7/24 ONLİNE · 09:00–00:00◆Hacettepe Teknokent / Ankara
+90 536 662 38 09[email protected]
DSETDoğanay Siber Emniyet
  • Hizmetler
  • Akademi
  • Simülatör
  • Blog
    BlogMakaleler · teknik yazılar · rehberlerDuyurularDSET güncel duyuruları · bildirilerVideo GaleriEğitimler · demolar · siber güvenlik videoları
  • Hakkımızda
    HakkımızdaDSET hikayesi · vizyon · ekipSimülatörler ve AraçlarÜcretsiz interaktif hesaplayıcılar, simülatörler ve teşhis sihirbazlarıSektörel ÇözümlerFinans · Sağlık · Kamu · E-Ticaret · 7 sektörReferans VakalarıGerçek DSET vakaları · sektör çıktılarıBasında BizDSET ulusal basındaSite İçi AramaTüm içerik · makale · hizmet · vakaSıkça Sorulan SorularMerak edilenler · hızlı cevaplarİletişimTelefon · WhatsApp · adres · form
  • Takip Sistemi
    Müşteri GirişiHesap paneli · talep takibiAdli Bilişim TalepDijital delil · inceleme talebiVeri Kurtarma TalepDisk · RAID · kurtarma talebiFiyat HesaplaATK 2026 referansı · 9 hizmet
KAOS
TREN
DSETMüşteri Paneli

Hesabınıza giriş yapın

Talep takibi, fiyat onayı ve geçmişiniz tek panelde.

Güvenlik doğrulaması yükleniyor...
DSET Müşteri Paneli AES 256 GCM şifrelemeli oturum
DSET AI
//KAOS
Autonomous Offensive Security AI

Saldırı yüzeyinizi 5 dakikada haritalar.
24 saatte onlarca 0day sınıfı bulgu üretir.

KAOS, DSET tarafından Türkiye'de geliştirilen otonom saldırı simülasyon motorudur. 72 uzman ajan. 276 profesyonel güvenlik aracı. Her gün büyüyen 66+ GB yaşayan beyin. Kendi kendini iyileştiren critic mimarisi. Bir URL verirsiniz; KAOS hedefin kapısını çalar, içeri girer, zaafı bulur, yamayı önerir. Hatta önerdiği yamayı kendi test eder. Tüm AI modelleri KAOS Ekibi tarafından eğitildi. Yerel inference. Hiçbir veri dışarı sızmaz.

Ücretsiz 5 Dakika Ön Raporu İste Mimariyi İncele
  • 5 dkilk bulgular
  • 24 saatderin tarama raporu
  • 72uzman ajan
  • 276entegre güvenlik aracı
  • 66+ GBher gün büyüyen yaşayan beyin
  • ~9 800aktif takip edilen CVE
  • %100yerli geliştirme
  • 0dış API bağımlılığı

KAOS Nedir?

KAOS, DSET tarafından Türkiye için geliştirilen %100 yerel çalışan otonom yapay zekâ saldırı motorudur. Sıfır API bağımlılığı, kendini onaran kod, KVKK uyumlu veri işleme ve çevrim dışı tehdit analizi sağlar. Yedi yerel modelin (Coder, Critic, Embed Pro, Attack Intel Encoder, Code Encoder, Reranker, Edge) koordineli çalıştığı bir saldırı zekâsı ekosistemidir. Hiçbir trafik dışarı sızmaz, ChatGPT veya bulut AI servislerine veri gönderilmez.

Geleneksel pentest neden artık yetersiz?

Klasik bir penetrasyon testi 2 ile 3 hafta sürer ve 1 ile 2 kişi yapar. Raporu teslim ettiğinizde keşfedilen CVE'ler 1 ay eskimiştir. Modern saldırgan ise tek bir 0day çıkana kadar otomasyon kuyrukları çalıştırır. Hız asimetriktir. Savunmanın da otomasyonla cevap vermesi gerekir.

