AB veri barındırma · GDPR uyumlu · ISO 27001 uyumlu · SOC 2 Tip II — 2026 yol haritası

Web, API ve bulut için sürekli AI sızma testi.

Yeniden üretilebilir kanıtla gerçek exploit — $69/taramadan başlar. Üstelik NIS2, DORA ve ISO 27001 denetçilerinin istediği kanıt paketiyle.

Ana sayfada ücretsiz yüzey taraması. Kayıt yok. Kart yok. Şart yok.
Kredi kartı gerekmez Saniyeler içinde yüzey önizlemesi Verileriniz asla modellerimizi eğitmez

Yalnızca salt-okunur yüzey sinyalleri (header'lar, TLS, teknoloji, sayfa sayıları). Tam pentest'iniz için ücretsiz hesap gerekir.

Altyapı ortaklarımız & denetleyenler
Cloudflare Workers (EU) Fly.io Frankfurt Anthropic AI (EU endpoint) Resend EU Polar.sh (Merchant of Record)
Gerçekler

Yıllık yapılan pentestler, Salı günü canlıya aldığınız açıkları kaçırır.

Ocak ayında onaylanan bir pentest, Mart ayına gelindiğinde artık var olmayan bir sistemi tanımlar. Ekibiniz sürekli yeni kod yazar. Saldırganlar sürekli yöntemlerini geliştirir. Değişmeyen tek şey ise denetim sıklığınızdır.

Sonuç, son pentestinizin doğruladığı durum ile bugün internete açık olan gerçek sisteminiz arasında giderek büyüyen bir uçurumdur. Güvenlik ihlalleri işte bu uçurumda doğar — ve sigorta şirketleri, denetçiler ile düzenleyici kurumlar ilk olarak buraya bakmaya başlar.

AssurePort, yıllık pentest sağlayıcınızın yaptığı test derinliğini her anlamlı değişiklikte — pull request, deploy, yeni uç nokta (endpoint), yeni bulut depolama alanı veya yeni alan adı — çalıştırarak bu uçurumu kapatır.

AssurePort Nedir?

Sürekli bir sızma testi platformudur — sadece bir tarayıcı (scanner) değil.

AssurePort; web uygulamaları, REST ve GraphQL API'leri, GitHub depoları ve bulut yapılandırmalarındaki sömürülebilir zafiyetleri bulmak, kanıtlamak ve açıklamak için OWASP, MITRE ATT&CK ve CWE veri kümeleriyle eğitilmiş yapay zeka ajanlarını deterministik güvenlik kontrolleriyle birleştiren sürekli bir sızma testi platformudur. Avrupa Birliği merkezli olarak işletilmekte olup, tüm veriler, tarama günlükleri ve yapay zeka çıkarımları AB'de barındırılan altyapı bünyesinde tutulur (Cloudflare AB + Fly Frankfurt + Anthropic AB uç noktası).

AssurePort, üzerine sadece pazarlama giydirilmiş bir zafiyet tarayıcısı değildir. Tarayıcılar size neyin yanlış olabileceğini söyler. AssurePort ise her kritik bulguya eklenen tekrarlanabilir bir sömürü kanıtı (PoC) ile kendi özel konfigürasyonunuzda neyin sömürülebilir olduğunu kanıtlar.

Nasıl Çalışır?

İlk raporunuza ulaşmak için üç adım.

Yüklenecek bir ajan yok. Uzun kurulum süreçleri yok. Kaydolun, bizi hedef sisteme yönlendirin ve raporu okuyun.

Adım 01

Bağlanın

AssurePort'u bir alan adına, bir Git deposuna veya bir bulut hesabına yönlendirin. Bağlantılar varsayılan olarak salt-okunurdur ve tek tıkla iptal edilebilir.

Adım 02

Sürekli Test Edin

Yapay zeka ajanları kimlik doğrulamalı taramalar, iş mantığı analizleri ve kontrollü exploit denemeleri çalıştırır — her eylem OWASP, MITRE ATT&CK ve CWE standartlarıyla eşleştirilir.

Adım 03

Denetçiye Hazır Raporlar Alın

Her bulgu; ciddiyet derecesi, tekrarlanabilir bir PoC, önerilen çözüm adımları ve CWE/CVE referanslarıyla birlikte sunulur. PDF veya JSON formatında dışa aktarın.

Ücretsiz Araçlar

14 Ücretsiz Tehdit İstihbarat Aracı. Kayıt Yok.

