eftur.com.tr
Hızlı İşler Siber Güvenlik LaboratuvarıWeb Sitesi Genel Performans & Sağlık Özeti
Farklı denetim katmanlarının anlık durum ve problem dökümü.
Arama motoru indekslenebilirlik ve taranabilirlik politikaları.
Sesli ve yapay zekâ cevap motorlarının doğrudan alıntı performansı.
Generative Engine için marka, kurum ve bağlam yapılandırması.
OWASP 2025 standartlarında zafiyet ve sızıntı denetimi.
Sunucu yanıt süresi ve ilk bayt (TTFB) tepki süresi.
Ekran okuyucu uyumluluğu ve görsel kontrast standartları.
Mobil görünüm alanı ve parmakla dokunma hedefleri.
H1/H2 başlık düzeni, okunabilirlik ve içerik doygunluğu.
Güvenlik Skoru & Test Kapsamı
Periyodik Denetim & Trend Takibi
İlk tarama — karşılaştırılabilir önceki rapor bulunamadı.
Siber Güvenlik Durum Değerlendirmesi
Öncelikli Riskler (3)
- Eksik Content-Security-Policy (CSP) Başlığı (Security Headers)
- Güvensiz Çerez (Cookie) Yapılandırması (Secure / HttpOnly / SameSite Eksik) (HttpOnly, SameSite eksik) (Cookie Security)
- Formlarda Eksik CSRF Koruması (1 Form) (Injection & Input)
Doğrulanan Güvenlik Kalkanları (5)
- İstemci Tarafında (HTML/JS) Açıkta Kalan Secret Bulunamadı
- Zararlı Kod veya Şüpheli Betik İmzası Bulunamadı
- Vibe Coding / AI Geliştirme Güvenlik Açığı Kalıbı Bulunamadı
- Kritik Bilinen CVE Zafiyetli Kütüphane Tespit Edilmedi
- SPF E-Posta Güvenlik Doğrulaması Aktif (Anti-Spoofing Korunuyor)
| Öncelik | Güven | Problem & Zafiyet | Geliştirici Müdahalesi | AI Düzeltme |
|---|---|---|---|---|
| HIGH | %98 |
Eksik Content-Security-Policy (CSP) Başlığı
Security Headers · SEC-HDR-001
|
HTTP yanıt başlıklarına kaynak kısıtlayıcı bir Content-Security-Policy ekleyin (örn: default-src 'self'; script-src 'self' https://trusted.cdn.com; object-src 'none';).
|
|
| HIGH | %97 |
Güvensiz Çerez (Cookie) Yapılandırması (Secure / HttpOnly / SameSite Eksik) (HttpOnly, SameSite eksik)
Cookie Security · SEC-CK-001
|
Çerez oluştururken secure, httponly ve samesite=Lax (veya Strict) bayraklarını zorunlu kılın.
|
|
| HIGH | %93 |
Formlarda Eksik CSRF Koruması (1 Form)
Injection & Input · SEC-INJ-001
|
Her forma oturuma özel rastgele bir CSRF token ekleyin ve backendde doğrulayın.
|
|
| MEDIUM | %99 |
Eksik HSTS (Strict-Transport-Security) Başlığı
Security Headers · SEC-HDR-002
|
Sunucu yapılandırmasına en az 1 yıllık HSTS başlığı ekleyin.
|
|
| LOW | %100 |
X-Powered-By Sunucu Başlığı Açıkta (PHP/8.1.34)
CMS Security · SEC-CMS-003
|
php.ini dosyasında expose_php = Off ayarını yapın.
|
ChatGPT ve SearchGPT model eğitimi ve web indekslemesi.
OpenAI canlı arama motoru anlık sonuç dizinleyicisi.
Google Gemini ve AI Overviews yapay zekâ özellikleri.
Claude yapay zekâ asistanı kaynak araştırma botu.
Perplexity AI cevap motoru web tarama servisi.
Eksik Content-Security-Policy (CSP) Başlığı
https://eftur.com.tr
[URL]
HTTP_PASSIVE_INSPECTIONYanıt başlıklarında "Content-Security-Policy" tespit edilemedi.
Eksik HSTS (Strict-Transport-Security) Başlığı
https://eftur.com.tr
[URL]
HTTP_PASSIVE_INSPECTIONYanıt başlıklarında "Strict-Transport-Security" tespit edilemedi.
Güvensiz Çerez (Cookie) Yapılandırması (Secure / HttpOnly / SameSite Eksik) (HttpOnly, SameSite eksik)
https://eftur.com.tr
[URL]
HTTP_PASSIVE_INSPECTIONSet-Cookie başlığı incelendi: PHPSESSID=cba9s44cgdvipaovlpccmn8lup; path=/; secure...
