İçeriğe geç
Sedat Özdemir
Sedat Özdemir

Siber güvenlik mühendisliği üzerine çalışıyorum. Öğrendiğim her şey sizlerle.

On yıla yakındır ofansif güvenlik tarafındayım: offensive yapay zeka gelişimi, web, yerel ağ, mobil ve API sızma testleri, red team çalışmaları ve DevSecOps alanlarında çalışıyorum. Buradaki yazılar kamuya açık zafiyet haberlerine ve kendi laboratuvarımdaki denemelere dayanır; kişisel notlarımdır. İyi okumalar..

Yazılar

161 yazı · sayfa 1 / 14

Prompt injection klasik güvenlik modeliyle çözülemez

Prompt injection bir parsing hatası değil; LLM'in instruction ile data'yı ayıramamasının doğal sonucu ve bu yüzden kalıcı bir yama beklenmemeli.

19 Ağustos 2026·3 dk okumaai-securityresearchtools

Sıfırıncı Günün Soğuk Nefesi: Lazarus Çekirdeğe İndiğinde

Lazarus grubunun Windows'un kalbindeki sessiz istilasını, çekirdek seviyesindeki o kritik saniyeleri ve bir güvenlik uzmanının bu kaostaki gözlemlerini inceliyoruz.

17 Ağustos 2026·5 dk okumafudmodulekernelexploitlazarus

Yeşil Tikler Sizi Kurtarmaz: Güvenlik Tiyatrosunun Sonu

Sertifikalar ve denetim raporları masanızı süsleyebilir ama sızma testi başladığında o kağıt parçaları sizi korumaz. Gerçek güvenliği konuşalım.

14 Ağustos 2026·3 dk okumacompliancedevsecopsopinion

Otomasyon Sizi Kurtarmaz: DevSecOps’un Sahte Güven Hissi

Siber güvenlikte araçlara boğulmanın yarattığı illüzyonu ve 'shift-left' kavramının nasıl bir kaosa dönüştüğünü Sedat Özdemir'in perspektifiyle inceleyin.

12 Ağustos 2026·3 dk okumaautomationdevsecopsopinion

Arka Kapı Değil, Ön Kapı: Metabase ve 'Güvenli' İç Araçlar Yanılgısı

İç ağda, VPN arkasında duran veri araçlarınıza ne kadar güveniyorsunuz? Metabase sıfırıncı gün açığı, 'içerisi güvenli' mitini yerle bir ediyor.

10 Ağustos 2026·4 dk okumadevsecopsmetabasesizmatesti

Trivy: Konteyner Güvenliğinde İsviçre Çakısı Kullanmak

Konteyner güvenliğini sadece imaj taramak sanıyorsanız çok yanılıyorsunuz. Trivy ile CI/CD süreçlerinde gerçek güvenliği nasıl sağlarız?

5 Ağustos 2026·3 dk okumadevsecopssecuritytool-review

Görünenin Arkasındaki Zafiyet: Trivy ile Konteyner Dehlizleri

Konteyner güvenliğinin vazgeçilmezi Trivy’nin derinliklerine iniyoruz. Nexoship senaryosuyla sahada neler değişiyor?

31 Temmuz 2026·3 dk okumadevsecopstool-reviewtools

Trivy: CI/CD Pipeline’ında Sessiz Bekçi mi, Yoksa Baş Belası mı?

Container dünyasının vazgeçilmez tarayıcısı Trivy’yi, gece yarısı bir CI/CD krizinin ortasında, artıları ve eksileriyle masaya yatırıyoruz.

29 Temmuz 2026·3 dk okumadevsecopstool-reviewtools

Posta Kutusundaki Truva Atı: Zimbra ve Görünmez Sızıntı

Rus hackerların Zimbra sıfırıncı gün açığını kullanarak başlattığı saldırı dalgası, e-posta güvenliğine bakışımızı kökten değiştiriyor. Sahadan bir analiz.

27 Temmuz 2026·4 dk okumaaptdevsecopssiberguvenlik

Gece Yarısı Gelen Sinyal: SonicWall ve Kırılan Sınırlar

SonicWall SMA cihazlarındaki sıfırıncı gün açıklarının nasıl kök yetkisine dönüştüğünü ve sınır güvenliğinin neden artık yetmediğini gece yarısı notlarıyla inceliyoruz.

20 Temmuz 2026·5 dk okumacybersecuritydevsecopspentesting

Sertifikalar Yalan Söyler mi? Terminalin Başında Geçen On Bin Saat

Kariyer basamaklarını tırmanırken biriktirdiğim yara izleri, sertifikalarımdan çok daha fazlasını anlatıyor; işte o sessiz gecelerin hikayesi.

17 Temmuz 2026·3 dk okumacareermentorshippersonal

Sol Kayma Yanılsaması: Güvenlik mi Üretiyoruz Yoksa Sadece Gürültü mü?

Shift Left stratejisinin neden bir 'sorumluluk paslama' oyununa dönüştüğünü ve güvenlik araçlarının yarattığı gürültünün asıl tehlikeyi nasıl gizlediğini tartışıyoruz.

15 Temmuz 2026·3 dk okumadevsecopsopinionsecurity-culture