AfnRiskScan

Bir sonraki denetimde “bilmiyorduk” dememek için.

AfnRiskScan; iç ağ, dış yüzey, AD, M365, firewall ve yedekleme katmanındaki gerçek riskleri tek denetim akışında görünür hale getirir.

68+Tek tek güvenlik kontrolü
30Kimlikli audit modülü
65.535Host başı port kapsamı
.NET 8Windows WPF platformu
AfnRiskScan / canlı değerlendirme
SSL-VPN brutePhishingSMB exploitRDP brute forcePort scan0-day exploit
AfnRiskScan
6 saldırı vektörü engellendiIT'ye gerçek zamanlı bildirildi
Risk queue
CRITİnternete açık firewall yönetimi
CRITMFA'sız ayrıcalıklı hesaplar
HIGHGeniş izinli kritik paylaşım
HIGHYedek immutability boşluğu

Board-ready: güvenlik skoru + kritik risk zinciri

Evidence: IP, servis, cihaz ailesi, audit kaydı

Coverage: iç ağ + dış yüzey + M365

Outcome: ne riskli, neden riskli, nasıl kapatılır

Neden Farklı?

AfnRiskScan bir IP scanner değildir

Basit ağ tarayıcıları çoğunlukla host, port ve banner listesi üretir. AfnRiskScan ise bu veriyi kimlikli audit, dış yüzey, Microsoft 365, pasif kontroller, kanıt paketi, AI yorumu ve doğrulanabilir aksiyon planıyla birleştirir.

Basit tarama

Ne açık?

IP aralığı taranır, portlar listelenir, bazen servis banner bilgisi gösterilir. Sonuç teknik kalır ve önceliklendirme çoğu zaman kullanıcıya bırakılır.

  • Host ve port listesi
  • Sınırlı servis bilgisi
  • Manuel yorum ihtiyacı
AfnRiskScan yaklaşımı

Neden risk?

Varlık ailesi, servis, kimlikli audit sonucu, pasif güvenlik sinyali, dış yüzey ve müşteri profili aynı risk kaydında toplanır. Bulgular kanıtla ve iş etkisiyle bağlanır.

  • Cihaz ve servis sınıflandırma
  • Kimlikli + pasif kontrol korelasyonu
  • Kanıt, şiddet ve kapsam boşluğu
Çıktı

Nasıl düzeltilir?

AI ve raporlama katmanı; yönetici özeti, saldırı senaryosu, öncelikli aksiyon, komut/click-path ve doğrulama yöntemi üretmek üzere yapılandırılmıştır.

  • Öncelikli çözüm listesi
  • Platforma özel adımlar
  • Düzeltme sonrası doğrulama
Karşılaştırma

Klasik araçlardan farkı

AfnRiskScan, tek başına port listesi veya ham zafiyet çıktısı üretmek yerine yetkili kapsamda kanıt, bağlam, öncelik ve aksiyon üretir.

KabiliyetKlasik IP scannerAfnRiskScan
Varlık keşfiHost ve port listesiHost, servis, cihaz ailesi, AD seed, MAC vendor ve müşteri profili
Kimlikli denetimGenellikle yokAD, Windows, SQL, FortiGate, Palo Alto, VMware, Veeam, NAS, M365
AI çıktısıYok veya serbest metinStrict JSON schema, attack timeline, businessImpact, priorityActions
RaporlamaTeknik listeHTML sunum, PDF, CSV/Excel, yönetici özeti, teknik kanıt defteri
AksiyonYorum kullanıcıya kalırPlatforma özel komut/click-path ve doğrulama yöntemi
Kanıt

Platformdan çıkan gerçek aksiyon

Örnek bulgular; üretim raporunda platforma özel komut, CLI veya Entra click-path ile birlikte gelir. Kartlara tıklayarak örnek düzeltme adımını görün.

