Bu depo, yapay zeka destegiyle yazilim gelistirenler ve yazilim guvenligine yeni baslayanlar icin olusturulmus, yasayan bir guvenlik kutuphanesidir.
Amaci: Izlenen yayinlar, okunan makaleler ve guncel guvenlik aciklarini belirli bir sablona gore raporlayarak, teknik derinlikte bogulmadan herkesin anlayabilecegi ve uygulayabilecegi pratik bir rehber sunmaktir. Icerik zamanla, yeni arastirmalarla birlikte zenginlesecektir.
Guvenlik-Rehberi/
├── _TODO/ # CVE-bazli zafiyet takip dosyalari (59 TODO)
│ └── OZET.md # Tum TODO'larin ozet panosu
├── _Sablonlar/ # Dokuman sablonlari
│ └── todo_sablonu.md # 8-bolumlu zorunlu TODO formati
└── .claude/ # Claude Code komutlari
└── commands/
└── arastirma-isle.md
Arastirma dokumanlarindan cikarilan her zafiyet/risk icin _TODO/ klasorunde 8 bolumlu detayli bir analiz dosyasi bulunur:
- Meta Bilgiler
- Ozet ve etki
- Teknik detay (nasil calisiyor)
- Adim adim istismar (PoC — kavramsal)
- Risk degerlendirmesi
- Kalici cozumler ve oneriler
- Ornek duzeltme kodu
- Kontrol Listesi (Checklist)
- Izleme ve uyarilar
Genel durum ozeti icin _TODO/OZET.md dosyasina bakin.
| Metrik | Sayi |
|---|---|
| Toplam TODO | 59 |
| Kritik | 23 |
| Yuksek | 29 |
| Orta | 7 |
| Kategori | Sayi |
|---|---|
| AI IDE Guvenligi | 12 |
| Guvenlik Yapilandirmasi | 10 |
| Isletim Sistemi | 10 |
| Erisim Kontrolu | 5 |
| Tedarik Zinciri | 4 |
| Donanim | 4 |
| Enjeksiyon | 3 |
| OWASP Top 10 | 3 |
| Oturum Yonetimi | 3 |
| Kimlik Dogrulama | 2 |
| Veri Ihlalleri | 2 |
| Mobil | 1 |
| # | Arastirma | TODO Sayisi |
|---|---|---|
| 1 | Ocak 2026 Guvenlik Aciklari | 24 |
| 2 | Vibecoding Guvenlik Aciklari (Subat 2026) | 19 |
| 3 | OWASP Top 10 2025 Rehber Analizi | 10 |
| 4 | Node.js Guvenlik Acigi Arastirmasi | 4 |
| 5 | Keycloak Zafiyet Arastirmasi | 1 |
| 6 | Django ORM SQL Injection | 1 |
Claude Code ile yeni bir arastirma dokumanini islemek icin:
/arastirma-isle Arastirmalar/dosya.md
Bu komut arastirmayi okur, icindeki her zafiyet/riski tespit eder, TODO dosyalari olusturur ve OZET.md panosunu gunceller.
- CVE varsa:
TODO_cve_YYYY_NNNNN_kisa_aciklama.md - Isimli saldiri:
TODO_isim_kisa_aciklama.md - Sistemik risk:
TODO_risk_kisa_aciklama.md - Sadece kucuk harf ve alt cizgi, Turkce karakter kullanilmaz
Bu depo egitim ve savunma amacli olusturulmustur.