DNS, TLS durumunu, güvenlik başlıklarını, teknoloji yığınını ve e-posta güvenliğini uç noktadan anında teşhis edin.

Aşağıda 4 öne çıkan araç var — tüm 14 araç tam araç kitinde bir tık uzağınızda.

CryptoCheck Değerlendirme

Kriptografik hijyeni, TLS/HSTS yapılandırmasını ve post-kuantum hazırlığını viral bir SVG rozetiyle kontrol edin.

Test et

Güvenlik Başlıkları Analizi

HTTP güvenlik başlıklarını (CSP, HSTS, CORS, SameSite) A+'dan F'ye kadar puanlayın ve düzeltme önerileri alın.

Test et

DNSBL Kara Liste Sorgulama

E-posta sunucunuzun veya alan adı IP'nizin önemli spam engelleme listelerinde olup olmadığını doğrulayın.

Test et

E-posta Kimlik Doğrulama

Saldırganların alan adınızdan sahte e-posta göndermesini engellemek için SPF, DMARC ve DKIM politikalarını denetleyin.

Test et
Kapsam

Tek bir platform. Önem taşıyan her saldırı yüzeyi.

Altı farklı tarayıcıyı, bir danışmanlık firmasını ve Cuma akşamı hazırlanan Excel tablolarını bir araya getirmeye çalışmayı bırakın. AssurePort, denetçinizin soracağı her saldırı yüzeyini kapsar.

Web uygulamaları CANLI

OWASP Top 10, iş mantığı suiistimali, hatalı kimlik doğrulama, IDOR — eksiksiz sömürü kanıtı (PoC).

REST / GraphQL API'leri CANLI

OWASP API Top 10 2023. Yetki atlatma, BOLA, toplu atama, enjeksiyon.

GitHub / Tedarik zinciri CANLI

Sızan gizli anahtarlar (secrets), zafiyetli bağımlılıklar, kod olarak altyapı (IaC) hatalı yapılandırmaları.

Bulut güvenliği (posture) CANLI

AWS, Azure, GCP, Kubernetes. CIS Benchmark uyumlu. IAM etki alanı, açık depolama alanları, K8s API yüzeyi.

Active Directory CANLI

Kerberoasting, ACL açıkları, DC keşfi. Salt-okunur, tahribatsız AD güvenlik değerlendirmesi.

SAP CANLI

NetWeaver / S/4HANA yetki açıkları, ABAP ve RFC suistimali. Salt-okunur analiz.

E-posta Güvenliği CANLI

SPF/DKIM/DMARC doğrulaması, oltalama (phishing) kiti tespiti, pasif posta altyapısı keşfi.

Ağ / Host CANLI

TCP port ve servis keşfi, ürün parmak izi çıkarma ve kimlik-doğrulamasız maruziyet tespiti (açık Redis/Elasticsearch/MongoDB/Docker API, anonim FTP, SMTP açık-aktarım). Yalnızca tespit — sömürü yok.

OSINT / Keşif CANLI

Pasif ve hafif-aktif dış ayak izi çıkarma: WHOIS/RDAP, sertifika-şeffaflığı alt alan adı taraması, tam DNS kayıtları, CDN arkasındaki origin-IP keşfi, canlı alt alan adı yoklaması. Genel saldırı yüzeyinizin haritası.

Tarama İçe Aktarma CANLI

Mevcut bir Nessus, OpenVAS, Nmap, Burp, CSV veya PDF raporunu içe aktarın ve GDPR/NIS2/ISO ile eşlenmiş, AI-triyajlı bir özet alın. Ham bulguları önceliklendirilmiş içgörüye çevirir.

PCI-DSS Harici Zafiyet Taraması CANLI

PCI-DSS Gereksinimi 11.3.2'yi takip eden üç aylık harici zafiyet taraması (ASV tarzı metodoloji). CVSS v3.1 uyumluluğunu otomatik hesaplar ve denetçiye hazır hazırlık raporları oluşturur. AssurePort bir PCI SSC Onaylı Tarama Sağlayıcısı (ASV) değildir; bu tarama listelenmiş bir ASV taramasının yerini tutmaz.

