Ne açık?
IP aralığı taranır, portlar listelenir, bazen servis banner bilgisi gösterilir. Sonuç teknik kalır ve önceliklendirme çoğu zaman kullanıcıya bırakılır.
- Host ve port listesi
- Sınırlı servis bilgisi
- Manuel yorum ihtiyacı
Board-ready: güvenlik skoru + kritik risk zinciri
Evidence: IP, servis, cihaz ailesi, audit kaydı
Coverage: iç ağ + dış yüzey + M365
Outcome: ne riskli, neden riskli, nasıl kapatılır
Basit ağ tarayıcıları çoğunlukla host, port ve banner listesi üretir. AfnRiskScan ise bu veriyi kimlikli audit, dış yüzey, Microsoft 365, pasif kontroller, kanıt paketi, AI yorumu ve doğrulanabilir aksiyon planıyla birleştirir.
IP aralığı taranır, portlar listelenir, bazen servis banner bilgisi gösterilir. Sonuç teknik kalır ve önceliklendirme çoğu zaman kullanıcıya bırakılır.
Varlık ailesi, servis, kimlikli audit sonucu, pasif güvenlik sinyali, dış yüzey ve müşteri profili aynı risk kaydında toplanır. Bulgular kanıtla ve iş etkisiyle bağlanır.
AI ve raporlama katmanı; yönetici özeti, saldırı senaryosu, öncelikli aksiyon, komut/click-path ve doğrulama yöntemi üretmek üzere yapılandırılmıştır.
AfnRiskScan, tek başına port listesi veya ham zafiyet çıktısı üretmek yerine yetkili kapsamda kanıt, bağlam, öncelik ve aksiyon üretir.
Örnek bulgular; üretim raporunda platforma özel komut, CLI veya Entra click-path ile birlikte gelir. Kartlara tıklayarak örnek düzeltme adımını görün.
# Entra / AD denetim sonrası örnek kontrol
Get-MgUser -All | Where-Object { $_.StrongAuthenticationMethods.Count -eq 0 }MFA politikası uygulandıktan sonra liste boşalmalı veya yalnızca istisna hesaplar kalmalı.config system admin
edit admin
set trusthost1 10.0.0.0/8
next
endYalnızca tanımlı alt ağlardan GUI/SSH erişimi mümkün olmalı.# Repository immutability ve copy job durumunu doğrulayın
Get-VBRBackupRepository | Select Name, IsImmutabilityEnabledKritik job'larda immutability ve ikinci kopya etkin görünmeli.Dokümanlarda görünen mimariyle siteyi eşleştirdik: AfnRiskScan yalnızca port bulan bir araç değil, kanıt toplayan, risk üreten ve raporu karar diline çeviren bir denetim platformu.
ICMP, TCP fallback, AD seed, MAC vendor ve servis sınıflandırma ile varlık haritası oluşturur.
Yetkili hesaplarla AD, Windows, SQL, firewall, hypervisor, backup ve storage kontrolleri çalıştırır.
DNS, subdomain, web header, TLS, mail posture ve internet port görünürlüğünü birleştirir.
Saldırı denemeden SMBv1, RDP NLA, default credential, banner-CVE ve exposure sinyallerini ölçer.
Bulgular IP, cihaz, kanıt ve iş etkisi bağlamıyla raporlanabilir veri paketlerine dönüşür.
Teknik rapor, HTML sunum raporu, PDF, CSV/Excel ve geçmiş tarama çıktılarıyla aksiyon üretir.
Modül kapsamı, README ve cihaz risk kataloğundaki güncel tabloya göre genişletildi.
Kerberoasting, AS-REP, delegation, stale account, local admin, macro policy, Graph API ve Conditional Access kontrolleri.
FortiGate, Palo Alto, MikroTik ve generic firewall auditleriyle yönetim yüzeyi ve policy riski ortaya çıkar.
Hypervisor ve yedekleme katmanında lockdown, snapshot, syslog, encryption, immutability ve backup freshness sinyalleri.
Synology, QNAP, switch SSH, printer, IP camera, SIP ve test/dev exposure kontrolleriyle unutulan yüzeyleri görünür kılar.
SQL authenticated audit ve passive exposure ile mixed mode, sa, xp_cmdshell, TLS ve privilege mapping kontrolleri.
Email security, DNS health, TLS sertifika, web header, cookie ve subdomain bulgularını iş etkisine bağlar.
AfnRiskScan çıktıları sadece pazarlama mockup'ı değildir. Aşağıdaki görseller gerçek rapor, sunum ve terminal/console çıktılarından alınmıştır.

Yönetici özeti, güvenlik skoru, attack timeline ve ilk aksiyonları gösterir.

