Projenizi konuşalım
DOKI / Siber Güvenlik

Kod güvenliği

Kaynak kodunuzu, bağımlılıklarınızı ve depo geçmişinizi izinli kapsamda inceliyoruz. Her bulguyu dosya, satır, etki ve düzeltme önerisiyle raporluyor; isterseniz düzeltmeyi de birlikte planlıyoruz.

  • Kod incelemesi
  • Bağımlılık incelemesi
  • Gizli anahtar incelemesi
  • Düzeltme iş planı
01 / Bu hizmette neler var

Koddan yayına kadar her katmanı gözden geçiriyoruz.

01

Satır satır kod incelemesi

Kimlik doğrulama, yetkilendirme, girdi doğrulama ve veri erişimi gibi riskli akışları hem araçlarla hem elle inceleriz. Her bulgu dosya, satır ve etkisiyle birlikte kaydedilir.

02

Bağımlılık ve tedarik zinciri

Kullandığınız paketleri bilinen açıklara, bakımı bırakılmış sürümlere ve lisans risklerine karşı tararız. Güncelleme sırasını kırılma riskine göre öneririz.

03

Gizli anahtar taraması

Depoda ve eski commit'lerde kalmış API anahtarı, parola ve belirteçleri buluruz. Anahtarın döndürülmesi ve geçmişin temizlenmesi için adım adım plan veririz.

02 / Nasıl işliyor

Düzeltme hattı

Bir bulgu, geliştirme akışınıza oturan dört adımda kapanır; hiçbir adım atlanmadan doğrulanır.

  1. 01Depo erişimi ve kapsam
  2. 02Araçla ve elle inceleme
  3. 03Düzeltme iş planı
  4. 04Yeniden test ve doğrulama
03 / Kapsam

Kapsamı birlikte belirleyelim.

Kapsamı, teslimatları ve kabul ölçütlerini ilk görüşmede birlikte netleştiririz. Yazılı teklif bu kapsamı kalem kalem gösterir; kapsam değişirse teklif de yeni sürümle güncellenir.

Yalnızca açıkça yetkilendirilmiş varlıklar ve kararlaştırılmış kapsam değerlendirilir.

Teslimatlar

  • 01Kod incelemesi
  • 02Bağımlılık incelemesi
  • 03Gizli anahtar incelemesi
  • 04Düzeltme iş planı
04 / Süreç

Adım adım nasıl ilerliyoruz.

Her adımın sonunda elinizde somut bir çıktı olur; bir sonraki adıma onayınızla geçeriz.

  1. 01

    Kapsam

    Hedefi, sınırları ve kabul ölçütlerini birlikte yazılı hâle getiririz.

  2. 02

    Değerlendirme

    Mevcut durumu belirlenen ölçütlere göre değerlendirir, eksikleri kanıtıyla not ederiz.

  3. 03

    Raporlama

    Yapılanı, sonucu ve sıradaki adımı sade bir raporla paylaşırız.

  4. 04

    Yeniden test

    Düzeltilen bulguları yeniden dener, kapandığını kanıtıyla doğrularız.

05 / Kapsam

Bu hizmette uygulanan test kategorileri

Hangi kategorilerin uygulanacağı hedefinize ve kapsamınıza göre birlikte belirlenir.

Kod / geliştirme katmanı

Açıkları uygulama yayına çıkmadan, kodun içinde yakalarız.
Kategori sayısı: 4
  • Kaynak kod statik güvenlik analizi

    Uygulamayı çalıştırmadan kodunu inceler, güvenlik açığına yol açan hataları satır satır buluruz.

  • Bağımlılık ve kütüphane zafiyet analizi

    Kodunuzun kullandığı hazır kütüphanelerde bilinen açığı olan sürümleri tespit ederiz.

  • Altyapı kodu (IaC) analizi

    Sunucu ve bulut kaynaklarını kuran kod dosyalarındaki güvensiz ayarları, kaynaklar daha kurulmadan yakalarız.

  • Kod deposunda sır ve anahtar sızıntısı taraması

    Kod deponuzun geçmişi dahil, içine yanlışlıkla yazılmış parola, API anahtarı ve erişim bilgisi olup olmadığını tararız.

Rakamlar otomatik güvenlik motorlarımızdaki kontrol sayılarıdır. Her testte bütün kategoriler çalıştırılmaz; hedefinize ve kapsamınıza uygun olanlar seçilir.

Her test yazılı izninizle ve birlikte belirlediğimiz kapsam içinde uygulanır. Hizmeti kesintiye uğratabilecek testler ve sosyal mühendislik yalnız ayrıca yazılı onayla planlanır. Hiçbir test sistemin tamamen güvenli olduğunu kanıtlamaz; bulunanları ve bulunmayanları açıkça raporlarız.

06 / Karar bilgileri

Teklif istemeden önce bilmeniz gerekenler.

Neyin dahil olduğu, sizden ne istendiği, süre ve ödeme tek yerde. Kesin kapsam ve fiyat yazılı teklifte yer alır.

Dahil

  • Kaynak kod, kullanılan kütüphaneler ve koda gömülü gizli anahtarların taranması.
  • Düzeltme planı.
  • Rapordan sonraki 30 gün içinde 1 yeniden test fiyata dahildir.

Dahil değil

  • Bulunan açıkların kapatılması (Açık kapatma hizmetiyle ayrıca).

Sizden istenenler

  • İmzalı yazılı yetki belgesi.
  • Kod deposuna okuma erişimi.

Fiyatı belirleyenler

  • Depo sayısı ve kod büyüklüğü.

Ödeme ve sonrası

  • Yüz yüze anlaşılan işlerde ücretin tamamı başlangıçta ödenir.
  • Uzaktan yürüyen işlerde yarısı başlangıçta, yarısı teslimde ödenir.
  • Her talebe en geç 12 saat içinde yanıt veriyoruz.
  • Görüşmeler Türkçe yapılır; yazışmalar ve teslimler çeviri desteğiyle tercih ettiğiniz dilde yürütülür.
  • İstanbul'da yüz yüze, Türkiye'nin her yerinde ve yurt dışında uzaktan hizmet veriyoruz.
07 / Sık sorulanlar

Aklınızdaki sorular.

İhtiyacınızı dinleyelim, kapsamı birlikte netleştirelim.

Projenizi anlatın
Kaynak kodumuza nasıl erişiyorsunuz?

Yalnızca sizin verdiğiniz salt okunur erişimle ve belirlenen depo ile dal kapsamında çalışırız. Erişim süreli tanımlanır ve iş bitince kaldırılır; kodun saklanma koşulları sözleşmede yazılıdır.

Test öncesinde izin gerekiyor mu?

Evet. Yalnızca yetkilisi olduğunuz ve yazılı izin verdiğiniz sistemler kapsam dahilinde değerlendirilir.

Test çalışan sistemimi etkiler mi?

Kapsam, zaman aralığı ve yöntemler önceden birlikte belirlenir; riskli adımlar için ayrıca onayınız alınır.

Başlayalım

Projenizi konuşalım.

İhtiyacınızı dinleyelim, kapsamı birlikte netleştirelim.