Yetkinlikler

Tarayıcı değil, kanıt odaklı risk platformu

Dokümanlarda görünen mimariyle siteyi eşleştirdik: AfnRiskScan yalnızca port bulan bir araç değil, kanıt toplayan, risk üreten ve raporu karar diline çeviren bir denetim platformu.

İç ağ keşfi

ICMP, TCP fallback, AD seed, MAC vendor ve servis sınıflandırma ile varlık haritası oluşturur.

Kimlikli denetim

Yetkili hesaplarla AD, Windows, SQL, firewall, hypervisor, backup ve storage kontrolleri çalıştırır.

Dış yüzey analizi

DNS, subdomain, web header, TLS, mail posture ve internet port görünürlüğünü birleştirir.

Pasif güvenlik testleri

Saldırı denemeden SMBv1, RDP NLA, default credential, banner-CVE ve exposure sinyallerini ölçer.

Evidence bundle

Bulgular IP, cihaz, kanıt ve iş etkisi bağlamıyla raporlanabilir veri paketlerine dönüşür.

Yönetici raporu

Teknik rapor, HTML sunum raporu, PDF, CSV/Excel ve geçmiş tarama çıktılarıyla aksiyon üretir.

Modül Kapsamı

Cihaz ailelerine göre derin denetim

Modül kapsamı, README ve cihaz risk kataloğundaki güncel tabloya göre genişletildi.

AD / Windows / M365

Kerberoasting, AS-REP, delegation, stale account, local admin, macro policy, Graph API ve Conditional Access kontrolleri.

  • Domain admin görünürlüğü
  • MFA ve legacy auth
  • Hardening gap analizi

Firewall / UTM

FortiGate, Palo Alto, MikroTik ve generic firewall auditleriyle yönetim yüzeyi ve policy riski ortaya çıkar.

  • Firmware ve CVE eşleşmesi
  • Trusted source ve admin exposure
  • SSL-VPN ve rule posture

VMware / Hyper-V / Veeam

Hypervisor ve yedekleme katmanında lockdown, snapshot, syslog, encryption, immutability ve backup freshness sinyalleri.

  • ESXi/vCenter hardening
  • Backup recovery readiness
  • Privileged backup admin riski

NAS / Switch / Kamera / VoIP

Synology, QNAP, switch SSH, printer, IP camera, SIP ve test/dev exposure kontrolleriyle unutulan yüzeyleri görünür kılar.

  • Guest/public share riski
  • Management plane görünürlüğü
  • RTSP/ONVIF ve SIP sinyalleri

SQL / Database

SQL authenticated audit ve passive exposure ile mixed mode, sa, xp_cmdshell, TLS ve privilege mapping kontrolleri.

  • Dangerous feature review
  • Encryption posture
  • Service account korelasyonu

DNS / Mail / Web

Email security, DNS health, TLS sertifika, web header, cookie ve subdomain bulgularını iş etkisine bağlar.

  • SPF/DKIM/DMARC posture
  • TLS ve certificate hygiene
  • Web security headers
68+ Kontrol

68+ güvenlik kontrolü tek tek görünür

Bu liste uygulamanın mevcut audit, passive security, external surface, Microsoft 365 ve raporlama kabiliyetlerinden derlenmiştir. Sitede olmayan kontrol varmış gibi göstermiyoruz.

AD ve Kimlik

  • Kerberoasting sinyalleri
  • AS-REP roasting sinyalleri
  • Unconstrained delegation
  • Stale domain admin hesapları
  • Stale computer accounts
  • Nested group path analizi
  • Domain admin envanteri
  • Account lockout threshold
  • Minimum parola uzunluğu
  • KRBTGT yaş kontrolü
  • Anonymous LDAP bind
  • GPP cpassword tespiti

Windows ve Endpoint

  • WMI OS/hotfix görünürlüğü
  • Local admin inventory
  • Everyone erişimli share
  • RDP NLA kontrolü
  • WDigest cleartext riski
  • PowerShell logging
  • Process command-line logging
  • LSA Protection RunAsPPL
  • Credential Guard
  • Office macro policy

