimi zayıflıkları
  • Erişim kontrolü atlatma denemeleri

DNS ve alan adı

  • SPF, DKIM ve DMARC kayıt eksikleri
  • Alt alan adı devralma (subdomain takeover) riski
  • Alan adı bitiş tarihi takibi
  • Yanlış yapılandırılmış DNS kayıtları

CMS ve bağımlılıklar

  • WordPress, Joomla, Drupal sürüm ve eklenti zafiyetleri
  • Bilinen açığı olan JavaScript kütüphaneleri
  • Güncelliğini yitirmiş sunucu yazılımı sürümleri
  • Varsayılan kimlik bilgileriyle bırakılmış kurulumlar

Yapay zekâ katmanı

Güvenlik raporu değil, yapılacaklar listesi

Ham tarayıcı çıktısı çoğu ekip için okunamaz. Siperon her bulguyu yapay zekâ ile zenginleştirir; ne olduğunu, neden önemli olduğunu ve nasıl düzelteceğinizi anlatır.

  • İşletme dilinde açıklama

    "Reflected XSS" yerine, o açığın müşteri verileri ve itibarınız için ne anlama geldiğini okursunuz.

  • Adım adım düzeltme

    Sunucunuzda ya da kodunuzda tam olarak neyi değiştirmeniz gerektiği sırayla anlatılır.

  • Hazır kod örneği

    nginx, Apache, PHP, Node.js ve daha fazlası için kopyalayıp uygulayabileceğiniz yapılandırma parçaları.

  • Akıllı önceliklendirme

    Hangi bulguyu önce kapatmanız gerektiğini, gerekçesiyle birlikte sıralar.

Örnek bulguYüksek

Content-Security-Policy başlığı tanımlı değil

CVSS 6.5 · CWE-693

İşletme dilinde

Sitenize dışarıdan zararlı bir betik enjekte edilirse tarayıcı bunu engelleyemez. Bu, ziyaretçilerinizin oturum bilgilerinin veya ödeme formu verilerinin çalınmasına yol açabilir.

Nasıl düzeltilir?

add_header Content-Security-Policy "default-src 'self'" always;

Nasıl çalışır?

Dört adımda sürekli güvenlik

1

Sitenizi ekleyin

Alan adınızı girin ve DNS TXT kaydı, HTML dosyası ya da meta etiketi ile sahipliğinizi doğrulayın.

2

Tarama çalışsın

Siperon izole worker’larda pasif ve aktif kontrolleri yürütür; bulguları normalize edip tekilleştirir.

3

AI sadeleştirsin

Her bulgu için işletme dilinde açıklama, olası etkiler, düzeltme adımları ve kod örneği üretilir.

4

Düzeltin ve izleyin

Önceliklendirilmiş listeyi takip edin, PDF raporu paylaşın; sonraki taramalarda skorunuzun yükselişini görün.

Saldırganlardan önce güvenlik açıklarını bulun.

Sitenizi ücretsiz tarayın, güvenlik skorunuzu görün ve düzeltmesi anlaşılır bir yol haritasıyla işe koyulun.

  • Kredi kartı gerekmez
  • Kurulum yok
  • Türkçe destek
  • İstediğiniz an iptal