İstemci Tarafında (HTML/JS) Açıkta Kalan Secret Bulunamadı
https://eftur.com.tr
[URL]
HTTP_PASSIVE_INSPECTIONGenel HTML ve JS varlıkları temiz.
Sunucu Tarafı (Backend / .env) Secret Denetimi
https://eftur.com.tr
[URL]
HTTP_PASSIVE_INSPECTIONKapsam Sınırı: Yalnızca istemci tarafı (HTML/JS/CSS) taranmıştır.
Zararlı Kod veya Şüpheli Betik İmzası Bulunamadı
https://eftur.com.tr
[URL]
HTTP_PASSIVE_INSPECTIONSayfa kaynak kodu temiz.
Vibe Coding / AI Geliştirme Güvenlik Açığı Kalıbı Bulunamadı
https://eftur.com.tr
[URL]
HTTP_PASSIVE_INSPECTIONVibe Coding risk kalıpları negatif.
Formlarda Eksik CSRF Koruması (1 Form)
https://eftur.com.tr
[URL]
HTTP_PASSIVE_INSPECTION1 adet korumasız POST formu tespit edildi.
X-Powered-By Sunucu Başlığı Açıkta (PHP/8.1.34)
https://eftur.com.tr
[URL]
HTTP_PASSIVE_INSPECTIONX-Powered-By: PHP/8.1.34
Kritik Bilinen CVE Zafiyetli Kütüphane Tespit Edilmedi
https://eftur.com.tr
[URL]
HTTP_PASSIVE_INSPECTIONİstemci tarafı script paketleri temiz.
SPF E-Posta Güvenlik Doğrulaması Aktif (Anti-Spoofing Korunuyor)
dns://eftur.com.tr
[URL]
HTTP_PASSIVE_INSPECTIONDoğrulanan DNS kaydı: eftur.com.tr
Tarama Kapsamı & Teknik Sınırlar (Scope & Boundaries)
Bu rapor, web uygulamasının internet üzerinden erişilebilen kamuya açık yüzeylerinin Otomatik Güvenlik Ön Taraması sonuçlarını içerir.
- HTTP & TLS Katmanı: Response başlıkları (CSP, HSTS, X-Frame-Options), TLS sürümü ve çerez güvenlik bayrakları (SameSite/HttpOnly/Secure).
- İstemci Tarafı Kodlar: Kamuya açık HTML DOM, JavaScript bundle'ları, CSS dosyaları, inline scriptler ve asenkron betikler.
- Açık Secret & API Key Sızıntıları: Frontend kodlarında veya betiklerde yanlışlıkla ifşa edilen üçüncü parti servis anahtarları (OpenAI, AWS, Stripe vb.).
- Zararlı Kod (Malware): Obfuscated JavaScript, kripto para madenci imzaları, phishing izleri ve gizli iframe yönlendirmeleri.
- Genel Servis & Ağ Kayıtları: robots.txt, sitemap.xml, DNS SPF & DMARC kayıtları, source map (.map) ifşaları.
- Altyapı İmzaları: CMS versiyon izleri (WordPress, Laravel vb.) ve bilinen açık JS kütüphane CVE'leri.
- Sunucu Dosya Sistemi: Arka uç kaynak kodları (PHP, Python, Node.js), konfigürasyon dosyaları (.htaccess, nginx.conf, web.config).
- Ortam Değişkenleri: Sunucu ortamında tanımlı
.envdosyaları ve gizli işletim sistemi parametreleri. - Veritabanı Katmanı: SQL/NoSQL veritabanı tabloları, dahili veriler, veritabanı bağlantı havuzları ve kullanıcı kimlik tabloları.
- İç Ağ & Mikroservisler: Güvenlik duvarı (WAF/Firewall) arkasındaki iç servisler ve kamuya kapalı private API'ler.
- Tahribatlı Testler: DoS/DDoS, brute-force parola kırma denemeleri, veri değiştirici aktif exploit veya payload çalıştırma.
Tüm Zafiyetler İçin Hazır AI Güvenlik Paketi
ChatGPT, Claude, Cursor veya Antigravity gibi yapay zekâ kodlama araçlarına doğrudan aktarabileceğiniz proje özeti, kabul kriterleri ve dosya bazlı düzeltme talimatlarını tek tıkla indirin.
AI Security Package (.md) İndirWeb Sitenizin Güvenliğini Sağlamlaştırmaya Hazır Mısınız?
Raporunuzdaki zafiyetleri uzman danışmanlarımızla birlikte kapatarak sitenizi ve müşteri verilerinizi siber saldırılara karşı tam güvenceye alın.