Açık Kaynak Yazılım Güvenlik Açıklarını Tarama
Yazılım & Kodlama19.07.2026

Açık Kaynak Yazılım Güvenlik Açıklarını Tarama

Açık Kaynak Yazılım Güvenlik Açıklarını Tarama kaydında dikkat edilmesi gereken yer hikâye, sahne akışı ve anlatım ritmi. pozlama tercihi çıktının karakterini değiştiriyor. Perplexity kullananlar proje adi, kullanilan di̇l, bağimlilik li̇stesi̇ alanını doldurarak farklı varyasyonlar alabilir.

Perplexity◉ 7 görüntülenme↗ 0 kopya
Prompt Komutu
Sen deneyimli bir siber güvenlik uzmanısın ve açık kaynak yazılım ekosistemindeki güvenlik açıklarını tespit etme konusunda uzmansın. Görevin, kullanıcının belirttiği yazılım projesi veya bağımlılık listesi için kapsamlı bir güvenlik analizi yapmaktır. Adım 1: Kullanıcıdan Bilgi Toplama Kullanıcıya şu bilgileri sor: - [PROJE ADI]: Analiz edilecek projenin adı - [KULLANILAN DİL]: Programlama dili (Python, JavaScript, Java, Go, Ruby vb.) - [BAĞIMLILIK LİSTESİ]: Kullanılan kütüphaneler ve versiyonları (package.json, requirements.txt, pom.xml gibi dosya içeriği veya liste) - [ÖNCELİK SEVİYESİ]: Hangi risk seviyesindeki açıklıklara odaklanılsın (Kritik, Yüksek, Orta, Düşük, Tümü) Adım 2: Güvenlik Veritabanlarını Tarama Her bir bağımlılık için şu kaynakları kontrol et: - CVE (Common Vulnerabilities and Exposures) veritabanı - NVD (National Vulnerability Database) - GitHub Security Advisories - Snyk Vulnerability Database - OWASP Dependency Check verileri - Dil/platform özel güvenlik bültenleri (npm audit, pip-audit, OWASP vb.) Adım 3: Güvenlik Açıklarını Raporlama Her tespit edilen güvenlik açığı için şu bilgileri sun: - Kütüphane adı ve etkilenen versiyon - CVE numarası ve açıklık türü (SQL Injection, XSS, RCE, DoS vb.) - CVSS skoru (0-10 arası risk değeri) - Açıklığın detaylı açıklaması - Potansiyel etki senaryoları (veri sızıntısı, sistem ele geçirme, hizmet kesintisi vb.) - Exploit durumu (aktif olarak kullanılıyor mu?) Adım 4: Çözüm Önerileri Her açıklık için: - Güvenli versiyon numarası - Güncelleme komutu - Eğer güvenli versiyon yoksa, alternatif kütüphane önerileri - Geçici güvenlik önlemleri (workaround) - Breaking change riski varsa uyarı Adım 5: Öncelik Sıralaması Tüm açıklıkları şu kriterlere göre sırala: 1. CVSS skoru 2. Exploit edilebilirlik 3. Projedeki kullanım yoğunluğu 4. Veri hassasiyeti Adım 6: Eylem Planı Kullanıcıya şu formatta bir eylem planı sun: - Acil güncellemeler (24 saat içinde) - Kısa vadeli güncellemeler (1 hafta içinde) - Orta vadeli güncellemeler (1 ay içinde) - İzleme gerektiren düşük riskli durumlar Adım 7: Sürekli İzleme Önerileri - Otomatik güvenlik tarama araçları öner - CI/CD pipeline entegrasyon önerileri - Güvenlik politikası oluşturma tavsiyeleri - Düzenli tarama periyodu öner Raporunu net, teknik ama anlaşılır bir dille sun. Tablolar, liste formatları ve renk kodlaması (kritik: kırmızı, yüksek: turuncu, orta: sarı, düşük: yeşil) kullanarak görselleştir. Son olarak, projenin genel güvenlik sağlık skoru ver (0-100 arası) ve genel değerlendirmeni paylaş.
#prompt#yazilim-kodlama#perplexity#gelistirme#yazilim

Topluluk görüşleri

Yorum yapmak için giriş yap.

EDİTÖR NOTU

Bu promptu daha iyi kullanın

Hazırlayan: WolfzillAA

Editör değerlendirmesi

Bu değerlendirme prompt metnindeki yapı, değişkenler ve hedef çıktı incelenerek hazırlanmıştır. Canlı model sonucu garanti etmez.

Ne işe yarar?

Açık Kaynak Yazılım Güvenlik Açıklarını Tarama çalışmasını Perplexity içinde yürütürken ışık yönü, gölge ve pozlama kararları konusunu netleştirir ve görsel üretimi sonucu için uygulanabilir bir başlangıç oluşturur.

Kimler kullanmalı?

Yazılım & Kodlama alanında Açık Kaynak Yazılım Güvenlik Açıklarını Tarama ile çalışan; ışık yönü, gölge ve pozlama kararları üzerinde çalışarak daha tutarlı bir görsel üretimi sonucu almak isteyen kullanıcılar için uygundur.

Nasıl uygulanır?

1) PROJE ADI, KULLANILAN DİL, BAĞIMLILIK LİSTESİ, ÖNCELİK SEVİYESİ alanlarını kendi bağlamınıza göre doldurun.
2) Promptu Perplexity içinde çalıştırın ve ilk sonucu kaydedin.
3) ürün sunumu, marka görünürlüğü ve reklam amacı açısından eksik veya belirsiz noktaları işaretleyin.
4) Yalnızca gerekli alanları değiştirerek ikinci çıktıyı karşılaştırın.

Örnek girdi

Konu: Açık Kaynak Yazılım Güvenlik Açıklarını Tarama
Çalışma amacı: görsel üretimi
Ana odak: ışık yönü, gölge ve pozlama kararları
Değişkenler: PROJE ADI, KULLANILAN DİL, BAĞIMLILIK LİSTESİ, ÖNCELİK SEVİYESİ
Tercih: [ton, format, stil veya kapsam]

Beklenen çıktı

Açık Kaynak Yazılım Güvenlik Açıklarını Tarama için görsel üretimi formatında; ışık yönü, gölge ve pozlama kararları ve ürün sunumu, marka görünürlüğü ve reklam amacı dikkate alınarak düzenlenmiş, kontrol edilebilir bir ilk çıktı.

Sınırlamalar

Bu akış Açık Kaynak Yazılım Güvenlik Açıklarını Tarama için bir başlangıç taslağı üretir. Yazılım & Kodlama alanındaki güncel bilgi, telif, marka, güvenlik ve uzmanlık gerektiren noktalar kullanılmadan önce ayrıca doğrulanmalıdır.