Microsoft 365

  • Secure Score görünürlüğü
  • MFA enforcement
  • Conditional Access
  • Legacy authentication
  • Global admin sayısı
  • Mailbox audit
  • Risk-based sign-in policy
  • Guest/sharing posture

Firewall ve Network

  • FortiGate firmware/CVE
  • FortiGate SSL-VPN posture
  • Firewall admin exposure
  • Trusted host/source restriction
  • Riskli policy/rule kalıpları
  • Palo Alto audit
  • MikroTik audit
  • Generic firewall management
  • Telnet management exposure
  • SNMP community riski

VMware, Veeam ve Storage

  • VMware version/CVE
  • ESXi SSH durumu
  • ESXi lockdown mode
  • Snapshot riski
  • NTP/syslog posture
  • Hyper-V audit
  • Veeam encryption
  • Veeam immutability
  • Offsite backup copy
  • Failed backup jobs
  • Backup freshness
  • NAS guest/public share

Web, DNS ve Dış Yüzey

  • DNS zone transfer
  • SPF kaydı
  • DKIM kaydı
  • DMARC policy
  • MTA-STS
  • TLS-RPT
  • TLS 1.0/1.1
  • Expired certificate
  • Self-signed certificate
  • Weak signature algorithm
  • HTTP security headers
  • Server banner disclosure
  • X-Powered-By disclosure
  • Sensitive path discovery
  • External port exposure
  • Subdomain discovery

Pasif Exposure

  • Anonymous FTP
  • SMBv1
  • SMB null session
  • MS17-010 sinyali
  • Default credential sinyalleri
  • Banner to CVE matching
  • IP camera CVE
  • RTSP/ONVIF yüzeyi
  • VoIP/SIP exposure
  • Industrial protocol exposure
  • Docker daemon 2375
  • Kubernetes API exposure
  • Portainer exposure
  • Database exposure
Demo Akışı

3 dakikada demo akışı

Bir IT ekibinin ürünü ilk gördüğünde anlaması gereken ana yol basittir: kapsamı belirle, denetimi çalıştır, AI ile yorumlat, raporu paylaş.

01

Kapsam

IP/CIDR, domain, dış yüzey, AD/M365/firewall/backup kapsamı ve müşteri profili girilir.

02

Denetim

Keşif, kimlikli audit ve pasif kontroller yetkili kapsamda çalışır.

03

AI analiz

Evidence bundle, structured output kurallarıyla iş etkisi ve aksiyona çevrilir.

04

Rapor

HTML sunum, teknik rapor, PDF ve CSV/Excel çıktıları paylaşılır.

Ücretsiz deneme yolu

AfnRiskScan CE ile ilk taramayı GitHub üzerinden deneyin

Community Edition, yetkili olduğunuz ağlarda hızlı ön değerlendirme yapmak için yayınlanan ücretsiz sürümdür. Pro platformun yerine geçmez; IT ekibine AfnRiskScan yaklaşımını, rapor formatını ve temel risk görünürlüğünü kısa sürede gösterir.

PowerShell 7 ile örnek çalıştırmapwsh -ExecutionPolicy Bypass -File .\AfnRiskScan.ps1

CE

  • Ping sweep ile ağ keşfi
  • Top 100 / Top 1000 / özel port taraması
  • Servis tahmini ve banner grab
  • 8 yerel Windows güvenlik kontrolü
  • Türkçe / İngilizce HTML ve CSV rapor
  • MIT lisanslı açık kaynak kullanım

Pro

  • 30 kimlikli audit modülü
  • 68+ güvenlik kontrol ailesi
  • Active Directory, M365, firewall ve Veeam denetimleri
  • AI destekli yönetici raporu ve çözüm adımları

Yalnızca açık yetki verilen sistemlerde kullanılmalıdır. CE çıktıları HTML ve CSV rapor üretir; kurumsal derin denetim için Pro demo önerilir.

