GÜVENLİK MÜHENDİSLİĞİ & ANALİZ ARAÇLARI

Kurumsal Güvenlik & Zafiyet Analiz Araçları

Güvenlik mühendisleri, sistem yöneticileri ve analistler için tarayıcıda çalışan 13 analiz, tespit ve yapılandırma aracı (CVE Sorgu dışındakiler girdiğiniz veriyi hiçbir sunucuya göndermez).

NVD-EPSS NVD & EPSS Entegrasyonu

CVE Analiz ve NVD Sorgulama Motoru

NIST NVD 2.0 API ve FIRST EPSS veri tabanları üzerinden teknik CVE analizi, CVSS skor çözümü, CWE tespiti ve sömürü olasılığı sorgulama motoru.

Aracı Başlat
CVSS-3.1 FIRST Standardı

CVSS v3.1 Skor Hesaplayıcı & Vektör Çözücü

Standart CVSS v3.1 metrik seçimi ile taban skor hesaplama, vektör dizesi çözümleme ve markdown rapor çıktısı oluşturma.

Aracı Başlat
CVSS-4.0 FIRST v4.0

CVSS v4.0 Skor Hesaplayıcı

FIRST tarafından yayımlanan hesaplama algoritmasını kullanır. CVSS-B v4.0: Saldırı Karmaşıklığı (AC), Saldırı Gereksinimleri (AT), Kullanıcı Etkileşimi (UI) ve Güvenlik/Gizlilik/Bütünlük Taban Skoru.

Aracı Başlat
DETECTION Tespit Mühendisliği

Sigma, Snort & YARA Kural Jeneratörü

SIEM tespit mühendisliği (Sigma YAML), IDS/IPS ağ saldırı tespiti (Snort) ve zararlı yazılım desen tespiti (YARA) kurallarını otomatik üretin.

Aracı Başlat
HARDENING Sistem Savunması

Sistem Sıkılaştırma (Hardening) Jeneratörü

Linux Kernel/sysctl.conf, SSH daemon (sshd_config) ve Windows Defender ASR (Attack Surface Reduction) kuralları için kurumsal sıkılaştırma betikleri.

Aracı Başlat
CORS-AUDIT Web & API Güvenliği

CORS Güvenlik Doğrulayıcı & Header Jeneratörü

Cross-Origin Resource Sharing yapılandırmalarındaki Wildcard, Null Origin ve Credential risklerini tespit edin; Nginx/Apache/Express için güvenli başlıklar üretin.

Aracı Başlat
SEC-HEADERS Web Hardening

HTTP Güvenlik Başlıkları Laboratuvarı

CSP, HSTS, X-Frame-Options ve Permissions-Policy başlıklarını yapılandırın; Nginx, Apache, Cloudflare ve Express için hazır kod üretin.

Aracı Başlat
CRYPTO-LAB Web Crypto API

Kriptografik Hash & Kodlama Aracı

Tarayıcı içinde güvenli Web Crypto API ile SHA-256, SHA-512, MD5, Base64, Hex, URL kodlama ve JWT başlık ayrıştırma.

Aracı Başlat
MITRE-MAP Tehdit Modelleme

CWE & MITRE ATT&CK Tehdit Matrisi

Seçili 10 yaygın CWE zafiyet sınıfının MITRE ATT&CK teknikleri, etki seviyeleri ve gerçek dünya CVE örnekleri ile çapraz eşleştirme tablosu.

Aracı Başlat
PORT-ATLAS Ağ & Savunma

Kritik Port & Servis Zafiyet Atlası

Yaygın ağ portlarının (22, 80, 445, 1433, 3389, 6379, 9200) risk seviyeleri, tipik sömürü yöntemleri ve sıkılaştırma adımları.

Aracı Başlat
NET-CIDR Ağ Segmentasyonu

Subnet & CIDR Ağ Güvenliği Hesaplayıcı

IP aralıkları, subnet maskeleri, broadcast adresleri ve iptables/UFW/Cisco ACL güvenlik duvarı kural şablonları.

Aracı Başlat
ENTROPY Entropi

Parola Entropisi & Güç Analizörü

Kaba kuvvet entropisi, çevrimdışı kırma süresi tahmini ve parola kontrol listesi.

Aracı Başlat
WAF-REGEX Tespit Mühendisliği

Güvenlik Regex & SOC Log Laboratuvarı

WAF ve SIEM kuralları için SQLi, XSS, Path Traversal, Log4j ve komut enjeksiyonu tespit regex desenleri ve test aracı.

Aracı Başlat