İçeriğe atla
Noroxi

Kaynak kod analiziAçığı yazıldığı satırda bulun.

Otomatik analiz çıktısını tek tek doğrular, üstüne elle inceleme ekleriz. Elinizde yanlış pozitif listesi değil, satır numaralı ve kapatılabilir bulgular kalır.

Süre
5–15 iş günü
Standart
OWASP ASVS · CWE Top 25
Teslim
Rapor, sunum ve 30 gün içinde doğrulama

Neyi test ediyoruz?

  1. 01

    Kimlik doğrulama kodu

    Oturum, token ve parola işleme.

  2. 02

    Yetki kontrolleri

    Her uç noktada erişim denetimi.

  3. 03

    Veri akışı

    Kullanıcı girdisinin sistem içindeki yolculuğu.

  4. 04

    Kriptografi

    Doğru algoritma ve doğru kullanım.

  5. 05

    Bağımlılıklar

    Bilinen açığı olan paketler ve lisanslar.

  6. 06

    Gizli bilgiler

    Koda gömülü anahtar ve parolalar.

Sık bulduğumuz açıklar

Son projelerimizde en çok karşılaştıklarımız. Sizde olup olmadığını test etmeden bilemezsiniz.

  • Yetki kontrolü eksik uç noktaKritik
  • Doğrulanmadan sorguya eklenen kullanıcı girdisiYüksek
  • Kaynak koda gömülü gizli anahtarYüksek
  • Zayıf ya da yanlış kullanılan şifrelemeOrta
  • Güncel olmayan açıklı bağımlılıkOrta

Bir bulgu böyle teslim edilir.

Geliştiricinin tek başına kapatabileceği kadar açık. Yöneticinin tek bakışta anlayacağı kadar net.

NRX-2026-0141sayfa 14 / 38
KritikCVSS 4.0 · 9.1

Sipariş API’sinde nesne düzeyinde yetki eksikliği

Etkilenen varlık
api.ornek-sirket.com.tr
Kategori
OWASP API1:2023 · CWE-639
Bulunma
12 Eylül 2026
Bildirim
Aynı gün, telefonla

Etki

Oturum açmış bir müşteri, başka müşterilere ait faturaları görüntüleyebiliyor. Faturalarda ad ve adres bulunduğu için durum KVKK kapsamında bildirim gerektirebilir.

Kapatma önerisi

Fatura sorgusunda kaydın oturumdaki kullanıcıya ait olduğunu doğrulayın. Yetki kontrolünü tek bir ara katmanda toplayın ve tüm uç noktalara uygulayın.

Doğrulama testi · 3 Ekim 2026 Kapatıldı

Nasıl ilerliyoruz?

  1. 011–2 gün

    Kapsam

    Depo erişimi ve kısa bir mimari görüşme.

  2. 021–2 iş günü

    Otomatik analiz

    Çıktılar tek tek doğrulanır, yanlış pozitifler ayıklanır.

  3. 033–10 iş günü

    Elle inceleme

    Kritik akışlar satır satır okunur.

  4. 043 iş günü

    Rapor ve geliştirici oturumu

    Bulgular kod örnekleriyle birlikte anlatılır.

Sık sorulanlar

Kodumuz şirket dışına çıkıyor mu?
Hayır. Tercihinize göre sizin ortamınızda, salt okunur erişimle çalışırız.
Hangi dilleri destekliyorsunuz?
TypeScript, JavaScript, Go, Java, Kotlin, Python, PHP ve C#.
Sızma testiyle birlikte mi yapılmalı?
Birlikte yapıldığında bulgular birbirini doğrular ve toplam süre kısalır.

Birlikte sık alınanlar

Önce ücretsiz bakalım

Alan adınızı bırakın. Dış yüzeyinize 2 iş günü içinde bakar, öncelikli riskleri ve önerilen kapsamı tek sayfada göndeririz.

  1. 01E-postanızı ve alan adınızı bırakın.
  2. 02İki iş günü içinde dış yüzeyinize bakalım.
  3. 03Tek sayfalık özet ve önerilen ilk adım gelsin.

Bilgileriniz yalnızca bu talep için kullanılır. Aydınlatma metni

mini değerlendirme1 sayfa
14
Alt alan adı
6
Dışa açık servis
B
TLS notu
3 / 7
Güvenlik başlıkları

Öncelikli üç risk

  1. 1Yönetim paneli internete açıkYüksek
  2. 2Eski TLS sürümü hâlâ destekleniyorOrta
  3. 3İçerik güvenlik politikası eksikDüşük
Teslim: 2 iş günüÖnerilen ilk adım: Web ve API testi