- Anasayfa
- Başlarken
- Hesap & Ayarlar
- Roller & Add-On Erişimi
- Ayarlar
- Ajan Tabanlı
- Beyaz Etiket
- Ajanlar & Motorlar
- Motorlar
-
Ajanlar
- Genel Bakış
- Temel Ajanlar
- Temel Ajanlar
- Matris Ajanı
- Denetim Ajanı
- Sektörel Ajanlar
- Patent Ajanı
- Add-On Modülleri
-
Üretim
- Üretim
- Genel Bakış
- İş Emirleri
- Üretim Planlama
- Atölye İzleme
- OEE Gösterge Paneli
- Üretim Sayaçları
- Tesis ve Süreç Kurulumu
- İş Merkezleri
- Malzeme Listesi (BOM)
- Üretilen Ürünler
- İş Talimatları
- Kalite Operasyonları
- Genel Bakış
- Denetim Planları
- Kontrol Listesi
- Uygunsuzluk (NCR)
- SPC Grafikleri
- İzlenebilirlik (4M)
- Bakım Operasyonları
- Genel Bakış
- Varlık Kaydı
- Önleyici Bakım
- İş Emirleri
- Yedek Parça Envanteri
- Güvenilirlik Gösterge Paneli
- Envanter Operasyonları
- Genel Bakış
- Malzeme Hazırlama
- YÜK Takibi
- Kanban İkmali
- Malzeme Tüketimi
- Varlıklar
- Varlık Sağlığı
- Hukuk
- İnşaat
- Devlet
- Eğitim
- Enerji
- Tarım
- Sağlık
- RevOps
- E-ticaret İşlemleri
- Mali Denetim & Fintech Operasyonları
- Sigorta
- Konaklama
- Gayrimenkul
- Fikri Mülkiyet & Ar-Ge
- Otomotiv & Filo Yönetimi Operasyonları
- Gümrük & Dış Ticaret
- Kurumsal & Teknik
-
Kurumsal Operasyonlar
- Kurumsal Operasyonlar
- API & Entegrasyon
- Kurumsal Operasyonlar Rehberi
- Uyumluluk & Belgeler
- Genel Bakış
- Onay İş Akışı
- Politika Yönetimi
- Denetim Yönetimi
- Denetim İzi
- Uyumluluk Radar
- Sözleşme & Garanti
- Genel Bakış
- Aktif Sözleşmeler
- Garanti Kontrolü
- Servis Faturalama
- Saha Hizmetleri
- Genel Bakış
- Dispatch Panosu
- İş Yönetimi
- Araç Envanteri
- Performans Panosu
- Servis Masası
- Genel Bakış
- Servis Talepleri
- SLA İzleme
- Bilgi Bankası
- Tedarik & Tedarikçi
- Satın Alma Siparişleri
- Tedarikçi Portalı
- Teklif Yönetimi
- KÇSG
- Genel Bakış
- Olay Raporlama
- Çalışma İzni
- Güvenlik Denetimleri
- Güvenlik & Uyumluluk
-
Mühendislik & Altyapı
- DevOps & Altyapı
- Genel Bakış
- Cron Oluşturucu
- CI/CD Hattı
- Konteynerler
- Log Akışı
- Sırlar Yönetimi
- Sağlık İzleme
- Kod Olarak Altyapı
- Geliştirici Araçları
- Genel Bakış
- Sinir Merkezi
- Git Fark Görünümü
- Regex Test Aracı
- JSON Dönüştürücü
- İş Akışı Optimize Edici
- Yürütme Tekrarı
- İş Akışı Düzenleyici
- DevHub Terminali
- Güvenlik Merkezi
- Graf Görünümü
- Terminal Düzenleyici
- API Oyun Alanı
- Veritabanı Araçları
- Genel Bakış
- Veritabanı Yöneticisi
- ORM Eşleyici
- SQL Biçimlendirici
- Şema Görselleştirici
- Görsel Sorgu Oluşturucu
- Tohum Veri Üreteci
- Özel Koleksiyonlar
- QA & Test
- Genel Bakış
- Flake Takipçi
- Artifakt Kasası
- Web Test Modülü
- Test Planı & Test Çalıştırıcı
-
Veri & Zeka
- AIOps & Yapay Zeka
- Genel Bakış
- Ajanlar
- Ajan Mimar
- Model Merkezi
- Görev Planlayıcı
- Bilgi Bankası
- Persona Düzenleyici
- Araç Kaydı
- Ajan Test Altyapısı
- DataOps & Analitik
- Genel Bakış
- Veri İnceleyici
- Yapay Zeka Tahmin Modelleri
- Çekirdek Modüller
- API & Entegrasyon
- Uygulama Grupları
- Çağrı Merkezi
- Çalışma Alanım
- CRM
- Yapay Zeka Asistanları
- Depo
- E-ticaret
- Filo & Lojistik
-
Finans
- Merkez (Hub)
- Finans Merkezi
- Muhasebe Merkezi
- Banka ve Kasa Merkezi
- Ticari Hesaplar Merkezi
- Faturalama Merkezi
