İçeriğe atla
Noroxi

Bulut güvenlik değerlendirmesiYanlış bir izin, bütün hesabı açar.

Bulut ihlallerinin çoğu yapılandırma hatasından doğar. AWS, Azure ve GCP ortamlarınızı yetki, ağ ve kayıt açısından uçtan uca inceleriz.

Süre
5–10 iş günü
Standart
CIS Benchmarks
Teslim
Rapor, sunum ve 30 gün içinde doğrulama

Neyi test ediyoruz?

  1. 01

    Kimlik ve erişim

    Kullanıcı, rol ve servis hesabı yetkileri.

  2. 02

    Depolama

    Herkese açık bırakılmış alanlar ve paylaşımlar.

  3. 03

    Ağ

    Güvenlik grupları, açık portlar, özel bağlantılar.

  4. 04

    Kayıt ve izleme

    Denetim kayıtları ve uyarı kuralları.

  5. 05

    Konteyner ve Kubernetes

    Küme yapılandırması ve imaj güvenliği.

  6. 06

    Gizli anahtarlar

    Anahtar yönetimi ve rotasyon.

Sık bulduğumuz açıklar

Son projelerimizde en çok karşılaştıklarımız. Sizde olup olmadığını test etmeden bilemezsiniz.

  • Yönetici yetkisine sahip servis hesabıKritik
  • Herkese açık depolama alanıYüksek
  • İnternete açık yönetim portuYüksek
  • Kayıt tutulmayan bölgelerOrta
  • Rotasyonu yapılmayan erişim anahtarlarıOrta

Bir bulgu böyle teslim edilir.

Geliştiricinin tek başına kapatabileceği kadar açık. Yöneticinin tek bakışta anlayacağı kadar net.

NRX-2026-0141sayfa 14 / 38
KritikCVSS 4.0 · 9.1

Sipariş API’sinde nesne düzeyinde yetki eksikliği

Etkilenen varlık
api.ornek-sirket.com.tr
Kategori
OWASP API1:2023 · CWE-639
Bulunma
12 Eylül 2026
Bildirim
Aynı gün, telefonla

Etki

Oturum açmış bir müşteri, başka müşterilere ait faturaları görüntüleyebiliyor. Faturalarda ad ve adres bulunduğu için durum KVKK kapsamında bildirim gerektirebilir.

Kapatma önerisi

Fatura sorgusunda kaydın oturumdaki kullanıcıya ait olduğunu doğrulayın. Yetki kontrolünü tek bir ara katmanda toplayın ve tüm uç noktalara uygulayın.

Doğrulama testi · 3 Ekim 2026 Kapatıldı

Nasıl ilerliyoruz?

  1. 011–2 gün

    Kapsam

    Hesap listesi ve salt okunur denetim rolü.

  2. 023–5 iş günü

    Yapılandırma incelemesi

    Kıyaslama kontrolleri ve elle doğrulama.

  3. 032–3 iş günü

    Saldırı yolu analizi

    Hatalı ayarların birleşerek açtığı yollar.

  4. 043 gün + 30 gün

    Rapor ve doğrulama

    Önceliklendirilmiş düzeltme listesi ve yeniden kontrol.

Sık sorulanlar

Hangi erişimi vermemiz gerekiyor?
Salt okunur bir denetim rolü yeterli. Hiçbir kaynağı değiştirmiyoruz.
Birden fazla hesap ya da abonelik destekleniyor mu?
Evet, organizasyon düzeyinde tek raporda birleştiriyoruz.
Kod olarak altyapı şablonlarını inceliyor musunuz?
Evet, isteğe bağlı olarak dağıtım öncesi şablonları da inceliyoruz.

Birlikte sık alınanlar

Önce ücretsiz bakalım

Alan adınızı bırakın. Dış yüzeyinize 2 iş günü içinde bakar, öncelikli riskleri ve önerilen kapsamı tek sayfada göndeririz.

  1. 01E-postanızı ve alan adınızı bırakın.
  2. 02İki iş günü içinde dış yüzeyinize bakalım.
  3. 03Tek sayfalık özet ve önerilen ilk adım gelsin.

Bilgileriniz yalnızca bu talep için kullanılır. Aydınlatma metni

mini değerlendirme1 sayfa
14
Alt alan adı
6
Dışa açık servis
B
TLS notu
3 / 7
Güvenlik başlıkları

Öncelikli üç risk

  1. 1Yönetim paneli internete açıkYüksek
  2. 2Eski TLS sürümü hâlâ destekleniyorOrta
  3. 3İçerik güvenlik politikası eksikDüşük
Teslim: 2 iş günüÖnerilen ilk adım: Web ve API testi