Severity kartları, bulgu listesi, etkilenen varlık ve açık port tablosu.

Tarama ve rapor üretim akışındaki operasyonel çıktıları gösterir.
Bu liste uygulamanın mevcut audit, passive security, external surface, Microsoft 365 ve raporlama kabiliyetlerinden derlenmiştir. Sitede olmayan kontrol varmış gibi göstermiyoruz.
Bir IT ekibinin ürünü ilk gördüğünde anlaması gereken ana yol basittir: kapsamı belirle, denetimi çalıştır, AI ile yorumlat, raporu paylaş.
IP/CIDR, domain, dış yüzey, AD/M365/firewall/backup kapsamı ve müşteri profili girilir.
Keşif, kimlikli audit ve pasif kontroller yetkili kapsamda çalışır.
Evidence bundle, structured output kurallarıyla iş etkisi ve aksiyona çevrilir.
HTML sunum, teknik rapor, PDF ve CSV/Excel çıktıları paylaşılır.
Community Edition, yetkili olduğunuz ağlarda hızlı ön değerlendirme yapmak için yayınlanan ücretsiz sürümdür. Pro platformun yerine geçmez; IT ekibine AfnRiskScan yaklaşımını, rapor formatını ve temel risk görünürlüğünü kısa sürede gösterir.
pwsh -ExecutionPolicy Bypass -File .\AfnRiskScan.ps1Yalnızca açık yetki verilen sistemlerde kullanılmalıdır. CE çıktıları HTML ve CSV rapor üretir; kurumsal derin denetim için Pro demo önerilir.
AfnRiskScan farklı kurum tiplerinde aynı soruyu cevaplar: En kritik varlıklarımda hangi kanıtlı riskler var ve önce neyi kapatmalıyım?
Birden fazla müşteri için hızlı kapsam, tekrarlanabilir rapor ve yöneticiye hazır çıktı.
Firewall, endüstriyel protokol, kamera, switch ve backup risklerini birlikte görme.
MFA, privileged identity, logging, dış yüzey ve veri riski önceliklendirmesi.
Eski Windows, geniş paylaşım, NAS, printer ve medikal network segment risklerini görünür kılma.
Dağınık lokasyonlarda dış yüzey, e-posta güvenliği, AD ve yedekleme duruşunu raporlama.
Farklı şirket ve ağ segmentlerinde ortak risk dilini standartlaştırma.
Bu sayfalar menüyü kalabalıklaştırmadan, arama yapan IT ekiplerinin gerçek ihtiyacına göre hazırlanmıştır.
AfnRiskScan, Claude, OpenAI Direct ve OpenAI Backend modlarıyla çalışır. Backend yolunda API anahtarı masaüstü istemcide tutulmaz; WPF uygulaması ayarlardaki backend adresine sistem prompt'u ve evidence bundle prompt'unu gönderir. Backend, OpenAI Responses API ile strict JSON schema çıktısı ister.
Ortamda 42 varlık, 6 kritik ve 14 yüksek bulgu var. En acil zincir: internetten erişilebilir firewall yönetimi, MFA eksiği olan ayrıcalıklı hesaplar ve geniş izinli finans paylaşımı.
AfnRiskScan raporu, bir tarama listesinden çok karar dosyası gibi tasarlanır. Teknik ekip hangi sistemi düzelteceğini görürken yönetim, risk zincirini, iş etkisini ve öncelik sırasını aynı raporda okuyabilir.
Kritik risk zincirleri, saldırı senaryoları, iş etkisi ve düzeltilmezse oluşacak sonuçlar sade bir yönetim diliyle sunulur.
Her bulgu; varlık, port/servis, audit kaydı, kanıt, şiddet, önerilen aksiyon ve doğrulama yöntemiyle izlenebilir hale gelir.
Sunum odaklı HTML rapor, paylaşılabilir PDF ve operasyon ekipleri için tablo bazlı CSV/Excel çıktıları aynı değerlendirmeden üretilebilir.
Tarama geçmişi ve trend çıktılarıyla riskin zaman içinde azalıp azalmadığı, hangi kontrol ailelerinin iyileştiği takip edilebilir.
Aşağıdaki görsel, AfnRiskScan tarafından üretilen gerçek HTML sunum raporundan alınmıştır. Örnek rapor; iç ağ, dış yüzey, güvenlik skoru, yönetici özeti, attack timeline, öncelikli aksiyonlar ve varlık bazlı bulguları tek sunum dosyasında birleştirir.
Ürün; yetkili kapsam, müşteri profili, platform hesapları ve AI backend ayarlarını ayrı ele alır. Böylece rapor sadece teknik bulgu değil, denetimin nerede güçlü kaldığını ve nerede kanıt eksikliği olduğunu da gösterir.