- Raporlama ve Analiz Merkezi
- Izgara Görünümü
- Genel Bakış
- Muhasebe YZ Asistanı
- Hazine Yönetimi
- Fatura Yöneticisi
- Harcama Yönetimi
- Mali Hesaplar
- Bordro
- Alacak Hesapları
- Tedarikçi Borçları
- Banka Mutabakatı
- Bütçe & Tahmin
- Harcamalar & Bütçe
- Kâr & Zarar
- Vergi ve Uyumluluk
- Galeriler ve Kürasyon
- Google Display Reklamları
- Anlamsal Arama
- Harita Gezgini
-
İnsan Kaynakları
- Merkez (Hub)
- Temel İK ve Organizasyon Merkezi
- Yetenek ve İşe Alım Merkezi
- Zaman ve Operasyon Merkezi
- Izgara Görünümü
- Genel Bakış
- Organizasyon Şeması
- Organizasyon
- Çalışan Yetkinlikleri
- Personel Listesi
- Çalışanlar ve Atanabilir Kişiler
- İşe Alım
- Özgeçmiş Tarama
- Evrak Girişi
- Varlık Yöneticisi
- İzin Yönetimi
- Harcama Yönetimi
- Fazla Mesai
- Performans KPI
- İK Raporları
-
Otomasyon
- Otomasyon
- Genel Bakış
- İş Akışı Düzenleyici
- İzleme
- Yürütme Haritası
- İş Akışı Nabzı
- Tetikleyici Kontrol
- Görev Zamanlayıcı
- Entegrasyon Merkezi
- Kural Motoru
- Boru Hattı Tasarımcısı
- İş Akışı Düzenleyici
- Genel Bakış
- Tetikleyiciler
- Manuel Giriş
- Veri Kaynakları
- E-Ticaret
- Belge Yönetimi
- Mantık & Dönüşüm
- Yapay Zeka Ajanları
- Bilgi / Yapay Zeka
- Doğrulama & Güvenlik
- Entegrasyonlar
- Çıktılar
- Belge Üretimi
- Görsel Üretimi
- Video Üretimi
- Yakında
- İşbirliği
- Lojistik
- Pazarlama
- Planlar & Fiyatlandırma
- Randevu & Rezervasyon
- Reklam & Sosyal Medya
- Satın Alma
- Satış
- Satış Noktası
- Strateji ve Finansman
- Topluluk
- Ürün Yönetimi
- Web Sitesi
- Yaratıcı Stüdyo
- Yasal & Destek
- Yazar Araçları
- Üretkenlik
- Proje Yönetimi
- Belgeler
- Öğrenme (LMS)
-
Yaratıcı Araçlar
- Genel Bakış
- Marka Kimliği
- Şablon Oluşturucu
- Görsel Oluşturucu
- Görsel Oluşturucu
- Başlarken
- Görsel Üretme
- Remix
- Çözünürlük Artırma
- Magic Replace
- Arka Plan Kaldırma
- Yeniden Çerçeveleme
- Görsel Tanımlama
- Magic Tags
- Magic Fill
- Stil Aktarımı
- Stil Ön Ayarları
- Sosyal Medya Görselleri
- İstem Rehberi
- Video Oluşturucu
- Video Oluşturucu
- Video Araçlarıyla Başlarken
- Metinden Videoya
- Görselden Videoya
- YZ Video Geçişi
- Video Efektleri
- Sahne Oluşturucu
- Kısa Film Oluşturucu
- Ses Oluşturucu
- Ses Oluşturucu
- YZ Ses
- Metinden Sese
- Ses Klonlama
- Müzik Üretme
- Ses Efektleri
- Yazar Araçları
- Uygulama Fabrikası
- Araştırma
- Araçlar
Tehdit Simülatörü
Tespit kapsamınızı doğrulayan güvenli, simüle edilmiş OWASP Top 10 saldırı senaryoları — gerçek payload'lar ortamınızdan çıkmaz.
Genel Bakış
Tehdit Simülatörü, OWASP Top 10 saldırı kategorilerini uygulamanıza karşı güvenli, simüle edilmiş senaryolar olarak çalıştırır ve her birinin mevcut izleme yığınınız tarafından Tespit Edildi mi yoksa Kaçırıldı mı olduğunu raporlar. Her istek tanınabilir bir işaretçi taşır, böylece kendi tespit araçlarınız (Trafik Monitörü ve Denetim İzi gibi) simülatör trafiğini gerçek saldırılardan ayırt edebilir.
Simüle edilmiş, gerçek değil
Tehdit Simülatörü harici sistemlere gerçek exploit payload'ları göndermez. Bir saldırının üreteceği istek desenlerini oluşturur ve yığınınızın bunları doğru şekilde işaretleyip işaretlemediğini kontrol eder — gerçek hasar yok, gerçek veri sızıntısı yok.
