Canlı ortama çıkmadan önce dikkat gerektiren kod noktalarını görünür kılar.
Kod çalışsın.
Ama güvenli de olsun.
C# ve .NET projelerinizdeki potansiyel güvenlik risklerini kaynak kodu çalıştırmadan görün. Kodunuz kurum dışına çıkmadan, ücretsiz ve platform bağımsız.
Üretim hızı arttı.
Kontrol ihtiyacı da.
Yapay zekâ destekli kodlama araçları, hazır kütüphaneler ve açık kaynak projeler yazılım üretimini hızlandırıyor. Ancak daha hızlı üretilen kod; kontrol edilmediğinde güvenlik açığı, riskli API kullanımı ve hassas veri akışı gibi sorunları da beraberinde getirebiliyor.
Bir yazılımın çalışıyor olması, onun güvenli olduğu anlamına gelmez. MCA, güvenlik kontrolünü canlı ortamdan önce geliştirme sürecinin doğal bir parçası hâline getirir.
Kodu yalnızca metin olarak değil; sınıf, metot ve çağrı yapıları üzerinden değerlendirir.
Bulguları standartlarla ilişkilendirir ve değerlendirme sürecini sistematikleştirir.
Kaynak kodu çalıştırmadan analiz eden SAST çözümü
MicroDestek Code Analysis; C#, ASP.NET Framework ve modern .NET / ASP.NET Core projelerinde potansiyel güvenlik risklerini, riskli kod kalıplarını ve geliştiricinin dikkat etmesi gereken noktaları tespit etmeye yardımcı olur.
Deterministik Kontroller
Tanımlı güvenlik kuralları ve riskli kullanım örüntüleri üzerinden tekrarlanabilir kontroller gerçekleştirir.
Roslyn Tabanlı AST Analizi
Sınıf, metot, değişken, çağrı ve ifade yapılarını anlayarak basit anahtar kelime aramalarının ötesine geçer.
Data Flow ve Taint Analysis
Dış girdilerin SQL sorgusu, komut çalıştırma veya diğer kritik işlevlere uzanan yolunu inceler.
MCA hangi risklere bakıyor?
Kural seti, yazılım güvenliğinde sık karşılaşılan risk alanlarını geliştiricinin erken incelemesine açar.
Her bulgunun gerçek bir güvenlik problemi olup olmadığı bağlama bağlıdır. MCA, geliştiricinin değerlendirmesi gereken noktaları görünür kılar.
SQL Injection
Dinamik sorgu oluşturma ve kontrolsüz girdilerin veri tabanı işlemlerine taşınması.
Cross-Site Scripting
Kontrolsüz içeriklerin web çıktısına yansıdığı XSS senaryoları.
OS Command Injection
Riskli komut çalıştırma kalıpları ve dış verinin sistem komutlarına ulaşması.
Path Traversal
Dosya yolu doğrulama eksiklikleri ve yetkisiz dosya erişimine açık yapılar.
Riskli API Kullanımı
Güvenli olmayan API örüntüleri, girdi doğrulama eksikleri ve yetkilendirme kontrolleri.
Standartlarla ilişkilendirilmiş, anlamlı raporlar
MCA yalnızca “bir problem bulundu” demez. Bulgunun dosyasını, satırını, önem seviyesini ve güvenlik bağlamını göstererek geliştiricinin neye bakması gerektiğini anlaşılır hâle getirir.
Yaygın güvenlik sınıflandırmalarıyla ortak bir dil.
Critical, High, Medium ve Low dağılımı.
Farklı geliştirme ve güvenlik platformlarında işlenebilir raporlar.
Kodunuz size ait kalır
Analiz, internet bağlantısı ve harici bulut servisi gerektirmeden kapalı devre ortamda yapılabilir. Kaynak kodun kurum dışına gönderilmesine gerek kalmaz.
Geliştirme sürecine bağlanır
Mimari yaklaşım; IDE, versiyon kontrol sistemleri, CI/CD süreçleri ve diğer güvenlik araçlarıyla birlikte kullanılabilecek senaryolara yöneliktir.
Geliştiricinin çalıştığı ortamda erken kontrol.
Kod değişiklikleriyle birlikte tekrarlanabilir analiz.
Dağıtım öncesi standart güvenlik kontrolü.
SARIF ve diğer formatlarla taşınabilir sonuçlar.
Önceki taramaları karşılaştırın
Yazılım değiştikçe risk profili de değişir. Tarama geçmişi yaklaşımı, önceki ve sonraki analizleri karşılaştırarak güvenlik durumundaki değişimi izlemeye yardımcı olur.
Kod üreten herkes için
- Kurumsal geliştirme ekipleri
- Bireysel geliştiriciler
- Startup ve KOBİ’ler
- Öğrenciler
- Özel yazılım ekipleri
- DevSecOps ekipleri
Kendi ihtiyacımızdan doğan bir Ar-Ge fikri
MCA fikri, yıllar önce kendi yazılım geliştirme süreçlerimizde karşılaştığımız gerçek bir ihtiyaçtan doğdu. Yalnızca yazdığımız kodun çalışıp çalışmadığını değil, güvenlik zafiyetlerini ve riskli yapıları mümkün olduğunca erken görebilmek istedik.
Fikir, ilk döneminde TÜBİTAK Destek Programı için proje başvurusu olarak hazırlandı. Destek kapsamına alınmasa da problem ortadan kalkmadığı için rafa kaldırılmadı.
Yapay zekâ destekli kod üretiminin yaygınlaşması yazılım üretim hızını katladı; güvenlik ve kalite kontrol ihtiyacını da daha görünür hâle getirdi. MCA’yı bugünün ihtiyaçları ve güncel geliştirme yaklaşımlarıyla yeniden ele aldık.
Hedefimiz yalnızca bir tarayıcı değil; geliştirme yaşam döngüsünün farklı aşamalarına bağlanabilen, çıktıları standartlarla ilişkilendiren ve teknik bulguları anlamlı bilgiye dönüştüren bir güvenlik katmanı oluşturmak.
Daha fazla kod üretilecek. Güvenlik kontrolü de aynı hızla erişilebilir olmalı.
MicroDestek Code Analysis’ı geliştiricilerin ücretsiz kullanımına sunmayı planlıyoruz. Güvenli kod geliştirme alışkanlığının daha fazla kişi ve kurum tarafından benimsenmesine katkı sağlamayı hedefliyoruz.




