Sentinel Logo
SENTINEL
YAZILIM VE SİSTEM GÜVENLİĞİ
SOM SAVUNMA • YAZILIM VE SİSTEM GÜVENLİĞİ

Yapay Zeka Destekli Uçtan Uca Yazılım ve Sistem Güvenliği

Sentinel; kaynak kodunuzu (İç Bakış / SAST) ve çalışan canlı sistemlerinizi (Dış Bakış / DAST) eş zamanlı inceleyerek, zafiyetin hem çalışma zamanı kanıtını hem de kaynak koddaki kök nedenini tek bir birleşik raporda sunar.

Kurumsal Başvuru YapSentinel Portal
BİRLEŞİK GÜVENLİK ANALİZİ • CANLI DOĞRULAMA KANITI
CRITICAL • CVSS 8.8CWE-639 / BOLA
SENTINEL ENGINE (DIŞ BAKIŞ / RUNTIME)
Yetkisiz Veri Erişimi Doğrulandı (Unauthorized Access)
GET /api/orders/452 HTTP/1.1
Host: target-service.domain
Authorization: Bearer <user_token_B>

HTTP/1.1 200 OK
{"orderId": 452, "owner": "user_A", "total": 14200.00}
SENTINEL AGENT (İÇ BAKIŞ / KAYNAK KOD)
Kök Neden: internal/orders/handler.go:87
86: orderID := c.Param("id")
87: order, err := db.FindOrder(orderID) // ⚠️ Sahiplik doğrulaması eksik
88: return c.JSON(200, order)
Birleşik Güvenlik Analizi Çıktısı: Runtime zafiyeti ile koddaki eksik yetki kontrolü doğrudan ilişkilendirildi. Uygulanabilir çözüm önerisi üretildi.
İÇ VE DIŞ GÜVENLİK ANALİZİ

Tek Bir Perspektif Yetersizdir

Yalnızca kod taramak çalışan ortamdaki açıkları kaçırır; yalnızca dışarıdan sızma testi yapmak ise koddaki kök nedeni göstermez. Sentinel iç ve dış güvenlik analizini tek bir güçte birleştirir.

İÇ BAKIŞ • SAST & KOD ANALİZİ

Sentinel Agent

Müşteri ortamında çalışan, platformdan bağımsız Go CLI ajanı. Kaynak kodun bulunduğu dizinde lokal olarak çalışır.

  • Katı Kök Dizin Sınırı: Çalıştırıldığı dizini ROOT kabul eder; üst dizine (`..`) asla çıkmaz.
  • Sıfır Ham Kod Yükleme: Kaynak kodun tamamı sunucuya aktarılmaz; yalnızca bulgular ve minimal kanıt snippet'ları iletilir.
  • Kapsamlı Statik Analiz: Hardcoded secret, güvensiz bağımlılıklar (SCA), AuthN/AuthZ hataları, IaC ve Docker güvenlik denetimleri.
Destek: Go, TypeScript/JavaScript, Python, Java, C/C++, Dockerfile, Terraform, K8s
DIŞ BAKIŞ • DAST & API GÜVENLİĞİ

Sentinel Engine

Sentinel worker altyapısında çalışan, doğrulanmış ve yetkilendirilmiş web ve API uç noktalarını dışarıdan test eden merkezi güvenlik motoru.

  • Yetkilendirilmiş Hedef Zorunluluğu: Yalnızca sahipliği doğrulanmış alan adı ve API hedeflerine test yapılır.
  • Zararsız & Kontrollü Test: DoS veya veri tahribatı yapmaz; kontrollü oran sınırlı (rate-limited) güvenlik doğrulamaları yürütür.
  • API & Web Kapsamı: REST, GraphQL, OpenAPI, BOLA/IDOR, XSS, SQLi, SSRF, CSRF, TLS/DNS ve güvenlik başlıkları.
Özellik: Otomatik Endpoint Keşfi, JS Route Tarama, HTTP Kanıt Kayıtları & Retest
BİRLEŞİK GÜVENLİK ANALİZİ • YAŞAM DÖNGÜSÜ

Keşiften İyileştirmeye Kesintisiz Süreç

Sentinel'in 7 aşamalı deterministik ve AI destekli güvenlik modeli ile zafiyetler yalnızca tespit edilmekle kalmaz; kanıtlanır, açıklanır ve kapatılır.

01
BUL (Find)

Agent ve Engine ile kod ve runtime seviyesinde eşzamanlı zafiyet taraması.

02
DOĞRULA (Verify)

Gerçek dünyada istismar edilebilirliğin kanıtlanması ve HTTP loglarının kaydedilmesi.

03
BİRLEŞTİR (Correlate)

Dışarıdan tespit edilen açığın kaynak koddaki fonksiyon ve satırla birleşik analizi.

04
AÇIKLA (Explain)

Yapay zeka destekli bağlamsal kök neden ve iş mantığı etki değerlendirmesi.

05
İYİLEŞTİR (Remediate)

Geliştirici ekipler için doğrudan uygulanabilir çözüm adımları ve kod önerileri.

06
YENİDEN TEST ET (Retest)

Düzeltilen zafiyetin tek tıkla canlı ortamda yeniden test edilerek kapanışının doğrulanması.

07
RAPORLA (Report)

Uluslararası standartlarla haritalanmış Birleşik Güvenlik Raporunun üretilmesi.

ULUSLARARASI REFERANSLAR

Kabul Görmüş Güvenlik Standartları

Sentinel bulgularını ve kapsama analizini global standartlar ile eşleştirir; denetlenebilir kanıtlar üretir.

WSTG & ASVS

OWASP Top 10 & API Top 10

Web uygulamaları ve modern API servisleri için en kritik risk kontrolleri.

NIST Standard

NIST SP 800-218 (SSDF)

Güvenli Yazılım Geliştirme Çerçevesi gereksinimleri ve tedarik zinciri denetimi.

Scoring

CWE / CVE / CVSS 3.1

Evrensel zafiyet sınıflandırması ve standartlaştırılmış matematiksel risk puanlaması.

ISO Mapping

ISO/IEC 27001 & 27034

Uygulama güvenliği süreçleri ve kurumsal bilgi güvenliği teknik kontrol eşleştirmeleri.

MİLLİ SAVUNMA MÜHENDİSLİĞİ • SOM SAVUNMA A.Ş.

Savunma ve Stratejik Sistem Güvenliği

SOM Savunma A.Ş., savunma sanayii, kritik görev sistemleri ve stratejik milli altyapılar için ileri düzey siber güvenlik ve yazılım ve sistem güvenliği teknolojileri geliştirmektedir.

En Az Yetki (Least Privilege) ve Varsayılan Reddet (Default Deny) yaklaşımı
Müşteri kaynak kodlarının gizliliği ve güvenli token mimarisi
Yerli regülasyonlar ve global standartlarla tam uyum
Hızlı İletişim ve Destek
Şirket: SOM Savunma Anonim Şirketi
Web Sitesi: somsav.com.tr
Platform Alan Adı: sentinel.somsav.com.tr
Müşteri Portalı: sportal.somsav.com.tr

Yazılım ve Sistem Güvenliğinizi Sentinel ile Başlatın

Müşteri portalına giriş yaparak projelerinizi tanımlayın, Sentinel Agent ile lokal kod analizini ve Sentinel Engine ile dinamik testlerinizi tek tıkla koordine edin.

Kurumsal Başvuru YapSentinel Portal
Sentinel | Yapay Zeka Destekli Uçtan Uca Yazılım ve Sistem Güvenliği