MicroDestek Code Analysis

Kod çalışsın.
Ama güvenli de olsun.

C# ve .NET projelerinizdeki potansiyel güvenlik risklerini kaynak kodu çalıştırmadan görün. Kodunuz kurum dışına çıkmadan, ücretsiz ve platform bağımsız.

Yakında geliştiricilerin kullanımına sunulacaktır.
MicroDestek Code Analysis
public async Task<User> GetUser(string id)
{
  var query = "SELECT * FROM Users WHERE Id=" + id;
  var command = new SqlCommand(query, connection);
  return await command.ExecuteReaderAsync();
}

public void Export(string path)
{
  var target = root + path;
  File.WriteAllText(target, content);
}
Analiz Sonuçları
Critical7
High18
Medium21
Low12
58BULGU
Tarama tamamlandı
ÜcretsizHerkesin kullanımına açık
Kapalı DevreKaynak kod sizde kalır
Platform BağımsızWindows, Linux, macOS
Yerli TeknolojiTürkiye’de geliştirildi
Neden şimdi?

Üretim hızı arttı.
Kontrol ihtiyacı da.

Yapay zekâ destekli kodlama araçları, hazır kütüphaneler ve açık kaynak projeler yazılım üretimini hızlandırıyor. Ancak daha hızlı üretilen kod; kontrol edilmediğinde güvenlik açığı, riskli API kullanımı ve hassas veri akışı gibi sorunları da beraberinde getirebiliyor.

Bir yazılımın çalışıyor olması, onun güvenli olduğu anlamına gelmez. MCA, güvenlik kontrolünü canlı ortamdan önce geliştirme sürecinin doğal bir parçası hâline getirir.

Erken Görünürlük

Canlı ortama çıkmadan önce dikkat gerektiren kod noktalarını görünür kılar.

Bağlamsal İnceleme

Kodu yalnızca metin olarak değil; sınıf, metot ve çağrı yapıları üzerinden değerlendirir.

İzlenebilir Güvenlik

Bulguları standartlarla ilişkilendirir ve değerlendirme sürecini sistematikleştirir.

MCA nedir?

Kaynak kodu çalıştırmadan analiz eden SAST çözümü

MicroDestek Code Analysis; C#, ASP.NET Framework ve modern .NET / ASP.NET Core projelerinde potansiyel güvenlik risklerini, riskli kod kalıplarını ve geliştiricinin dikkat etmesi gereken noktaları tespit etmeye yardımcı olur.

</>

Deterministik Kontroller

Tanımlı güvenlik kuralları ve riskli kullanım örüntüleri üzerinden tekrarlanabilir kontroller gerçekleştirir.

AST

Roslyn Tabanlı AST Analizi

Sınıf, metot, değişken, çağrı ve ifade yapılarını anlayarak basit anahtar kelime aramalarının ötesine geçer.

Data Flow ve Taint Analysis

Dış girdilerin SQL sorgusu, komut çalıştırma veya diğer kritik işlevlere uzanan yolunu inceler.

Güvenlik kapsamı

MCA hangi risklere bakıyor?

Kural seti, yazılım güvenliğinde sık karşılaşılan risk alanlarını geliştiricinin erken incelemesine açar.

Her bulgunun gerçek bir güvenlik problemi olup olmadığı bağlama bağlıdır. MCA, geliştiricinin değerlendirmesi gereken noktaları görünür kılar.

01

SQL Injection

Dinamik sorgu oluşturma ve kontrolsüz girdilerin veri tabanı işlemlerine taşınması.

02

Cross-Site Scripting

Kontrolsüz içeriklerin web çıktısına yansıdığı XSS senaryoları.

03

OS Command Injection

Riskli komut çalıştırma kalıpları ve dış verinin sistem komutlarına ulaşması.

04

Path Traversal

Dosya yolu doğrulama eksiklikleri ve yetkisiz dosya erişimine açık yapılar.

05

Riskli API Kullanımı

Güvenli olmayan API örüntüleri, girdi doğrulama eksikleri ve yetkilendirme kontrolleri.

