Web güvenlik denetimi
Sızma testi olmadan web güvenlik denetimi
Siteler genellikle karmaşık bir saldırıyla kaybedilmez; iki yıldır güncellenmemiş bir eklentiyle ya da unutulmuş bir yedek dosyasıyla kaybedilir.
Bu hizmet tam olarak o bakıştır: siteniz sıradan bir ziyaretçi gibi incelenir ve bulgular önemliden önemsize doğru sıralanır.
Her şeyden önce, işin sınırı
Bu inceleme dışarıdan yapılır ve sitenize dokunmaz: sertifika, güvenlik ayarları, herkese açık dosyalar, eski eklentiler ve giriş sayfası. Sızma testi değildir.
İşin kapsamı
Bu hizmet neleri içeriyor
Her biri ayrı seçilen ve ayrı fiyatlanan bağımsız bir iştir — tamamını almak zorunda olduğunuz bir paket değil.
Sertifika ve site şifrelemesi
Sitenin güvenlik sertifikası, son kullanma tarihi ve tüm sayfaların HTTPS üzerinden açılıp açılmadığı.
Sunucu güvenlik ayarları
Güvenlik başlıkları — sunucunun tarayıcıya verdiği ayarlar: hangisi var, hangisi yok, hangisi etkisiz.
Herkese açık dosyalar
Unutulmuş yedekler, yapılandırma dosyaları ve dışarıdan açılmaması gereken yönetim sayfaları.
Güncellenmemiş eklentiler
İçerik yönetim sistemi, tema ve eklenti sürümleri en son yayımlanan sürümlerle karşılaştırılır.
Bilinen açıklar
O sürümlere ait kayıtlı açıklar listelenir; bu bir sürüm eşleştirmesidir, sızma kanıtı değil.
Sitenin giriş sayfası
Giriş sayfası nerede açık, deneme sınırı var mı ve hata mesajı bir şey ele veriyor mu.
Sonuçlar
Devreye alındıktan sonra ne değişir
Yüzde yerine mekanizmayı yazdık. Garanti ettiğimiz şey, işin ve bedelin net kalmasıdır.
Liste değil, öncelik
Bulgular önemliden önemsize sıralanır, böylece önce neyi düzelteceğiniz bellidir.
Yeniden üretilebilir
Her bulgunun yeniden üretim adımları vardır, böylece teknik ekibiniz kendisi görür ve doğrular.
Operasyonel risk yok
Siteye dokunulmadığı için inceleme çalışan bir sitede de yürütülebilir.
Geçmiş
Giderme sonrası yeniden çalıştırmak farkı gösterir ve ilerlemeyi kanıtlar.
Panel üzerinden
Hizmet nasıl devreye giriyor
Her aşama bir sonrakine geçmeden önce inceleyebileceğiniz bir çıktı üretir ve hiçbir iş sizin onayınız olmadan uygulanmaz.
- 01
Alan adı sahipliğinin doğrulanması
Bir DNS kaydı ya da bir dosyayla alan adının sizin olduğunu kanıtlarsınız. Bu olmadan hiçbir iş başlamaz.
- 02
Dışarıdan inceleme
Site sıradan bir ziyaretçi gibi okunur; giriş yapmak için hiçbir deneme yapılmaz.
- 03
Bulguların gözden geçirilmesi
Rapor kesinleşmeden bulguları görürsünüz ve bilinçli olanlar işaretlenir.
- 04
Maliyet tahmini
Gidermeyi de isterseniz tahminini görürsünüz. Rapor ve giderme iki ayrı iştir.
- 05
Rapor ve cüzdandan düşme
Öncelik sıralı rapor, giderme kılavuzuyla teslim edilir ve bedeli cüzdandan düşer.
Başlangıç şartı
Her uygulamadan önce alan adı sahipliği
Size ait olmayan bir siteyi incelemek hukuki sorumluluk doğurur; bu kapının atlanacak bir yolu yoktur.
DNS TXT kaydı
Alan adının DNS'inde benzersiz bir kayıt — DNS paneline erişiminiz varsa.
