Yetenek

WAAP Saldırı Raporlama

TR7 WAAP, her host grubu için saldırı raporunu 3000+ kural setine ve OWASP / API Top 10 / CWE taksonomisine bağlı eksenlerle üretir — markalı PDF, kapsamlı tablolar, anlamlı kategori birleşkeleri.

TR7 WAAP Saldırı Raporlama, modern uygulama saldırılarını sayısal saldırı sayılarına indirgemek yerine, saldırının nereden, nasıl, hangi kural setini, hangi taksonomi kategorisini ve hangi risk seviyesini ihlal ederek geldiğini tek bir kurumsal belgede ortaya koyar. Motor 14 saldırı-korelasyon eksenini tarar: saldıran IP, ülke, şehir, user-agent, ziyaretçi (IP + UA bileşkesi), gövde boyutu, WAAP işlem süresi, gün-saat, saldırı ID, saldırı alanı (form / header / query / json / xml / path / raw / cookie), risk düzeyi, argüman değişken adı, host header, path, HTTP yöntemi. Her eksen için bar / pasta grafiği ve ilk-N tablosu üretilir. Bu eksenlerin üzerine, TR7 WAAP'ın 3000+ kural setine bağlı taksonomi katmanı oturur. Her saldırı **OWASP Top 10 (2021) Web** kategorisine (A01 Broken Access Control'dan A10 SSRF'e), **OWASP API Security Top 10 (2023)** kategorisine (API1 Broken Object Level Auth'dan API10 Unsafe Consumption'a) ve ilgili **CWE kodlarına** otomatik etiketlenir. Rapor bu kategorilere göre gruplama yapar; ayrıca anlamlı birleşkeler (örn. "OWASP A03 Injection + JSON body scope", "CWE-89 SQLi attempts by ASN") raporun standart parçası olur. Özet bölümü açılışta saldırı yoğunluğunu coğrafya üzerinde SVG dünya ısı haritasıyla, toplam istek / engellenen istek mini zaman serisiyle, host grubu başına saldırı dağılımıyla ve ilk-5 saldırı ID tablosuyla sunar. Her host grubu için sonrasında ayrı bölüm açılır; o host grubunun saldırıları yukarıdaki 14 eksen + taksonomi katmanlarına göre detaylandırılır. Risk düzeyi histogramı saldırıları altı katmana ayırır: **yapısal (structural)**, **çok yüksek (very high)**, **yüksek (high)**, **orta (medium)**, **az (low)**, **çok az (very low)**. Yapısal kategori, OWASP CRS dışı TR7'ye özgü yapısal anomali tespitlerini (HTTP protokol ihlali, bot davranışı, DDoS-IP imzaları) kapsar. Sonuç: TR7 WAAP raporu, hem teknik güvenlik ekibinin (hangi kural, hangi argüman, hangi path) hem de yöneticilik ve regülatör raporlamasının (OWASP kategorisi, CWE kodu, coğrafi dağılım, ay-bazlı trend) ihtiyacını tek belgede karşılar.

3000+
Kural seti — OWASP / API Top 10 / CWE etiketli
14
Saldırı korelasyon ekseni
6
Risk düzeyi katmanı — yapısal'dan çok az'a

Saldırı sayıları yerine, hangi kategorinin neyi neden ihlal ettiğini gösterebilir miyiz?

Tipik WAAP raporu "bu ayda 12.483 saldırı engellendi" benzeri özet bir sayıyla başlar ve coğrafi pasta grafiği, ilk 10 saldıran IP listesi gibi standart panellerle devam eder. Bu görünüm CISO için tatmin edici görünebilir — ama mimari veya regülatör seviyesindeki sorulara yanıt vermez: "OWASP A03 Injection ihlallerimizin yüzdesi nedir?", "API Top 10 hangi kategorilerde en yüksek baskı altındayız?", "CWE-89 SQLi denemeleri hangi ülkelerden, hangi saatlerde, hangi argüman üzerinden geliyor?".

Bu sorular bir tane WAAP analitik panelinin verebileceğinden fazlasını ister. Cevap için saldırı ID'lerini OWASP kategorilerine, CWE kodlarına ve risk seviyelerine bağlamak gerekir. Yaygın WAAP ürünleri saldırı ID'sini ürettiği motor üzerinden kurallı bir taksonomiye bağlamaz; raporda saldırı ID'si bir alfasayısal koddur, OWASP A03 değildir.

İkinci eksiklik bağlam korelasyonu. Saldırının hangi argüman (form alanı, query parametresi, JSON gövde alanı) üzerinden geldiği, hangi HTTP yöntemiyle, hangi gövde boyutuyla, hangi user-agent ile, hangi saatte yoğunlaştığı çoğu üründe ayrı paneller halinde sunulur. Operatör bu panelleri kafasında birleştirmek zorunda kalır; "OWASP A03 Injection + JSON body scope + belirli ASN" gibi birleşik soruları rapor doğrudan yanıtlamaz.

