Blog
Blog
Güvenlik ve uyum dökümanlarıSecurity & compliance docs
İş dilinde rehberler ve özellik dökümanları — risk, öncelik, aksiyon.
Business guides and feature docs — risk, priority, action.
-
Üçüncü Taraf Scriptler
Üçüncü Taraf Scriptler — Harici script hostlarını envanterler; eksik SRI / crossorigin işaretler. Guardbee tarama modülünün iş odaklı…
-
Form Güvenliği
Form Güvenliği — HTML formlarında CSRF token, güvensiz autocomplete ve HTTP üzerinden parola alanlarını inceler. Guardbee tarama modülünün…
-
Açık yönlendirme
Açık yönlendirme — Doğrulanmamış yönlendirme / dönüş URL parametreleri (CWE-601). Guardbee tarama modülünün iş odaklı dökümanı.
-
Alt alan adı ele geçirme
Alt alan adı ele geçirme — Yaygın alt alan etiketlerinde ele geçirilebilir hosting’e giden sarkan CNAME’leri kontrol eder.…
-
DNS & E-posta Güvenliği
DNS & E-posta Güvenliği — SPF, DKIM, DMARC ve DNSSEC DS sinyallerini doğrular. Guardbee tarama modülünün iş odaklı…
-
Hassas Yollar
Hassas Yollar — .env, .git, yedek ve admin/debug yollarında herkese açık sızıntı arar. Guardbee tarama modülünün iş odaklı…
-
Teknoloji Parmak İzi
Teknoloji Parmak İzi — CMS, framework, sunucu, barındırma platformu ve CDN’leri tespit eder. Guardbee tarama modülünün iş odaklı…
-
Karışık içerik
Karışık içerik — HTTPS sayfada http:// varlıklarını tespit eder. Guardbee tarama modülünün iş odaklı dökümanı.
-
Trafik PII / KVKK
Trafik PII / KVKK — Gerçek tarayıcıda site sayfalarını gezer, request/response trafiğini haritalar ve kişisel veri (e-posta, telefon,…
-
API yanıt tarayıcısı
API yanıt tarayıcısı — Siteyi tarayıcıda açar, sayfanın attığı istekleri yakalar; sızıntı ve CORS için yanıtları kontrol eder.…
-
Çerez Güvenliği
Çerez Güvenliği — Set-Cookie özelliklerini Secure, HttpOnly, SameSite için analiz eder. Guardbee tarama modülünün iş odaklı dökümanı.
-
Permissions-Policy
Permissions-Policy — Permissions-Policy başlığını kontrol eder. Guardbee tarama modülünün iş odaklı dökümanı.