Bulgudan anlama

Standartlarla ilişkilendirilmiş, anlamlı raporlar

MCA yalnızca “bir problem bulundu” demez. Bulgunun dosyasını, satırını, önem seviyesini ve güvenlik bağlamını göstererek geliştiricinin neye bakması gerektiğini anlaşılır hâle getirir.

HTMLJSONCSVSARIF 2.1.0SHA-256
CWE ve OWASP eşleştirmesi
Yaygın güvenlik sınıflandırmalarıyla ortak bir dil.
Önem seviyeleri
Critical, High, Medium ve Low dağılımı.
İş akışlarına taşınabilir çıktı
Farklı geliştirme ve güvenlik platformlarında işlenebilir raporlar.
Güvenlik Analizi RaporuTARAMA TAMAMLANDI
Critical7
High18
Medium21
Low12
SeviyeKuralAçıklama
CriticalSQL001SQL Injection riski
HighXSS001Kontrolsüz web çıktısı
MediumCMD001OS Command Injection
Kaynak kod güvenliği

Kodunuz size ait kalır

Analiz, internet bağlantısı ve harici bulut servisi gerektirmeden kapalı devre ortamda yapılabilir. Kaynak kodun kurum dışına gönderilmesine gerek kalmaz.

Secure SDLC

Geliştirme sürecine bağlanır

Mimari yaklaşım; IDE, versiyon kontrol sistemleri, CI/CD süreçleri ve diğer güvenlik araçlarıyla birlikte kullanılabilecek senaryolara yöneliktir.

IDE

Geliştiricinin çalıştığı ortamda erken kontrol.

Versiyon Kontrol

Kod değişiklikleriyle birlikte tekrarlanabilir analiz.

CI/CD Pipeline

Dağıtım öncesi standart güvenlik kontrolü.

Güvenlik Araçları

SARIF ve diğer formatlarla taşınabilir sonuçlar.

Sürekli iyileştirme

Önceki taramaları karşılaştırın

Yazılım değiştikçe risk profili de değişir. Tarama geçmişi yaklaşımı, önceki ve sonraki analizleri karşılaştırarak güvenlik durumundaki değişimi izlemeye yardımcı olur.

3 platformWindows, Linux, macOS
Tek görünümBulgu ve önem dağılımı

Kod üreten herkes için

  • Kurumsal geliştirme ekipleri
  • Bireysel geliştiriciler
  • Startup ve KOBİ’ler
  • Öğrenciler
  • Özel yazılım ekipleri
  • DevSecOps ekipleri

Kendi ihtiyacımızdan doğan bir Ar-Ge fikri

MCA fikri, yıllar önce kendi yazılım geliştirme süreçlerimizde karşılaştığımız gerçek bir ihtiyaçtan doğdu. Yalnızca yazdığımız kodun çalışıp çalışmadığını değil, güvenlik zafiyetlerini ve riskli yapıları mümkün olduğunca erken görebilmek istedik.

Fikir, ilk döneminde TÜBİTAK Destek Programı için proje başvurusu olarak hazırlandı. Destek kapsamına alınmasa da problem ortadan kalkmadığı için rafa kaldırılmadı.

Yapay zekâ destekli kod üretiminin yaygınlaşması yazılım üretim hızını katladı; güvenlik ve kalite kontrol ihtiyacını da daha görünür hâle getirdi. MCA’yı bugünün ihtiyaçları ve güncel geliştirme yaklaşımlarıyla yeniden ele aldık.

Hedefimiz yalnızca bir tarayıcı değil; geliştirme yaşam döngüsünün farklı aşamalarına bağlanabilen, çıktıları standartlarla ilişkilendiren ve teknik bulguları anlamlı bilgiye dönüştüren bir güvenlik katmanı oluşturmak.

Daha fazla kod üretilecek. Güvenlik kontrolü de aynı hızla erişilebilir olmalı.

MicroDestek Code Analysis’ı geliştiricilerin ücretsiz kullanımına sunmayı planlıyoruz. Güvenli kod geliştirme alışkanlığının daha fazla kişi ve kurum tarafından benimsenmesine katkı sağlamayı hedefliyoruz.

© Copyright 2026 - Her Hakkı Saklıdır Nt MicroDestek Yazılım Bilişim Bilg. San. Tic. Ltd. Şti.