Uygulamanızın röntgeni

Teknik Denetim

Uygulamanızı kod, mimari, güvenlik ve performans açısından inceliyor, bulguları önem sırasına göre raporluyoruz. Rapor, neyin önce ele alınacağını gösteren bir yol haritasıyla biter.

  • Kod kalitesi ve mimari inceleme
  • Güvenlik ve bağımlılık taraması
  • Performans ve veritabanı analizi
  • Önceliklendirilmiş rapor ve yol haritası
denetim raporuGüvenlikMimariPerformansKod kalitesiBağımlılıklaröncelik1. kritik2. önemli3. iyileştirme
Tanıdık durumlar

Zorluklarınız

Bir yazılımın durumunu dışarıdan görmek zordur. Karar vermeden önce içeride ne olduğunu bilmek gerekir.

01Bir yazılımı satın alacak ya da devralacaksınız ve içinde ne olduğunu bilmiyorsunuz.

Kodun, altyapının ve bağımlılıkların durumunu bağımsız olarak inceliyoruz. Kararınızı teknik risklerin açıkça yazıldığı bir rapora dayandırırsınız.

02Uygulama yavaşladı, nedenini kimse net söyleyemiyor.

Sorguları, sunucu kaynaklarını ve kod içindeki darboğazları ölçerek inceliyoruz. Bulguları ölçüm sonuçlarıyla birlikte paylaşıyoruz.

03Uygulamada güvenlik açığı olup olmadığından emin olamıyorsunuz.

Kodda ve bağımlılıklarda bilinen açık türlerini arıyoruz. Yetkilendirme, veri doğrulama ve gizli bilgilerin saklanması öncelikli kontrol alanlarımız.

04Ekibiniz yeniden yazmayı öneriyor, siz emin olamıyorsunuz.

Denetim sonunda iyileştirmenin mi yeniden yazmanın mı daha mantıklı olduğunu gerekçesiyle söylüyoruz. Çoğu durumda adım adım iyileştirme mümkündür.

Modernizasyon yaklaşımımız
Neler yapıyoruz

Kapsamımız

Denetimin kapsamını ihtiyacınıza göre seçebilirsiniz. Tek bir alana odaklanabilir ya da tümünü birlikte isteyebilirsiniz.

Kod denetimi

Kodun okunabilirliğini, test kapsamını ve tekrarları inceliyoruz. Statik analiz araçlarını elle yaptığımız incelemeyle birleştiriyoruz.

  • Kod kalitesi ve tekrarlar
  • Test kapsamı
  • Teknik borç envanteri

Mimari denetim

Modüllerin sorumluluklarını, bağımlılıklarını ve iş kurallarının nerede durduğunu inceliyoruz.

  • Modül ve bağımlılık haritası
  • İş kurallarının dağılımı
  • Entegrasyon noktaları

Güvenlik denetimi

Yaygın web açıklarını, yetki kontrollerini ve bağımlılıklardaki bilinen açıkları kontrol ediyoruz.

  • OWASP Top 10 kontrolleri
  • Bağımlılık taraması
  • Yetki ve oturum yönetimi

Performans denetimi

Yavaş sorguları, gereksiz yükleri ve sunucu kaynak kullanımını ölçüyoruz.

  • Veritabanı sorgu analizi
  • Önbellek kullanımı
  • Yük altında davranış

Altyapı ve süreç

Yayın süreci, yedekleme, izleme ve ortamların düzenini gözden geçiriyoruz.

  • CI/CD ve yayın süreci
  • Yedekleme ve geri dönüş
  • İzleme ve kayıtlar
Çıktılar

Teslim ettiklerimiz

Rapor iki okuyucu için yazılır. Yönetici özeti karar vericiler içindir, ayrıntılı bulgular ise geliştirme ekibi için.

Her bulgunun yanında kanıtı, etkisi ve çözüm önerisi bulunur. Raporu bir toplantıda sizinle ve ekibinizle birlikte gözden geçiriyoruz.