Sektör Senaryoları

Sektöre göre kullanım senaryoları

AfnRiskScan farklı kurum tiplerinde aynı soruyu cevaplar: En kritik varlıklarımda hangi kanıtlı riskler var ve önce neyi kapatmalıyım?

MSP / danışman

Birden fazla müşteri için hızlı kapsam, tekrarlanabilir rapor ve yöneticiye hazır çıktı.

Üretim

Firewall, endüstriyel protokol, kamera, switch ve backup risklerini birlikte görme.

Finans

MFA, privileged identity, logging, dış yüzey ve veri riski önceliklendirmesi.

Sağlık

Eski Windows, geniş paylaşım, NAS, printer ve medikal network segment risklerini görünür kılma.

Kamu / belediye

Dağınık lokasyonlarda dış yüzey, e-posta güvenliği, AD ve yedekleme duruşunu raporlama.

Holding

Farklı şirket ve ağ segmentlerinde ortak risk dilini standartlaştırma.

Çözüm Sayfaları

Google'da aranan çözüm başlıkları

Bu sayfalar menüyü kalabalıklaştırmadan, arama yapan IT ekiplerinin gerçek ihtiyacına göre hazırlanmıştır.

AI yalnızca özet yazmaz, kanıtları aksiyona çevirir

AfnRiskScan, Claude, OpenAI Direct ve OpenAI Backend modlarıyla çalışır. Backend yolunda API anahtarı masaüstü istemcide tutulmaz; WPF uygulaması ayarlardaki backend adresine sistem prompt'u ve evidence bundle prompt'unu gönderir. Backend, OpenAI Responses API ile strict JSON schema çıktısı ister.

Executive summary ve saldırı anlatılarıRiskleri iş etkisine ve sömürülebilirlik durumuna göre sıralamaTeknik ekip için kanıt ve düzeltme adımlarıParser dostu structured output
AI rapor önizlemesi

Ortamda 42 varlık, 6 kritik ve 14 yüksek bulgu var. En acil zincir: internetten erişilebilir firewall yönetimi, MFA eksiği olan ayrıcalıklı hesaplar ve geniş izinli finans paylaşımı.

AI'a gönderilen kanıt paketi

  • Müşteri profili, sektör ve kritik varlık notları
  • İç ağ taraması, dış yüzey ve varsa M365 audit sonuçları
  • Bulgular, audit kayıtları ve coverage gap bilgileri
  • IP, servis, cihaz ailesi, şiddet ve kanıt bağlamı

AI'ın uyguladığı kurallar

  • Geçerli JSON dışında çıktı üretmemesi istenir
  • Versiyon/kanıt yoksa CVE uydurmaması istenir
  • Eksik kapsamları missingEvidence alanında belirtir
  • Sektör, kritik varlık ve exploitability sinyallerini birlikte değerlendirir

Üretilen profesyonel çıktılar

  • executiveSummary ve securityScoreCommentary
  • businessImpact, topRisks ve assetAnalyses
  • attackScenarios, attackTimeline ve whatIfIgnored
  • priorityActions ve missingEvidence

Çözüm detay seviyesi

  • PowerShell, FortiGate CLI veya Entra ID click-path örnekleri
  • Hangi platformda hangi ayarın değişeceği
  • Düzeltmenin nasıl doğrulanacağı
  • Teknik ekip ve yönetim için ayrı okunabilirlik
Raporlama Modeli

Raporlama sadece PDF çıktısı değildir

AfnRiskScan raporu, bir tarama listesinden çok karar dosyası gibi tasarlanır. Teknik ekip hangi sistemi düzelteceğini görürken yönetim, risk zincirini, iş etkisini ve öncelik sırasını aynı raporda okuyabilir.

Yönetici anlatısı

Kritik risk zincirleri, saldırı senaryoları, iş etkisi ve düzeltilmezse oluşacak sonuçlar sade bir yönetim diliyle sunulur.

