İçeriğe geç
Sedat Özdemir

cyber-security yazıları

cyber-security konusunda 11 yazı. Kamuya açık kaynaklar ve kendi test laboratuvarımdan notlar.

O Dosyayı Açmadan Önce İki Kez Düşün: Malware Analizinin Mutfağına Giriş

Zararlı yazılımların karanlık dünyasına bir bakış. İlk hatamdan çıkardığım dersler ve bir dosyayı analiz ederken izlediğimiz o heyecan verici süreç.

6 Temmuz 2026·4 dk okumablue-teamcyber-securityincident-response

Kum Havuzunda Boğulmak: Zararlı Yazılım Analizinde Görünmeyeni Görmek

Zararlı yazılım analizi artık sadece 'dosyayı çalıştır ve izle' aşamasını çoktan geçti. Modern malware'ler analiz edildiğini anladığı anda intihar ediyor. Peki, bu kedi fare oyununda nasıl bir adım öne geçeriz?

30 Haziran 2026·4 dk okumacyber-securitydfirmalware-analysis

O Dosyayı Açtığında Aslında Ne Oluyor? Malware Analizinin Mutfağına Giriş

Kendi ana makinemde yanlışlıkla bir trojan çalıştırdığım o günden, profesyonel Red Team süreçlerine uzanan; malware analizinin karanlık, eğlenceli ve bir o kadar da öğretici yolculuğu.

21 Haziran 2026·4 dk okumacyber-securitydefensive-securitymalware-analysis

Vanalar Kapanırken Gelen O Sessiz Paket: Endüstriyel Sistemlerde Red Teaming ve Görünmez Tehlikeler

Endüstriyel kontrol sistemleri (ICS) dünyasında siber güvenlik, sadece bir sunucunun kapanması değil, fiziksel bir üretimin durması demektir. Modbus'tan S7Comm'a, hava boşluklu sistemlerin mitlerine kadar sahadan teknik bir bakış.

20 Haziran 2026·4 dk okumacyber-securityicsmodbus

İmza Tabanlı Güvenliğin Sonu: Bir Dosyanın Kalbine Yolculuk ve Analiz Sanatı

Bir binary dosyasını sadece EDR’ın önüne atmak yetmez. O dosyanın neden 'VirtualAllocEx' çağırdığını, hangi belleğe ne yazdığını ve komuta kontrol sunucusuyla nasıl bir el sıkışma gerçekleştirdiğini anlamak zorundayız.

12 Haziran 2026·3 dk okumacyber-securitydfirmalware-analysis

Saat Durduğunda Gelen Misafir: Zero-Day ile Yüzleşmek ve Hayatta Kalma Rehberi

Hiçbir veri tabanında kaydı olmayan, yaması bulunmayan o sessiz canavar: Zero-day. Sabahın köründe bir sunucunun garip davranmaya başlamasıyla başlayan o adrenalin dolu süreci ve bu bilinmezliğe karşı nasıl kale inşa edeceğimizi konuşuyoruz.

2 Haziran 2026·4 dk okumacyber-securityincident-responsered-team

Görünmez Bir Düşmanla Savaşmak: Zero-Day Paradoksu ve Savunma Sanatı

Yaman bir çelişkinin tam ortasındayız: Sistemlerini ne kadar güncel tutarsan tut, henüz kimsenin bilmediği bir açığa karşı ne yapabilirsin? Gelin, Zero-Day dünyasının karanlık dehlizlerine inelim.

23 Mayıs 2026·5 dk okumacyber-securitydefense-in-depthexploit-development

PLC'nin Kalp Atışı Durduğunda: Endüstriyel Sistemlerde Red Team ve Acı Gerçekler

Modbus TCP paketindeki 'Force Single Coil' isteği fiziksel dünyada bir vananın kapanması demektir. Endüstriyel sistemlerin (ICS/OT) karanlık dehlizlerine iniyoruz.

1 Nisan 2026·4 dk okumacyber-securityicsmodbus

Kum Havuzunda Kim Var? Zararlı Yazılım Analizinin Labirentleri ve O Bitmek Bilmeyen 'Kedi-Fare' Oyunu

Zararlı yazılım analizi artık sadece 'strings' komutuyla çözülmüyor. EDR'ları atlatan, sandbox'ı fark eden o sinsi kodların peşine düşüyoruz.

15 Mart 2026·4 dk okumacyber-securitydfirmalware-analysis

O Dosyayı Çift Tıkladığında Gelen Pişmanlık: Malware Analizinin Labirentlerinde Kaybolmak

Bir sabah kahvemi yudumlarken 'Bana bir şey olmaz' diyerek girdiğim o labirentten nasıl çıktığımı, malware analizinin neden bir sanat olduğunu ve testCompany laboratuvarlarında nelerle karşılaştığımızı konuşalım.

24 Şubat 2026·4 dk okumacyber-securitydefensemalware-analysis

Sızma Testi Bir Sanattır: Otomatize Araçların Ötesinde Bir Red Team Yolculuğu

Sızma testi sadece bir tool çalıştırmak değil, sistemin ruhunu anlayıp zayıf halkayı bulma sanatıdır. Gece yarısı karşılaşılan bir açık portun hikayesinden, savunma stratejilerine uzanan teknik bir bakış.

21 Şubat 2026·4 dk okumacyber-securityethical-hackinginfosec