Blog
Blog
Güvenlik ve uyum dökümanlarıSecurity & compliance docs
İş dilinde rehberler ve özellik dökümanları — risk, öncelik, aksiyon.
Business guides and feature docs — risk, priority, action.
-
Guardbee nasıl çalışır? Marka ekleme, tarama ve raporlama
Guardbee ile marka tanımlama, güvenlik modülü seçimi, tarama ve BeeAI destekli raporlama. Güncel ürün ekran görüntüleriyle başlangıç rehberi.
-
Web sitesi güvenliği taraması: Guardbee ne kontrol eder?
HTTPS, SSL, güvenlik başlıkları, çerezler, hassas yollar, formlar ve daha fazlası. Guardbee web sitesi güvenliği modülünün iş odaklı…
-
BeeAI güvenlik yardımcısı: bulguları iş dilinde açıklayın
BeeAI, Guardbee bulgularını risk, öncelik ve aksiyon dilinde açıklar. Güvenlik yardımcısı özelliğinin ürün rehberi.
-
Üçüncü Taraf Scriptler ve JavaScript Tedarik Zinciri Güvenliği
Üçüncü taraf JavaScript, CDN, npm paketleri, SRI ve CSP risklerini keşfedin. JavaScript tedarik zinciri saldırılarını ve web sitenizi…
-
Keşif Yüzeyi: robots.txt, sitemap.xml, security.txt ve Teknoloji Parmak İzi
Keşif yüzeyi analizi: robots.txt, sitemap.xml, security.txt ve teknoloji parmak izi. Guardbee pasif keşifle saldırganın gördüğü sinyalleri raporlar.
-
Alt alan adı ele geçirme (subdomain takeover) riski
Dangling CNAME ve sahipsiz hosting kayıtları marka sahteciliği riski yaratır. Guardbee subdomain takeover kontrolü dökümanı.
-
Form güvenliği ve açık yönlendirme: CSRF, autocomplete ve redirect riski
CSRF, autocomplete ve açık yönlendirme: Guardbee form güvenliği taramasının nasıl çalıştığını ve bu risklerin neden birlikte değerlendirilmesi gerektiğini…
-
API güvenlik taraması: CORS, JWT, GraphQL ve yanıt sızıntıları
CORS, JWT, GraphQL ve API yanıt sızıntıları: Guardbee API güvenlik taramasının nasıl çalıştığını, OWASP API Security Top 10…
-
KVKK ve gizlilik taraması: aydınlatma, çerez rızası ve VERBİS sinyalleri
Aydınlatma metni, çerez rızası, izleyici açıklaması, VERBİS, yurt dışı aktarım ve form rızası. Guardbee KVKK modüllerinin kapsamlı dökümanı.
-
AI güvenlik taraması: envanter, prompt injection ve veri sızıntısı
AI sohbet widget’ları, model uç noktaları, prompt injection sinyalleri ve LLM veri sızıntısı. Guardbee AI güvenlik özelliklerinin detaylı…
-
Ağ ve altyapı güvenliği: port, WAF/CDN ve bulut ifşası
Açık port sinyalleri, WAF/CDN tespiti, bulut depolama ifşası ve Firebase yapılandırması. Guardbee ağ ve altyapı kontrollerinin iş rehberi.
-
AI güvenliği işletmeler için neden gündemde?
Sitenize eklenen AI asistanları yeni bir saldırı ve veri sızıntısı yüzeyi oluşturur.
-
DNS ve E-posta Güvenliği: Marka Sahteciliğine Karşı İlk Savunma Hattınız
SPF, DKIM, DMARC ve DNS kayıtlarıyla marka sahteciliğine karşı e-posta güvenliği. Guardbee neyi tarar, neden önemlidir?
-
Açıkta kalan .env ve .git: sessiz veri felaketleri
Yanlış yapılandırılmış sunucular kaynak kodu veya sırları internete açabilir — çoğu zaman fark edilmeden.