On bir kapsama yüzeyinin tamamı canlı üretimde. Web ve API pentestleri kontrollü sömürü yürütür ve tekrar üretilebilir kanıt (PoC) ekler. GitHub, Cloud, AD, SAP, E-posta, Ağ/Host, OSINT, Rapor İçe Aktarma ve PCI-DSS harici taraması yalnızca tespit ve pasif analiz yapar. Hiçbir motor hiçbir yüzeyde tahribatlı işlem yapmaz.
Güven & Veri İşleme

Verileriniz koruduğunuz asıl değerdir. Biz de ona bu ciddiyetle yaklaşıyoruz.

AssurePort'u geliştirirken, sistemi kullanan güvenlik ekiplerinin erişim vermeden önce mimari şemamızı, bağımsız pentest raporumuzu ve DPA (Veri İşleme Eki) belgemizi okuyacağını varsaydık. Ve okuyorlar da. İşte inceledikleri detaylar:

Verileriniz asla modellerimizi eğitmez.

Tüm tarama girdileri, kod parçaları, ekran görüntüleri ve bulgular, izole edilmiş ve kiracıya özel kapsayıcılarda işlenir. Bize verdiğiniz hiçbir şey — ne tek bir satır kaynak kod, ne bir ekran görüntüsü, ne de bir URL — AssurePort'un modellerini veya herhangi bir üçüncü taraf modeli eğitmek için kullanılmaz. Bu, DPA (Veri İşleme Eki) belgemizle sözleşme altında garanti edilmiştir. Anthropic AB uç noktası bunu altyapı düzeyinde zorunlu kılar.

Yalnızca AB sınırları içinde altyapı.

AssurePort yalnızca Avrupa altyapısında barındırılır — Cloudflare Workers (AB uç bölgeleri), Fly.io (Frankfurt), Cloudflare R2 (AB yetki alanı), Resend (AB). Yapay zeka çıkarımları (Anthropic) AB uç noktasına yönlendirilir. Veriler, günlükler, yapay zeka analizleri ve yedekler asla AB dışına çıkmaz.

Denetleyebileceğiniz yapay zeka.

Bir AssurePort ajanının gerçekleştirdiği her eylem; kullanılan model, istem (prompt), araç çağrısı ve elde edilen çıktı ile birlikte günlüğe kaydedilir. Herhangi bir taramayı dakika dakika yeniden oynatabilir ve adli inceleme için tüm izleme kaydını dışa aktarabilirsiniz. 7 yıl saklama süresiyle GDPR Madde 32 ile tam uyumludur.

Varsayılan olarak salt okunur.

AssurePort asla üretim (production) sistemlerinize veri yazmaz, asla yıkıcı eylemler çalıştırmaz ve kimlik bilgilerini doğrulanmış bir taramanın ömrünün ötesinde saklamaz. Advanced Mode (Gelişmiş Mod) taraması başlatılmadan önce, Alan Adı Kontrol Doğrulaması (DCV) ve Etkileşim Kuralları (RoE) onayları katı engeller olarak zorunlu kılınmıştır.

Her bulgu, tekrarlanabilir bir sömürü kanıtı (PoC) ile gelir.

Kendi ortamınızda tekrar çalıştırabileceğiniz bir sömürü kanıtı (PoC) olmaksızın kritik önem derecesine sahip bir bulguyu raporlamayı kesinlikle reddediyoruz. Eğer bunu deterministik olarak tekrarlayamıyorsak, ona kritik demiyoruz. Nokta. Çalışan bir PoC'si olmayan bulgular otomatik olarak onaylanmamış statüsüne düşürülür.

AssurePort'u kendimiz de test ediyoruz.

Kendi platformumuz her sürümden önce pentest işleminden geçirilir. En güncel kendi kendimizi test ettiğimiz rapor (Mayıs 2026: 5 bulgu, tamamı giderildi; SSRF + dosya dizin geçişi + bilgi sızdırma açıkları doğrulanarak kapatıldı), Güven Merkezimizde yayınlanmıştır. ISO 27001 sertifikasyonunun yanı sıra dış kaynaklı CREST onaylı denetim de Ç4 2026 — Ç2 2027 planlarımız arasındadır.

Model eğitimi yok. AB dışına veri çıkışı yok. Her eylem kayıt altında.

Karşılaştırma

Dürüst bir karşılaştırma.