Üçüncü eksiklik regülatör ve yönetim odaklı görünüm. Denetçi "OWASP Top 10 kategorilerinde son altı ayda en yoğun saldırı türü hangisi?" sorusunu sorduğunda; operatörün cevap için saldırı ID'lerini elle OWASP kategorilerine bağlaması, sütun toplamlarını manuel çıkarması gerekir.

TR7 WAAP raporlama bu üç boşluğu kapatmak için kuralları ve saldırı ID'lerini OWASP Web Top 10, OWASP API Top 10 ve CWE taksonomisine baştan etiketleyerek raporun standart bölümleri haline getirir; korelasyon eksenlerinin birleşkelerini rapor mantığına gömer; yönetim ve denetim için kategori-bazlı görünümleri standart slayt haline getirir.

Yaklaşımımız

TR7, WAAP saldırı raporunu kategori taksonomisi, korelasyon eksenleri, risk düzeyi ve coğrafi yoğunluğun tek belgede birleştiği bir kurumsal raporlama yüzeyi olarak tasarlar.

Kurallar baştan OWASP / API / CWE taksonomisine etiketlenir

3000+ kuraldan oluşan TR7 WAAP kural seti, OWASP Top 10 (2021) Web, OWASP API Security Top 10 (2023) ve ilgili CWE kodlarına önceden eşlenir. Saldırı ID'si rapora geldiğinde otomatik olarak hangi kategorilerle ilişkili olduğu bilinir; operatörün manuel eşleme yapmasına gerek kalmaz.

Korelasyon eksenleri rapor mantığına gömük

Saldırılar 14 korelasyon ekseninde ayrı bar/pasta + ilk-N tablo olarak sunulur. Operatör "X kategorisinde, Y argüman üzerinden, Z ülkesinden" gibi birleşik soruları kafasında değil, raporun bölümleri arasında okuyarak yanıtlar.

Anlamlı kategori birleşkeleri raporun parçası

Yalnız ana eksenler değil — kategori birleşkeleri de (OWASP A03 × JSON body scope, OWASP A01 × belirli host header, CWE-89 × ASN dağılımı, API4 × HTTP yöntemi) raporun standart slaytları arasında yer alır. Denetim ve yönetim sorularının çoğu bu birleşkelerle doğrudan yanıt bulur.

İkinci yönetim VM'i veya analitik platformu gerektirmez

TR7 WAAP raporlaması, trafiği taşıyan aynı cihazda çalışır. Saldırı log'larından raporun PDF üretimine kadar tüm boru hattı cihaz üzerinde. Yaygın WAAP ürünlerinde bu derinlik genellikle ayrı bir yönetim platformuna lisans + kapasite + operasyon yükü olarak gelir.

Yetenekler

WAAP saldırı raporu; 14 korelasyon ekseni, OWASP / API / CWE taksonomisi, risk düzeyi histogramı, host grubu detayı ve markalı kurumsal PDF olarak çalışır.

OWASP Top 10 Web kategori dağılımı

Rapor saldırıları OWASP Top 10 (2021) Web kategorilerine göre gruplar: A01 Broken Access Control, A02 Cryptographic Failures, A03 Injection, A04 Insecure Design, A05 Security Misconfiguration, A06 Vulnerable Components, A07 Authentication Failures, A08 Software & Data Integrity, A09 Logging Failures, A10 SSRF. Her kategori için saldırı sayısı, risk düzeyi dağılımı, ilk-N path ve ilk-N ülke ayrı bölümler halinde gösterilir.

OWASP API Security Top 10 kategori dağılımı

API saldırıları OWASP API Security Top 10 (2023) kategorilerine göre ayrı raporlanır: API1 Broken Object Level Authorization, API2 Broken Authentication, API3 Broken Object Property Level Authorization, API4 Unrestricted Resource Consumption, API5 Broken Function Level Authorization, API6 Unrestricted Access to Sensitive Business Flows, API7 Server Side Request Forgery, API8 Security Misconfiguration, API9 Improper Inventory Management, API10 Unsafe Consumption of APIs.

CWE kod bazında kırılım

Her saldırı ilgili CWE kodlarına etiketlenir; CWE-89 (SQL Injection), CWE-79 (XSS), CWE-77 (Command Injection), CWE-22 (Path Traversal), CWE-352 (CSRF), CWE-918 (SSRF) ve diğerleri rapor bölümleri olarak görünür. Güvenlik araştırmacısı ve denetim ekibi standart taksonomide konuşur.

