Puan ders bitince hesaba yazılır. Bu dersi tamamlayınca +60 XP alacaksın. Giriş yapmadan ilerlersen puan yalnız bu tarayıcıda durur.
Rapor yazımı ve KVKK sınırı
Raporun okuyucusu çoğu zaman teknik değildir. Bir güvenlik yöneticisi ya da hukuk birimi okur. Bu yüzden rapor yönetici özetiyle açılır: üç cümlede ne bulundu ve ne yapılmalı. Ayrıntı arkada durur.
Her bulgu dört alan taşır. Bulgunun kendisi, kaynağı, tarihi ve güven seviyesi. Dördü olmadan bulgu doğrulanamaz. Güven seviyesi için üç kademe yeter: doğrulandı, olası, iddia.
Yöntem bölümü de yazılır. Hangi araçları kullandın, hangi tarihlerde çalıştırdın, hangi kaynaklara baktın. Bu bölüm, raporun tekrar üretilebilir olmasını verir. Tekrar üretilemeyen bir bulgu tartışmaya açıktır.
BULGU 3 - Sahipsiz CNAME kaydı Bulgu : eski-panel.beyazvadi.example silinmiş bir bulut kaynağına bakıyor Kaynak : dig CNAME çıktısı + crt.sh kaydı Tarih : 2026-09-19 14:05 (+03:00) Güven : Doğrulandı (iki bağımsız kaynak) Etki : Kaydı üçüncü bir kişi devralabilir Öneri : DNS kaydını sil ya da kaynağı yeniden kur Kişisel veri: yok
Raporun dili de bir tercihtir. Abartılı ifadeler okuyanın önceliklendirmesini bozar. Her bulguyu kritik diye yazarsan hiçbiri kritik olmaz. Etkiyi somut yaz: ne olur, kim etkilenir, ne kadar sürede. Somut etki cümlesi, düzeltmenin bütçesini de belirler. Bu bölümler de kendi içinde belirli bir sırada okunur.