TraceMint Türkçe ürün kılavuzu¶
Bu kılavuz, TraceMint uygulamasında görünen işlevleri ekrandaki İngilizce denetim adlarıyla anlatır. Adımlar staging ürün kodundaki güncel iş akışına göre hazırlanmıştır. Kuruluş ayarı, lisans, çalışma ortamı ve rol izinleri bazı menüleri gizleyebilir; bir bağlantının burada belgelenmesi her hesapta açık olduğu anlamına gelmez.
Nereden başlamalı?¶
İlk kez kullanıyorsanız İlk tarama akışını izleyin: oturum açma → proje/kaynak seçimi → tarama → bulgu → rapor. Sonra aşağıdaki görevinize uygun bölüme geçin. Arayüzdeki Not recorded, Unavailable, Evidence incomplete ve benzeri ifadeleri gerçek bir olumlu sonuç olarak değerlendirmeyin.
| Görev | Kılavuz |
|---|---|
| Genel risk ve son etkinlikleri görmek | Dashboard |
| Kaynakları bağlamak ve proje ayrıntısını yönetmek | Projeler |
| Tarama, şablon, zamanlama ve karşılaştırma | Tarama |
| Bulguyu incelemek, karar vermek ve düzeltmek | Bulgular, Remediation Board |
| Dış tarayıcı raporunu içe aktarmak | Triage |
| Bağımlılık, secret ve altyapı izlerini görmek | Supply Chain |
| İş mantığı ve API suistimali kanıtını incelemek | Abuse Cases |
| Özel tespit kuralı oluşturmak ve denemek | Rules |
| CI/SCM akışına güvenlik kapısı eklemek | CI/CD, Integrations |
| Bitbucket Server / Data Center depolarını bağlamak | Bitbucket bağlayıcısı |
| Dağıtım kanıtını değerlendirmek, admission YAML hazırlamak | GitOps |
| Case kanıt zinciri ve mühürlü dışa aktarım | Proof Room |
| Güvenli geliştirme göstergeleri ve bağımsız inceleme | Secure Engineering |
| Uygulama güvenlik raporu üretmek | Reports |
| Yetkili canlı pentest çalıştırmak | AI Pentest |
| İstisna, onay ve yönetişim | Governance |
| Takım, rol, denetim, ayar ve gözlemlenebilirlik | Yönetim, Settings, Observability |
| Kaynak destekli bileşen grafiği | Architecture |
| API anahtarıyla yetkili otomasyon ve uç noktalar | API ve otomasyon |
Kılavuzun kapsamı¶
Kılavuz müşteri uygulamasında kullanılabilen ekranları ve ekranların gerçekten yaptığı işlemleri anlatır. Örneğin GitOps tarama kanıtına dayalı değerlendirme ve policy YAML oluşturur; formdan ArgoCD senkronizasyonu veya cluster'a policy uygulaması yapmaz. Supply Chain bağımlılık/secret/posture araştırmasıdır. AI Pentest yalnız etkinleştirilmiş kuruluşlarda yetkili canlı test için açılır.
Menüde kapalı görünen Labs deneyleri ve Cloud Posture kaynak kodu, kullanılabilir müşteri özelliği olarak listelenmez. API ve otomasyon yaygın müşteri işlemlerini kapsar; işletim kurulumu ve iç mühendislik notları bu müşteri kılavuzunun parçası değildir.
Erişim ve yardım¶
- Kuruluşunuzun TraceMint uygulama adresini açın; staging değerlendirmesi için staging.tracemint.ai:8080 kullanılır.
- Hesabınızla oturum açın. Davet, SSO, roller ve eksik menü durumları Yönetim bölümünde; kişisel ayarlar ve API anahtarları Settings bölümünde açıklanır.
- Bir işlem görünmüyor veya 403 döndürüyorsa sayfanın ön koşulunu, etkin modülü ve gereken izni kontrol edin. Başarısız veri yüklemesini 0 sonuç diye yorumlamayın; ekrandaki Retry/Refresh denetimini kullanın.
Kılavuzda hata, belirsiz etiket veya eksik adım görürseniz ürün ekibine ilgili sayfa bağlantısını, ekrandaki denetim adını ve beklediğiniz sonucu iletin; kimlik bilgisi veya ham kanıt göndermeyin.