Web, API ve bulut için sürekli AI sızma testi.
Yeniden üretilebilir kanıtla gerçek exploit — $69/taramadan başlar. Üstelik NIS2, DORA ve ISO 27001 denetçilerinin istediği kanıt paketiyle.
Yıllık yapılan pentestler, Salı günü canlıya aldığınız açıkları kaçırır.
Ocak ayında onaylanan bir pentest, Mart ayına gelindiğinde artık var olmayan bir sistemi tanımlar. Ekibiniz sürekli yeni kod yazar. Saldırganlar sürekli yöntemlerini geliştirir. Değişmeyen tek şey ise denetim sıklığınızdır.
Sonuç, son pentestinizin doğruladığı durum ile bugün internete açık olan gerçek sisteminiz arasında giderek büyüyen bir uçurumdur. Güvenlik ihlalleri işte bu uçurumda doğar — ve sigorta şirketleri, denetçiler ile düzenleyici kurumlar ilk olarak buraya bakmaya başlar.
AssurePort, yıllık pentest sağlayıcınızın yaptığı test derinliğini her anlamlı değişiklikte — pull request, deploy, yeni uç nokta (endpoint), yeni bulut depolama alanı veya yeni alan adı — çalıştırarak bu uçurumu kapatır.
Sürekli bir sızma testi platformudur — sadece bir tarayıcı (scanner) değil.
AssurePort; web uygulamaları, REST ve GraphQL API'leri, GitHub depoları ve bulut yapılandırmalarındaki sömürülebilir zafiyetleri bulmak, kanıtlamak ve açıklamak için OWASP, MITRE ATT&CK ve CWE veri kümeleriyle eğitilmiş yapay zeka ajanlarını deterministik güvenlik kontrolleriyle birleştiren sürekli bir sızma testi platformudur. Avrupa Birliği merkezli olarak işletilmekte olup, tüm veriler, tarama günlükleri ve yapay zeka çıkarımları AB'de barındırılan altyapı bünyesinde tutulur (Cloudflare AB + Fly Frankfurt + Anthropic AB uç noktası).
AssurePort, üzerine sadece pazarlama giydirilmiş bir zafiyet tarayıcısı değildir. Tarayıcılar size neyin yanlış olabileceğini söyler. AssurePort ise her kritik bulguya eklenen tekrarlanabilir bir sömürü kanıtı (PoC) ile kendi özel konfigürasyonunuzda neyin sömürülebilir olduğunu kanıtlar.
İlk raporunuza ulaşmak için üç adım.
Yüklenecek bir ajan yok. Uzun kurulum süreçleri yok. Kaydolun, bizi hedef sisteme yönlendirin ve raporu okuyun.
Bağlanın
AssurePort'u bir alan adına, bir Git deposuna veya bir bulut hesabına yönlendirin. Bağlantılar varsayılan olarak salt-okunurdur ve tek tıkla iptal edilebilir.
Sürekli Test Edin
Yapay zeka ajanları kimlik doğrulamalı taramalar, iş mantığı analizleri ve kontrollü exploit denemeleri çalıştırır — her eylem OWASP, MITRE ATT&CK ve CWE standartlarıyla eşleştirilir.
Denetçiye Hazır Raporlar Alın
Her bulgu; ciddiyet derecesi, tekrarlanabilir bir PoC, önerilen çözüm adımları ve CWE/CVE referanslarıyla birlikte sunulur. PDF veya JSON formatında dışa aktarın.
14 Ücretsiz Tehdit İstihbarat Aracı. Kayıt Yok.
DNS, TLS durumunu, güvenlik başlıklarını, teknoloji yığınını ve e-posta güvenliğini uç noktadan anında teşhis edin.
Aşağıda 4 öne çıkan araç var — tüm 14 araç tam araç kitinde bir tık uzağınızda.
CryptoCheck Değerlendirme
Kriptografik hijyeni, TLS/HSTS yapılandırmasını ve post-kuantum hazırlığını viral bir SVG rozetiyle kontrol edin.
