Rapor Yapısı
Yönetici ve teknik bölümler
Rapor Yapısı, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 1. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.
Yapının Önemi
Bir sızma sınaması, ürettiği rapor kadar değerlidir. Bulgular, onları açıkça yazıya dökene kadar zihninizde ve araçlarınızda kalır.
İyi yapılandırılmış bir rapor iki çok farklı kitleye hizmet eder: bütçe ve risk konusunda karar veren yöneticilere ve sorunları gerçekten gideren mühendislere.
- Yöneticiler genel görünümü bilmek ister.
- Mühendisler kesin teknik ayrıntılara ihtiyaç duyar.
İki Kitle Sorunu
Tek uzun bir teknik belge yazarsanız yöneticiler bunu okumaz. Yalnızca üst düzey özetler yazarsanız mühendisler harekete geçemez.
Çözüm, raporu katmanlara ayırmaktır: başta bir yönetici özeti, ardından giderek derinleşen teknik bölümler. Her okuyucu ihtiyacı bittiği yerde durur.
Standart Rapor İskeleti
Profesyonel sızma sınaması raporlarının çoğu tanınabilir bir iskeleti izler. Bu sırayı ezberleyin.
Bunu her çalışma için şablon olarak kullanın.
Pentest Report Outline
1. Executive Summary
2. Scope and Methodology
3. Risk Summary (table + chart)
4. Detailed Findings
5. Remediation Roadmap
6. Appendices (raw output, tools, timeline)Yönetici Özeti
Yönetici özeti bir sayfadır ve sade iş diliyle yazılır. Araç adı yok, yük yok.
Üç soruya yanıt verir:
- Şu anda ne kadar savunmasızız?
- En ciddi riskler nelerdir?
- Önce ne yapmalıyız?
Kapsam ve Yöntem
Bu bölüm tam olarak neyin sınandığını ve bunun nasıl yapıldığını tanımlar. Hem sizi hem müşteriyi korur.
Kapsama dahil hedefleri, kapsam dışı sistemleri, sınama zaman aralığını ve izlediğiniz standardı belgeleyin.
Scope: app.example.com, 10.0.0.0/24
Out: payment-gw.example.com (excluded by client)
Window: 2026-05-01 to 2026-05-07
Method: PTES + OWASP WSTG, gray-boxRisk Özeti Tablosu
Kısa bir risk özeti tablosu, okuyucunun tüm çalışmayı saniyeler içinde kavramasını sağlar.
Her bulguyu önem derecesiyle listeleyin; böylece okuyucu dağılımı tek bakışta görebilir.
ID Finding Severity
F-01 SQL Injection in /login Critical
F-02 Reflected XSS in search High
F-03 Missing security headers Low
F-04 Verbose error messages InfoAyrıntılı Bulgular Bölümü
Bu bölüm raporun teknik kalbidir. Her bulgu, tutarlı bir şablona sahip, kendi içinde bütün bir kayıt olarak sunulur.
Tekrarlanabilir bir şablon, bulguların okunmasını ve birden çok çalışma boyunca izlenmesini kolaylaştırır.
Finding template:
- Title and ID
- Severity / CVSS
- Affected assets
- Description
- Steps to reproduce (with evidence)
- Impact
- RemediationKanıt ve Tekrarlanabilirlik
Her bulgu tekrarlanabilir olmalıdır. Bunu kanıtlayan tam isteği, ekran görüntüsünü veya komut çıktısını ekleyin.
Gerçek müşteri verilerini kanıt rapora girmeden önce çıkarın veya sansürleyin.
POST /login HTTP/1.1
Host: app.example.com
user=admin'--&pass=x
-> Response: authenticated as admin (200)Düzeltme Yol Haritası
Düzeltmeleri bulgu sırasına göre değil, önceliğe göre sıralanmış bir yol haritasında gruplayın. Kritik sorunlar önce gelir.
Bu, sorunlar listesini müşterinin gerçekten uygulayabileceği bir eylem planına dönüştürür.
- Hemen: kritik ve yüksek önem dereceli bulgular.
- Kısa vadede: orta önem dereceli bulgular.
- Bekleyen işler: düşük önem dereceli ve bilgilendirici bulgular.
Ekler
Ekler, ana gövdeyi karmaşıklaştıracak hacimli başvuru malzemelerini içerir: araçların tam çıktısı, eksiksiz ana bilgisayar listesi ve çalışmanın zaman çizelgesi.
Ana gövdeyi okunabilir tutun; ham verileri buraya taşıyın.
Tutarlılık ve Üslup
Baştan sona tek bir tutarlı önem derecesi ölçeği, tek bir bulgu şablonu ve profesyonel, tarafsız bir üslup kullanın.
Suçlamalardan ve abartıdan kaçının. Gerçekleri, kanıtı ve etkiyi belirtin. Rapor, yıllar sonra denetçiler ve hukukçular tarafından okunabilecek bir kayıttır.
Hızlı Sınama
Rapor yapışını anlayıp anlamadığınızı sınayın.
Özet
Bir sızma sınaması raporunun standart yapısını öğrendiniz.
- Raporlar iki kitleye hizmet eder: yöneticiler ve mühendisler.
- İskelet: yönetici özeti, kapsam, risk özeti, bulgular, düzeltme, ekler.
- Her bulgu, sansürlenmiş kanıtla tekrarlanabilir olmalıdır.
- Düzeltme yol haritası, düzeltmeleri önceliğe göre sıralar.
- Üslubu tarafsız, önem derecesi ölçeklerini tutarlı tutun.
Daha sonra CVSS ile risk puanlamayı öğreneceksiniz.
Sıkça Sorulan Sorular
“Rapor Yapısı” dersi ücretsiz mi?
Evet — “Rapor Yapısı” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.
“Rapor Yapısı” dersinde ne öğreneceğim?
Yönetici ve teknik bölümler Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 1. dersidir.
“Rapor Yapısı” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Rapor Yapısı
- Risk Puanlama
- Bulguları Yazma
- Giderme Rehberi