Sentinel Logo
SENTINEL
SOFTWARE ASSURANCE
Sentinel Portal
ALAF TEKNOLOJİ • SOFTWARE ASSURANCE PLATFORMU

Yapay Zeka Destekli Uçtan Uca Yazılım Güvenliği ve Güvencesi

Sentinel; kaynak kodunuzu (İç Bakış / SAST) ve çalışan canlı sistemlerinizi (Dış Bakış / DAST) eş zamanlı inceleyerek, zafiyetin hem çalışma zamanı kanıtını hem de kaynak koddaki kök nedenini tek bir raporda birleştirir.

Sentinel PortalPlatformu Keşfedin
BİRLEŞİK GÜVENLİK DEĞERLENDİRMESİ • CANLI KORELASYON KANITI
CRITICAL • CVSS 8.8CWE-639 / BOLA
SENTINEL ENGINE (DIŞ BAKIŞ / RUNTIME)
Yetkisiz Veri Erişimi Doğrulandı (Unauthorized Access)
GET /api/orders/452 HTTP/1.1
Host: target-service.domain
Authorization: Bearer <user_token_B>

HTTP/1.1 200 OK
{"orderId": 452, "owner": "user_A", "total": 14200.00}
SENTINEL AGENT (İÇ BAKIŞ / KAYNAK KOD)
Kök Neden: internal/orders/handler.go:87
86: orderID := c.Param("id")
87: order, err := db.FindOrder(orderID) // ⚠️ Sahiplik doğrulaması eksik
88: return c.JSON(200, order)
Korelasyon Çıktısı: Runtime zafiyeti ile koddaki eksik yetki kontrolü doğrudan ilişkilendirildi. Uygulanabilir remediation yaması üretildi.
İKİLİ VEKTÖRLÜ GÜVENCE MİMARİSİ

Tek Bir Perspektif Yetersizdir

Yalnızca kod taramak çalışan ortamdaki açıkları kaçırır; yalnızca dışarıdan sızma testi yapmak ise koddaki kök nedeni göstermez. Sentinel ikisini tek bir güçte birleştirir.

İÇ BAKIŞ • SAST & KOD ANALİZİ

Sentinel Agent

Müşteri ortamında çalışan, platformdan bağımsız Go CLI ajanı. Kaynak kodun bulunduğu dizinde lokal olarak çalışır.

  • Katı Kök Dizin Sınırı: Çalıştırıldığı dizini ROOT kabul eder; üst dizine (`..`) asla çıkmaz.
  • Sıfır Ham Kod Yükleme: Kaynak kodun tamamı sunucuya aktarılmaz; yalnızca bulgular ve minimal kanıt snippet'ları iletilir.
  • Kapsamlı Statik Analiz: Hardcoded secret, güvensiz bağımlılıklar (SCA), AuthN/AuthZ hataları, IaC ve Docker güvenlik denetimleri.
Destek: Go, TypeScript/JavaScript, Python, Java, C/C++, Dockerfile, Terraform, K8s
DIŞ BAKIŞ • DAST & API GÜVENLİĞİ

Sentinel Engine

Sentinel worker altyapısında çalışan, doğrulanmış ve yetkilendirilmiş web ve API uç noktalarını dışarıdan test eden merkezi güvenlik motoru.

  • Yetkilendirilmiş Hedef Zorunluluğu: Yalnızca sahipliği doğrulanmış alan adı ve API hedeflerine test yapılır.
  • Zararsız & Kontrollü Test: DoS veya veri tahribatı yapmaz; kontrollü oran sınırlı (rate-limited) güvenlik doğrulamaları yürütür.
  • API & Web Kapsamı: REST, GraphQL, OpenAPI, BOLA/IDOR, XSS, SQLi, SSRF, CSRF, TLS/DNS ve güvenlik başlıkları.
Özellik: Otomatik Endpoint Keşfi, JS Route Tarama, HTTP Kanıt Kayıtları & Retest
SENTINEL GÜVENLİK YAŞAM DÖNGÜSÜ

Keşiften İyileştirmeye Kesintisiz Süreç

Sentinel'in 7 aşamalı deterministik ve AI destekli güvence modeli ile güvenlik açıkları yalnızca tespit edilmekle kalmaz; kanıtlanır, açıklanır ve kapatılır.

01
BUL (Find)

Agent ve Engine ile kod ve runtime seviyesinde eşzamanlı zafiyet taraması.

02
DOĞRULA (Verify)

Gerçek dünyada istismar edilebilirliğin kanıtlanması ve HTTP loglarının kaydedilmesi.

03
KORELE ET (Correlate)

Dışarıdan tespit edilen açığın kaynak koddaki fonksiyon ve satırla eşleştirilmesi.

04
AÇIKLA (Explain)

Yapay zeka destekli bağlamsal kök neden ve iş mantığı etki değerlendirmesi.

05
İYİLEŞTİR (Remediate)

Geliştirici ekipler için doğrudan uygulanabilir çözüm adımları ve kod önerileri.

06
YENİDEN TEST ET (Retest)

Düzeltilen zafiyetin tek tıkla canlı ortamda yeniden test edilerek kapanışının doğrulanması.

07
RAPORLA (Report)

Uluslararası standartlarla haritalanmış Birleşik Güvenlik Raporunun üretilmesi.

ULUSLARARASI REFERANSLAR

Kabul Görmüş Güvenlik Standartları

Sentinel bulgularını ve kapsama analizini global standartlar ile eşleştirir; denetlenebilir kanıtlar üretir.

WSTG & ASVS

OWASP Top 10 & API Top 10

Web uygulamaları ve modern API servisleri için en kritik risk kontrolleri.

NIST Standard

NIST SP 800-218 (SSDF)

Güvenli Yazılım Geliştirme Çerçevesi gereksinimleri ve tedarik zinciri denetimi.

Scoring

CWE / CVE / CVSS 3.1

Evrensel zafiyet sınıflandırması ve standartlaştırılmış matematiksel risk puanlaması.

ISO Mapping

ISO/IEC 27001 & 27034

Uygulama güvenliği süreçleri ve kurumsal bilgi güvenliği teknik kontrol eşleştirmeleri.

YERLİ VE MİLLİ MÜHENDİSLİK • ALAF TEKNOLOJİ A.Ş.

Savunma ve Kurumsal Düzeyde Güvenlik

Alaf Teknoloji A.Ş., kritik altyapılar, savunma sanayii ve kurumsal yazılım sistemleri için yeni nesil siber güvenlik ve yazılım güvencesi çözümleri geliştirmektedir.

En Az Yetki (Least Privilege) ve Varsayılan Reddet (Default Deny) yaklaşımı
Müşteri kaynak kodlarının gizliliği ve güvenli token mimarisi
Yerli regülasyonlar ve global standartlarla tam uyum
Hızlı İletişim ve Destek
Şirket: Alaf Teknoloji Anonim Şirketi
Web Sitesi: alafteknoloji.com
Platform Alan Adı: sentinel.alafteknoloji.com
Müşteri Portalı: sportal.alafteknoloji.com

Yazılım Güvenliğinizi Sentinel ile Başlatın

Müşteri portalına giriş yaparak projelerinizi tanımlayın, Sentinel Agent ile lokal kod analizini ve Sentinel Engine ile dinamik testlerinizi tek tıkla koordine edin.

Sentinel Portal