Fiyatlar
Kapsam sabit, fiyat sabit, sürpriz maliyet yok. Tüm fiyatlar vergiler dahildir.
Hizli, pasif on-kontrol: ana sayfanin guvenlik basliklari, TLS gecerliligi ve sunucu banner ozeti. Birkac dakikada biten en ucuz giris paketi.
Sertifika gecerliligi/suresi, zayif protokol ve cipher suite kullanimi, HSTS eksikligi. Tamamen pasif, saldirgan olmayan bir sifreleme denetimi.
Eksik guvenlik header'lari (CSP, X-Frame-Options vb.) ve yanlislikla acikta kalmis hassas dosyalarin (.git, .env, yedek) pasif kontrolu.
SPF/DKIM/DMARC eksiklikleri, DNSSEC ve DNS yanlis yapilandirmalari. E-posta sahteciligine (spoofing) karsi isletmeler icin degerli, tamamen pasif.
WordPress/Joomla gibi CMS ve framework parmak izi, surum tespiti ve bilinen CVE eslemesi. SADECE TESPIT — hicbir exploit denenmez.
Dis yuzeyinizi (TLS/sifreleme, guvenlik basliklari, acikta hassas dosyalar, bilinen surum zafiyetleri, cerez/oturum guvenligi) PCI-DSS maddeleriyle eslestiren pasif bir hazirlik raporu. RESMI ASV/QSA testi DEGILDIR.
Kisisel veri isleyen formlar, cerez rizasi/aydinlatma metni, veri saklama ve iletisim/veri sorumlusu bilgilerinin pasif kontrolu. Hukuki danismanlik DEGILDIR — farkindalik ve eksik tespiti amaclidir.
Disaridan gozlemlenebilen teknik kontrollerin ISO 27001 Ek-A maddeleriyle eslestirildigi pasif hazirlik raporu. RESMI sertifikasyon/denetim DEGILDIR.
Access-Control-Allow-Origin degeri (*/yansitilan origin gibi riskli desenler), credentials ile birlikte kullanimi ve cerez bayraklari (Secure/HttpOnly/SameSite) eksikligi. Tamamen pasif, saldirgan olmayan bir kontrol.
Content-Security-Policy basligi var mi; unsafe-inline/unsafe-eval gibi zayiflatici direktifler, default-src tanimli mi, eksik/zayif yapilandirma. Tamamen pasif.
Hedefin alt alan adlarini (DNS + Sertifika Seffafligi/CT loglari uzerinden, brute-force DEGIL) pasif kesfeder; "bosta dusmus" (dangling) CNAME kayitlarini (silinmis Heroku/S3/Azure vb. kaynaga isaret eden) tespit eder. Tamamen pasif.
Yaygin yollarda (/swagger-ui.html, /api/v1/docs, /openapi.json vb.) OpenAPI/Swagger dokumani arar; varsa listelenen endpointleri cikarir ve kimlik dogrulamasi gerektirmeyen (halka acik) hassas olabilecek uclari isaretler. Pasif GET.
Aktif-hafif kontrol: tespit edilen giris noktalarina ZARARSIZ kanit-amacli test payload’lari gonderip enjeksiyon (SQLi/XSS) zafiyetinin VAR OLDUGUNU dogrular. Veri CEKMEZ, veri SILMEZ/DEGISTIRMEZ. Yetkilendirme beyani gerektirir.
Aktif-hafif kontrol: hedefte tahmin edilebilir kaynak kimlikleri (or. /api/user/123) olup olmadigini tespit eder, kimligi degistirip yetkisiz erisimin mumkun olup olmadigini DOGRULAR. Erisilen gercek/hassas veriyi RAPORA YAZMAZ. Yetkilendirme beyani gerektirir.
Kendi Anthropic anahtarınızla daha geniş kapsamlı tarama. Teknik kullanıcılar için; maliyet kontrolü sizde.
YakındaYalnızca taramayı başlattığınızda ödeme yaparsınız. Alan adınızı doğrulayarak başlayın.
Ücretsiz Doğrula ve Başla