RiskOps
RiskOps — BT ve siber güvenlik risk yönetimi platformu

BT & SİBER RİSK YÖNETİMİ

RiskOps

Risk envanteri · 5×5 değerlendirme · aksiyon takibi

8PHPStan seviyesi
192test
0bağımlılık
2dil
Çalışan uygulamayı gez → Kaynak kodu

Demo, çalışan uygulamadan alınmış gerçek çıktıdır — ekran görüntüsü değil. Gezinme çalışır; kaydetme ve filtreleme çalışmaz.

NEDİR

Risk çözülmez, seviyesi düşürülür

RiskOps, bir kurumun BT ve siber güvenlik risklerini kayıt altına almak, olasılık × etki üzerinden puanlamak, azaltıcı aksiyonları takip etmek ve yönetime sunulabilir belgeler üretmek için yazıldı.

Risk yaşam döngüsü: kayıt, değerlendirme, seviye ataması, aksiyon planı, yeniden değerlendirme

Envanter

Otomatik risk kodu, 5×5 matris, yumuşak silme. Skor veritabanında üretilen kolon — uygulama onu hiç hesaplamaz, tutarsızlık imkânsız.

Aksiyon

Riske bağlı azaltıcı aksiyonlar, sorumlu ve termin. Geciken aksiyonlar panelde ve raporda ayrıca işaretlenir.

Rapor

Altı hazır rapor ve tek sayfalık Yönetici Özeti: antetli, gizlilik ibareli, imza bloklu yazdırma çıktısı.

SINIR

RiskOps ne değildir

Bu ayrım projenin en önemli tasarım kararı, bu yüzden gizlenmiyor.

DeğildirNeden önemli
Helpdesk / ticket sistemi Burada “kapatılacak talep” yok; süregiden bir risk durumu var.
ITSM aracı Varlık envanteri, değişiklik yönetimi ve SLA takibi kapsam dışı.
Zafiyet tarayıcı Tarama yapmaz; tarama sonuçlarının yönetildiği yerdir.
SIEM Log toplamaz, korelasyon kurmaz.

EKRANLAR

Gerçek uygulamayı gezin

Aşağıdaki görseller demonun ilgili ekranına gider. Demo, çalışan kurulumdan indirilmiş HTML’dir: aynı CSS, aynı veri, aynı düzen.

RiskOps paneli
Panel matris · trend · dağılımlar
Risk detay ekranı
Risk detayı değerlendirme geçmişi · aksiyonlar
Yönetici özeti raporu
Yönetici Özeti tek sayfa · yazdırmaya uygun
Eklenti yönetim ekranı
Eklentiler kancalar · kum havuzu yok

KALİTE

Ölçülen, iddia edilmeyen

Sayılar depodaki araçların çıktısıdır; her sürüm CI’da yeniden ölçülür.

8PHPStan seviyesi, baseline yok
192birim + entegrasyon testi
0çalışma zamanı bağımlılığı
12mimari karar kaydı (ADR)

Güvenlik varsayılanı

  • Parolalar password_hash(), her POST’ta CSRF
  • Yetki kontrolü sunucu tarafında; arayüz yalnızca gizler
  • Silme yalnızca POST + CSRF + yetki ile
  • CSP’de unsafe-inline yok — satır içi script yok

Kararlar yazılı

Neden çerçeve yok, neden çeviri anahtarı Türkçe metnin kendisi, neden eklentiler için kum havuzu iddia edilmiyor — hepsi gerekçesiyle ADR’lerde.

KURULUM

İki komut

Docker ile

git clone https://github.com/CodeByPinar/riskops.git
cd riskops && docker compose up

Tarayıcıda localhost:8080. Demo verisi isteğe bağlı olarak tek komutla yüklenir.

Docker’sız

Ubuntu 24.04 · PHP 8.3 · MariaDB 10.11 · Apache 2.4. Şema tek dosya, iki kez yüklenebilir (idempotent). Adımlar README’de.