---
title: "Guardian360'ta tarayıcı teknolojisi: teknik bir (d)evrim | Guardian360"
description: "Güvenlik SaaS şirketlerinde tarayıcı teknolojisi, platformlarının kalbidir: güvenilir, verimli tarayıcılar olmadan varlık keşfi ve güvenlik açığı yönetimi geleceğe hazır değildir…"
url: https://guardian360.net/tr/blog/scanner-technology-at-guardian360-a-technical-revolution/
locale: tr
source: guardian360.net
---
[← Tüm yazılar](https://guardian360.net/tr/blog)

Awareness

# Guardian360'ta tarayıcı teknolojisi: teknik bir (d)evrim

Yazan Guardian360 · 7 Kasım 2025

Güvenlik SaaS şirketlerinde tarayıcı teknolojisi, platformlarının kalbidir: güvenilir, verimli tarayıcılar olmadan varlık keşfi ve güvenlik açığı yönetimi kısacası geleceğe hazır değildir. Ancak birçok güvenlik mühendisinin bildiği gibi, eski mimariler ve tarayıcılar yavaş yavaş kullanım ömürlerinin sonuna yaklaşıyor. Bu blog yazısında, teknik seçimlerimizi ve tarayıcı yığınımızı değiştirmemizin ardındaki nedenleri açıklayacağız.

**Mevcut tarayıcılar neden artık işe yaramıyor** Tarayıcılar genellikle keşfedilen güvenlik açıklarının öldürücü derecede uzun bir listesini üretir. Bu kulağa harika geliyor, ancak deneyimler gösteriyor ki gürültü ve alakasız sorunlar gerçek riskleri gizliyor. Modern yazılımlar ve işletim sistemleri yerleşik önlemlerle dolu; istismar edilemeyen güvenlik açıkları eskisinden çok daha yaygın. Varlık sahipleri giderek daha çok yanlış pozitifleri ve uç durumları ortadan kaldırmaya odaklanırken, hız ve alaka kritik hale geldi. Dahası, taramalar kaynak yoğundur. Büyük ağların taranması giderek daha fazla CPU, RAM ve depolama tüketiyor; geleneksel prob'lar yeteneklerini aşıyor. Araçların güvenilirliği (openVAS'ı düşünün) baskı altında ve bakım günlük bir angarya haline geliyor. İşleri kolaylaştırmayan bir başka nokta da, birçok kuruluşun uzman sıkıntısıyla mücadele etmesidir. Tarayıcıların, gerçekten neyin önemli olduğunu belirlemek için çok fazla zaman harcamak yerine, sınırlı kaynakların nereye konuşlandırılması gerektiğini hızla tespit etmesi gerekir. Kısacası, radikal bir adımın zamanı geldi!

Yeni, artık daha da özerk! Tamamen açık kaynaklı ve topluluk odaklıya doğru Lighthouse platformumuzdaki en son kapalı kaynaklı tarayıcı teknolojisini, Nuclei etrafında kurulmuş açık kaynaklı bir yığınla değiştiriyoruz: kendi şablonlarınızı ve kontrollerinizi hızla ekleyebileceğiniz son derece esnek bir motor. Gerçek ortamda yeni güvenlik açıkları mı var? Topluluk şablonları oluşturur ve bunlar otomatik olarak indirilir. Kapalı bir tedarikçiye değil, güncellemeleri hızla paylaşan uluslararası bir topluluğa bağlı. Bu, yapay zeka sayesinde dünya çapında hızla yayılan istismarlara ve trendlere daha hızlı yanıt verebilmek anlamına gelir.

**YAN NOT: Neden Nuclei'yi seçtik?** **Yeni tarayıcı yığınımızın temeli olarak neden Nuclei'yi seçtik?**

- Nuclei, güvenlik topluluğu tarafından ve bu topluluk için oluşturulmuş açık kaynaklı bir motordur. Küresel bir araştırmacı ve profesyonel ağı sayesinde, yeni şablonlar ve istismar kontrolleri inanılmaz derecede hızlı yayımlanır. Bu, bizim (ve müşterilerimizin) sıfırıncı gün açıklarına ve trend olan istismarlara, birçok ticari tedarikçinin yetişebileceğinden daha hızlı, inanılmaz derecede hızlı yanıt vermemizi sağlar.
- Nuclei şablonları esnektir (YAML tabanlı) ve kapsamlı programlama gerektirmeden, müşteriye özel kontrollerle veya özel iş mantığıyla genişletilmesi son derece kolaydır. Örneğin, başka hiç kimse için alakalı olmayan kendi API'leriniz için benzersiz tespitler ekleyebilirsiniz.
- Feed'ler kullanılarak yeni kontroller otomatik olarak alınır. Örneğin, küresel çapta bir SonicWall etrafında yeni bir güvenlik açığı keşfedilirse, genellikle yakın zamanda paylaşılan şablona dayalı yeni bir taramayı saatler içinde gerçekleştirebilirsiniz.
- Guardian360 bu şekilde topluluğa geri de verebilir: yeni kontrolleri kendimiz de depoya ekliyoruz.

