Geliştirici · Security Hub

Açıkları sizi bulmadan önce
bulun ve düzeltin

Birleşik güvenlik komuta merkezi — güvenlik açıklarını tarayın, canlı denetimler çalıştırın, erişim politikalarını zorunlu kılın ve uyumluluğu kanıtlayın; hepsi tek bir terminal tarzı arayüzden.

Ücretsiz başla Tüm özellikleri gör
Güvenlik Açığı Tarayıcısı Denetim Terminali Erişim Kontrolü Tehdit İstihbaratı Uyumluluk
CVE
Veritabanı entegre
75+
Denetim komutu
RBAC
Rol tabanlı erişim
SOC 2
Uyumluluk hazır
Canlı
Gerçek zamanlı uyarılar
Güvenlik Açığı Tarayıcısı

Her yüzeyi tarayın,
önemli olanı düzeltin

Kod tabanınız, kapsayıcılarınız ve bağımlılıklarınız genelinde sürekli güvenlik açığı taraması — CVSS önem derecesine göre sıralanmış, ekibiniz kritik sorunlarla en son değil ilk olarak ilgilensin.

  • CVSS 3.1 puanları ve istismar edilebilirlik verileriyle CVE veritabanı aramaları
  • npm, pip, cargo'daki geçişli güvenlik açıkları için bağımlılık grafik taraması
  • Değişiklikler uygulanmadan önce fark önizlemesiyle tek tıkla yama önerileri
  • Yeni kritik bulgularda e-posta + uygulama içi uyarılarla zamanlanmış taramalar
Security Hub'ı Aç
totalapp.app/guvenlik/tarayici
Vulnerability Report
4
Critical
11
High
28
Medium
53
Low
Criticallodash — Prototype PollutionCVE-2019-10744
Criticallog4j-core — Remote Code ExecCVE-2021-44228
Highexpress — Path TraversalCVE-2022-24999
Highminimatch — ReDoS AttackCVE-2022-3517
Mediumaxios — SSRF via redirectCVE-2023-45857
Denetim Terminali

75+ güvenlik komutu
parmaklarınızın ucunda

Güvenlik mühendisleri için özel olarak tasarlanmış terminal — canlı çıktı, renk kodlu sonuçlar ve yapay zeka destekli açıklamalarla port taramaları, SSL kontrolleri, başlık denetimleri ve bağımlılık analizleri çalıştırın.

  • Etkileşimli boru hattı oluşturucu — çok adımlı denetim akışları için komutları | ile zincirleme
  • Her işaretli sonuç bloğunda yapay zeka "bu bulguyu açıkla" düğmesi
  • Yeniden oynatma ile oturum geçmişi — geçmişteki herhangi bir denetimi tek tıkla yeniden çalıştırın
  • Paydaş raporları için sonuçları JSON, Markdown veya PDF olarak dışa aktarın
Security Hub'ı Aç
totalapp.app/guvenlik/terminal
Security Terminal ● Connected
sec$ scan-headers https://api.example.com
HSTS max-age=31536000 — OK
X-Frame-Options DENY — OK
Content-Security-Policy — Missing
Referrer-Policy — Not set
▸ Running full-audit pipeline
SSL/TLS check — A+ (TLS 1.3)
Open ports scan — 443, 80 (expected)
CORS policy — Permissive origin
Dependency audit — 0:47 elapsed…
sec$ _
Erişim Kontrolü

Doğru kişi, doğru erişim,
hemen şimdi

Ayrıntılı RBAC politikaları tanımlayın, API anahtarlarını yönetin ve her ekip ve hizmet genelinde en az ayrıcalıklı erişimi zorunlu kılın — her izin değişikliğinin tam denetim iziyle.

  • Görsel rol düzenleyici — yapılandırma dosyalarına dokunmadan rollere sürükle-bırak izinleri
  • Yükleniciler ve satıcılar için otomatik sona ermeyle geçici erişim izinleri
  • API anahtarı yaşam döngüsü — herhangi bir cihazdan tek tıkla oluşturun, döndürün ve iptal edin
  • Kullanıcının erişim kalıbı temel çizgisinden saptığında anomali uyarıları
Security Hub'ı Aç
totalapp.app/guvenlik/erisim
Role Management 🔍 Search users…
Super Admin
3 members
read write delete deploy
Developer
18 members
read write push
Viewer
42 members
read
AK
Alex Kim Super Admin
MR
Maya Rodriguez Developer
JP
James Park Developer
SL
Sara Lee Viewer
Tehdit İstihbaratı

Her saldırı girişiminin
gerçek zamanlı akışı

Canlı tehdit olaylarını izleyin — kaba kuvvet girişimleri, SQL enjeksiyonları, DDoS kalıpları ve XSS sondaları — WAF'ınıza iletilen otomatik engelleme kurallarıyla coğrafi ısı haritasında görselleştirilir.