IP/CIDR, domain, dış yüzey ve audit yapılacak platformlar açıkça belirlenir.
Sektör, kritik varlıklar ve iş bağlamı AI önceliklendirmesinde kullanılır.
Kimlikli audit yalnızca yetki verilen platformlarda ve izinli hesaplarla çalışır.
Backend URL ayarıyla analiz servisine gidilir; model ve API anahtarı backend konfigürasyonunda yönetilir.
Toplanamayan veya kapsam dışı kalan kanıtlar raporda eksik kanıt olarak görünür.
AfnRiskScan, keşiften rapora kadar her adımı kanıt üretmek için kurgular. Bu yüzden çıktı yalnızca tarama sonucu değil, doğrulanabilir risk dosyasıdır.
IP/CIDR, AD seed, TCP fallback, servis ve cihaz ailesi görünürlüğü.
AD, Windows, SQL, firewall, M365, VMware, Veeam ve NAS için yetkili denetimler.
SMBv1, RDP NLA, TLS, DNS, mail, kamera, container ve exposure sinyalleri.
Bulgu, varlık, kanıt, müşteri profili, coverage gap ve iş bağlamı birleştirilir.
Strict JSON, attack timeline, businessImpact, priorityActions ve missingEvidence çıktıları.
Yönetici özeti, teknik kanıt, aksiyon planı, PDF/HTML/CSV ve trend çıktısı.
Ürün akışı dokümanlardaki güncel mimariyle bire bir eşleştirildi.
IP/CIDR, AD seed ve müşteri profili ile varlıklar bulunur.
Port, servis, banner, vendor ve profil sinyalleriyle cihaz ailesi belirlenir.
Kimlikli ve pasif modüller yetkili kapsamda çalıştırılır.
Bulgular kural tabanlı risk motorunda kanıt ve şiddetle birleşir.
Yönetici özeti, teknik rapor, HTML/PDF/CSV ve trend çıktıları üretilir.
AFN Teknoloji, kurumsal altyapı, güvenlik, yedekleme, Microsoft ekosistemi ve danışmanlık deneyimini AfnRiskScan ürününe taşır. Amaç; teknik bulguyu anlaşılır, kanıtlı ve aksiyona dönük hale getirmektir.
Demo talep edin; hangi modüllerin ağınız, firewall, AD, M365 ve yedekleme katmanınız için değer ürettiğini birlikte gösterelim.
Ücretsiz Demo Talep EtSatın alma veya demo öncesi IT ekiplerinin en çok sorduğu konuları netleştirdik.
Hayır. Ürün yalnızca açık yetki verilen kurumsal sistemlerde ve onaylı kapsamda kullanılmalıdır.
Evidence bundle yaklaşımıyla müşteri profili, bulgular, audit kayıtları, iç/dış yüzey sonuçları ve coverage gap bilgileri gönderilebilir.
Backend modunda API anahtarı WPF istemcide tutulmaz; analiz ayarlanan backend URL üzerinden çalışır.
Evet. HTML sunum raporu tarayıcıda açılıp PDF olarak yazdırılabilir; ayrıca teknik ve tablo bazlı çıktılar desteklenir.
Kimlikli audit yalnızca yetki verilen platformlarda ve izinli hesaplarla çalıştırılacak şekilde planlanır.
CE temel keşif, port tarama, 8 Windows kontrolü ve HTML/CSV rapor üretir. Pro; AD, M365, firewall, Veeam, VMware, NAS, 68+ kontrol ve AI destekli yönetici raporu gibi kurumsal derin denetimleri kapsar.
Yetkili kapsamda toplanan bulgu, kanıt, müşteri profili ve coverage gap bilgisi gönderilebilir. Kanıt yoksa CVE uydurmama ve eksik kapsamı belirtme kuralları uygulanır.
Keşif ve bazı yerel denetim akışları internet olmadan değerlendirilebilir; M365, dış yüzey, güncel CVE/AI ve e-posta teslimi gibi akışlar bağlantı veya backend gerektirebilir.
AfnRiskScan demosu, kurulum, lisanslama veya raporlama soruları için AFN Teknoloji ekibiyle iletişime geçebilirsiniz.
ŞirketAFN Teknoloji Bilişim Destek ve Danışmanlık Hizmetleri Tic. Ltd. Şti.
AdresZümrütevler Mah. Hanımeli Cad. Tuna İş Merkezi No:13 K:3 D:6 Maltepe / İstanbul 34852
Telefon+90 216 572 50 40
E-postasatis@afnteknoloji.com
Webafnteknoloji.com / zafiyettarama.com.tr