Ancak esneklik daha fazlasını ifade eder: şablonlar her müşteriye veya kuruluşa özgü de olabilir. Belirli uç noktaları mı taramak, özel API'leri mi izlemek, sağlamlaştırma kontrolleri mi çalıştırmak istiyorsunuz? Gelecekte her kuruluş için, her şeyi kendiniz kodlamak zorunda kalmadan, özel ve alakalı taramalar kurulabilir. Prob'tan aracıya: konuşlandırmada bir sonraki adım Sanal makine olarak çalışan klasik tarayıcı prob'u, belirli kullanım senaryoları için hâlâ geçerliliğini koruyor. Ancak yeni aracı yaklaşımımızla bunu daha da kompakt ve esnek hale getirebiliriz. Aracılar Windows, Linux, Mac üzerinde ya da hatta bir CI/CD hattında bir konteyner olarak yerel olarak çalışır. Bu, yerel kontrolleri mümkün kılar: kayıt defteri kontrolleri, işletim sistemi sağlamlaştırma, MITRE ATT&CK tespiti ve çok daha fazlasını düşünün. Varlık keşfi de güçlendirilebilir: ARP taramalarından üçüncü taraf API bağlantılarına kadar hepsi Lighthouse'ta merkezi olarak görülebilir. Güvenlik ve sağlamlaştırma içgörülerinin yanı sıra, uç noktalarda gizliliğe de daha fazla odaklanacağız. Bu konuda Utrecht Üniversitesi ile iş birliği yaptık ve sağladıkları InfoSec Agent'ı aracıya entegre edeceğiz. Ve önemsiz olmayan bir nokta: daha az kaynak tüketimi, daha fazla hız ve daha az bloatware. "Simplicity by design" ilkesinin güvenlik araçları için bir zorunluluk olduğu bir çağda önemli. İşlerin feci şekilde ters gittiği tanınmış platformlardan çıkarılan dersleri göz önünde bulundurarak, CPU veya bellek tüketimi riski taşımayan hafif aracılar için açıkça çaba gösteriyoruz.

**Tarayıcı geliştirmesinde ve raporlamada yapay zekanın kullanımı** Güvenlikte yapay zeka genellikle bol miktarda pazarlama bingosu, ancak az miktarda somut eylem anlamına gelir. Ancak biz, yığınımızın iki yeni alanında yapay zekayı amaca yönelik olarak kullanıyoruz. Öncelikle, yapay zeka tarayıcı şablonlarının oluşturulmasına ve zenginleştirilmesine yardımcı olarak geliştirmeyi önemli ölçüde hızlandırıyor. İkinci olarak, yapay zeka tarama sonuçlarını zenginleştiriyor: daha fazla bağlam, ek ipuçları ve kullanıcıların sorunların mevcut olup olmadığını hemen doğrulamalarına olanak tanıyan somut doğrulamalar; artık genel CVE listelerini araştırmak istemeyenler için alakalı. Yapay zeka, panelde yalnızca havalı bir moda sözcük değil, geliştiriciler için bir hızlandırıcı ve son kullanıcı için bir kaynaktır. Tarayıcı değişimi, bir teknik yükseltmeden fazlasıdır: daha alakalı içgörüler, azaltılmış ek yük ve açık, esnek bir yaklaşım için bir vizyondur. Bir güvenlik mühendisi, mimar veya varlık sahibi olarak, hız, alaka ve güvenilirlik farkını hemen fark edeceksiniz. Bir sonraki blog yazımızda, aracıların yayılımına ve kuruluşunuzun sistemlerinize yük bindirmeden bu adımı nasıl atabileceğine daha derinlemesine değineceğiz.

**Zaman çizelgemiz nasıl görünüyor?** Şu anda yeni tarayıcı teknolojisini staging ortamımızdaki prob'lar üzerinde test ediyoruz. İlk sonuçlar umut verici, ancak yapılacak çok şey var. Buna, merkezi tarayıcı ortamımızın hazırlanması, yeni API'lerin sunulması ve tarama sonuçlarını işlemek için backend altyapımızın hazırlanması dahildir. Şu anda bu yeni tarayıcıları 2026'nın 1. çeyreğinin ortalarında sunmayı bekliyoruz, ancak birçok belirsizlik nedeniyle bu teslim tarihi değişebilir. Yeni tarayıcılar teslim edilip üretime alındıktan sonra, aracıları geliştirmeye devam edeceğiz. Birçok temel çalışma zaten yapıldığı için, ilk aracıların tarayıcılar teslim edildikten kısa süre sonra hazır olmasını bekliyoruz. Ancak henüz kesin taahhütlerde bulunamayız: bilmediğimiz şeyi bilmiyoruz.
