A4 Sayfa Çıktı Modu Hazır

Bu sayfa A4 standartlarına (210 × 297 mm) taşma olmadan sığacak şekilde optimize edilmiştir.

← Rapora Dön

Hızlı İşler Ajansı

Hedef: https://hizliisler.com
OWASP Top 10:2025 Web Uygulaması ve Altyapı Güvenlik Ön Taraması
RAPOR ID: SEC-2026-2E2A1
Tarih: 02.10.2026 · 19:50
Tarama Süresi: 0.56 saniye
Tarayıcı Motoru: v2.6.0-SecEngine
100 A+

Genel Güvenlik Skoru: %100 (Başarılı)

Sistem, OWASP Top 10 standartlarında kamuya açık yüzeyler taranarak puanlanmıştır.

0 Kritik 0 Yüksek 0 Secret 6 Doğrulandı
1. Web Sağlık & Performans Matrisi
SEOİyi
Meta & Robots
İndekslenebilir
AEOUyumlu
Cevap Motoru
Doğrudan Yanıtlar
GEOUyumlu
Semantik Ağ
AI Varlık Bağlantısı
GÜVENLİK100/100
OWASP 2025
0 Kritik Zafiyet
PERFORMANSHızlı
0.56 sn
Düşük Gecikme
ERİŞİLEBİLİRLİKWCAG
Kontrast & DOM
Semantik Uyum
UXMobil
Responsive
Tam Uyumlu
İÇERİKDengeli
Hiyerarşi
Başlık Düzeni İyi
2. Öncelikli Müdahale Matrisi
Öncelik Güven Problem & Zafiyet Önerilen Geliştirici Müdahalesi
LOW %92 Content-Security-Policy (CSP) Tanımlı Fakat Zayıf Direktifler İçeriyor
Security Headers · SEC-HDR-001
Inline scriptler için nonce veya SHA-256 hash tabanlı CSP direktiflerine geçiş yapın.
LOW %85 POST Formlarında Anti-CSRF Belirteçleri Tespit Edildi (Doğrulama Bekliyor)
Injection & Input · SEC-INJ-001
Sunucu tarafında oturum CSRF token doğrulamasını periyodik olarak test edin.
3. Güvenlik Denetim Bulguları & Kanıtlar

Content-Security-Policy (CSP) Tanımlı Fakat Zayıf Direktifler İçeriyor

POTENTIAL LOW CWE-1021
Sorun:
CSP başlığı mevcut ancak "unsafe-inline" veya "unsafe-eval" direktifleri içeriyor. Bu durum XSS korumasını zayıflatabilir.
Neden Önemli:
İyileştirme önerisi (XSS koruma zayıflığı)
Kanıt:
CSP: default-src 'self' 'unsafe-inline' 'unsafe-eval' https: data: blob:;...
Çözüm Reçetesi: Inline scriptler için nonce veya SHA-256 hash tabanlı CSP direktiflerine geçiş yapın.

Güvenli Çerez (Cookie) Yapılandırması Aktif

CONFIRMED NONE CWE-614
Sorun:
Oturum çerezleri Secure, HttpOnly ve SameSite bayraklarıyla tam koruma altındadır.
Neden Önemli:
Başarılı koruma
Kanıt:
Secure, HttpOnly ve SameSite bayrakları doğrulandı.
Çözüm Reçetesi: Mevcut güvenli çerez politikasını koruyun.

İstemci Tarafında (HTML/JS) Açıkta Kalan Secret Bulunamadı

CONFIRMED NONE CWE-798
Sorun:
İstemci tarafı kaynak kodları tarandı; açıkta kalmış API anahtarı veya şifre sızıntısı tespit edilmedi.
Neden Önemli:
Temiz durum
Kanıt:
Genel HTML ve JS varlıkları temiz.
Çözüm Reçetesi: Kod depolarında secret scanning araçlarını aktif tutmaya devam edin.

Sunucu Tarafı (Backend / .env) Secret Denetimi

NOT_TESTED NONE CWE-798
Sorun:
Sunucu tarafı kodları ve .env dosyası pasif web taramasında taranamamıştır.
Neden Önemli:
Bilgi / Denetlenemedi
Kanıt:
Kapsam Sınırı: Yalnızca istemci tarafı (HTML/JS/CSS) taranmıştır.
Çözüm Reçetesi: Sunucu ortam değişkenlerini ve backend kod depolarını GitGuardian, TruffleHog veya SAST araçlarıyla tarayın.

Zararlı Kod veya Şüpheli Betik İmzası Bulunamadı

CONFIRMED NONE CWE-506
Sorun:
Web sitesi genel kodlarında bilinen zararlı yazılım, kripto madenci veya SEO spam enjeksiyonuna rastlanmadı.
Neden Önemli:
Temiz durum
Kanıt:
Sayfa kaynak kodu temiz.
Çözüm Reçetesi: Periyodik otomatik taramalarla durumu koruyun.

Vibe Coding / AI Geliştirme Güvenlik Açığı Kalıbı Bulunamadı

CONFIRMED NONE CWE-285
Sorun:
İstemci tarafı kodlarında yapay zekâ kodlaması kaynaklı yetkilendirme bypass veya güvensiz DOM sink kalıbı görülmedi.
Neden Önemli:
Temiz durum
Kanıt:
Vibe Coding risk kalıpları negatif.
Çözüm Reçetesi: Sunucu tarafı doğrulamalarını her API çağrısında sürdürün.

POST Formlarında Anti-CSRF Belirteçleri Tespit Edildi (Doğrulama Bekliyor)

POTENTIAL LOW CWE-352
Sorun:
İncelenen POST formlarında CSRF token girdisi bulundu. Sunucu tarafı doğrulaması aktif test gerektirir.
Neden Önemli:
Pasif gözlem (aktif doğrulama tavsiye edilir)
Kanıt:
HTML formlarında CSRF parametresi gözlemlendi.
Çözüm Reçetesi: Sunucu tarafında oturum CSRF token doğrulamasını periyodik olarak test edin.

Kritik Bilinen CVE Zafiyetli Kütüphane Tespit Edilmedi

CONFIRMED NONE CWE-1395
Sorun:
Sitede taranan genel JavaScript kütüphanelerinde bilinen eski CVE zafiyetine rastlanmadı.
Neden Önemli:
Temiz durum
Kanıt:
İstemci tarafı script paketleri temiz.
Çözüm Reçetesi: Bağımlılıkları düzenli olarak npm audit / composer audit ile kontrol edin.

SPF E-Posta Güvenlik Doğrulaması Aktif (Anti-Spoofing Korunuyor)

CONFIRMED NONE CWE-358
Sorun:
Alan adınızda SPF kaydı başarıyla doğrulanmıştır. Yetkisiz sunucuların adınıza e-posta göndermesi engellenmektedir. Ek politika ve teslimat raporlaması için opsiyonel DMARC kaydı ekleyebilirsiniz.
Neden Önemli:
Başarılı koruma
Kanıt:
Doğrulanan DNS kaydı: hizliisler.com
Çözüm Reçetesi: Kayıtları düzenli olarak izleyin.