Teknik kanıt defteri

Her bulgu; varlık, port/servis, audit kaydı, kanıt, şiddet, önerilen aksiyon ve doğrulama yöntemiyle izlenebilir hale gelir.

HTML / PDF / CSV-Excel

Sunum odaklı HTML rapor, paylaşılabilir PDF ve operasyon ekipleri için tablo bazlı CSV/Excel çıktıları aynı değerlendirmeden üretilebilir.

Trend ve geçmiş

Tarama geçmişi ve trend çıktılarıyla riskin zaman içinde azalıp azalmadığı, hangi kontrol ailelerinin iyileştiği takip edilebilir.

Örnek Rapor

HTML sunum raporu önizlemesi

Aşağıdaki çerçeve, AfnRiskScan tarafından üretilen gerçek örnek HTML sunum raporunu gösterir.

Canlı örnek HTML sunum raporu önizlemesiTam ekran aç

Gerçek HTML sunum raporu

Aşağıdaki görsel, AfnRiskScan tarafından üretilen gerçek HTML sunum raporundan alınmıştır. Örnek rapor; iç ağ, dış yüzey, güvenlik skoru, yönetici özeti, attack timeline, öncelikli aksiyonlar ve varlık bazlı bulguları tek sunum dosyasında birleştirir.

  • İç ağ ve dış yüzey tek raporda
  • Genel skor, kritik/yüksek/orta dağılımı
  • Yönetici özeti ve attack timeline
  • İlk öncelikli aksiyonlar ve varlık bazlı kanıtlar
Gerçek HTML sunum raporuAfnRiskScan HTML sunum raporu ekran görüntüsü
Kısa demo videosu

Ayarlar ve güvenli çalışma modeli

Ürün; yetkili kapsam, müşteri profili, platform hesapları ve AI backend ayarlarını ayrı ele alır. Böylece rapor sadece teknik bulgu değil, denetimin nerede güçlü kaldığını ve nerede kanıt eksikliği olduğunu da gösterir.

Kapsam

IP/CIDR, domain, dış yüzey ve audit yapılacak platformlar açıkça belirlenir.

Müşteri profili

Sektör, kritik varlıklar ve iş bağlamı AI önceliklendirmesinde kullanılır.

Credential kapsamı

Kimlikli audit yalnızca yetki verilen platformlarda ve izinli hesaplarla çalışır.

AI backend

Backend URL ayarıyla analiz servisine gidilir; model ve API anahtarı backend konfigürasyonunda yönetilir.

Coverage gap

Toplanamayan veya kapsam dışı kalan kanıtlar raporda eksik kanıt olarak görünür.

Mimari Akış

Teknik mimari akış

AfnRiskScan, keşiften rapora kadar her adımı kanıt üretmek için kurgular. Bu yüzden çıktı yalnızca tarama sonucu değil, doğrulanabilir risk dosyasıdır.

01DiscoveryKeşif02Auth AuditKimlikli audit03PassivePasif kontrol04EvidenceKanıt paketi05AIAI analizi06ReportYönetici raporu
01

Discovery

IP/CIDR, AD seed, TCP fallback, servis ve cihaz ailesi görünürlüğü.

02

Authenticated Audit

AD, Windows, SQL, firewall, M365, VMware, Veeam ve NAS için yetkili denetimler.

03

Passive Checks

SMBv1, RDP NLA, TLS, DNS, mail, kamera, container ve exposure sinyalleri.

04

Evidence Bundle

Bulgu, varlık, kanıt, müşteri profili, coverage gap ve iş bağlamı birleştirilir.

05

AI Analysis

Strict JSON, attack timeline, businessImpact, priorityActions ve missingEvidence çıktıları.

06

Executive Report

Yönetici özeti, teknik kanıt, aksiyon planı, PDF/HTML/CSV ve trend çıktısı.