İnsan hızı saldırgan hızına yetişmez

Saldırganlar 7/24 otomatik tarar; bir pentester haftada 40 saat çalışır. KAOS bu açığı kapatmak için yıl boyu uyumayan bir uzman ekibi gibi koşar. Yorulmaz, ücret istemez, ölçeklenir.

Bilgi yaşlanır

Bir pentester'ın aklındaki CVE listesi statiktir. KAOS'un beyni her saat NVD, CISA KEV, MSRC, Cisco PSIRT, Adobe, Oracle, SAP, VMware, Fortinet, Apple, Atlassian, Jenkins, Chrome, Project Zero ve HackerOne kanallarından beslenir. Bir 0day yayınlanır yayınlanmaz KAOS'un cephaneliğine girer.

Manuel rapordan sonra manuel yama

Klasik rapor bulguyu söyler ve düzeltmeyi geliştiriciye bırakır. KAOS bulguyu bulur ve yamayı önerir. Sonra önerdiği yamanın açığı gerçekten çözüp çözmediğini kendi adversarial twin'i ile sınar. Operatör yalnızca onaylar.

KAOS bir hedefi 7 fazda işler

Bir URL'yi ister single page web uygulaması, ister kurumsal portal, ister API gateway, ister bulut hesabı, ister mobil APK, ister IaC manifestosu olarak verin. KAOS önce hedefi sınıflandırır, sonra ona özel boru hattını çalıştırır.

  1. 01

    RECON · Saldırı Yüzeyi Haritalama

    Subdomain enumerasyonu (crt.sh, Cymru ve DNS). ASN ters DNS. SSL sertifika zinciri analizi. HTTP fingerprint. Wayback Machine arşivi. GitHub leak taraması. JS dosyalarından gizli endpoint ve secret çıkarımı.

  2. 02

    DISCOVERY · Servis ve Teknoloji Tespiti

    Nmap derin port profili. httpx fingerprint. whatweb tech stack. katana, gau ve arjun ile parametre keşfi. JS rendered SPA crawl. GraphQL introspection. WebSocket ve gRPC handshake.

  3. 03

    VULN ASSESS · Açık Tespiti (46 uzman ajan)

    SQLi. XSS (DOM, reflected ve stored). SSRF. IDOR ve auth bypass. JWT manipülasyonu. Deserialization. SSTI. Path traversal. XXE. LDAP, NoSQL ve OS command injection. Race condition. Prototype pollution. CSP bypass. CORS misconfig. HTTP request smuggling. OAuth, SAML ve OIDC. AD Kerberoasting ve ACL abuse. AWS, Azure ve GCP privesc. Kubernetes ve Docker escape. Solidity reentrancy ve flash loan. ICS SCADA. Mobil keystore. Firmware unpacking.

  4. 04

    EXPLOIT · Doğrulanmış İstismar (PoC)

    Her HIGH ve CRITICAL bulgu için izole sandbox'ta bir proof of concept zinciri kurulur. sqlmap read only. dalfox no save attack. ffuf. Custom payload diversifier. PoC kanıtlanırsa STILL LIVE mührü atılır. Yama sonrası 4 saatte bir tekrar denenir.

  5. 05

    POST EX · Lateral Hareket ve Kalıcılık

    BloodHound (AD). Pacu (AWS). Stratus Red Team (cloud). Peirates (Kubernetes) ile yetkilendirme grafikleri çıkarılır. Tek bir POST request üzerinden Domain Admin zincirleri görselleştirilir.

  6. 06

    DETECT ENG · Tespit Mühendisliği

    Her saldırı için Sigma kuralı, YARA imzası ve Detection as Code test fixture'ı üretilir. SIEM'e doğrudan import edilebilir. Kırmızı takım üretir, mavi takım kullanır.

  7. 07

    REPORT · Yönetici, Geliştirici ve Operasyon

    Tek tarama üç ayrı çıktı verir. Yönetici özeti yani iş etkisi. Geliştirici tickets yani her bulgu için unified diff ve birim test. SIEM bundle yani Sigma, YARA ve IoC. Markdown, JSON, HTML ve SARIF formatları.

