Ana içeriğe geç

TraceMint Türkçe ürün kılavuzu

Bu kılavuz, TraceMint uygulamasında görünen işlevleri ekrandaki İngilizce denetim adlarıyla anlatır. Adımlar staging ürün kodundaki güncel iş akışına göre hazırlanmıştır. Kuruluş ayarı, lisans, çalışma ortamı ve rol izinleri bazı menüleri gizleyebilir; bir bağlantının burada belgelenmesi her hesapta açık olduğu anlamına gelmez.

Nereden başlamalı?

İlk kez kullanıyorsanız İlk tarama akışını izleyin: oturum açma → proje/kaynak seçimi → tarama → bulgu → rapor. Sonra aşağıdaki görevinize uygun bölüme geçin. Arayüzdeki Not recorded, Unavailable, Evidence incomplete ve benzeri ifadeleri gerçek bir olumlu sonuç olarak değerlendirmeyin.

Görev Kılavuz
Genel risk ve son etkinlikleri görmek Dashboard
Kaynakları bağlamak ve proje ayrıntısını yönetmek Projeler
Tarama, şablon, zamanlama ve karşılaştırma Tarama
Bulguyu incelemek, karar vermek ve düzeltmek Bulgular, Remediation Board
Dış tarayıcı raporunu içe aktarmak Triage
Bağımlılık, secret ve altyapı izlerini görmek Supply Chain
İş mantığı ve API suistimali kanıtını incelemek Abuse Cases
Özel tespit kuralı oluşturmak ve denemek Rules
CI/SCM akışına güvenlik kapısı eklemek CI/CD, Integrations
Bitbucket Server / Data Center depolarını bağlamak Bitbucket bağlayıcısı
Dağıtım kanıtını değerlendirmek, admission YAML hazırlamak GitOps
Case kanıt zinciri ve mühürlü dışa aktarım Proof Room
Güvenli geliştirme göstergeleri ve bağımsız inceleme Secure Engineering
Uygulama güvenlik raporu üretmek Reports
Yetkili canlı pentest çalıştırmak AI Pentest
İstisna, onay ve yönetişim Governance
Takım, rol, denetim, ayar ve gözlemlenebilirlik Yönetim, Settings, Observability
Kaynak destekli bileşen grafiği Architecture
API anahtarıyla yetkili otomasyon ve uç noktalar API ve otomasyon

Kılavuzun kapsamı

Kılavuz müşteri uygulamasında kullanılabilen ekranları ve ekranların gerçekten yaptığı işlemleri anlatır. Örneğin GitOps tarama kanıtına dayalı değerlendirme ve policy YAML oluşturur; formdan ArgoCD senkronizasyonu veya cluster'a policy uygulaması yapmaz. Supply Chain bağımlılık/secret/posture araştırmasıdır. AI Pentest yalnız etkinleştirilmiş kuruluşlarda yetkili canlı test için açılır.

Menüde kapalı görünen Labs deneyleri ve Cloud Posture kaynak kodu, kullanılabilir müşteri özelliği olarak listelenmez. API ve otomasyon yaygın müşteri işlemlerini kapsar; işletim kurulumu ve iç mühendislik notları bu müşteri kılavuzunun parçası değildir.

Erişim ve yardım

  • Kuruluşunuzun TraceMint uygulama adresini açın; staging değerlendirmesi için staging.tracemint.ai:8080 kullanılır.
  • Hesabınızla oturum açın. Davet, SSO, roller ve eksik menü durumları Yönetim bölümünde; kişisel ayarlar ve API anahtarları Settings bölümünde açıklanır.
  • Bir işlem görünmüyor veya 403 döndürüyorsa sayfanın ön koşulunu, etkin modülü ve gereken izni kontrol edin. Başarısız veri yüklemesini 0 sonuç diye yorumlamayın; ekrandaki Retry/Refresh denetimini kullanın.

Kılavuzda hata, belirsiz etiket veya eksik adım görürseniz ürün ekibine ilgili sayfa bağlantısını, ekrandaki denetim adını ve beklediğiniz sonucu iletin; kimlik bilgisi veya ham kanıt göndermeyin.