İçeriğe geç
Sedat Özdemir

cybersecurity yazıları

cybersecurity konusunda 43 yazı. Kamuya açık kaynaklar ve kendi test laboratuvarımdan notlar.

Gece Yarısı Gelen Sinyal: SonicWall ve Kırılan Sınırlar

SonicWall SMA cihazlarındaki sıfırıncı gün açıklarının nasıl kök yetkisine dönüştüğünü ve sınır güvenliğinin neden artık yetmediğini gece yarısı notlarıyla inceliyoruz.

20 Temmuz 2026·5 dk okumacybersecuritydevsecopspentesting

Maskenin Ardındakini Görmek: Analiz Laboratuvarında Bir Gece Mesaisi

Zararlı yazılımlar artık sadece dosya değil, birer bukalemun. Statik ve dinamik analizin inceliklerine, saldırganların kaçış taktiklerine ve savunma hattını nasıl kuracağımıza yakından bakıyoruz.

5 Temmuz 2026·3 dk okumablue-teamcybersecuritymalware-analysis

__proto__ Deyip Geçme, Bütün Krallığı Kaybedebilirsin: Prototype Pollution'ın Gerçek Yüzü

Node.js dünyasının o meşhur ama sinsi açığı Prototype Pollution'ı, uykusuz bir gecede yaşadığımız gerçek bir kriz üzerinden inceliyoruz. Sadece veri mi sızıyor, yoksa sistemin anahtarlarını mı teslim ediyoruz?

4 Temmuz 2026·3 dk okumacybersecuritynodejsprototype-pollution

PLC'lerin Sessiz Çığlığı: Endüstriyel Sistemlerde 'Default' Yaşamanın Bedeli

Endüstriyel kontrol sistemleri (ICS) ve PLC dünyasında güvenlik neden hala 90'larda yaşıyor? Modbus paketlerinden Shodan taramalarına, fabrikaların görünmez tehditlerini ve savunma stratejilerini konuşuyoruz.

2 Temmuz 2026·4 dk okumacybersecurityindustrial-securityot-security

Kum Havuzunda Boğulmak: Malware Analizinde 'Otomatik Analiz' Yalanı ve Gerçekler

VirusTotal'e dosya atıp 'temiz' raporu alınca gerçekten güvende mi hissediyorsun? Otomatik sandboxların neden sizi yarı yolda bıraktığını ve sahada gerçek bir analistin neler yapması gerektiğini konuşuyoruz.

24 Haziran 2026·4 dk okumablue-teamcybersecuritymalware-analysis

Saatli Bombanın Sesi Gelmiyor: Zero-Day Kaosunda Hayatta Kalma Rehberi

Yaması olmayan, üreticisinin bile bilmediği bir açıkla karşılaştığında elinde ne kalır? Red Team gözünden Zero-Day dünyasına, exploitlerin anatomisine ve savunma taktiklerine dalıyoruz.

23 Haziran 2026·4 dk okumacybersecurityexploitred-team

Akıllı Evler, Aptalca Hatalar: IoT Dünyasında Arka Kapıyı Açık Unutmak

IoT cihazları dünyasına giriyoruz. Kendi yaptığım bir hatadan yola çıkarak, bu küçük ama tehlikeli kutuların güvenliğini, firmware analizini ve ağdaki risklerini konuşuyoruz.

16 Haziran 2026·4 dk okumacybersecurityhackingiot

Kodun İçindeki Labirent: Bir Binary Analizinde Sabahlamak

Bir dosyanın sadece hash değerine bakmak yetmez. O 'zararsız' görünen PDF'in içindeki shellcode'un izini sürerken neler yaşandığını ve malware analizinin mutfağını konuşuyoruz.

13 Haziran 2026·4 dk okumablue-teamcybersecuritymalware-analysis

Kutunun İçindeki Canavar: Statik Analizden Davranışsal Avcılığa Uzanan Yol

Eskiden sadece dosya hash'ine bakarak 'temiz' dediğimiz o günler geride kaldı. Modern malware'in iç dünyasına iniyoruz; sandbox'ları nasıl atlatıyorlar, koda nasıl fısıldıyorlar ve biz bu canavarı nasıl durdururuz?

10 Haziran 2026·3 dk okumacybersecuritymalware-analysisred-team

Analiz Masasında Terleyen Sadece Kod Değildir: Malware Dünyasına İlk Adım

Bir zararlı yazılımın ciğerini okumak, sadece debugger çalıştırmak değildir. Kodun arkasındaki o kirli zihniyeti anlamak için statik analizden dinamik analize, sandbox hilelerinden YARA kurallarına kadar uzanan teknik bir yolculuğa çıkıyoruz.

9 Haziran 2026·4 dk okumablue-teamcybersecuritymalware-analysis

Henüz Kimsenin Bilmediği O Kapı: Zero-Day Gerçekleri ve 'Patch' Yarışı

Siber dünyanın hayaletleri olan Zero-Day açıklarını keşfetmeye hazır mısın? Kendi hatalarımdan yola çıkarak, bilinmeyen bir tehdidi nasıl yönetebileceğimizi ve savunma hatlarımızı nasıl güçlendireceğimizi konuşalım.

6 Haziran 2026·4 dk okumacybersecuritydefense-in-depthexploit

Bir 'Update.exe' Hikayesi: Lab Ortamında Malware Parçalamak

Statik analizle geçiştirilemeyecek kadar karmaşık bir zararlı yazılımla karşılaştığınızda ne yaparsınız? İşte o şüpheli dosyanın anatomisi, analiz süreçleri ve savunma taktikleri.

1 Haziran 2026·3 dk okumablue-teamcybersecurityforensic