Hızlı Başlangıç
- Security kenar çubuğundan Tehdit Simülatörü'nü açın.
- On senaryo kategorisinin tümünü çalıştırmak için Run Full OWASP Suite'e tıklayın, ya da sadece o senaryoyu çalıştırmak için tek bir satır seçip Run'a tıklayın.
- Her senaryonun Not run'dan Running…'a, ardından Detected veya Missed'e geçişini izleyin.
- Herhangi bir senaryo satırına tıklayarak açıklamasını ve sonuç detayını sağ paneldegörün.
- Genel Tespit Kapsamı ve kaç senaryonun tespit edildiği/kaçırıldığı için üstteki istatistik şeridine bakın.
OWASP Top 10 Kapsamı
| # | Kategori | Simüle edilen senaryo |
|---|---|---|
| A01 | Bozuk Erişim Kontrolü | IDOR yoklaması, path manipülasyonu yoluyla ayrıcalık yükseltme, CORS yanlış yapılandırma testi |
| A02 | Kriptografik Hatalar | Zayıf cipher görüşmesi, şifrelenmemiş cookie tespiti, TLS düşürme denemesi |
| A03 | Injection | SQL injection payload'ları (zaman tabanlı, hata tabanlı), NoSQL operatör injection, command injection |
| A04 | Güvensiz Tasarım | İş mantığı atlatma desenleri, mass assignment yoklaması, rate-limit yokluğu testi |
| A05 | Güvenlik Yanlış Yapılandırması | Varsayılan kimlik bilgileri, açık admin panelleri, ayrıntılı hata mesajları, dizin listeleme |
| A06 | Zafiyetli Bileşenler | Bilinen CVE endpoint yoklaması, yanıt başlıkları üzerinden eski sürüm parmak izi çıkarma |
| A07 | Kimlik Doğrulama Hataları | Kaba kuvvet simülasyonu, kimlik bilgisi doldurma desenleri, JWT algoritma karışıklığı |
| A08 | Yazılım Bütünlüğü Hataları | İmzasız güncelleme endpoint tespiti, subresource integrity kontrolü |
| A09 | Loglama Hataları | Saldırı denemelerinin Denetim İzi ve Trafik Monitörü loglarında görünüp görünmediğini kontrol eder |
| A10 | SSRF | Dahili metadata endpoint yoklama desenleri, DNS rebinding göstergeleri |
Özellikler
Tümünü veya Birini Çalıştır
Tam OWASP Top 10 paketini sırayla çalıştırın, ya da hızlı bir kontrol için satırından tek bir senaryoyu tetikleyin.
Tespit Kapsamı
İstatistik şeridi genel tespit kapsamını yüzde olarak, artı tespit edilen, kaçırılan ve henüz çalıştırılmamış senaryo sayılarını gösterir.
Tasarım Gereği Güvenli
Her simüle edilmiş istek bir X-TotalApp-Sim: true başlığı taşır, böylece kendi izleme ve loglama araçlarınız onu gerçek saldırı trafiğinden ayırt edebilir.
AI Asistanı
Security Hub içindeki her ekran artık ekranın sağ kenarındaki dikey AI Asistanı sekmesinden açılan gömülü bir AI Asistanı ile geliyor. Asistan ekranda o an görünen verileri okur — OWASP Top 10 senaryo listesi, hangi kategorilerin Tespit Edildiği ve hangilerinin Kaçırıldığı dahil — ve sorularınızı yanıtlar, bulguları önceliklendirir veya doğrudan sohbet panelinde bir düzeltme planı hazırlar.
Kapsam Özeti
Mevcut tespit kapsamınızın sade bir dille özetini alın — kaç senaryonun yakalandığı ve kaçının kaçırıldığı, ve sonuçtaki yüzde.
Kaçırılan Senaryo Açıklaması
Belirli bir senaryonun neden kaçırıldığını ve ne tür bir saldırı deseninin tespit edilmeden geçtiğini anlayın.
Sonraki Adımlar
Belirli bir tespit açığını kapatmak için somut öneriler alın — bir WAF kuralı, daha sıkı bir rate limit, eklenmiş input doğrulaması.
Rapor Olarak Kaydet & Bilgi Ekle
Herhangi bir asistan yanıtı, son mesajın altındaki Rapor Olarak Kaydet düğmesiyle rapor olarak kaydedilebilir (daha sonra Raporlarım'da bulunur). Giriş alanındaki Bilgi Ekle'ye tıklayarak Bilgi kütüphanenizden dosya veya not ekleyin, böylece asistanın yanıtları bunlara referans verebilir.
SSS
X-TotalApp-Sim: true işaretçisi taşır, böylece bunları production metriklerinizden filtreleyebilirsiniz — ancak önce bir staging ortamında çalıştırmak önerilir, çünkü bazı WAF kuralları gerçek trafiği etkileyen rate-limit yanıtlarını yine de tetikleyebilir.