-
Çerez güvenliği ve KVKK: uyum ile güven birlikte
Güvensiz çerezler oturum ele geçirme riski yaratır; şeffaf rıza ise yasal ve itibar riskini azaltır.
-
Güvenlik başlıkları: görünmeyen ama pahalı riskler
CSP, HSTS ve X-Frame-Options gibi başlıklar, clickjacking ve script enjeksiyonu riskini azaltır.
-
HTTPS ve SSL: Müşteri güveninin ilk katmanı
Şifreleme yalnızca teknik bir detay değil; marka güveni ve dönüşüm için temel bir iş gerekliliğidir.
-
MCP Agent Graph Auditor: çoklu ajan geçişli yetki taraması
@guardbee/mcp-agent-graph-auditor ile LangGraph, CrewAI ve AutoGen grafiğinde transitive excessive agency bulun — tehlikeli araca yalnızca delegation ile ulaşan…
-
MCP Prompt Leak Scanner: outbound prompt’ta PII/credential engeli
@guardbee/mcp-prompt-leak-scanner ile LLM’e giden prompt’larda API key, TC Kimlik, kart ve IBAN sızıntısını yakalayın — MCP tarama veya…
-
MCP Vector Store Scanner: açık RAG veritabanı tespiti
@guardbee/mcp-vector-store-scanner ile Weaviate, Qdrant, Chroma, Elasticsearch, Redis ve Postgres/pgvector endpoint’lerini kimlik doğrulamasız erişim için probe edin.
-
MCP Model Scanner: ML checkpoint supply-chain taraması
@guardbee/mcp-model-scanner ile PyTorch, pickle, safetensors, Keras/H5 ve ONNX dosyalarını kötü amaçlı pickle gadget, sahte header ve path traversal…
-
MCP LLM Red Team: canlı chatbot guardrail testi
@guardbee/mcp-llm-redteam ile size ait LLM veya chatbot’u 12 canary probe ile test edin: jailbreak, extraction, obfuscation ve refusal…
-
GuardBee VS Code eklentisi: geliştirirken bulguyu gör, düzelt, push et
Kod yazarken secret ve AI güvenlik bulgularını editörde görün; Quick Fix, suppress ve allowlist ile development aşamasında düzeltin.
-
MCP Prompt Injection Scanner: RAG ve içerik savunması
@guardbee/mcp-prompt-injection-scanner ile RAG chunk, scrape sayfa ve dokümanlarda dolaylı prompt injection tarayın: override, role spoof, gizli metin, exfil.…
-
MCP Server Auditor: MCP tool tanımlarını denetleyin
@guardbee/mcp-server-auditor ile başka MCP sunucularının tool tanımlarını tarayın: aşırı yetki, SSRF/SQL/shell sink, gevşek şema, secret, CORS. npm +…
-
MCP Security Suite: dört güvenlik aracı tek pakette
@guardbee/security-suite ile secret tarama, OSV CVE, SSL ve DNS araçlarını tek MCP/CLI’da kullanın. Claude Desktop serve + GitHub…
-
MCP AI Code Scanner: LLM entegrasyon güvenlik kalıpları
@guardbee/mcp-ai-code-scanner ile Claude’dan güvensiz AI/LLM kalıplarını tarayın: client’ta API key, eval(output), aşırı agent yetkisi, PII. npm + SARIF.
-
MCP DNS Intelligence: SPF, DMARC, DKIM ve dangling subdomain
@guardbee/mcp-dns-intelligence ile Claude’dan DNS, e-posta auth ve asılı subdomain analizi. npm kurulumu ve örnek promptlar.
-
MCP SSL Inspector: TLS sertifikası, cipher ve HSTS denetimi
@guardbee/mcp-ssl-inspector ile Claude’dan domain TLS denetimi: sertifika süresi, zayıf cipher, HSTS. npm kurulumu ve örnekler.