Web siteniz dışarıdan ne kadar savunmasız görünüyor?

Bu anonimleştirilmiş, örnek bir rapordur. Teknik bulguları iş risklerine nasıl çevirdiğimizi gösterir.

Yönetici Güvenlik Özeti

Kontrol edilen domainornek-sirket.com.tr
Kontrol tarihi15 Mart 2025
Genel değerlendirmeOrta — eylem önerilir
Bulgular2 Kritik · 3 Yüksek · 4 Orta
🔴 KRİTİK: DMARC kaydı eksik

İş riski: DMARC olmadan bir saldırgan şirketinizin adına sahte e-postalar gönderebilir. Sahte faturalar, email fraud, CEO dolandırıcılığı.

Öneri: DMARC kaydı ekleyin (p=none ile başlayın, sonra p=quarantine'e çıkın). IT ortağınız dakikalar içinde yapabilir.

🔴 KRİTİK: Açık .env dosyası

İş riski: Herkese açık .env dosyası veritabanı erişim bilgisileri, API anahtarları veya mail kimlik bilgileri içerebilir.

Öneri: Hemen webroot'tan kaldırın. .htaccess veya nginx kuralı ekleyin. Retest dahil.