Geliştiriliyor ATASEC

AtaSec — Güvenlik Tarama ve Açık Yönetim Sistemi

Üniversitenin tüm alan adlarını ve sunucularını sürekli tarayan; açıkları tespit eden, güncel zafiyet veritabanlarıyla eşleştirip önceliklendiren ve adım adım çözüm rehberiyle takip eden merkezî güvenlik platformu.

Modül
7
Kategori
Bilgi Güvenliği
Yayın
Son güncelleme
Ağu 2026
Sistem ana ekranı

Hakkında

Kurumun saldırı yüzeyini tek panelden görünür kılan AtaSec'i geliştiriyoruz. Alan adları sisteme aktarılıyor ve her biri zamanlanmış olarak periyodik taranıyor: HTTP başlıkları, TLS yapılandırması, açık portlar, kullanılan teknolojiler ve WordPress kurulumları otomatik tespit ediliyor.

Bulunan her tespit güncel açık istihbaratıyla eşleştiriliyor. CISA KEV, NVD ve WordPress zafiyet veritabanları günlük olarak senkronlanıyor; böylece bir sunucudaki sürüm bilgisi, o gün yayımlanmış bir zafiyetle kendiliğinden ilişkilendirilip önceliklendiriliyor.

Port ve servis analizinde anonim FTP erişimi, NLA kapalı RDP, kimlik doğrulamasız Redis, dışarı açık veritabanları ve Synology/QNAP gibi NAS cihazları ayrı ayrı yakalanıyor. Her tarama için ekran görüntüsü, HTML arşivi ve sayfadaki gizli içerik (HTML yorumları, gizli form alanları) kanıt olarak saklanıyor — bulgu itiraza açık olduğunda dayanağı elde kalıyor.

Tespit etmek tek başına yetmediği için her bulguya siteye uyarlanmış, adım adım düzeltme rehberi ve doğrulama komutları üretiliyor; düzeltme sonrası yeniden tarama ile kapanış doğrulanıyor. Açık bulunan RDP, VNC ve SSH servislerine panel içinden tarayıcıyla bağlanılabiliyor. Panele erişim kurumsal posta üzerinden doğrulanıyor.

Modüller (7)

Bu sistemin sunduğu işlevler

Alan adları içe aktarılır ve her biri zamanlanmış olarak periyodik taranır. HTTP, TLS, açık port, kullanılan teknoloji ve WordPress kurulumu tespiti otomatik yürür.

Ayrıntı

Anonim FTP erişimi, NLA kapalı RDP, kimlik doğrulamasız Redis, dışarı açık veritabanları ve Synology/QNAP gibi NAS cihazlarının tespiti.

Ayrıntı

Her tarama için ekran görüntüsü, HTML arşivi ve sayfadaki gizli içerik (HTML yorumları, gizli form alanları) kanıt olarak saklanır.

Ayrıntı

Her bulguya siteye uyarlanmış, adım adım düzeltme rehberi ve doğrulama komutları üretilir; düzeltme sonrası yeniden tarama ile kapanış doğrulanır.

Ayrıntı

Açık RDP, VNC ve SSH servisleri tespit edilir; bu servislere panel içinden tarayıcıyla bağlanılabilir.

Ayrıntı