İçeriğe geç
Başlangıç ve kullanım

Derbentçi kullanım rehberi

Envanterinizi oluşturun, ekipleri belirleyin ve bildirimleri ihtiyacınıza göre ayarlayın. Ardından öncelikli bulguların çözümünü aynı panelden takip edin.

1. Hesabınızla giriş yapın

Yönetim paneline kurum hesabınızla giriş yapın. Firma oluşturma ve kullanıcı hesabı sağlama işlemleri platform sahibi tarafından yönetilir. Birden fazla firmaya erişiminiz varsa çalışacağınız firmayı panelden seçin.

2. Ekipleri ve envanteri oluşturun

Ekipler bölümünde sorumlu ekipleri tanımlayın. Envanter bölümünde varlığı, üreticisini, ürününü ve kurulu tam sürümünü kaydedin. Sorumlu ekip, internete açıklık ve varlık kritikliği bilgilerini ekleyin.

  • Ürün önerilerini kullanabilir veya ürün bilgilerini elle girebilirsiniz.
  • Kurulu sürümü eksiksiz yazın; ürünün ek sürüm veya düzeltme bilgileri de eşleştirmede önemlidir.
  • Kaydedilen varlık arka planda taranır. Eksik sürüm, tarama hatası veya inceleme gerektiren eşleşmeleri Envanter bölümünden kontrol edin.

3. Bildirim tercihlerini belirleyin

Ekip bildirimlerinde kritik, yüksek, orta ve düşük önem seviyelerini seçin. İlgili varlıkları ekibe bağlayın. Servis durumu ve veri ihlali bildirimlerini ayrıca ayarlayın.

Platform sahibine açık Mail Bildirimleri bölümünde, kullanıcı hesabı oluşturmadan birden fazla e-posta adresi eklenebilir. Her adresin genel CVE seviyeleri ve veri ihlali tercihi ayrı yönetilir.

4. Öncelikli bulguları değerlendirin

Genel Bakış’tan risk dağılımını ve bekleyen işleri inceleyin. Zafiyetler bölümünde ürün ve sürüm eşleşmesini, CVSS puanını, CISA KEV kaydını ve EPSS değerini birlikte değerlendirin. Öncelik puanı varlığın internete açıklığı ve kritikliğiyle de ilişkilidir.

İnceleme gerektiren kayıtları ürünün gerçek kurulum bilgileri ve üreticinin duyurusuyla doğrulayın.

5. Aksiyonu ve çözümü kaydedin

Bulguya sorumlu kişi, hedef tarih ve aksiyon notu ekleyin. Uygulanan güncelleme veya diğer aksiyon sonrasında çözüm kanıtını ve yeni sürümü kaydedin. Geciken ve atanmamış işleri Genel Bakış’tan takip edin.

Süreli risk kabulü, yönetici onayı ve bitiş tarihiyle tutulur.

6. Yazılım bileşenlerini ve servisleri takip edin

SBOM bölümünde CycloneDX JSON/XML veya SPDX JSON/etiket-değer dosyalarını yükleyin. Bileşenlerin OSV eşleşmelerini ve yeni belge sürümleri arasındaki değişiklikleri inceleyin. CI aktarım anahtarları firma kapsamında oluşturulur ve iptal edilebilir.

Servis Durumları bölümünde desteklenen sağlayıcıları seçin. Durum değişiklikleri ve düzelmeleri inceleyin; ilgili ekibin bildirimlerini ayarlayın.

7. Veri ihlalleri ve raporlar

Veri İhlalleri bölümünde KVKK duyurularını son 1, 3, 7, 15 veya 30 gün ve tüm kayıtlar şeklinde filtreleyebilirsiniz. Genel Bakış son 7 günlük duyuruları gösterir.

Raporlar bölümünden açık bulgular, risk dağılımı, varlık sayıları ve KEV eşleşmelerinin özetini PDF olarak alabilirsiniz.

Kaynak ve gönderim durumunu kontrol edin

Veri Akışı bölümünde kaynakların son kontrolünü ve hatalarını inceleyin. Bildirim teslim bilgileri, kullanılan e-posta sağlayıcısının geri bildirimine göre güncellenir. Kaynakta yayınlanan bir kaydın bildirilmesi, ilgili kaynak kontrolünün ve eşleştirme sürecinin tamamlanmasına bağlıdır.

Sık sorulan sorulara dönün veya yönetim paneline giriş yapın.