Güvenlik Başlıkları Analizi
HTTP güvenlik başlıklarını (CSP, HSTS, CORS, SameSite) A+'dan F'ye kadar puanlayın ve düzeltme önerileri alın.
DNSBL Kara Liste Sorgulama
E-posta sunucunuzun veya alan adı IP'nizin önemli spam engelleme listelerinde olup olmadığını doğrulayın.
E-posta Kimlik Doğrulama
Saldırganların alan adınızdan sahte e-posta göndermesini engellemek için SPF, DMARC ve DKIM politikalarını denetleyin.
Tek bir platform. Önem taşıyan her saldırı yüzeyi.
Altı farklı tarayıcıyı, bir danışmanlık firmasını ve Cuma akşamı hazırlanan Excel tablolarını bir araya getirmeye çalışmayı bırakın. AssurePort, denetçinizin soracağı her saldırı yüzeyini kapsar.
Web uygulamaları CANLI
OWASP Top 10, iş mantığı suiistimali, hatalı kimlik doğrulama, IDOR — eksiksiz sömürü kanıtı (PoC).
REST / GraphQL API'leri CANLI
OWASP API Top 10 2023. Yetki atlatma, BOLA, toplu atama, enjeksiyon.
GitHub / Tedarik zinciri CANLI
Sızan gizli anahtarlar (secrets), zafiyetli bağımlılıklar, kod olarak altyapı (IaC) hatalı yapılandırmaları.
Bulut güvenliği (posture) CANLI
AWS, Azure, GCP, Kubernetes. CIS Benchmark uyumlu. IAM etki alanı, açık depolama alanları, K8s API yüzeyi.
Active Directory CANLI
Kerberoasting, ACL açıkları, DC keşfi. Salt-okunur, tahribatsız AD güvenlik değerlendirmesi.
SAP CANLI
NetWeaver / S/4HANA yetki açıkları, ABAP ve RFC suistimali. Salt-okunur analiz.
E-posta Güvenliği CANLI
SPF/DKIM/DMARC doğrulaması, oltalama (phishing) kiti tespiti, pasif posta altyapısı keşfi.
Ağ / Host CANLI
TCP port ve servis keşfi, ürün parmak izi çıkarma ve kimlik-doğrulamasız maruziyet tespiti (açık Redis/Elasticsearch/MongoDB/Docker API, anonim FTP, SMTP açık-aktarım). Yalnızca tespit — sömürü yok.
OSINT / Keşif CANLI
Pasif ve hafif-aktif dış ayak izi çıkarma: WHOIS/RDAP, sertifika-şeffaflığı alt alan adı taraması, tam DNS kayıtları, CDN arkasındaki origin-IP keşfi, canlı alt alan adı yoklaması. Genel saldırı yüzeyinizin haritası.
Tarama İçe Aktarma CANLI
Mevcut bir Nessus, OpenVAS, Nmap, Burp, CSV veya PDF raporunu içe aktarın ve GDPR/NIS2/ISO ile eşlenmiş, AI-triyajlı bir özet alın. Ham bulguları önceliklendirilmiş içgörüye çevirir.
PCI-DSS Harici Zafiyet Taraması CANLI
PCI-DSS Gereksinimi 11.3.2'yi takip eden üç aylık harici zafiyet taraması (ASV tarzı metodoloji). CVSS v3.1 uyumluluğunu otomatik hesaplar ve denetçiye hazır hazırlık raporları oluşturur. AssurePort bir PCI SSC Onaylı Tarama Sağlayıcısı (ASV) değildir; bu tarama listelenmiş bir ASV taramasının yerini tutmaz.
Verileriniz koruduğunuz asıl değerdir. Biz de ona bu ciddiyetle yaklaşıyoruz.
AssurePort'u geliştirirken, sistemi kullanan güvenlik ekiplerinin erişim vermeden önce mimari şemamızı, bağımsız pentest raporumuzu ve DPA (Veri İşleme Eki) belgemizi okuyacağını varsaydık. Ve okuyorlar da. İşte inceledikleri detaylar:
Verileriniz asla modellerimizi eğitmez.