KAOS basit bir tarayıcı değildir. Bir ekosistemdir

Ortalama bir AI pentest aracı tek bir LLM'i sarar. KAOS ise 72 uzman ajanın koordineli çalıştığı bir distributed reasoning mesh'tir. Her uzmanın kendi doktrini ve cephaneliği vardır.

Web Application uzman ekibi (12)

  • web_master, web_injection, web_xss ve web_ssrf
  • web_auth (OAuth2, SAML ve JWT) ve web_idor
  • web_smuggling (CL.TE ve TE.CL) ve web_cache_deception
  • web_csrf, web_clickjack, web_open_redirect ve web_known_apps

Cloud ve Container uzman ekibi (9)

  • aws_pacu (IAM PassRole abuse), azure_recon ve gcp_iam
  • k8s_audit, docker_escape ve cloud_secrets
  • stratus_red (DataDog) ve peirates (K8s pod escape)
  • iac_terraform (Terraform, Pulumi ve CFN drift)

Active Directory ve Identity uzman ekibi (8)

  • ad_kerberoast ve ad_asreproast
  • ad_unconstrained ve ad_constrained_delegation
  • ad_resource_based (RBCD), ad_dcsync ve ad_acl_abuse
  • petitpotam_relay (ADCS ESC1 ve ESC8 chain)

Mobil, IoT ve Firmware uzman ekibi (7)

  • apk_static ve apk_dynamic (root detection bypass)
  • ipa_static (keychain ve entitlement abuse)
  • firmware_unpack (binwalk, emba ve firmwalker)
  • plc_protocols (Modbus, S7, EtherNet/IP ve DNP3), ble_recon ve can_bus

Kod ve Smart Contract uzman ekibi (10)

  • semgrep_polyglot (6 dil) ve codeguard_cpg (CPG dataflow)
  • solidity_slither, solidity_4naly3er ve solidity_tealer
  • secret_scanner (TruffleHog ve Gitleaks) ve dep_confusion
  • supply_chain (SBOM ve Sigstore), llm_prompt_injection ve config_misconfig

Defensive ve Detection uzman ekibi (4)

  • sigma_writer bulunan saldırı için Sigma kuralı üretir
  • yara_writer binary IoC için YARA imzası üretir
  • threat_modeler STRIDE ve LINDDUN ile otomatik tehdit modeli kurar
  • privesc_advisor IAM, AD ve Linux için en kısa yamayı önerir

Bug Bounty Specialist uzman ekibi (4)

  • scope_guard scope dışı target'ları reddeder
  • payload_crafter disclosure dostu, minimal PoC üretir
  • takeover subdomain takeover tespiti ve claim yapar
  • poc_validator gerçek hedefte tekrarlanabilirliği doğrular

Skeptic ve Adversarial uzman ekibi (4)

  • skeptic diğer uzmanların bulgularını sorgular
  • red_team_validator gerçek exploit aracını çalıştırır
  • critic_adversary kendi critic verdict'lerini çürütür
  • referee iki uzman çatıştığında son sözü söyler

Yukarıdaki 58 uzman örnek bir kesittir. KAOS'un toplam ekibi 72 uzmandır. Detay liste isteğe bağlı teknik ekte sunulur.

KAOS'un beyni her gün büyüyen 66+ GB yaşayan güvenlik hafızası

Diğer AI modelleri yalnızca eğitildikleri güne kadar bilir, sonra donar. KAOS'un beyni donmaz. Her saat 13 vendor PSIRT ve 22 dış besleyiciden delta yutar. Brain her gün ortalama 2 ile 4 GB büyür. Bir 0day, public disclosure'dan 15 dakika içinde KAOS'un arama uzayına girer.

