İçeriğe geç
Sedat Özdemir

blue-team yazıları

blue-team konusunda 10 yazı. Kamuya açık kaynaklar ve kendi test laboratuvarımdan notlar.

O Dosyayı Açmadan Önce İki Kez Düşün: Malware Analizinin Mutfağına Giriş

Zararlı yazılımların karanlık dünyasına bir bakış. İlk hatamdan çıkardığım dersler ve bir dosyayı analiz ederken izlediğimiz o heyecan verici süreç.

6 Temmuz 2026·4 dk okumablue-teamcyber-securityincident-response

Maskenin Ardındakini Görmek: Analiz Laboratuvarında Bir Gece Mesaisi

Zararlı yazılımlar artık sadece dosya değil, birer bukalemun. Statik ve dinamik analizin inceliklerine, saldırganların kaçış taktiklerine ve savunma hattını nasıl kuracağımıza yakından bakıyoruz.

5 Temmuz 2026·3 dk okumablue-teamcybersecuritymalware-analysis

Kum Havuzunda Boğulmak: Malware Analizinde 'Otomatik Analiz' Yalanı ve Gerçekler

VirusTotal'e dosya atıp 'temiz' raporu alınca gerçekten güvende mi hissediyorsun? Otomatik sandboxların neden sizi yarı yolda bıraktığını ve sahada gerçek bir analistin neler yapması gerektiğini konuşuyoruz.

24 Haziran 2026·4 dk okumablue-teamcybersecuritymalware-analysis

Kodun İçindeki Labirent: Bir Binary Analizinde Sabahlamak

Bir dosyanın sadece hash değerine bakmak yetmez. O 'zararsız' görünen PDF'in içindeki shellcode'un izini sürerken neler yaşandığını ve malware analizinin mutfağını konuşuyoruz.

13 Haziran 2026·4 dk okumablue-teamcybersecuritymalware-analysis

Analiz Masasında Terleyen Sadece Kod Değildir: Malware Dünyasına İlk Adım

Bir zararlı yazılımın ciğerini okumak, sadece debugger çalıştırmak değildir. Kodun arkasındaki o kirli zihniyeti anlamak için statik analizden dinamik analize, sandbox hilelerinden YARA kurallarına kadar uzanan teknik bir yolculuğa çıkıyoruz.

9 Haziran 2026·4 dk okumablue-teamcybersecuritymalware-analysis

Bir 'Update.exe' Hikayesi: Lab Ortamında Malware Parçalamak

Statik analizle geçiştirilemeyecek kadar karmaşık bir zararlı yazılımla karşılaştığınızda ne yaparsınız? İşte o şüpheli dosyanın anatomisi, analiz süreçleri ve savunma taktikleri.

1 Haziran 2026·3 dk okumablue-teamcybersecurityforensic

Kum Havuzunda Oynamayı Bırakın: Zararlı Yazılım Analizinde Gerçeklerle Yüzleşme

Otomatik sandbox araçlarına güvenip 'temiz' raporu alanlar, yarın sistemlerinde o sessiz misafiri ağırlamaya mahkumdur. Gelin, malware analizinin mutfağına girelim.

21 Nisan 2026·4 dk okumablue-teamdefensive-securitymalware-analysis

O Dosya Silindi mi Sanıyorsun? Dijital İzlerin Sessiz Çığlığı

Bir hacker arkasında ne bırakır? Ya da daha önemlisi, sen o izleri ararken kendi izlerini nasıl bırakmazsın? Forensics dünyasına samimi bir giriş.

20 Şubat 2026·4 dk okumablue-teamcybersecuritydfir

Gece 3’te Çalan O Telefon: Incident Response’un Kitaplarda Yazmayan Yüzü

Gece yarısı gelen bir uyarıyla başlayan o kaos anında ne yapacağını biliyor musun? Incident Response'un teorisini değil, sahadaki gerçeklerini konuşalım.

3 Şubat 2026·5 dk okumablue-teamforensicsincident-response

Sessizliğin Arkasındaki Tehlikeyi Aramak: Oturup Beklemek mi, Avcıya Dönüşmek mi?

İçeride birileri varken sistemlerin tıkır tıkır çalıştığını sanabilirsin. Threat hunting ile o görünmez misafirleri nasıl yakalarsın, gel birlikte bakalım.

3 Şubat 2026·4 dk okumablue-teamcyber-defenselog-analysis