Teknik Dokümantasyon
Cok kanalli phishing simulasyonu yeteneklerine sahip kurumsal guvenlik farkindalik platformu.
Dinamik sablonlar, piksel takibi ve gercek zamanli analitik ile sofistike e-posta phishing simulasyonlari olusturun ve yonetin.
Mobil guvenlik testleri icin Twilio, AWS SNS ve MessageBird entegrasyonu ile coklu saglayici SMS kampanya destegi.
Web sitesi klonlama, form otomasyonu ve gonderi sonrasi yonlendirme yetenekleri ile kimlik bilgisi yakalama sayfalari.
Hedef bazli takip, cografi konum, olay zaman cizelgesi ve PDF disari aktarma islevseligi ile kapsamli raporlama.
Her katmana entegre edilmis rol tabanli erisim kontrolu, AES-256 sifreleme, denetim kaydi ve CSRF korumasi.
Sorunsuz SIEM/SOAR entegrasyonu ve otomatik is akislari icin HMAC-SHA256 imzalama ile webhook destegi.
Olceklenebilirlik, surdurulebilirlik ve guvenlik icin tasarlanmis katmanli mimari.
Platform, katmanlar arasinda net sinirlar ile kaygilarin ayrilmasini takip eder. Bagimlilik enjeksiyonu gevsek bagli bilesenleri mumkun kilar. Asenkron isleme ile olay gudumlugu tasarim olceklenebilirlik saglar. Guvenlik, temelden itibaren her katmana entegre edilmistir.
Performans ve guvenlik icin secilmis modern, savas alani kanitli teknolojiler.
Esanli kampanya islemesi icin yerel goroutine'ler. Minimum bellek ayak izi (<50MB) ile derlenmi binary. Harici bagimliliksiz tekil binary dagitimi. Derleme zamani hata yakalama ile guclu tipleme.
SMS saglayicilar: Twilio, AWS SNS, MessageBird, SMPP protokolu. E-posta: TLS destekli herhangi bir SMTP sunucusu. Webhook'lar: HMAC imzalama ile ozel HTTP endpoint'leri. SIEM: Guvenlik izleme icin olay iletimi.
func StartCampaign(campaign *Campaign) { // Esanli gonderim icin worker havuzu olustur workerPool := NewWorkerPool(10) for _, target := range campaign.Targets { workerPool.Submit(func() { SendEmail(target, campaign.Template) TrackEvent(target, "sent") }) } workerPool.Wait() }
Kapsamli islevsellik sunmak icin birlikte calisan 21 uzmanlasmis modul.
| Modul | Aciklama | Temel Ozellikler |
|---|---|---|
campaign |
E-posta kampanya yonetimi | Zamanlama, takip, sonuc toplamlama |
sms_campaign |
SMS/Smishing kampanyalari | Coklu saglayici, teslimat takibi, yanitlar |
template |
E-posta sablon motoru | Degiskenler, HTML/text, ekler |
sms_template |
SMS sablon sistemi | GSM-7/Unicode, segment hesaplama |
page |
Landing page olusturucu | Kimlik bilgisi yakalama, web sitesi klonlama |
group |
Hedef yonetimi | CSV iceri aktarma, segmentasyon, profiller |
smtp |
SMTP profil yonetimi | TLS, kimlik dogrulama, baglanti testi |
webhook |
Olay bildirimleri | HMAC-SHA256, ozel endpoint'ler |
user |
Kullanici ve rol yonetimi | RBAC, API anahtarlari, oturumlar |
license |
Lisans yonetimi | Aktivasyon, dogrulama, limitler |
Tutarli kaliplar ve kapsamli dokumantasyon ile RESTful API.
// API Anahtari Kimlik Dogrulamasi (Header) Authorization: Bearer <api_key> // Oturum Tabanli Kimlik Dogrulama (Cookie) Cookie: session=<session_token>
Her katmanda uygulanmis kurumsal duzey guvenlik onlemleri.
Guvenli cerezler ile oturum tabanli kimlik dogrulama. Programatik erisim icin API anahtari kimlik dogrulamasi. bcrypt sifre hashleme.
Detayli izinlerle Rol Tabanli Erisim Kontrolu (RBAC). Uc seviye: Goruntulemek, Degistirmek, Sistem.
Duragan veri icin AES-256-GCM. Aktarim halindeki veri icin TLS 1.2+ zorunlu. PBKDF2 anahtar turetme.
Tum durum degistiren islemlerinde token tabanli CSRF korumasi. SameSite cerez ozellikleri.
Sunucu tarafi dogrulama. Parametreli sorgular ile SQL enjeksiyonu onleme. XSS korumasi.
Tum kullanici eylemlerinin kapsamli kaydi. IP takibi. Kurcalamaya dayanikli depolama. Uyumluluk raporlari.
Strict-Transport-Security: max-age=31536000; includeSubDomains X-Content-Type-Options: nosniff X-Frame-Options: DENY X-XSS-Protection: 1; mode=block Content-Security-Policy: default-src 'self' Referrer-Policy: strict-origin-when-cross-origin
Cesitli kurumsal gereksinimler icin esnek dagitim modelleri.
Gomulu varliklarla kendi kendine yeten calistirilabilir dosya. Harici bagimliliksiz. Herhangi bir platformda indirin ve calistirin.
Resmi Docker imaji mevcut. Coklu servis dagitimi icin Docker Compose. Helm chart'lari ile Kubernetes'e hazir.
AWS, Azure, GCP uyumlu. Terraform modulleri mevcut. Otomatik olcekleme ve yuk dengeleme destegi.
| Gereksinim | Minimum | Onerilen |
|---|---|---|
| CPU | 1 vCPU | 2+ vCPU |
| Bellek | 512 MB RAM | 2 GB RAM |
| Depolama | 1 GB | 10 GB SSD |
| Isletim Sistemi | Linux, macOS, Windows | Ubuntu 22.04 LTS |
Bellek ayak izi: <50MB | API yanit suresi: <100ms | Esanli kullanici: 1000+ | E-posta kapasitesi: 10K/saat