13 vendor PSIRT yani LEARN7

  1. Microsoft MSRC · Patch Tuesday ve acil yamalar
  2. Cisco PSIRT · openVuln deltaları
  3. Adobe PSIRT · Acrobat ve Magento
  4. Oracle Critical Patch Update
  5. SAP Security Notes
  6. VMware Advisories · vCenter ve ESXi
  7. Fortinet PSIRT
  8. Apple Security · iOS, macOS ve Safari
  9. Atlassian · Confluence ve Jira
  10. Jenkins Security Advisories
  11. Google Chrome Releases
  12. Google Project Zero
  13. CISA · US-CERT NCAS

22 ek besleyici yani D6 stack

  1. NVD CVE 2.0 (saatlik delta ve tam corpus)
  2. GitHub Security Advisories
  3. CISA Known Exploited Vulnerabilities
  4. HackerOne disclosed reports
  5. ExploitDB tam metadata
  6. Nuclei templates
  7. OWASP Top 10, ASVS ve MASVS
  8. MITRE D3FEND ontology
  9. PortSwigger Research RSS
  10. PoC in GitHub yıllık corpus
  11. CISA ICS Advisories
  12. Slither smart contract detectors
  13. Capa malware analysis rules
  14. Nuclei WordPress templates
  15. Semgrep community ve Pro
  16. Audit firm PDF raporları
  17. Sigma rules
  18. YARA rules (10K üzeri)
  19. Öz kütüphane API dokümanları
  20. Auto DPO pair generator
  21. Trajectory replay corpus
  22. Cross target memory

Beynin teknolojisi tamamen yerli bir hybrid retrieval pipeline

BM25 yani klasik IR ile başlar. Üzerine KAOS Ekibinin kendi geliştirdiği 3 ayrı yerli encoder bindirilir. KAOS Embed Pro genel metin için 1024 boyut. KAOS Attack Intel Encoder siber tehdit istihbaratı için 768 boyut. KAOS Code Encoder kaynak kod için. Reciprocal Rank Fusion ile dört ranking birleştirilir, KAOS Reranker ile son sıralama yapılır. Forgetting curve recency penalty ve JSD drift detection devrededir. Her sorgu için önce quality_filter, prompt injection scanner ve adversarial KB sweep çalışır.

Hiçbir LLM çağrısı dışarı çıkmaz. Tüm inference yerel KAOS sunucularında, KAOS Ekibi tarafından eğitilmiş modellerle yapılır. Müşteri verisi, müşteri domain'i, bulgu içeriği; hiçbiri üçüncü parti bir API'ya sızmaz. KVKK, GDPR ve ISO 27001 uyumludur. Air gap kurulum hazırdır.

KAOS kendi kendine karşı. Kendi bulgusunu kendi sorgular

Tek bir yapay zekâ kendi yanıtına aşıktır. KAOS'ta her kritik karar en az iki bağımsız aklın çatışmasıyla verilir. Adversarial Twin mimarisinin 4 katmanı şudur.

Katman 1 · Critic Adversary

Birincil kod eleştirmen yama geçerli der mi? Tam tersi stance'a sahip ikinci bir eleştirmen aynı diff'i okur ve neden onaylamanın yanlış olduğunu savunan argümanlar üretir. İkisi anlaşırsa merge yapılır; çakışırsa karar insan operatöre DEFER edilir. Kötü yama eğitim setine asla girmez.

Katman 2 · DPO Poison Detector

KAOS kendisini sürekli fine tune eder ve bunun için DPO çiftleri üretir. Detector 5 kategoriyi tarar: PROMPT_INJECTION yani 10 jailbreak regex'i, CROSS_PAIR_COLLISION yani aynı prompt'ta ters chosen ve rejected, DEGENERATE_IDENTITY, TRIVIAL_LENGTH ve NULL_FIELD.

Katman 3 · KB Prompt Injection Scanner

KAOS public feed'lerden beslenir. Bir saldırgan public bir CVE açıklamasına gizli bir sistem talimatı koyarsa KAOS o talimatı RAG retrieval'da geri okuyup uygular mı? Hayır. Scanner 10 jailbreak regex deseniyle her doc'u karantinaya alır.

Katman 4 · Patch Twin

Birincil proposer bir yama önerir. İkinci proposer aynı finding'i farklı sıcaklık ve farklı sistem prompt ile yeniden işler. Sonuç IDENTICAL veya EQUIVALENT ise otomatik merge yapılır; DIVERGENT veya EMPTY ise operatöre DEFER edilir. Tek LLM hallucination'ı sıfırlanır.

