İçeriğe atla
0 XP 0
0/4

Puan ders bitince hesaba yazılır. Bu dersi tamamlayınca +60 XP alacaksın. Giriş yapmadan ilerlersen puan yalnız bu tarayıcıda durur.

9 dk · 60 XP · 4 etkinlik

Rapor yazımı ve KVKK sınırı

Raporun okuyucusu çoğu zaman teknik değildir. Bir güvenlik yöneticisi ya da hukuk birimi okur. Bu yüzden rapor yönetici özetiyle açılır: üç cümlede ne bulundu ve ne yapılmalı. Ayrıntı arkada durur.

Her bulgu dört alan taşır. Bulgunun kendisi, kaynağı, tarihi ve güven seviyesi. Dördü olmadan bulgu doğrulanamaz. Güven seviyesi için üç kademe yeter: doğrulandı, olası, iddia.

Yöntem bölümü de yazılır. Hangi araçları kullandın, hangi tarihlerde çalıştırdın, hangi kaynaklara baktın. Bu bölüm, raporun tekrar üretilebilir olmasını verir. Tekrar üretilemeyen bir bulgu tartışmaya açıktır.

BULGU 3 - Sahipsiz CNAME kaydı
  Bulgu   : eski-panel.beyazvadi.example silinmiş bir bulut kaynağına bakıyor
  Kaynak  : dig CNAME çıktısı + crt.sh kaydı
  Tarih   : 2026-09-19 14:05 (+03:00)
  Güven   : Doğrulandı (iki bağımsız kaynak)
  Etki    : Kaydı üçüncü bir kişi devralabilir
  Öneri   : DNS kaydını sil ya da kaynağı yeniden kur
  Kişisel veri: yok
Bulgu kartı. Son satır bilinçli bir alışkanlıktır: her bulguda kişisel veri içerip içermediğini yazarsın.

Raporun dili de bir tercihtir. Abartılı ifadeler okuyanın önceliklendirmesini bozar. Her bulguyu kritik diye yazarsan hiçbiri kritik olmaz. Etkiyi somut yaz: ne olur, kim etkilenir, ne kadar sürede. Somut etki cümlesi, düzeltmenin bütçesini de belirler. Bu bölümler de kendi içinde belirli bir sırada okunur.