Bionluk
← Tüm Projelere Dön
PROJECT // 02 • CYBER SECURITY • TOOLS • SENTINEL

VectorSec

Yerel ağ topolojisini milisaniyeler içinde haritalayan, port zafiyetlerini analiz eden ve web servisleri için aktif güvenlik duvarı (WAF) kuralları denetleyen savunma ve telemetri aracı.

VectorSec siber güvenlik konsolu görseli

1. Problem Tanımı

Yerel ofis ağlarında veya geliştirme ortamlarında çalışan servisler genellikle yetkisiz veya kontrolsüz portlar açmakta; debug uç noktaları sebebiyle kolay birer hedef haline gelmektedir.

Mevcut kurumsal güvenlik tarayıcıları ağır, pahalı ve karmaşık konfigürasyon gerektirirken; hafif araçlar ise derinlemesine paket ve protokol doğrulaması yapamamaktadır.

2. Geliştirilen Çözüm

VectorSec, Go dilinin sunduğu yüksek eşzamanlılık (concurrency) ve düşük bellek tüketiminden yararlanarak yerel alt ağları hızla tarayan bir güvenlik motoru olarak kurgulandı.

Araç açık portları listeler, servis versiyon parmak izi analizi yapar, SSL/TLS sertifika zayıflıklarını ve bilinen CVE imzalarını yerel olarak denetler. Masaüstü arayüzü Electron ve React ile geliştirilmiştir.

3. Güvenlik Mimarisi & Özellikler

Tarama Motoru
Go (Goroutines & Channels)
Paket Yakalama
Libpcap / Raw Sockets
İstemci
React + TypeScript
Masaüstü Katmanı
Electron Shell (Secure IPC)
Protokol Analizi
HTTP/2, WebSocket, DNS, mDNS
Rapor Çıktısı
JSON, SARIF & Markdown

4. Mühendislik Süreci

Token-bucket tabanlı rate-limiting motoru ile yerel ağ trafiğini boğmadan yüksek hızlı tarama sağlandı. Electron ile Go arka plan süreci arasındaki IPC köprüsü Context Isolation standartlarına uygun olarak zırhlandı.

5. Sonuç & Güvenlik Raporu

VectorSec, geliştirme ekiplerinin yerel ağ güvenlik açıklarını dış ortama sızmadan önce saniyeler içinde tespit etmelerini sağlayan hafif bir iç güvenlik denetim aracı olarak görev yapmaktadır.