Bulgu sadece başlangıçtır. KAOS açığı kendisi yamalar

Geleneksel araç bulguyu söyler, gerisi size kalır. KAOS bulgudan 20 dakika içinde doğrulanmış bir yama önerisi üretir.

  1. 1. Tespit

    Vuln assess uzmanı, örneğin web_injection, bir finding emit eder.

  2. 2. PoC Doğrulama

    İstismar uzmanı izole sandbox'ta zinciri tetikler ve STILL LIVE mührü atar.

  3. 3. Yama Önerisi

    KAOS Coder Proposer yerli akıl yürütme modeli bir unified diff üretir.

  4. 4. Critic Ensemble

    3 ayrı KAOS critic modeli (alfa, beta, gama) diff'i bağımsız puanlar. CRITIC18 ci_lower defer kuralı uygulanır.

  5. 5. Patch Twin

    İkinci proposer aynı finding'i yeniden işler ve diff'ler karşılaştırılır.

  6. 6. Apply ve Test

    Yama uygulanır; mevcut testler ve yeni regression test çalıştırılır.

  7. 7. PoC Replay

    İlk PoC yamanın üzerine tekrar fırlatılır. FIXED verdict gerekir.

  8. 8. Auto DPO

    Onaylanan yama chosen etiketiyle DPO setine girer; reddedilen rejected olarak yazılır.

  9. 9. Cross Target Memory

    Bulgu pattern'i jenerik bir şablona dönüşür ve bir sonraki müşteride dakikalar içinde bulunur.

Manuel pentest ve diğer otomatik tarayıcılarla karşılaştırma

KriterManuel pentest (3 hafta)Tipik AI tarayıcıKAOS
İlk bulgular1 ile 2 hafta30 dakika5 dakika
Derin rapor3 hafta4 ile 6 saat24 saat (onlarca 0day)
Uzman sayısı1 ile 2 kişi1 LLM72 uzman ajan
Aletler20 ile 305 ile 10276 entegre wrapper
Veri tabanı güncelliğiraporu yazarkenhaftalık feedsaatlik 13 PSIRT ve 22 feed
Yama önerisigenel tavsiyejenerik tavsiyeuygulanabilir unified diff
Yama doğrulamasıyokyokPoC replay regression
0day yakalamanadiryokher tarama serisinde
False positive direnciinsan dikkatidüşük4 katman adversarial twin
SIEM ve SOC entegrasyonuayrı işyokSigma, YARA ve SARIF otomatik

KAOS diğer AI pentest araçlarından yapısal olarak üstün

Piyasada otonom pentest iddiasında bulunan onlarca ürün var. Çoğu, yabancı bir bulut LLM API'sını sqlmap'in çevresine saran bir kabuktur. KAOS, ürün stratejisi seviyesinde başka bir lig oynar. 9 yapısal üstünlüğü şudur.

%100 yerli geliştirme

7 KAOS modelinin tamamı (Coder, Critic alfa/beta/gama, Embed Pro, Attack Intel Encoder, Code Encoder, Reranker ve Edge) KAOS Ekibi tarafından Türkiye'de eğitildi. Üçüncü parti bir AI firmasına bağımlı değiliz.

Sıfır dış API bağımlılığı

Müşterinin ne taradığı, hangi açığı bulduğu; hiçbiri yabancı bir bulut API'sına gönderilmez. Tüm inference yerel KAOS sunucularında çalışır. Diğer araçlar sözleşmeye güvenir; KAOS bunu fiziksel olarak imkansız kılar.

Air gap deploy

Savunma, kamu, fintech, sağlık. İnternete bağlanamayan ortamlarda kurulabilen tek AI pentest motoru. Brain offline mirror; tüm model dosyaları on-prem.

Self improving

Operatörün her onayı veya reddi KAOS Coder'ı gece boyunca fine tune eder. Auto DPO pair generator ve auto train daemon. Statik bir model değil, yaşayan bir motor satıyoruz.