Tüm tarama girdileri, kod parçaları, ekran görüntüleri ve bulgular, izole edilmiş ve kiracıya özel kapsayıcılarda işlenir. Bize verdiğiniz hiçbir şey — ne tek bir satır kaynak kod, ne bir ekran görüntüsü, ne de bir URL — AssurePort'un modellerini veya herhangi bir üçüncü taraf modeli eğitmek için kullanılmaz. Bu, DPA (Veri İşleme Eki) belgemizle sözleşme altında garanti edilmiştir. Anthropic AB uç noktası bunu altyapı düzeyinde zorunlu kılar.
Yalnızca AB sınırları içinde altyapı.
AssurePort yalnızca Avrupa altyapısında barındırılır — Cloudflare Workers (AB uç bölgeleri), Fly.io (Frankfurt), Cloudflare R2 (AB yetki alanı), Resend (AB). Yapay zeka çıkarımları (Anthropic) AB uç noktasına yönlendirilir. Veriler, günlükler, yapay zeka analizleri ve yedekler asla AB dışına çıkmaz.
Denetleyebileceğiniz yapay zeka.
Bir AssurePort ajanının gerçekleştirdiği her eylem; kullanılan model, istem (prompt), araç çağrısı ve elde edilen çıktı ile birlikte günlüğe kaydedilir. Herhangi bir taramayı dakika dakika yeniden oynatabilir ve adli inceleme için tüm izleme kaydını dışa aktarabilirsiniz. 7 yıl saklama süresiyle GDPR Madde 32 ile tam uyumludur.
Varsayılan olarak salt okunur.
AssurePort asla üretim (production) sistemlerinize veri yazmaz, asla yıkıcı eylemler çalıştırmaz ve kimlik bilgilerini doğrulanmış bir taramanın ömrünün ötesinde saklamaz. Advanced Mode (Gelişmiş Mod) taraması başlatılmadan önce, Alan Adı Kontrol Doğrulaması (DCV) ve Etkileşim Kuralları (RoE) onayları katı engeller olarak zorunlu kılınmıştır.
Her bulgu, tekrarlanabilir bir sömürü kanıtı (PoC) ile gelir.
Kendi ortamınızda tekrar çalıştırabileceğiniz bir sömürü kanıtı (PoC) olmaksızın kritik önem derecesine sahip bir bulguyu raporlamayı kesinlikle reddediyoruz. Eğer bunu deterministik olarak tekrarlayamıyorsak, ona kritik demiyoruz. Nokta. Çalışan bir PoC'si olmayan bulgular otomatik olarak onaylanmamış statüsüne düşürülür.
AssurePort'u kendimiz de test ediyoruz.
Kendi platformumuz her sürümden önce pentest işleminden geçirilir. En güncel kendi kendimizi test ettiğimiz rapor (Mayıs 2026: 5 bulgu, tamamı giderildi; SSRF + dosya dizin geçişi + bilgi sızdırma açıkları doğrulanarak kapatıldı), Güven Merkezimizde yayınlanmıştır. ISO 27001 sertifikasyonunun yanı sıra dış kaynaklı CREST onaylı denetim de Ç4 2026 — Ç2 2027 planlarımız arasındadır.
Model eğitimi yok. AB dışına veri çıkışı yok. Her eylem kayıt altında.
Dürüst bir karşılaştırma.
| Yıllık sızma testi | Bireysel tarayıcılar | AssurePort | |
|---|---|---|---|
| Sıklık | Yılda bir kez | İsteğe bağlı, manuel | Sürekli, her değişiklikte |
| Kapsanan yüzeyler | Yalnızca ödemesini yaptığınız alan | Araç başına bir alan | Bugün 11 motor aktif |
| İlk rapora kadar geçen süre | 4–8 hafta | Saatler süren kurulum | Haftalar değil, dakikalar |
| Bulgu başına sömürü kanıtı (PoC) | Bazen | Hayır | Her zaman (tekrarlanabilir) |
| Denetçi kabul edebilirliği | Evet | Hayır (ham veri) | Evet (CWE/CVE/OWASP eşleştirmeli) |
| Çözüm önerileri | Nadir | Hayır | Evet, her bulgu için |
| Yıllık maliyet (orta ölçekli org.) | €40bin–€120bin | Lisanslar için €15bin+ | 69$'dan tek seferlik / aylık 199$'dan başlayan |
Ne yapıyorsak onu yayınlıyoruz.