Yıllık sızma testi Bireysel tarayıcılar AssurePort
Sıklık Yılda bir kez İsteğe bağlı, manuel Sürekli, her değişiklikte
Kapsanan yüzeyler Yalnızca ödemesini yaptığınız alan Araç başına bir alan Bugün 11 motor aktif
İlk rapora kadar geçen süre 4–8 hafta Saatler süren kurulum Haftalar değil, dakikalar
Bulgu başına sömürü kanıtı (PoC) Bazen Hayır Her zaman (tekrarlanabilir)
Denetçi kabul edebilirliği Evet Hayır (ham veri) Evet (CWE/CVE/OWASP eşleştirmeli)
Çözüm önerileri Nadir Hayır Evet, her bulgu için
Yıllık maliyet (orta ölçekli org.) €40bin–€120bin Lisanslar için €15bin+ 69$'dan tek seferlik / aylık 199$'dan başlayan
Şeffaflık

Ne yapıyorsak onu yayınlıyoruz.

Uydurma vaka analizleri yok. Anonim metrikler yok. Yalnızca bağlantı linkiyle kanıtlayabileceğimiz iddialarda bulunuyoruz.

The header of an AssurePort report: target host, DNS TXT ownership proof, scan type and completion date, beside a severity summary showing 1 critical, 2 high and 2 medium findings.
Her değerlendirme neyin test edildiği, sahipliğin nasıl kanıtlandığı ve neyin bulunduğuyla başlar. Ekran görüntüsü örnek rapordan; kendi gerçek raporumuz aşağıdaki kartta. Tam raporu görün →

En son kendi pentestimiz

10 Ağustos 2026, Web motoru, kendi platformumuz: doğrulanmış açık yok. Bir önceki koşu (Mayıs 2026) 5 bulgu çıkarmıştı — SSRF, dosya dizin geçişi, bilgi sızdırma — hepsi sürümden önce kapatıldı. PDF, değerlendirmenin neyi kapsayamadığını da yazıyor.

Raporun tamamını okuyun →

Açık güvenlik bildirimi

PGP imzalı iletişim bilgisi içeren RFC 9116 security.txt dosyası. Sorumlu açıklama (responsible disclosure) politikası. Araştırmacı raporları 5 iş günü içinde işleme alınır.

security.txt dosyasını görüntüleyin →

Açık sertifikasyon yol haritası

Ç4 2026 — Ç2 2027 için hedeflenen ISO 27001 + harici CREST denetimi. Güven Merkezimizde aylık olarak takip edilen açık taahhüt.

Yol haritasını görüntüleyin →
“Kategori olarak ‘sürekli yapay zeka sızma testi’ni seçtik, çünkü alternatif olan — yıllık sızma testi + üç aylık tarayıcı raporları — görüştüğümüz müşterilerde bariz bir şekilde başarısız oluyordu. Kendi bulgularımızı yayınlıyoruz. Kendi yol haritamızı yayınlıyoruz. Kendi mimarimizi yayınlıyoruz. Patronumuz ve müşterilerimiz için çıta budur.”
AssurePort Mühendislik Ekibi — Mayıs 2026
Ürün Yol Haritası

Sırada ne inşa ediyoruz?

Her şeyi açık yapıyoruz. Gelecek yeteneklerimize ve sürüm planımıza şeffaf bir bakış.

Planlanan S3 2026

Alternatif Alan Adı Doğrulama

DNS gecikmelerini aşarak, otomatik yönetici e-posta kodları (security@, admin@) veya ana sayfaya bir meta-etiket ekleyerek alan adı kontrolünü hızla doğrulayın.

Geliştiriliyor

Slack & Teams Bildirimleri

Doğrudan mühendislik kanallarınıza gönderilen anlık zafiyet uyarılarını ve tarama raporlarını işlem bağlantılarıyla birlikte alın.

Geliştiriliyor

Ajanlar Arası Tehdit Paylaşımı

OSINT göstergelerini dinamik olarak paylaşmak ve pasif dış tehdit istihbaratını koordine etmek için birden fazla izole tarama ajanını birbirine bağlayın.