14 saldırı korelasyon ekseni

Saldırılar şu eksenlerin her birinde ayrı bölümler halinde rapora girer: saldıran IP, ülke, şehir, user-agent, ziyaretçi (IP + UA), gövde boyutu, WAAP işlem süresi (wafTime), gün-saat, saldırı ID, saldırı alanı (scope: form / header / query / json / xml / path / raw / cookie), risk düzeyi (score), argüman değişken adı (arg), host header, path, HTTP yöntemi. Her eksen için bar / pasta grafiği ve ilk-N tablosu.

6 risk seviyesi histogramı

Saldırılar altı risk katmanına ayrılır: yapısal (structural), çok yüksek (very high), yüksek (high), orta (medium), az (low), çok az (very low). Yapısal kategori, OWASP CRS dışı TR7'ye özgü yapısal anomali tespitlerini (HTTP protokol ihlali, bot davranışı, DDoS-IP imzaları) kapsar.

Per-host-group + cross-group rollup

Aynı vServis altında birden fazla host grubu varsa, her host grubu için ayrı saldırı raporu bölümü açılır; aynı zamanda cross-group özet bölümü tüm host gruplarını karşılaştırılır şekilde sunar. Operatör hem kurum genelinde toplam saldırı baskısını hem de spesifik bir host grubunun durumunu aynı raporda görür.

Markalı PDF kapak + coğrafi ısı haritası

PDF rapor kurum logosu, vServis adı ve tarih aralığı içeren markalı kapak sayfasıyla başlar. Özet bölümü açılışta saldırı yoğunluğunu coğrafya üzerinde SVG dünya ısı haritasıyla, ardından toplam istek vs engellenen istek mini zaman serisini gösterir.

Anlamlı kategori birleşkeleri standart bölüm olarak

Sadece ana eksenler değil; kategori birleşkeleri de (OWASP A03 × JSON body scope, API4 × HTTP yöntemi, CWE-89 × ASN, yapısal × ülke) standart rapor bölümleri olarak otomatik üretilir. Denetim ve regülatör sorularının çoğu bu birleşkelerle direkt yanıt bulur.

Operasyonel derinlik

WAAP raporu; ham log işleme, taksonomi etiketleme, host grubu dağılımı, çoklu format üretimi ve cluster davranışlarıyla birlikte tasarlanır.

01

Saatlik özet üretimi

WAAP log'ları her saatin sonunda WafLogReporter motoruyla saatlik aggregate'lere dönüştürülür. Talep üzerine üretilen veya zamanlanmış raporlar bu önceden işlenmiş özetleri birleştirir; uzun aralıklı raporlarda bile üretim süresi makul sınırlarda kalır.

02

Taksonomi katmanı kurallar üzerinde tanımlı

OWASP Top 10, OWASP API Top 10 ve CWE etiketleri kuralların kendisine bağlıdır; saldırı rapora geldiğinde otomatik olarak bilgi taşır. Kategoriler güncellendiğinde (OWASP yeni versiyon yayınladığında) etiketler kural setiyle birlikte güncellenir.

03

Host grubu bazlı bölüm hiyerarşisi

Rapor numaralı bölüm hiyerarşisi takip eder: 1. Özet, 2. [Host grubu adı] WAAP raporu, 2.1, 2.2 alt bölümler her dimension için. Birden fazla host grubu varsa 3., 4. olarak devam eder. Bölüm sıralaması argüman → ülke → path öncelikleriyle başlar, sonra alfabetik.

04

Üç format aynı veri kaynağından

PDF (A4, markalı kapak, kategori ve eksen bölümleri, dünya ısı haritası), XLSX (her bölüm ayrı sekme), HTML (operatör konsolundan açılır). Aynı motor üç formatı paralel üretebilir; format seçimi raporun türünü değiştirmez.

05

Cluster genelinde tek üretim

Yüksek erişilebilirlik kümesinde aynı zamanlanmış WAAP raporu yalnızca aktif düğümden bir kez üretilir. Çift gönderim yok; ad-hoc raporlar bağlanılan düğümün sayfalarından çalışır.

06

Operatör konsolundan tek-tıkla saldırıdan kurala

Rapordaki saldırı ID'si veya path operatör konsoluna geri tıklanabilir; o saldırıyı oluşturan WAAP kuralı, ilgili öğretici önerileri ve canlı trafik görünümüne kısayol açılır. Rapor durağan bir belge değil, operasyonel iş akışının başlangıç noktası olarak işler.

