Selamlar,
Geçtiğimiz günlerde Veri Sızıntısı Platformunu tanıtmıştım. İlgili yazıya
Buradan erişebilirsiniz. Şimdi ise Veri Sızıntısı Platformunun alt uygulaması olan
Breach Radar ı size tanıtmak istiyorum. Kendimden ve projeden kısaca bahsetmek gerekirse, ben Mehmet Eren, 8 yılı aşkın süredir siber güvenlik uzmanı olarak çalışıyorum. CTI (Cyber Threat Intelligence) kavramı son 2 yıldır ilgimi çekiyordu bu yönde proje geliştirmek istiyordum. Bu isteğimin ilk ürünü
Veri Sızıntısı Platformu oldu.

Profesyonel kariyerim ile ilgili daha detaylı bilgiye
about.eren.red üzerinden ulaşabilirsiniz. Breach Radar ise WordPress kullanıcılarını veri sızıntılarını düzenli olarak kontrol eden ve herhangi bir sızıntı durumunda bilgilendiren, önerilerde bulunan bir WordPress eklentisidir.
Temel Özelliklerinden bahsetmek gerekirse;
- Günlük Tarama Seçeneği: Günlük olarak WordPress kullanıcılarınızın e-posta adreslerini sızıntılara karşı tarar, herhangi bir sızıntı bulduğu zaman WordPress yönetim konsolunda uyarı çıkartır.
- Analiz: Günlük tarama verilerine göre analizlerde bulunur, bu doğrultuda güvenliğiniz ile ilgili çeşitli tavsiyelerde bulunabilir. Bu analiz ve loglar tamamen sizin veri tabanınızda tutulur.
- Akıllı Bildirimler: Belirlediğiniz veri sızıntısı eşiği aşıldığı zaman anlık e-posta gönderimi sağlayabilir.
- Koruma Doğrulama Rozeti: Sitenizin Veri Sızıntısı Platformu tarafından veri sızıntılarına karşı korunduğuna dair bir doğrulama rozetidir. Bu rozet online olarak sorgulanabilir. Bu rozet sayesinde sitenizi ziyaret eden kullanıcılara güven verebilirsiniz. Örnek doğrulama: verify-protection.verisizintisi.com/wordpress/url/posts.eren.red
- Uyumluluk ve Güvenlik: Şu an eklenti WordPress.org da yayında ve Wordpress.org da yayınlanabilmesi için WordPress.org yönergeleri, güvenli kodlama pratikleri, performans hassasiyetine göre geliştirildi.
Hangi Bilgiler Gönderilir, Ne Kadar Güvenli?
Veri tabanında sadece kayıt esnasında sadece website adresiniz ve size özel ürettiğimiz API token tutulur.
Analizler için ise WordPress kullanıcı hesaplarınızın sadece e-posta adresleri iletilir. Cevap olarak da X adet sızıntı tespit edildi tarzında cevap döner. Analiz için gönderilen e-posta adreslerinin kaydı veri tabanında tutulmaz.
Bu bilgilerin dışında herhangi bir bilgi veya hassas veri çıkışı sağlanmaz ve herhangi bir script, kod çalışmaz.
Ekran Görüntüleri
WordPress Plugin Sayfasındaki Görünüm
Breach Radar Dashbord
Breach Radar Ayarlar
Veri Sızıntısı Platformu Doğrulama Rozeti
Nasıl Yüklenir?
Breach Radar şu an wordpress.org da resmi olarak yayında. Aşağıdaki adımları izleyerek direkt WordPress eklenti mağazasından
- Wordpress yönetim paneliniz > Eklentiler > Eklenti Yükle > Eklenti Arama yerine Breach Radar yazabilirsiniz. Eklenti ismi Breach Radar via verisizintisi.com
- Eklenti yüklendikten sonra sizi kurulum sihirbazı karşılayacaktır. Kurulum sihirbazındaki yönergeleri izleyerek kurulumu tamamlayabilirsiniz.
Kimler İçin İdeal?- E ticaret ve üyelik tabanlı siteler
- Topluluk/portal yapıları
- Kurumsal vitrin siteleri (itibar ve güven vurgusu)
Limitler
Günlük sorgulama limiti 10 dur. Bu limiti daha sonra kontrollü bir şekilde arttırmayı planlıyoruz.
Kaynaklar ve Bağlantılar;
Geri bildirimlerinizi benim için çok önemli, tüm geribildirimlerinizi paylaşıma cevap olarak yazabilirsiniz. 😊
Güvenli günler dilerim.