TotalApp Dökümanlar

Güvenlik Denetimi

Tarama bulgularını zaman içinde ciddiyet seviyesine, CVE kimliğine ve dosya yoluna göre filtreleyin ve dışa aktarın.

Genel Bakış

Güvenlik Denetimi, Güvenlik modülünün kalıcı kayıt yöneticisidir. Güvenlik Merkezi'nde tarama çalıştırırken, Güvenlik Denetimi'nde taramaları zaman içinde gözden geçirirsiniz. Güvenlik Merkezi'nden çalıştırılan her tarama otomatik olarak buraya kaydedilir. Bulgular ciddiyet rozetleri, CVE kimlikleri, etkilenen dosya yolları ve önerilen düzeltme işlemleriyle sıralanabilir tablo formatında sunulur.

Güvenlik Merkezi ile Birlikte Çalışır

Güvenlik Merkezi'nde tarama yapın — sonuçlar otomatik olarak buraya gelir. Güvenlik Denetimi kendi başına tarama yapmaz; yalnızca okuma ve filtreleme arayüzüdür.

Hızlı Başlangıç

  1. Güvenlik Merkezi'nde en az bir tarama çalıştırın (örn. full-audit veya security-analysis src/).
  2. Kenar çubuğundan Güvenlik Denetimi'ni açın.
  3. Bulgular tablo halinde listelenir — en kritikler en üstte.
  4. Ciddiyet veya tarama türüne göre filtreleyin.
  5. Detay panelini açmak için bir bulgu satırına tıklayın.

Ciddiyet Seviyeleri

SeviyeRenkAçıklama
KritikKırmızıAnında müdahale gerektirir; çalışan sistemlerde doğrudan sömürülebilir
YüksekTuruncuBir sonraki sprint içinde düzeltilmeli
OrtaSarıPlanlı bakım döngüsünde ele alın
DüşükMaviTeknik borç; aciliyeti düşük
BilgiGriEn iyi pratik öneri; güvenlik açığı değil

Arayüz

Başlık Satırı

Ekran başlığı, tarama sayısı alt başlığı, Dışa Aktar ve Yenile düğmeleri.

Filtre Çubuğu

  • Arama alanı — dosya adı veya CVE kimliğiyle arama
  • Ciddiyet filtresi — Kritik / Yüksek / Orta / Düşük / Bilgi
  • Tarama türü filtresi — SAST / Bağımlılık / Sır / OWASP

Bulgular Tablosu

Her satırda şunlar bulunur: ciddiyet rozeti, CVE kimliği, etkilenen dosya yolu, tarama tarihi ve önerilen düzeltme özeti.

CVE Detay Paneli

Bir satıra tıklandığında sağ tarafta açılan panel; tam CVE açıklaması, CVSS puanı, etkilenen paket sürümleri ve düzeltilmiş sürüm bilgisini içerir.

Bulguları Dışa Aktarma

Üst araç çubuğundaki Dışa Aktar düğmesi, filtre uygulanmış görünümü dışa aktarır:

  • JSON — CI/CD pipeline entegrasyonu ve otomasyon için
  • CSV — Elektronik tablolarda analiz için
  • PDF — Paydaş raporları ve uyumluluk belgeleri için

Odaklı Rapor Oluşturun

Dışa aktarmadan önce ciddiyet ve tarama türü filtreleri uygulayın. Filtresiz liste çok sayıda tarama içeren projelerde çok büyük dosyalar oluşturabilir.