cybersecurity yazıları
cybersecurity konusunda 43 yazı. Kamuya açık kaynaklar ve kendi test laboratuvarımdan notlar.
Cebindeki Truva Atı: Mobil Uygulamalarda Güvenlik Duvarını İçeriden Yıkmak
Mobil uygulamalar artık hayatımızın merkezi, ama güvenliğimizin en zayıf halkası olabilirler. Kendi hatalarımdan ders çıkararak mobil dünyadaki sızma testi maceralarımı ve korunma yollarını paylaşıyorum.
Karanlık Kutuyu Açmak: Bir Zararlının Anatomisi ve Analiz Laboratuvarındaki O Kritik Kararlar
Bir dosyanın sadece bir dosya olmadığını, bazen arkasında koca bir ordunun ayak seslerini taşıdığını anlamak için o karanlık kutuyu açmamız gerekir. İşte bir malware analizinin teknik derinlikleri.
API Kapılarını Açık Unutmak: Her JWT Seni Kurtarmaz mı Sandın?
JWT'n var, HTTPS kullanıyorsun, her şey yolunda gibi görünüyor. Peki ama bir kullanıcı neden başkasının faturasını görebiliyor? API dünyasının en sinsi hatasını, BOLA'yı masaya yatırıyoruz.
Sıfırıncı Gün: Yaması Olmayan Bir Kabusla Yaşama Sanatı
Zero-day sadece bir Hollywood terimi değil; bellek adreslerinin, fuzzing seanslarının ve yaması olmayan açıkların tam ortasında verdiğimiz bir savaş. Sahadan tecrübelerle sıfırıncı günü anlamak.
Güvendiğin Dağlara Kar Yağması: Yazılım Tedarik Zinciri ve 'Dependency' Cehennemi
Eskiden sadece kendi yazdığımız koda odaklanırdık, şimdi başkasının yazdığı üç satırlık paketin tüm şirketi yakmasından korkuyoruz. Yazılım tedarik zinciri güvenliğini ve korunma yollarını sahadan örneklerle inceleyelim.
Terminaldeki Hayalet: Sızma Testlerinde Ezber Bozan Senaryolar ve Gerçek Savunma
Sızma testi sadece araçları çalıştırmak değil, sistemin ruhunu anlamaktır. Gece yarısı operasyonlarından süzülen teknik dersler ve savunma stratejileriyle dolu bir yolculuk.
JSON’un Arka Kapısı: API Güvenliğinde Unutulan 'Mantık' ve Görünmez Tehditler
Artık siber saldırılar eskisi gibi gürültülü değil. Bir API endpoint'ine gönderilen tek bir rakam değişikliği, tüm veritabanını sessizce dışarı sızdırabiliyor. API dünyasındaki mantık hatalarını ve korunma yollarını konuşuyoruz.
Görünmez Bir Kurşun: Zero-Day ve Hafızadaki O Ölümcül Boşluk
Hafıza adresindeki o beklenmedik kayma, aslında dijital kıyametin ilk saniyesidir. Zero-day kavramına romantik bir siber casusluk hikayesi gibi değil, bir Red Team gözüyle, çıplak ve sert gerçeklerle bakıyoruz.
En Pahalı Firewall’un Bile Sökemediği Tek Bug: İnsan Faktörü
Bir sabah ofise gelip tüm sunucuların şifrelendiğini gördüğünüzde, suçlunun binlerce dolarlık firewall değil de, o çok güvendiğiniz 'yardımsever' iş arkadaşınız olduğunu anladığınız o an... Sosyal mühendisliğin anatomisini ve teknik savunma yöntemlerini konuşuyoruz.
Laboratuvarda Bir Gece: O Dosya Neden Beklediğin Gibi Davranmıyor?
Malware analizi artık sadece bir dosyayı VirusTotal'e atmaktan ibaret değil. Modern zararlıların 'fileless' dünyasına ve lab ortamında onları nasıl köşeye sıkıştıracağımıza dair teknik bir yolculuğa çıkıyoruz.
İnsan Faktörünü Yamalayamazsınız: Sosyal Mühendisliğin Kirli Laboratuvarı
Phishing simülatörleri ve sıkıcı eğitim videolarıyla bir yere varamazsınız. İnsan beynini hacklemek, bir buffer overflow'dan çok daha kalıcı ve tehlikelidir.
Akıllı Cihazlar mı, Yoksa Evindeki Truva Atları mı? IoT Güvenliğinde Shodan Turistliğinden Fazlası Lazım
Herkes Shodan üzerinden 'default credentials' avcılığı yapmayı IoT güvenliği sanıyor. Ama işin mutfağında, o akıllı ampulün içindeki binary'yi deşifre etmeden yapılan her şey sadece 'dijital turistlik'ten ibaret.