01
Risk özeti
Kritik/yüksek/orta/düşük dağılımı ve genel güvenlik skoru tek bakışta görülür.
Salt okunur erişim · 5 / 32 · 118%
VefaSec sample report
Örnek rapor, ödeme yapmadan önce teslim formatını görmeniz için hazırlanmıştır. Gerçek teslimatta risk seviyesi, doğrulanmış bulgular, kanıtlar, düzeltme önerileri ve ilk 30 günlük aksiyon planı aynı düzende sunulur.
01
Kritik/yüksek/orta/düşük dağılımı ve genel güvenlik skoru tek bakışta görülür.
02
Her bulgu etki, kanıt, CVSS, etkilenen alan ve önerilen aksiyonla birlikte yazılır.
03
İlk 48 saat, 14 gün ve 30 gün içinde kapatılacak maddeler ayrılır.
04
Rapor bağlantısı müşteri panelinde süreli erişimle tutulur; e-posta yalnızca bildirim için kullanılır.
VefaSec
Security Command
CONFIDENTIAL - CUSTOMER COPY
Website Security Assessment Report
Kritik bulgu tespit edilmedi. E-posta güvenliği, tarayıcı tarafı korumalar ve oturum sertleştirmesi kısa vadede güçlendirilmelidir.
Genel güvenlik skoru
82
/ 100
VS-PRF-2026-0519
Örnek hedefte doğrudan acil istismar edilebilir kritik açık tespit edilmedi. Buna rağmen marka taklidi, tarayıcı tarafı saldırı yüzeyi ve oturum güvenliği tarafında kısa vadede kapatılması gereken riskler bulundu.
Yönetici özeti
Teknik olmayan karar vericiler için genel risk resmi, iş etkisi ve öncelik sırası.
Teknik bulgu kaydı
Her bulgu için etkilenen alan, CVSS, kanıt, etki ve uygulanabilir düzeltme önerisi.
Kapanış takibi
Müşteri panelinde incelendi, aksiyon alındı ve kapandı durumlarıyla takip.
Kritik
0
Acil kapatma gerektiren bulgu yok
Yüksek
2
İlk 7-14 gün içinde kapatılmalı
Orta
4
Planlı iyileştirme takibine alınmalı
Düşük
3
Sertleştirme ve hijyen önerisi
VS-PRF-2026-0519
CONFIDENTIAL - CUSTOMER COPY
Bu örnek raporda gerçek müşteri adı, IP, token, kullanıcı verisi ve hassas sistem çıktısı maskelenmiştir. Gerçek raporlar aynı formatta, müşteri panelinde süreli erişimle teslim edilir.
VS-01 · CVSS 8.1
CVSS v4.0 vektörü
AV:N/AC:L/AT:N/PR:N/UI:R/VC:L/VI:L/VA:N/SC:L/SI:L/SA:N
XSS veya üçüncü taraf script enjeksiyonu durumunda tarayıcı tarafı koruma zayıf kalır.
Yanıt başlıklarında CSP görülmedi. Script kaynakları, frame kullanım kuralları ve object-src politikası sınırlandırılmamış.
Önce Report-Only modunda politika izlenmeli, ardından script-src, frame-ancestors ve object-src kuralları canlıya alınmalıdır.
Maskelenmiş yanıt örneği
HTTP/2 200 server: masked strict-transport-security: max-age=2592000 x-content-type-options: nosniff content-security-policy: <not present> set-cookie: session=<masked>; Secure; HttpOnly
01
Gözlem
Araç çıktısı ve manuel kontrol aynı bulgu altında birleştirilir.
02
Doğrulama
Yanlış pozitifler temizlenir, istismar riski ve iş etkisi ayrıştırılır.
03
Aksiyon
Düzeltme adımı, sorumlu alan ve kapanış penceresi netleştirilir.
VS-PRF-2026-0519
0-48 saat
CSP Report-Only başlatılır, DMARC raporları incelenir, düşük riskli başlık sertleştirmeleri hazırlanır.
3-14 gün
CSP canlıya alınır, DMARC kademeli engellemeye geçirilir, oturum cookie davranışı test edilir.
15-30 gün
HSTS uzun süreye çekilir, kalan orta ve düşük bulgular kapatılır, panelde kapanış kanıtları arşivlenir.
CONFIDENTIAL - CUSTOMER COPY
Bu örnek raporda gerçek müşteri adı, IP, token, kullanıcı verisi ve hassas sistem çıktısı maskelenmiştir. Gerçek raporlar aynı formatta, müşteri panelinde süreli erişimle teslim edilir.