Geçtiğimiz günlerde Veri Sızıntısı Platformunu tanıtmıştım. İlgili yazıya Buradan erişebilirsiniz. Şimdi ise Veri Sızıntısı Platformunun alt uygulaması olan Breach Radar ı size tanıtmak istiyorum. Kendimden ve projeden kısaca bahsetmek gerekirse, ben Mehmet Eren, 8 yılı aşkın süredir siber güvenlik uzmanı olarak çalışıyorum. CTI (Cyber Threat Intelligence) kavramı son 2 yıldır ilgimi çekiyordu bu yönde proje geliştirmek istiyordum. Bu isteğimin ilk ürünü Veri Sızıntısı Platformu oldu.
Profesyonel kariyerim ile ilgili daha detaylı bilgiye about.eren.red üzerinden ulaşabilirsiniz. Breach Radar ise WordPress kullanıcılarını veri sızıntılarını düzenli olarak kontrol eden ve herhangi bir sızıntı durumunda bilgilendiren, önerilerde bulunan bir WordPress eklentisidir.Temel Özelliklerinden bahsetmek gerekirse;
- Günlük Tarama Seçeneği: Günlük olarak WordPress kullanıcılarınızın e-posta adreslerini sızıntılara karşı tarar, herhangi bir sızıntı bulduğu zaman WordPress yönetim konsolunda uyarı çıkartır.
- Analiz: Günlük tarama verilerine göre analizlerde bulunur, bu doğrultuda güvenliğiniz ile ilgili çeşitli tavsiyelerde bulunabilir. Bu analiz ve loglar tamamen sizin veri tabanınızda tutulur.
- Akıllı Bildirimler: Belirlediğiniz veri sızıntısı eşiği aşıldığı zaman anlık e-posta gönderimi sağlayabilir.
- Koruma Doğrulama Rozeti: Sitenizin Veri Sızıntısı Platformu tarafından veri sızıntılarına karşı korunduğuna dair bir doğrulama rozetidir. Bu rozet online olarak sorgulanabilir. Bu rozet sayesinde sitenizi ziyaret eden kullanıcılara güven verebilirsiniz. Örnek doğrulama: verify-protection.verisizintisi.com/wordpress/url/posts.eren.red
- Uyumluluk ve Güvenlik: Şu an eklenti WordPress.org da yayında ve Wordpress.org da yayınlanabilmesi için WordPress.org yönergeleri, güvenli kodlama pratikleri, performans hassasiyetine göre geliştirildi.
Veri tabanında sadece kayıt esnasında sadece website adresiniz ve size özel ürettiğimiz API token tutulur.
Analizler için ise WordPress kullanıcı hesaplarınızın sadece e-posta adresleri iletilir. Cevap olarak da X adet sızıntı tespit edildi tarzında cevap döner. Analiz için gönderilen e-posta adreslerinin kaydı veri tabanında tutulmaz.
Bu bilgilerin dışında herhangi bir bilgi veya hassas veri çıkışı sağlanmaz ve herhangi bir script, kod çalışmaz.
Ekran Görüntüleri

WordPress Plugin Sayfasındaki Görünüm

Breach Radar Dashbord

Breach Radar Ayarlar

Veri Sızıntısı Platformu Doğrulama Rozeti
Nasıl Yüklenir?
Breach Radar şu an wordpress.org da resmi olarak yayında. Aşağıdaki adımları izleyerek direkt WordPress eklenti mağazasından
- Wordpress yönetim paneliniz > Eklentiler > Eklenti Yükle > Eklenti Arama yerine Breach Radar yazabilirsiniz. Eklenti ismi Breach Radar via verisizintisi.com
- Eklenti yüklendikten sonra sizi kurulum sihirbazı karşılayacaktır. Kurulum sihirbazındaki yönergeleri izleyerek kurulumu tamamlayabilirsiniz.
- E ticaret ve üyelik tabanlı siteler
- Topluluk/portal yapıları
- Kurumsal vitrin siteleri (itibar ve güven vurgusu)
Günlük sorgulama limiti 10 dur. Bu limiti daha sonra kontrollü bir şekilde arttırmayı planlıyoruz.
- Tanıtım Sayfası: https://verisizintisi.com/breach-radar
- Kaynak Kodu (github): github.com/verisizintisi/breach-radar/
- Rozet Doğrulama: https://verify-protection.verisizintisi.com/
- WordPress.Org Eklenti Sayfası: https://wordpress.org/plugins/breach-radar/
- Örnek Rozet: https://verify-protection.verisizint...posts.eren.red
- Örnek URL: https://posts.eren.red (En altta)
- Kullanım Dokümanı (Güncellenecek): https://verisizintisi.com/docs/plugins/wp-breach-radar/
Güvenli günler dilerim.