TotalApp Dökümanlar

Güvenlik Modülü

Güvenlik açıklarını tespit eden, denetim kayıtlarını izleyen ve uyumluluk durumunu takip eden entegre güvenlik araç seti.

Güvenlik Modülü Nedir?

TotalApp Güvenlik modülü, güvenlik ekiplerine ve geliştiricilere uygulama güvenliğini tek bir yerden yönetme imkânı sunar. Kod analizi, bağımlılık taraması, erişim yönetimi görselleştirme ve uyumluluk değerlendirmesi gibi işlevleri bir arada barındırır. Güvenlik modü açık olduğunda başlık çubuğu kırmızı ton kazanır.

Güvenlik Modunu Etkinleştirme

Başlık çubuğundaki mod değiştiriciye tıklayın ve Güvenlik'i seçin. Alternatif olarak Ayarlar → Uygulama Modları → Ekranları Yönet yolunu izleyin.

Mevcut Ekranlar

Güvenlik Merkezi

Etkileşimli güvenlik terminali. Komutlarla güvenlik taramaları, bağımlılık analizi ve SAST işlemleri yapın. Aktif.

Güvenlik Denetimi

Geçmiş tarama bulguları için kalıcı kayıt yöneticisi. Ciddiyet filtreleme, CVE detayları ve dışa aktarma. Aktif.

IAM Görselleştirici

Kimlik ve erişim yönetimi yapılandırmasını etkileşimli düğüm grafiğine dönüştürür. Yakında.

Bağımlılık Tarayıcı

Üçüncü taraf paketlerdeki güvenlik açıklarını CVE veritabanıyla karşılaştırır. Yakında.

Gizli Kasa

API anahtarları, şifreler ve sertifikalar için şifreli kimlik bilgisi deposu. Yakında.

Trafik Monitörü

Canlı HTTP/HTTPS istek akışı ve otomatik anomali tespiti. Yakında.

Denetim İzi

Değiştirilemez, kronolojik platform eylem kaydı. SIEM entegrasyonuyla dışa aktarılabilir. Yakında.

Uyumluluk Radar

SOC 2, ISO 27001, PCI-DSS ve GDPR uyumluluk çerçevelerine göre ortam değerlendirmesi. Yakında.

Tehdit Simülatörü

Güvenli sandbox ortamında OWASP Top 10 saldırı senaryolarını simüle edin. Yakında.

Tipik Güvenlik İş Akışı

1. Tespit 2. Analiz 3. Düzeltme 4. Doğrulama
  1. Tespit — Güvenlik Merkezi'nde full-audit veya security-analysis src/ komutunu çalıştırın.
  2. Analiz — Güvenlik Denetimi'nde bulguları ciddiyet seviyesine göre filtreleyin; CVE detaylarını inceleyin.
  3. Düzeltme — Bağımlılıkları güncelleyin, güvenli olmayan kod bloklarını refaktöre edin, erişim politikalarını sıkılaştırın.
  4. Doğrulama — Düzeltme sonrası yeniden tarama yapın; bulguların kapandığını onaylayın.

Ekranlar Özeti

EkranAna İşlevDurum
Güvenlik MerkeziEtkileşimli güvenlik terminaliAktif
Güvenlik DenetimiTarama bulguları arşiviAktif
IAM GörselleştiriciErişim politikası grafiğiYakında
Bağımlılık TarayıcıCVE bazlı paket taramaYakında
Gizli KasaKimlik bilgisi yönetimiYakında
Trafik MonitörüCanlı HTTP izlemeYakında
Denetim İziDeğiştirilemez eylem kaydıYakında
Uyumluluk RadarÇerçeve uyumluluk değerlendirmesiYakında
Tehdit SimülatörüOWASP Top 10 saldırı simülasyonuYakında