Uydurma vaka analizleri yok. Anonim metrikler yok. Yalnızca bağlantı linkiyle kanıtlayabileceğimiz iddialarda bulunuyoruz.
En son kendi pentestimiz
10 Ağustos 2026, Web motoru, kendi platformumuz: doğrulanmış açık yok. Bir önceki koşu (Mayıs 2026) 5 bulgu çıkarmıştı — SSRF, dosya dizin geçişi, bilgi sızdırma — hepsi sürümden önce kapatıldı. PDF, değerlendirmenin neyi kapsayamadığını da yazıyor.
Raporun tamamını okuyun →Açık güvenlik bildirimi
PGP imzalı iletişim bilgisi içeren RFC 9116 security.txt dosyası. Sorumlu açıklama (responsible disclosure) politikası. Araştırmacı raporları 5 iş günü içinde işleme alınır.
security.txt dosyasını görüntüleyin →Açık sertifikasyon yol haritası
Ç4 2026 — Ç2 2027 için hedeflenen ISO 27001 + harici CREST denetimi. Güven Merkezimizde aylık olarak takip edilen açık taahhüt.
Yol haritasını görüntüleyin →“Kategori olarak ‘sürekli yapay zeka sızma testi’ni seçtik, çünkü alternatif olan — yıllık sızma testi + üç aylık tarayıcı raporları — görüştüğümüz müşterilerde bariz bir şekilde başarısız oluyordu. Kendi bulgularımızı yayınlıyoruz. Kendi yol haritamızı yayınlıyoruz. Kendi mimarimizi yayınlıyoruz. Patronumuz ve müşterilerimiz için çıta budur.”AssurePort Mühendislik Ekibi — Mayıs 2026
Sırada ne inşa ediyoruz?
Her şeyi açık yapıyoruz. Gelecek yeteneklerimize ve sürüm planımıza şeffaf bir bakış.
Alternatif Alan Adı Doğrulama
DNS gecikmelerini aşarak, otomatik yönetici e-posta kodları (security@, admin@) veya ana sayfaya bir meta-etiket ekleyerek alan adı kontrolünü hızla doğrulayın.
Slack & Teams Bildirimleri
Doğrudan mühendislik kanallarınıza gönderilen anlık zafiyet uyarılarını ve tarama raporlarını işlem bağlantılarıyla birlikte alın.
Ajanlar Arası Tehdit Paylaşımı
OSINT göstergelerini dinamik olarak paylaşmak ve pasif dış tehdit istihbaratını koordine etmek için birden fazla izole tarama ajanını birbirine bağlayın.
Sıkça sorulan sorular
Yapay zeka ile sızma testi gerçekten güvenilir mi?
onaylanmamış seviyesine düşürülür.Kodlarım veya verilerim yapay zeka modellerini eğitmek için kullanılır mı?
Verilerim nerede saklanıyor?
AssurePort'un Nessus veya Burp Suite gibi zafiyet tarayıcılarından farkı nedir?
AssurePort insan gücüyle yapılan sızma testlerinin yerini alır mı?
AssurePort hangi uyumluluk çerçevelerini destekliyor?
İlk taramamı ne kadar sürede çalıştırabilirim?
AssurePort'un maliyeti ne kadar?
İlk taramanızı önümüzdeki on dakika içinde çalıştırın.
Satış görüşmesi yok. Hesap açmak ücretsiz — yalnızca tarama çalıştırdığınızda ödersiniz. Hazır değil misiniz? Yukarıdaki ücretsiz yüzey taraması hiçbir kayıt istemiyor.