Adversarial Twin

4 katman (critic_adversary, dpo_poison, kb_injection_scanner ve patch_twin) ile KAOS kendi bulgusunu kendi sorgular. Tek LLM hallucination'ı yapısal olarak sıfırlanır.

19 katmanlı CRITIC stack

Self monitoring loop. KAOS kendi performansını ölçer; kötüleşme görürse otomatik geri alır. ML Ops dünyasının model observability kavramının bir pentest motoruna uygulanmış hâli.

Anti hallucination doktrini

Her LLM çağrısı üç maddelik bir doktrinle sarılır: 'bilmiyorum' diyebilirsin, her olguyu kanıtla, verbatim alıntı yapmadan akıl yürütme. Mimari katmana gömülüdür.

Cross target memory ile etik

Bir müşteride bulunan pattern, bir sonraki müşteride dakikalar içinde bulunsun diye jenerik bir şablona dönüşür. Domain, IP ve payload saklanmaz; yalnızca yapısal desen kalır.

Her gün büyüyen brain

Diğer ürünlerin knowledge base'i statik bir kütüphanedir. KAOS'un brain'i her gün 2 ile 4 GB büyür: 13 PSIRT, 22 dış besleyici ve müşteri öğrenmesi.

Yarının KAOS'u. 24 ayda 3 kat büyüyecek

KAOS donmuş bir ürün değil, bir yol haritasıdır. Şu an aktif olarak geliştirdiğimiz, 2027 sonuna kadar KAOS'a entegre olacak 10 ana hat şudur.

  1. 01

    KAOS Brain Cluster

    Şu an tek makinede 9.5 GB ChromaDB. 2026 sonu hedefimiz Qdrant cluster ile 250 GB dağıtık brain. Tek tarama oturumu 8'den fazla host'a paralel saçılır.

  2. 02

    144 uzman ajan

    12 ay içinde uzman havuzunu 2 katına çıkaracağız: IoT MQTT ve AMQP, satellite uplink, otomotiv ECU, blockchain bridge, AI/ML model güvenliği, endüstriyel robotik OPC UA.

  3. 03

    KAOS Vision

    Screenshot ve DOM tree üzerinden CSS injection chain. Clickjack overlay tespiti. Görsel CAPTCHA çözümü. Mobil UI shadow element tespiti.

  4. 04

    KAOS Audio

    IVR ve voice biometric atlatma simülasyonu. Müşterinin ses bazlı kimlik doğrulamasının dayanıklılığını test eder.

  5. 05

    Native mobil otonom analiz

    APK ve IPA için otomatik decompile, runtime hook ve keychain inspection. 2026'da KAOS Mobile native bir paket olarak kurulabilecek.

  6. 06

    AGI tier planlama

    Mevcut 7 fazlık pipeline'ı 12 faza çıkarıyoruz. Çok aşamalı attack chain planlama, hipotez üretme ve deney tasarlama (Markov karar süreci).

  7. 07

    KAOS Marketplace

    Onaylı geliştiriciler kendi uzman modüllerini KAOS'a ekleyebilecek. Revenue share modeli. KAOS'un Plugin Store'u.

  8. 08

    KAOS Academy

    KAOS tabanlı, sertifikalı pentester eğitimi. Türkiye'nin ilk endüstri destekli AI siber güvenlik akademisi.

  9. 09

    KAOS Quantum Ready encoder

    Post-quantum kriptografi dönemine uygun yeni nesil embedding encoder.

  10. 10

    KAOS Cloud

    AWS, Azure ve GCP marketplace'lerinde yerli bir güvenlik ürünü. 2027 sonu hedefi 3 kıtada müşteri.

Bugün KAOS'a abone olan müşteri bu 10 katmanın her birini ek ücret olmadan alır. Sentinel paketi yaşayan ürün modelidir.

0day track record. Tespit değil düzeltme satıyoruz

KAOS müşteri tarafında her tarama serisinde 1 ila 5 arası 0day sınıfı bulgu üretir. Bunlar yayınlanmış CVE listesinde yer almayan hatalardır.

