cybersecurity yazıları
cybersecurity konusunda 43 yazı. Kamuya açık kaynaklar ve kendi test laboratuvarımdan notlar.
Gece Yarısı Gelen Sinyal: SonicWall ve Kırılan Sınırlar
SonicWall SMA cihazlarındaki sıfırıncı gün açıklarının nasıl kök yetkisine dönüştüğünü ve sınır güvenliğinin neden artık yetmediğini gece yarısı notlarıyla inceliyoruz.
Maskenin Ardındakini Görmek: Analiz Laboratuvarında Bir Gece Mesaisi
Zararlı yazılımlar artık sadece dosya değil, birer bukalemun. Statik ve dinamik analizin inceliklerine, saldırganların kaçış taktiklerine ve savunma hattını nasıl kuracağımıza yakından bakıyoruz.
__proto__ Deyip Geçme, Bütün Krallığı Kaybedebilirsin: Prototype Pollution'ın Gerçek Yüzü
Node.js dünyasının o meşhur ama sinsi açığı Prototype Pollution'ı, uykusuz bir gecede yaşadığımız gerçek bir kriz üzerinden inceliyoruz. Sadece veri mi sızıyor, yoksa sistemin anahtarlarını mı teslim ediyoruz?
PLC'lerin Sessiz Çığlığı: Endüstriyel Sistemlerde 'Default' Yaşamanın Bedeli
Endüstriyel kontrol sistemleri (ICS) ve PLC dünyasında güvenlik neden hala 90'larda yaşıyor? Modbus paketlerinden Shodan taramalarına, fabrikaların görünmez tehditlerini ve savunma stratejilerini konuşuyoruz.
Kum Havuzunda Boğulmak: Malware Analizinde 'Otomatik Analiz' Yalanı ve Gerçekler
VirusTotal'e dosya atıp 'temiz' raporu alınca gerçekten güvende mi hissediyorsun? Otomatik sandboxların neden sizi yarı yolda bıraktığını ve sahada gerçek bir analistin neler yapması gerektiğini konuşuyoruz.
Saatli Bombanın Sesi Gelmiyor: Zero-Day Kaosunda Hayatta Kalma Rehberi
Yaması olmayan, üreticisinin bile bilmediği bir açıkla karşılaştığında elinde ne kalır? Red Team gözünden Zero-Day dünyasına, exploitlerin anatomisine ve savunma taktiklerine dalıyoruz.
Akıllı Evler, Aptalca Hatalar: IoT Dünyasında Arka Kapıyı Açık Unutmak
IoT cihazları dünyasına giriyoruz. Kendi yaptığım bir hatadan yola çıkarak, bu küçük ama tehlikeli kutuların güvenliğini, firmware analizini ve ağdaki risklerini konuşuyoruz.
Kodun İçindeki Labirent: Bir Binary Analizinde Sabahlamak
Bir dosyanın sadece hash değerine bakmak yetmez. O 'zararsız' görünen PDF'in içindeki shellcode'un izini sürerken neler yaşandığını ve malware analizinin mutfağını konuşuyoruz.
Kutunun İçindeki Canavar: Statik Analizden Davranışsal Avcılığa Uzanan Yol
Eskiden sadece dosya hash'ine bakarak 'temiz' dediğimiz o günler geride kaldı. Modern malware'in iç dünyasına iniyoruz; sandbox'ları nasıl atlatıyorlar, koda nasıl fısıldıyorlar ve biz bu canavarı nasıl durdururuz?
Analiz Masasında Terleyen Sadece Kod Değildir: Malware Dünyasına İlk Adım
Bir zararlı yazılımın ciğerini okumak, sadece debugger çalıştırmak değildir. Kodun arkasındaki o kirli zihniyeti anlamak için statik analizden dinamik analize, sandbox hilelerinden YARA kurallarına kadar uzanan teknik bir yolculuğa çıkıyoruz.
Henüz Kimsenin Bilmediği O Kapı: Zero-Day Gerçekleri ve 'Patch' Yarışı
Siber dünyanın hayaletleri olan Zero-Day açıklarını keşfetmeye hazır mısın? Kendi hatalarımdan yola çıkarak, bilinmeyen bir tehdidi nasıl yönetebileceğimizi ve savunma hatlarımızı nasıl güçlendireceğimizi konuşalım.
Bir 'Update.exe' Hikayesi: Lab Ortamında Malware Parçalamak
Statik analizle geçiştirilemeyecek kadar karmaşık bir zararlı yazılımla karşılaştığınızda ne yaparsınız? İşte o şüpheli dosyanın anatomisi, analiz süreçleri ve savunma taktikleri.