Özellikler
Bir güvenlik ekibinin yaptığı işi, otomatik olarak
Siperon tarama, analiz, önceliklendirme ve raporlama adımlarını uçtan uca üstlenir. Ne kurulum ne de ajan yüklemesi gerekir.
Kapsamlı güvenlik taraması
Güvenlik başlıkları, TLS yapılandırması, DNS kayıtları, açığa çıkan dosyalar, CMS zafiyetleri ve yaygın enjeksiyon açıkları tek taramada kontrol edilir.
Yapay zekâ destekli analiz
Her bulgu işletme diline çevrilir; olası etkiler, düzeltme adımları ve hazır kod örnekleri üretilir. Teknik ekibiniz olmasa da anlarsınız.
Sürekli izleme
Günlük, haftalık veya aylık otomatik taramalar. Yeni bir açık çıktığında beklemeden haberdar olursunuz.
Güvenlik skoru ve trend
0-100 arası skor ve harf notu ile durumunuzu tek bakışta görün; zaman içindeki değişimi grafikle takip edin.
Çok kanallı bildirim
E-posta, SMS, WhatsApp, Slack, Discord ve webhook. Kritik bulgular ekibinizin kullandığı kanala düşer.
Yönetici raporu (PDF)
Yönetici özeti, önceliklendirilmiş bulgu listesi ve çözüm planı içeren, paylaşılmaya hazır PDF raporlar.
White label
Kendi logonuz, renginiz ve şirket adınızla raporlar üretin. Ajanslar için müşteri bazlı ayrı marka ayarları.
API ve webhook
Taramaları kendi sistemlerinizden tetikleyin, bulguları CI/CD veya ticket sistemine imzalı webhook ile aktarın.
Güvenli tarama mimarisi
Aktif taramalar yalnızca sahipliği doğrulanmış alan adlarında, izole ve yetkisi kısıtlanmış worker container’larında çalışır.
Kapsam
Siperon tam olarak neleri kontrol ediyor?
Her tarama, pasif gözlemlerden aktif testlere kadar geniş bir kontrol setini çalıştırır.
Taşıma güvenliği ve sertifikalar
- TLS sürümü ve şifre paketi zayıflıkları
- Sertifika geçerlilik süresi ve zincir hataları
- HTTP → HTTPS yönlendirme eksikleri
- HSTS yapılandırması
Güvenlik başlıkları ve yapılandırma
- Content-Security-Policy, X-Frame-Options, X-Content-Type-Options
- Referrer-Policy ve Permissions-Policy
- Çerez bayrakları (Secure, HttpOnly, SameSite)
- CORS politikası hataları
Açığa çıkan içerik
- Yedek ve sürüm kontrol dosyaları (.git, .env, .sql)
- Dizin listeleme açık bırakılmış klasörler
- Yönetim panelleri ve test sayfaları
- Hata mesajlarında sızan yığın izleri
Uygulama katmanı
- Enjeksiyon açıkları (SQL, komut, şablon)
- Cross-site scripting (yansıyan ve kalıcı)
- Kimlik doğrulama ve oturum yönetimi zayıflıkları
- Erişim kontrolü atlatma denemeleri
DNS ve alan adı
- SPF, DKIM ve DMARC kayıt eksikleri
- Alt alan adı devralma (subdomain takeover) riski
- Alan adı bitiş tarihi takibi
- Yanlış yapılandırılmış DNS kayıtları
CMS ve bağımlılıklar
- WordPress, Joomla, Drupal sürüm ve eklenti zafiyetleri
- Bilinen açığı olan JavaScript kütüphaneleri
- Güncelliğini yitirmiş sunucu yazılımı sürümleri
- Varsayılan kimlik bilgileriyle bırakılmış kurulumlar
Yapay zekâ katmanı
Güvenlik raporu değil, yapılacaklar listesi
Ham tarayıcı çıktısı çoğu ekip için okunamaz. Siperon her bulguyu yapay zekâ ile zenginleştirir; ne olduğunu, neden önemli olduğunu ve nasıl düzelteceğinizi anlatır.
İşletme dilinde açıklama
"Reflected XSS" yerine, o açığın müşteri verileri ve itibarınız için ne anlama geldiğini okursunuz.
Adım adım düzeltme
Sunucunuzda ya da kodunuzda tam olarak neyi değiştirmeniz gerektiği sırayla anlatılır.
Hazır kod örneği
nginx, Apache, PHP, Node.js ve daha fazlası için kopyalayıp uygulayabileceğiniz yapılandırma parçaları.
Akıllı önceliklendirme
Hangi bulguyu önce kapatmanız gerektiğini, gerekçesiyle birlikte sıralar.
Content-Security-Policy başlığı tanımlı değil
CVSS 6.5 · CWE-693
İşletme dilinde
Sitenize dışarıdan zararlı bir betik enjekte edilirse tarayıcı bunu engelleyemez. Bu, ziyaretçilerinizin oturum bilgilerinin veya ödeme formu verilerinin çalınmasına yol açabilir.
Nasıl düzeltilir?
add_header Content-Security-Policy "default-src 'self'" always;Nasıl çalışır?
Dört adımda sürekli güvenlik
Sitenizi ekleyin
Alan adınızı girin ve DNS TXT kaydı, HTML dosyası ya da meta etiketi ile sahipliğinizi doğrulayın.
Tarama çalışsın
Siperon izole worker’larda pasif ve aktif kontrolleri yürütür; bulguları normalize edip tekilleştirir.
AI sadeleştirsin
Her bulgu için işletme dilinde açıklama, olası etkiler, düzeltme adımları ve kod örneği üretilir.
Düzeltin ve izleyin
Önceliklendirilmiş listeyi takip edin, PDF raporu paylaşın; sonraki taramalarda skorunuzun yükselişini görün.