
Siber güvenlik mühendisliği üzerine çalışıyorum. Öğrendiğim her şey sizlerle.
On yıla yakındır ofansif güvenlik tarafındayım: offensive yapay zeka gelişimi, web, yerel ağ, mobil ve API sızma testleri, red team çalışmaları ve DevSecOps alanlarında çalışıyorum. Buradaki yazılar kamuya açık zafiyet haberlerine ve kendi laboratuvarımdaki denemelere dayanır; kişisel notlarımdır. İyi okumalar..
Yazılar
163 yazı · sayfa 1 / 14BTR.sys imzalı sürücüsü nasıl silaha dönüşüyor
Check Point'in bulduğu teknik, Defender'ın kendi imzalı boot-time sürücüsünü kernel seviyesinde dosya ve registry silme aracına çeviriyor.
5 Siemens PLC modeli AI destekli saldırı hedefinde
NSA ve CISA'nın ortak uyarısı, AI ile yazılan Python scriptlerinin S7 PLC'lere sızdığını gösteriyor; patch window olmayan sistemlerde bu iş nasıl yönetilir?
Prompt injection klasik güvenlik modeliyle çözülemez
Prompt injection bir parsing hatası değil; LLM'in instruction ile data'yı ayıramamasının doğal sonucu ve bu yüzden kalıcı bir yama beklenmemeli.
Sıfırıncı Günün Soğuk Nefesi: Lazarus Çekirdeğe İndiğinde
Lazarus grubunun Windows'un kalbindeki sessiz istilasını, çekirdek seviyesindeki o kritik saniyeleri ve bir güvenlik uzmanının bu kaostaki gözlemlerini inceliyoruz.
Yeşil Tikler Sizi Kurtarmaz: Güvenlik Tiyatrosunun Sonu
Sertifikalar ve denetim raporları masanızı süsleyebilir ama sızma testi başladığında o kağıt parçaları sizi korumaz. Gerçek güvenliği konuşalım.
Otomasyon Sizi Kurtarmaz: DevSecOps’un Sahte Güven Hissi
Siber güvenlikte araçlara boğulmanın yarattığı illüzyonu ve 'shift-left' kavramının nasıl bir kaosa dönüştüğünü Sedat Özdemir'in perspektifiyle inceleyin.
Arka Kapı Değil, Ön Kapı: Metabase ve 'Güvenli' İç Araçlar Yanılgısı
İç ağda, VPN arkasında duran veri araçlarınıza ne kadar güveniyorsunuz? Metabase sıfırıncı gün açığı, 'içerisi güvenli' mitini yerle bir ediyor.
Trivy: Konteyner Güvenliğinde İsviçre Çakısı Kullanmak
Konteyner güvenliğini sadece imaj taramak sanıyorsanız çok yanılıyorsunuz. Trivy ile CI/CD süreçlerinde gerçek güvenliği nasıl sağlarız?
Görünenin Arkasındaki Zafiyet: Trivy ile Konteyner Dehlizleri
Konteyner güvenliğinin vazgeçilmezi Trivy’nin derinliklerine iniyoruz. Nexoship senaryosuyla sahada neler değişiyor?
Trivy: CI/CD Pipeline’ında Sessiz Bekçi mi, Yoksa Baş Belası mı?
Container dünyasının vazgeçilmez tarayıcısı Trivy’yi, gece yarısı bir CI/CD krizinin ortasında, artıları ve eksileriyle masaya yatırıyoruz.
Posta Kutusundaki Truva Atı: Zimbra ve Görünmez Sızıntı
Rus hackerların Zimbra sıfırıncı gün açığını kullanarak başlattığı saldırı dalgası, e-posta güvenliğine bakışımızı kökten değiştiriyor. Sahadan bir analiz.
Gece Yarısı Gelen Sinyal: SonicWall ve Kırılan Sınırlar
SonicWall SMA cihazlarındaki sıfırıncı gün açıklarının nasıl kök yetkisine dönüştüğünü ve sınır güvenliğinin neden artık yetmediğini gece yarısı notlarıyla inceliyoruz.