Hangi senaryolarda kullanılır

OWASP Top 10 kategori bazlı yönetim raporu

CISO ofisi aylık olarak "OWASP Top 10 kategorilerinde son ayda en yoğun saldırı türü hangisiydi, hangi path hedef alındı" sorusunu rapordan doğrudan yanıtlar. Kategori bazında saldırı sayıları, risk dağılımları ve coğrafi yoğunluk markalı kapakla PDF olarak yönetim kuruluna sunulur.

Regülatör ve denetim dosyası

Banka, kamu kurumu veya kritik altyapı incelemelerinde denetçi belirli OWASP kategorilerine ve CWE kodlarına göre saldırı geçmişini sorgular. TR7 raporu bu kategorileri standart bölüm olarak sunduğu için, denetim cevap dosyası elle hazırlanmaz.

Saldırı pattern derinlemesine inceleme

Güvenlik araştırmacısı belirli bir saldırı türünün (örn. SQLi denemeleri) hangi argüman üzerinden, hangi ASN'lerden, hangi saatlerde geldiğini incelemek ister. Cross-axis birleşke bölümleri (CWE-89 × argüman × ASN × hour) doğrudan rapora dahildir.

Hizmet sağlayıcı (MSP) müşteri saldırı dosyası

Hizmet sağlayıcılar her son müşteri için ayrı vServis çalıştırır; her vServisin WAAP saldırı raporu kendi logosu, kendi tarih aralığı ve kendi dilinde aylık olarak müşteriye gönderilir. Aynı motor onlarca müşteri için paralel üretim yapar.

Sık sorulanlar

OWASP Top 10 ve CWE etiketleme kurallarımıza nasıl bağlı?
3000+ kurallık WAAP kural setinde her kural OWASP Top 10 (2021) Web, OWASP API Security Top 10 (2023) ve ilgili CWE kodlarına önceden etiketlenir. Saldırı log rapora geldiğinde otomatik olarak hangi kategorilere ait olduğu bilinir; operatör elle eşleme yapmaz.
Hangi korelasyon eksenleri raporda yer alır?
14 eksen: saldıran IP, ülke, şehir, user-agent, ziyaretçi (IP + UA), gövde boyutu, WAAP işlem süresi (wafTime), gün-saat, saldırı ID, saldırı alanı (scope: form / header / query / json / xml / path / raw / cookie), risk düzeyi, argüman değişken adı, host header, path, HTTP yöntemi. Her eksen için bar / pasta grafiği ve ilk-N tablosu üretilir.
Risk düzeyleri nasıl tanımlı?
Altı katman: yapısal (structural — TR7'ye özgü yapısal anomaliler), çok yüksek (very high), yüksek (high), orta (medium), az (low), çok az (very low). Yapısal kategori HTTP protokol ihlali, bot davranışı ve DDoS-IP imzalarını kapsar; OWASP CRS kuralları diğer beş katmanda dağılır.
Anlamlı kategori birleşkeleri raporda standart mı?
Evet. Tekil eksenler dışında, anlamlı birleşkeler (örn. OWASP A03 × JSON body scope, CWE-89 × ASN dağılımı, API4 × HTTP yöntemi, yapısal × ülke) standart rapor bölümleri olarak otomatik üretilir. Denetim sorularının çoğu bu birleşkelerle direkt yanıt bulur.
Aynı vServis altında birden fazla host grubu varsa nasıl raporlanır?
Her host grubu için ayrı saldırı raporu bölümü açılır (numaralı: 2., 3., 4. ...) ve içinde alt-bölümler 14 dimension için detaylandırılır. Buna ek olarak özet bölümünde host gruplarını yan yana karşılaştırılır şekilde cross-group rollup yer alır.
Rapordaki saldırı ID'sine tıklayıp kuralı görebilir miyim?
Evet. Operatör konsolundan açılan rapor üzerinde saldırı ID'si veya path tıklanabilir; o saldırıyı oluşturan WAAP kuralı, ilgili öğretici önerileri ve canlı trafik görünümüne kısayol açılır. PDF raporda kısayollar bağlantı olarak çalışır.
Bu derinlikte rapor için ayrı bir yönetim VM'i kurmamız gerekir mi?
Hayır. TR7 WAAP raporlama, trafiği taşıyan aynı cihazda çalışır. Saldırı log işlemeden PDF üretimine kadar tüm boru hattı cihaz üzerinde; yaygın WAAP ürünlerinde bu derinlik için ayrı bir yönetim platformu lisanslamak ve işletmek gerekir.

Saldırı raporlarınızı OWASP / API / CWE taksonomisine bağlı bir kategori dosyasına dönüştürün

3000+ kural taksonomisi, 14 korelasyon ekseni, 6 risk katmanı, anlamlı kategori birleşkeleri ve markalı PDF kapak. Kendi WAAP profilinizle canlı bir demoda gezdirelim.