Pipeline

Tarama pipeline'ı

Ürün akışı dokümanlardaki güncel mimariyle bire bir eşleştirildi.

01

Keşif

IP/CIDR, AD seed ve müşteri profili ile varlıklar bulunur.

02

Sınıflandırma

Port, servis, banner, vendor ve profil sinyalleriyle cihaz ailesi belirlenir.

03

Audit

Kimlikli ve pasif modüller yetkili kapsamda çalıştırılır.

04

Risk motoru

Bulgular kural tabanlı risk motorunda kanıt ve şiddetle birleşir.

05

AI + rapor

Yönetici özeti, teknik rapor, HTML/PDF/CSV ve trend çıktıları üretilir.

AFN Teknoloji tarafından geliştirilen yerli siber denetim ürünü

AFN Teknoloji, kurumsal altyapı, güvenlik, yedekleme, Microsoft ekosistemi ve danışmanlık deneyimini AfnRiskScan ürününe taşır. Amaç; teknik bulguyu anlaşılır, kanıtlı ve aksiyona dönük hale getirmektir.

Ortam riskinizi birlikte netleştirelim

Demo talep edin; hangi modüllerin ağınız, firewall, AD, M365 ve yedekleme katmanınız için değer ürettiğini birlikte gösterelim.

Ücretsiz Demo Talep Et
SSS

Sık sorulan sorular

Satın alma veya demo öncesi IT ekiplerinin en çok sorduğu konuları netleştirdik.

AfnRiskScan yetkisiz tarama için mi kullanılır?

Hayır. Ürün yalnızca açık yetki verilen kurumsal sistemlerde ve onaylı kapsamda kullanılmalıdır.

AI'a ne gönderilir?

Evidence bundle yaklaşımıyla müşteri profili, bulgular, audit kayıtları, iç/dış yüzey sonuçları ve coverage gap bilgileri gönderilebilir.

API anahtarı masaüstü istemcide tutulur mu?

Backend modunda API anahtarı WPF istemcide tutulmaz; analiz ayarlanan backend URL üzerinden çalışır.

Rapor PDF olur mu?

Evet. HTML sunum raporu tarayıcıda açılıp PDF olarak yazdırılabilir; ayrıca teknik ve tablo bazlı çıktılar desteklenir.

Credential kullanımı nasıl yönetilir?

Kimlikli audit yalnızca yetki verilen platformlarda ve izinli hesaplarla çalıştırılacak şekilde planlanır.

CE ile Pro arasındaki fark nedir?

CE temel keşif, port tarama, 8 Windows kontrolü ve HTML/CSV rapor üretir. Pro; AD, M365, firewall, Veeam, VMware, NAS, 68+ kontrol ve AI destekli yönetici raporu gibi kurumsal derin denetimleri kapsar.

AI'a hangi veri gider?

Yetkili kapsamda toplanan bulgu, kanıt, müşteri profili ve coverage gap bilgisi gönderilebilir. Kanıt yoksa CVE uydurmama ve eksik kapsamı belirtme kuralları uygulanır.

Offline kullanım mümkün mü?

Keşif ve bazı yerel denetim akışları internet olmadan değerlendirilebilir; M365, dış yüzey, güncel CVE/AI ve e-posta teslimi gibi akışlar bağlantı veya backend gerektirebilir.

İletişim

AfnRiskScan demosu, kurulum, lisanslama veya raporlama soruları için AFN Teknoloji ekibiyle iletişime geçebilirsiniz.

ŞirketAFN Teknoloji Bilişim Destek ve Danışmanlık Hizmetleri Tic. Ltd. Şti.

AdresZümrütevler Mah. Hanımeli Cad. Tuna İş Merkezi No:13 K:3 D:6 Maltepe / İstanbul 34852

Telefon+90 216 572 50 40

E-postasatis@afnteknoloji.com

Webafnteknoloji.com / zafiyettarama.com.tr