1. Problem Tanımı
Yerel ofis ağlarında veya geliştirme ortamlarında çalışan servisler genellikle yetkisiz veya kontrolsüz portlar açmakta; debug uç noktaları sebebiyle kolay birer hedef haline gelmektedir.
Mevcut kurumsal güvenlik tarayıcıları ağır, pahalı ve karmaşık konfigürasyon gerektirirken; hafif araçlar ise derinlemesine paket ve protokol doğrulaması yapamamaktadır.
2. Geliştirilen Çözüm
VectorSec, Go dilinin sunduğu yüksek eşzamanlılık (concurrency) ve düşük bellek tüketiminden yararlanarak yerel alt ağları hızla tarayan bir güvenlik motoru olarak kurgulandı.
Araç açık portları listeler, servis versiyon parmak izi analizi yapar, SSL/TLS sertifika zayıflıklarını ve bilinen CVE imzalarını yerel olarak denetler. Masaüstü arayüzü Electron ve React ile geliştirilmiştir.
3. Güvenlik Mimarisi & Özellikler
4. Mühendislik Süreci
Token-bucket tabanlı rate-limiting motoru ile yerel ağ trafiğini boğmadan yüksek hızlı tarama sağlandı. Electron ile Go arka plan süreci arasındaki IPC köprüsü Context Isolation standartlarına uygun olarak zırhlandı.
5. Sonuç & Güvenlik Raporu
VectorSec, geliştirme ekiplerinin yerel ağ güvenlik açıklarını dış ortama sızmadan önce saniyeler içinde tespit etmelerini sağlayan hafif bir iç güvenlik denetim aracı olarak görev yapmaktadır.