  • Yönetici özeti
  • Önem derecesine göre bulgu listesi
  • Her bulgu için kanıt ve çözüm önerisi
  • Kısa, orta ve uzun vadeli yol haritası
  • Sunum ve soru-cevap toplantısı
  • İsteğe bağlı ekip oturumu
Örnek bulgu
bulgu: Sorgu, kullanıcı girdisiyle birleştiriliyor
alan: güvenlik
önem: kritik
yer: rapor modülü
öneri: parametreli sorguya geçiş
Sözümüz

Taahhütlerimiz

  1. Bulgular kanıtlıdır

    Her bulguyu ilgili kod satırı, sorgu ya da ölçümle destekleriz. Genel geçer yorumlar rapora girmez.

    • Kaynağa referans
    • Tekrarlanabilir ölçümler
  2. Öncelik sırası net

    Bulguları etkisine ve düzeltme maliyetine göre sıralarız. Neyle başlayacağınızı rapordan okursunuz.

    • Önem dereceleri
    • Aşamalı yol haritası
  3. Tarafsız değerlendirme

    Denetimi kodu kimin yazdığından bağımsız yaparız. Düzeltmeleri bize yaptırma zorunluluğunuz olmaz.

    • Bağımsız rapor
    • Ekibinize uygulanabilir öneriler
  4. Kodunuz gizli kalır

    Denetim öncesi gizlilik sözleşmesi imzalarız. Erişimleri yalnızca denetim süresince kullanır, sonunda kapatırız.

    • Gizlilik sözleşmesi
    • Süreli erişim
Nasıl çalışıyoruz

Yaklaşımımız

Süreler orta ölçekli bir uygulama için tipiktir. Kapsam daraldıkça süre de kısalır.

  1. Kapsam ve erişim

    2–3 gün Teknik lider

    Denetimin amacını ve kapsamını netleştiriyoruz. Koda, dokümanlara ve gerekirse test ortamına erişim alıyoruz.

  2. İnceleme

    1–2 hafta Teknik lider + kıdemli geliştirici

    Kodu, mimariyi ve altyapıyı inceliyor, ölçümleri yapıyoruz. Gerektiğinde ekibinizle kısa görüşmeler yapıyoruz.

  3. Rapor

    3–5 gün Teknik lider

    Bulguları önem sırasına koyuyor, her biri için çözüm önerisi yazıyoruz. Yol haritasını hazırlıyoruz.

  4. Sunum ve yol haritası

    1 gün Teknik lider + sizin ekibiniz

    Raporu birlikte gözden geçiriyor, soruları yanıtlıyoruz. İlk adımları ekibinizle netleştiriyoruz.

Sonraki adımlar

Tamamlayıcı hizmetler

Sık sorulanlar

Teknik denetim hakkında sorular

Denetim için bize neler lazım?
Kaynak koda okuma erişimi, varsa dokümantasyon ve uygulamayı bilen birinin birkaç saatlik zamanı. Performans denetiminde test ortamına ya da izleme verilerine de erişim isteriz.
Kaynak kodu paylaşmak güvenli mi?
Denetimden önce gizlilik sözleşmesi imzalıyoruz. Erişimi süreli veriyorsunuz ve denetim bitince kapatıyoruz. Kodu kendi altyapınızda incelememizi de tercih edebilirsiniz.
Denetim canlı sistemi etkiler mi?
Kod ve mimari incelemesi canlı sisteme dokunmaz. Performans ve güvenlik testlerini test ortamında yapıyoruz. Canlıda bir ölçüm gerekiyorsa zamanını sizinle planlıyoruz.
Denetimden sonra düzeltmeleri siz mi yaparsınız?
İsterseniz yapıyoruz. Rapor kendi ekibinizin ya da başka bir firmanın uygulayabileceği şekilde yazılır.
Hangi teknolojileri denetleyebiliyorsunuz?
PHP, Java, JavaScript ve TypeScript ile yazılmış web ve mobil uygulamalarda derin deneyimimiz var. Access, Delphi ve VB6 gibi eski sistemleri modernizasyon öncesi değerlendirebiliyoruz.
Başlayalım

Uygulamanızın durumunu netleştirelim.

Denetimin amacını kısaca anlatın. Kapsamı, süreyi ve ihtiyacımız olan erişimleri ilk görüşmede birlikte belirleyelim.

  • Gizlilik sözleşmesiyle başlangıç
  • Kanıtlı ve önceliklendirilmiş bulgular
  • Uygulanabilir yol haritası