SSS

Sıkça sorulan sorular

Yapay zeka ile sızma testi gerçekten güvenilir mi?
Evet, doğru şekilde inşa edildiğinde güvenilirdir. AssurePort'un ajanları kendi kafalarına göre hareket etmez — kapsamı sınırlayan, yıkıcı eylemleri önleyen ve her bulguyu tekrarlanabilir bir sömürü kanıtı (PoC) ile doğrulayan deterministik bir test çerçevesi içinde çalışırlar. Çalışan bir PoC'si olmayan bulgular, kritik olarak raporlanmak yerine otomatik olarak onaylanmamış seviyesine düşürülür.
Kodlarım veya verilerim yapay zeka modellerini eğitmek için kullanılır mı?
Hayır. Tüm girdiler — kaynak kodları, ekran görüntüleri, URL'ler, tarama sonuçları — kiracı düzeyinde izole edilmiş kapsayıcılarda işlenir ve asla AssurePort'un kendi modellerini veya üçüncü taraf modelleri eğitmek için kullanılmaz. Bu durum DPA (Veri İşleme Eki) belgemizde taahhüt edilmiştir. Anthropic'in AB uç noktası API anlaşmaları da API trafiği üzerinden model eğitilmesini altyapı düzeyinde engeller.
Verilerim nerede saklanıyor?
Yalnızca Avrupa Birliği sınırları içinde. Cloudflare Workers (AB uç bölgeleri), Fly.io (Frankfurt), Cloudflare R2 (AB yetki alanı) ve Resend (AB) kullanıyoruz. Yapay zeka çıkarımları Anthropic'in AB uç noktasına yönlendirilir. Hiçbir veri AB sınırları dışına çıkmaz.
AssurePort'un Nessus veya Burp Suite gibi zafiyet tarayıcılarından farkı nedir?
Tarayıcılar size neyin zafiyet barındırıyor olabileceğini söyler. AssurePort ise kendi özel konfigürasyonunuzda neyin sömürülebilir olduğunu kanıtlar ve her kritik bulguyla birlikte tekrarlanabilir bir sömürü kanıtı sunar. Ayrıca, her araç için ayrı bir yüzey yerine tek bir platformda on bir farklı saldırı yüzeyini (web, API, GitHub, ağ, bulut, Active Directory, SAP, OSINT, e-posta, tarama içe aktarma ve PCI-DSS dış tarama) kapsar ve OWASP, CWE ve CVE kimlikleriyle eşleşen, denetçilerin kabul edeceği raporlar üretir.
AssurePort insan gücüyle yapılan sızma testlerinin yerini alır mı?
Hayır ve bunun yerini aldığını da iddia etmiyoruz. AssurePort yüksek hacimli işleri üstlenir — yetkin bir pentest uzmanının yeterli zaman verildiğinde tespit edeceği bulguların %95'ini bulur. İnsan pentest uzmanları ise yaratıcı saldırı zincirleri gerektiren diğer %5'lik kısıma odaklanır. Müşterilerimizin çoğu AssurePort'u sürekli olarak çalıştırırken, yılda bir kez de insan yönetimli bir kırmızı takım (red team) denetimi yaptırmaktadır.
AssurePort hangi uyumluluk çerçevelerini destekliyor?
Raporlar; ISO 27001 (Ek A.12.6.1), NIS2 (Madde 21), DORA (Madde 24), GDPR (Madde 32) ve AB Yapay Zeka Yasası (Madde 10 veri yönetişimi) için denetim kanıtlarına doğrudan eşlenecek şekilde biçimlendirilmiştir. PCI-DSS harici zafiyet taraması canlıdır; resmi ASV onayı (attestation) sağlamıyoruz. SOC 2 eşleştirmesi yol haritamızda yer almaktadır.
İlk taramamı ne kadar sürede çalıştırabilirim?
Dışa açık bir web uygulamasında üyelikten ilk rapora kadar geçen süre on dakikadan azdır. Kimlik doğrulamalı taramaları (dahili API'ler, bulut hesapları) yapılandırmak daha uzun sürer ancak genellikle aynı gün hazır olabilir. Kurulacak bir ajan yok. Ön koşul yok.
AssurePort'un maliyeti ne kadar?
Fiyatlandırma, tek bir web taraması için 69$ tek seferlik (Starter) veya Pro için 199$/ay (aylık 6 web pentest, devretme özellikli) ile başlar. Business aylık 15 web pentest için 599$/ay'dır. 69$'dan gerçek AI pentest — danışmanlık pentestleri genellikle 5.000$+ tutar. Tüm fiyatlandırma detaylarını inceleyin.

İlk taramanızı önümüzdeki on dakika içinde çalıştırın.

Satış görüşmesi yok. Hesap açmak ücretsiz — yalnızca tarama çalıştırdığınızda ödersiniz. Hazır değil misiniz? Yukarıdaki ücretsiz yüzey taraması hiçbir kayıt istemiyor.