Sitenin kökünde bir dosya
Sitede belirli adda bir dosya — dosyalara erişiminiz varsa ama DNS'e yoksa.
Uygulama anında yeniden kontrol
Sahiplik uygulama anında yeniden kontrol edilir, çünkü alan adı el değiştirmiş olabilir.
Maliyet
Rapor bir iş, giderme başka bir iş
Aynı cüzdan: önceden yüklersiniz ve her işin bedeli sizin onayınızdan sonra düşülür.
Alan adı başına denetim
İncelemenin ve raporun kendi bedeli; her alan adı ayrı kaydedilir.
Giderme, ayrı ve isteğe bağlı
Raporu almak sizi gidermeyi almaya mecbur etmez.
Yeniden çalıştırma
Giderme sonrası yeniden inceleme ayrıca fiyatlanır ve iki çalıştırma arasındaki fark görünür.
Teknoloji
Standartlar ve teknolojiler
Sabit kalan şey açık standartlardır — başka bir geliştiricinin de devam ettirebileceği bir temel.
- TLS 1.2 / 1.3
- HSTS
- Content-Security-Policy
- Referrer-Policy
- CVE / NVD
- DNS TXT
- WordPress
- robots.txt
Kullanım alanı
Hangi sektörlere uygun
E-ticaret
Otomatik SEO, hız, satış chatbotu ve terk edilen sepet SMS'i — ziyaret siparişe dönüşür.
Şirketler ve orta ölçekli kurumlar
Otomatik yanıt, kâğıtsız iş akışı ve otomatik raporlama — ekibin zamanı asıl işe döner.
Büyük ve endüstriyel kuruluşlar
Üretim hattı izleme, arıza tahmini ve kurumsal veri üzerinde yapay zekâ — aşamalı teslimle.
Sorular
En sık sorulanlar, doğrudan yanıtlarla
Kendi varlığınız üzerinde ve kendi izninizle yapıldığında evet. Alan adı sahipliğinin doğrulanması tam da bu yüzden başlangıç şartıdır.
Hayır. İstek hacmi sıradan bir kullanıcının ziyareti düzeyindedir; hiçbir form doldurulmaz ve hiçbir veri yazılmaz.
Çalıştıramazsınız. Bir müşteri için çalışıyorsanız, doğrulama kaydını sahibinin koyması ya da hesabı onun açması gerekir.
Rapor temel kısımdır. Giderme, ayrıca seçilen ve ayrıca fiyatlanan bağımsız bir iştir.
Sızma testi gerçekten içeri girmeyi dener ve ayrı bir sözleşme ile takvim ister. Bu hizmet yalnızca dışarıdan görüneni kaydeder.
Yalnızca siz. Rapor kendi hesabınızda kalır ve yayımlanmaz; içeriği sitenizin zayıf noktalarının haritasıdır.
Diğer dijital hizmetler
LIDTAK'ın diğer hizmetleri
LIDTAK yapay zekâsı
Günlük işler için bir asistan: yazın ya da konuşun, cevabı hemen alın — sayfa metninden e-postaya ve müşteri yanıtına kadar.
Akıllı otomatik SEO
Kırktan fazla SEO, hız ve güvenlik kriteri taranır; her kusuru tek bir onayla giderirsiniz.
İşletmeler için yapay zekâ
Yapay zekâ ajanı ve chatbot, içerik üretimi ve veri analizi — özel API ve özel sunucuyla.
İş otomasyonu
Chatbot, online rezervasyon, otomatik SMS ve müşteri kulübü — kafe, klinik, salon ve mağazalar için.
Kafe ve restoran otomasyonu
Misafir QR ile sipariş verir, hazır olduğu haberi kendi telefonuna gelir, personel siparişlerin canlı görünümünü alır.
Web tasarımı ve özel eklenti
Özel web sitesi ve WordPress eklentisi: mobilde hızlı, SEO'ya hazır, chatbot ve mağazaya bağlı.
Web güvenlik denetimi hakkında sorunuz mu var?
İster panelden başlayın, ister önce bir kişiyle konuşun — hangisi kolaysa.