  • Coğrafi IP haritalama ve saldırgan itibar puanlarıyla canlı saldırı akışı
  • Cloudflare, AWS WAF ve nginx ile senkronize kalıp tabanlı otomatik engelleme kuralları
  • Korelasyon motoru, koordineli kampanyaları ortaya çıkarmak için uç noktalar genelindeki olayları bağlar
  • Tepe saat tespiti ve uyku uyarılarıyla tehdit önem zaman çizelgesi
Security Hub'ı Aç
totalapp.app/guvenlik/tehditler
Live Threat Feed LIVE
🌍
Brute218.91.12.4 — /api/auth/login (412 reqs)0:12s
SQL45.88.3.17 — /api/search?q=1' OR '1'='10:31s
DDoSBotnet cluster — 8,400 req/min spike1:02s
XSS185.220.101.x — /comments payload inject2:17s
Uyumluluk Raporlaması

Denetim için hazır raporlar,
saniyeler içinde oluşturulur

Güvenlik kontrollerinizi SOC 2, ISO 27001, PCI-DSS ve HIPAA çerçevelerine eşleyin. Zaman içinde kontrol sağlığını izleyin ve tek tıkla PDF denetim paketleri oluşturun.

  • SOC 2 Güven Hizmetleri, ISO Ek A ve PCI DSS 4.0 genelinde otomatik kontrol eşleme
  • Kanıt toplayıcı GitHub, Jira ve bulut sağlayıcınızdan otomatik olarak çeker
  • Önceliklendirilmiş iyileştirme adımları ve atanabilir sahip alanlarıyla boşluk analizi
  • Harici denetçiler ve yönetim kurulu raporlaması için hazır tek tıkla PDF denetim paketi
Security Hub'ı Aç
totalapp.app/guvenlik/uyumluluk
Compliance Posture ⬇ Export PDF
SOC 2 Type II
87%Passing
ISO 27001
72%In Progress
PCI DSS 4.0
91%Passing
HIPAA
44%Gaps Found
Encryption at rest (AES-256)Pass
Multi-factor authentication enforcedPass
Annual penetration test on fileFail
Data retention policy documentedReview
Security Hub
Her şey tek komuta merkezinde
🔍

Bağımlılık Güvenlik Açığı Taraması

Bilinen CVE'ler için npm, pip, cargo ve Maven bağımlılık ağaçlarını CVSS puanlama ve yükseltme yollarıyla tarayın.

🖥️

Etkileşimli Terminal

Tek bir arayüzde port tarama, SSL denetimleri, başlık kontrolleri ve DNS aramaları dahil 75+ güvenlik komutu.

🔑

RBAC ve İzinler

Politika kalıtımı, geçici izinler ve anomali tabanlı uyarılarla ayrıntılı rol tabanlı erişim kontrolü.

📡

Canlı Tehdit Akışı

Coğrafi IP haritalama, kalıp sınıflandırma ve otomatik engelleme kuralı oluşturmayla gerçek zamanlı saldırı olay akışı.

📋

Uyumluluk Eşleme

SOC 2, ISO 27001, PCI DSS 4.0 ve HIPAA'ya tek tıkla PDF denetim paketleriyle otomatik kontrol eşleme.

🔐

Gizli Bilgi Tespiti

Commit'leri ve ortam dosyalarını üretime ulaşmadan önce sabit kodlanmış API anahtarları, token'lar ve kimlik bilgileri için tarayın.

🌐

SSL / TLS İzleyici

Tüm alan adlarınız genelinde sürekli sertifika sona erme takibi, şifre paketi derecelendirme ve HSTS politika doğrulaması.

🤖

Yapay Zeka Güvenlik Analisti

Herhangi bir bulgu hakkında sade İngilizce ile sorular sorun — yapay zeka riski, etkiyi ve iyileştirme adımlarını anında açıklar.

Ekibinizle ayak uyduran
güvenlik

Dakikalar içinde taramaya, denetlemeye ve uyumluluğu kanıtlamaya başlayın — yüklenecek ajan yok, yazılacak YAML yok.

Ücretsiz başla Belgeleri oku