devsecops yazıları
devsecops konusunda 41 yazı. Kamuya açık kaynaklar ve kendi test laboratuvarımdan notlar.
Yeşil Tikler Sizi Kurtarmaz: Güvenlik Tiyatrosunun Sonu
Sertifikalar ve denetim raporları masanızı süsleyebilir ama sızma testi başladığında o kağıt parçaları sizi korumaz. Gerçek güvenliği konuşalım.
Otomasyon Sizi Kurtarmaz: DevSecOps’un Sahte Güven Hissi
Siber güvenlikte araçlara boğulmanın yarattığı illüzyonu ve 'shift-left' kavramının nasıl bir kaosa dönüştüğünü Sedat Özdemir'in perspektifiyle inceleyin.
Arka Kapı Değil, Ön Kapı: Metabase ve 'Güvenli' İç Araçlar Yanılgısı
İç ağda, VPN arkasında duran veri araçlarınıza ne kadar güveniyorsunuz? Metabase sıfırıncı gün açığı, 'içerisi güvenli' mitini yerle bir ediyor.
Trivy: Konteyner Güvenliğinde İsviçre Çakısı Kullanmak
Konteyner güvenliğini sadece imaj taramak sanıyorsanız çok yanılıyorsunuz. Trivy ile CI/CD süreçlerinde gerçek güvenliği nasıl sağlarız?
Görünenin Arkasındaki Zafiyet: Trivy ile Konteyner Dehlizleri
Konteyner güvenliğinin vazgeçilmezi Trivy’nin derinliklerine iniyoruz. Nexoship senaryosuyla sahada neler değişiyor?
Trivy: CI/CD Pipeline’ında Sessiz Bekçi mi, Yoksa Baş Belası mı?
Container dünyasının vazgeçilmez tarayıcısı Trivy’yi, gece yarısı bir CI/CD krizinin ortasında, artıları ve eksileriyle masaya yatırıyoruz.
Posta Kutusundaki Truva Atı: Zimbra ve Görünmez Sızıntı
Rus hackerların Zimbra sıfırıncı gün açığını kullanarak başlattığı saldırı dalgası, e-posta güvenliğine bakışımızı kökten değiştiriyor. Sahadan bir analiz.
Gece Yarısı Gelen Sinyal: SonicWall ve Kırılan Sınırlar
SonicWall SMA cihazlarındaki sıfırıncı gün açıklarının nasıl kök yetkisine dönüştüğünü ve sınır güvenliğinin neden artık yetmediğini gece yarısı notlarıyla inceliyoruz.
Sol Kayma Yanılsaması: Güvenlik mi Üretiyoruz Yoksa Sadece Gürültü mü?
Shift Left stratejisinin neden bir 'sorumluluk paslama' oyununa dönüştüğünü ve güvenlik araçlarının yarattığı gürültünün asıl tehlikeyi nasıl gizlediğini tartışıyoruz.
Görünmez Tehlike: Resimlerin İçindeki Hayalet ve AI Ajanları
Yapay zeka ajanlarını otomasyon süreçlerimize dahil ederken kapıyı ardına kadar açık bıraktık. Ghostcommit, masum bir görselin içine saklanan bir felaket.
Konteyner Gemisinde Kaçak Yolcu: Görüntülerin Arkasındaki Gizli Tehlikeler ve Güvenli Limanlar
Konteyner teknolojileri bize hız kazandırdı ama aynı zamanda yeni ve sinsi saldırı yüzeylerini de beraberinde getirdi. Sadece imaj taramakla güvenliği sağladığımızı sanıyorsak, büyük yanılıyoruz.
K8s Kümesinde Tilki Var: RBAC Zafiyetleri ve Konteyner Kaçış Sanatı
Sabahın dördünde gelen bir uyarıyla başlayan, yanlış yapılandırılmış bir RBAC rolünün nasıl tüm cluster'ı ele geçirme noktasına getirdiğini ve bu kaosu nasıl engelleyebileceğimizi konuşuyoruz.