Disclosure ilkemiz

Bulduğumuz her 0day önce müşterinin vendor'ı ile paylaşılır. 90 günlük koordineli disclosure süresi tanınır; süre sonunda CVE numarası alınır. Müşteri talep ederse marka ismi anonim tutulur.

Sektör dağılımı

Bankacılık core banking, healthcare HIS, e-ticaret B2B PIM, kamu e-imza altyapısı, kripto cüzdan, OT SCADA HMI. Her birinde KAOS en az bir kritik bulgu üretmiştir: pre-auth RCE, IDOR ve JWT, SSRF ve cloud metadata zinciri, smart contract reentrancy, Kerberoasting üzerinden Domain Admin path.

Müşteri taahhüdü

Müşterimize özel bulduğumuz her açığı yamasıyla birlikte teslim ederiz. Açığı kötüye kullanmayız, satmayız, başka müşteriye sızdırmayız. Cross target memory'de yalnızca genel desen kalır.

3 paket. Küçük doğrulamadan kurumsal sürekli izlemeye

FLASH

5 dk

URL verir vermez başlar · ücretsiz

  • İlk yüzey haritası (recon)
  • Servis ve sürüm tespiti
  • İlk CVE eşlemeleri
  • HIGH ve CRITICAL kısa raporu
Flash başlat
en çok seçilen

DEEP DIVE

24 saat

Tam 7 faz boru hattı

  • 72 uzman tam paralel
  • Onlarca 0day sınıfı bulgu beklenir
  • Her HIGH üzeri için PoC doğrulaması
  • Her bulgu için unified diff yama önerisi
  • Sigma, YARA ve SARIF üretimi
  • Yönetici, geliştirici ve SOC raporu
Deep Dive başlat

SENTINEL

7×24 sürekli

Aylık abonelik

  • Saatlik recon delta taraması
  • Saatlik PSIRT temelli yeniden değerlendirme
  • Yeni 0day public olur olmaz portföye eşleme
  • 4 saatte bir PoC replay
  • SOC alert webhook ve dashboard erişimi
  • Aylık trend raporu
Sentinel teklifi iste

Sıkça sorulanlar

KAOS bir AI modeli mi yoksa AI sistemi mi?

KAOS, tamamen kendi geliştirdiğimiz 7 modelin koordineli çalıştığı bir saldırı zekası ekosistemidir. KAOS Coder kod akıl yürütmesi yapar. KAOS Critic alfa/beta/gama üç üyeli bir yama eleştirisi ensemble'ı oluşturur. KAOS Embed Pro 1024 boyutlu anlamsal arama sağlar. KAOS Attack Intel Encoder siber tehdit istihbaratına özeldir. KAOS Code Encoder kaynak kod içindir. KAOS Reranker son sıralamayı yapar. KAOS Edge air gap için 4 bit varyanttır. Hepsi Türkiye'de KAOS Ekibi tarafından eğitildi, hepsi yerel inference; hiçbir çağrı dışarı çıkmaz. Hallucination riski 4 katman adversarial twin ile sıfırlanır.

Tarama sırasında benim siteme zarar verebilir mi?

KAOS'un default modu read only ve passive first'tür. sqlmap batch, random agent, level 1 risk 1 modu yani exploit yok, sadece detection. dalfox no spinner ve no save attack mode. nuclei info ve medium template'leri ile başlar. scope_guard uzmanı scope dışı target'a istek atılmasını engeller. Yıkıcı mod yalnızca operatör onayıyla aktive olur.

Bulduğunuz 0day'i bana mı yoksa vendor'a mı bildirirsiniz?

Önce müşteriye. Müşteri kendi vendor'una bildirir. Biz responsible disclosure süreci için teknik koordinasyon ve düşük gürültülü PoC hazırlığında destek veririz. 90 günlük koordineli açıklama döneminin sonunda CVE numarası alınır.

KAOS Türkçe konuşur mu?

Evet. Tüm rapor ve REPL Türkçe yazılır. Teknik string'ler yani CVE, header adı ve payload İngilizce tutulur ki Stack Overflow ve vendor dokümanı arama bağlantısı kopmasın.

