E-ticaret platformları, kullanıcı verileri ve finansal işlemleri bünyesinde barındırmaları nedeniyle siber saldırıların öncelikli hedefleri arasında yer almaktadır. Bu çalışma, e-ticaret sitelerinde yaygın olarak karşılaşılan güvenlik açıklarının etkili şekilde tespit edilmesini sağlamak amacıyla, literatürde ilk kez manuel ve otomatik analizleri entegre eden senaryoya dayalı, katmanlı bir tespit ve raporlama modeli önermektedir. Model; hedef belirleme, bilgi toplama, zafiyet tarama, açık doğrulama ve raporlama olmak üzere beş aşamalı bir yapıya sahiptir. OWASP ZAP, Burp Suite gibi otomatik araçların yanı sıra, kullanıcı davranışlarına dayalı manuel testlerle desteklenen yapı sayesinde tespitlerin doğruluk ve güvenilirlik seviyesi artırılmıştır. Farklılaştırıcı olarak, model yalnızca teknik analizle sınırlı kalmayıp CVSS tabanlı risk önceliklendirme ve yönetici seviyesine hitap eden, senaryo temelli karar destek raporlaması sunmaktadır. Değerlendirme sonuçları, SQL Injection ve XSS gibi kritik açıklıkların yüksek başarı oranıyla tespit edildiğini göstermektedir. Bu yönüyle çalışma, e-ticaret sistemlerinde sürdürülebilir güvenlik için literatüre katkı sunan özgün ve genişletilebilir bir yaklaşım ortaya koymaktadır.
E-ticaret Güvenliği Güvenlik Açığı Tespiti Zafiyet Tarama Araçları CVSS OWASP Siber Güvenlik Modeli
E-commerce platforms, due to their inherent exposure to sensitive user data and transactional flows, remain prominent targets for sophisticated cyber threats. This study introduces a novel multi-phase vulnerability assessment and reporting framework specifically tailored for e-commerce environments. The proposed model is distinguished by its integration of manual penetration testing and automated vulnerability scanning within a context-aware and scenario-specific architecture—an approach not previously consolidated in existing literature. The framework is structured across five sequential phases: reconnaissance, information enumeration, vulnerability detection, exploit validation, and risk-based reporting. Leveraging tools such as OWASP ZAP and Burp Suite, and enhanced with human-in-the-loop analysis techniques, the model significantly improves detection fidelity and reduces false positives.
A critical innovation lies in its use of CVSS-based risk scoring combined with dynamic, context-aware vulnerability mitigation strategies, enabling actionable insights for both technical practitioners and executive decision-makers. Empirical validation demonstrates the model’s efficacy in identifying high-impact vulnerabilities, including SQL Injection and Cross-Site Scripting (XSS), across real-world e-commerce implementations. Overall, the study contributes a scalable, reproducible, and technically robust methodology for enhancing cybersecurity resilience in e-commerce ecosystems.
Keywords: E-commerce Security Vulnerability Assessment Vulnerability Scanning Tools CVSS OWASP Cybersecurity Architecture
| Birincil Dil | Türkçe |
|---|---|
| Konular | Sistem ve Ağ Güvenliği, Veri Güvenliği ve Korunması, Yazılım ve Uygulama Güvenliği |
| Bölüm | Derleme |
| Yazarlar | |
| Gönderilme Tarihi | 31 Temmuz 2025 |
| Kabul Tarihi | 14 Ağustos 2025 |
| Yayımlanma Tarihi | 27 Şubat 2026 |
| DOI | https://doi.org/10.56809/icujtas.1755050 |
| IZ | https://izlik.org/JA68PA24YS |
| Yayımlandığı Sayı | Yıl 2026 Cilt: 8 Sayı: 2 |