Kapalı kurulum yani air gap mümkün mü?

Evet. KAOS'un en güçlü yanlarından biri budur. Sentinel paketinin on-prem varyantı vardır. Brain, güncel feed'lerle senkron çalışan bir offline mirror'dır. Tüm inference KAOS Edge 4 bit ve KAOS Coder yerli modelleriyle yapılır; hiçbir trafik dışarı sızmaz. Savunma, kamu, fintech ve sağlık için ISO 27001, KVKK ve GDPR uyumludur.

Fiyatlandırma nasıl?

Flash ücretsizdir; müşteri hizmetine giriş kapısıdır. Deep Dive tarama başına fiyatlandırılır ve kapsam yani sayfa adedi, API yüzeyi ve cloud hesap sayısı ile ölçeklenir. Sentinel aylık abonelik şeklindedir; 7/24 izleme, sınırsız re-scan ve dedike teknik temas kişisi içerir. Tüm fiyatlar için kurumsal teklif: [email protected].

5 dakika sonra elinde ilk bulguların olsun

Tek bir URL ver. KAOS hedefin yüzey haritasını çıkarsın. İlk CVE eşlemelerini sana göndersin. Ücretsizdir. Kart bilgisi istemiyoruz. Kurumsal NDA imzalı olarak çalışıyoruz.

[email protected] 0 (850) 532 00 37Teknik dokümantasyon

KAOS DSET Bilgi Güvenliği A.Ş. tarafından geliştirilmektedir. Türk Patent Enstitüsü marka tescili devam etmektedir. © Tüm hakları saklıdır.

DSETDoğanay Siber Emniyet

Adli Bilişim · Veri Kurtarma · Siber Güvenlik · Bilgi Güvenliği · Teknik İnceleme · Uzman Mütalaası · KVKK ve GDPR Uyum · Dijital Dönüşüm Danışmanlığı · DSET Akademi bünyesinde verilen ileri seviye eğitimler.

+90 536 662 38 09[email protected]Hacettepe Teknokent · Üniversiteler Mah. 1596. Cad. 6. AR-GE Blokları C Blok No:6C Z.Kat · Beytepe · Çankaya · ANKARAGoogle İşletme Profilimiz7/24 Online · 09.00 → 00.00 · Pazartesi · Pazar

Servislerimiz

  • Adli Bilişim
  • Veri Kurtarma
  • KAOS Yerel Yapay Zekâ
  • Siber Güvenlik
  • KVKK-GDPR Danışmanlık
  • DSET Akademi
  • Olay Simülatörü & Tehdit Heatmap
  • Web Sitesi Güvenliği
  • Bilgi Güvenliği
  • Adli Bilişim Benchmark'ı

Destek & Yardım

  • Hakkımızda
  • Basın Odası
  • Fiyat Hesapla
  • Sıkça Sorulan Sorular
  • İletişim
  • Yapay Zekâ Yasası (EU AI Act) Madde 4 Rehberi
  • Sektörel Çözümler
  • KVKK Aydınlatma Metni
  • GDPR · AB Veri Hakları
  • Gizlilik Politikası
  • Çerez Politikası
  • Hizmet Şartları

Hızlı Bağlantılar

  • Çözümler
  • DFB Benchmark
  • Blog
  • Video Galeri
  • DSET Akademi
  • Vaka Simülatörü
  • Referans Vakaları
  • Site İçi Arama
  • DSET AI Asistan
  • Adli Bilişim Talep Formu
  • Veri Kurtarma Talep Formu
  • Müşteri Girişi

Ekosistem

  • Hacettepe Teknokent
  • Siber Güvenlik Kümelenmesi
  • USOM · Ulusal Siber Olaylara Müdahale
  • KVKK Kurumu
  • llms.txt
© 2026 dset.com.tr · Doğanay Siber Emniyet Teknolojileri · Tüm hakları saklıdır.
“Kalite asla tesadüf değildir...”
TREN
Ana Sayfa
Hizmetler
Gizlilik
KVKK
GDPR
Çerezler
Şartlar