İçeriğe geç
Sedat Özdemir

red-team yazıları

red-team konusunda 53 yazı. Kamuya açık kaynaklar ve kendi test laboratuvarımdan notlar.

İmza Tabanlı Güvenliğin Sonu: Bir Dosyanın Kalbine Yolculuk ve Analiz Sanatı

Bir binary dosyasını sadece EDR’ın önüne atmak yetmez. O dosyanın neden 'VirtualAllocEx' çağırdığını, hangi belleğe ne yazdığını ve komuta kontrol sunucusuyla nasıl bir el sıkışma gerçekleştirdiğini anlamak zorundayız.

12 Haziran 2026·3 dk okumacyber-securitydfirmalware-analysis

Kutunun İçindeki Canavar: Statik Analizden Davranışsal Avcılığa Uzanan Yol

Eskiden sadece dosya hash'ine bakarak 'temiz' dediğimiz o günler geride kaldı. Modern malware'in iç dünyasına iniyoruz; sandbox'ları nasıl atlatıyorlar, koda nasıl fısıldıyorlar ve biz bu canavarı nasıl durdururuz?

10 Haziran 2026·3 dk okumacybersecuritymalware-analysisred-team

Otomatik Scanner’lara Güvenmek mi? Mobil Güvenliğin İllüzyon Dünyasına Hoş Geldiniz

Herkes CI/CD hattına bir MobSF attığı zaman mobil uygulamasının aşılmaz bir kale olduğunu sanıyor. Spoiler alert: O yeşil tikler sadece kendinizi kandırmanıza yarıyor.

7 Haziran 2026·3 dk okumaandroid-securityfridamobile-security

Henüz Kimsenin Bilmediği O Kapı: Zero-Day Gerçekleri ve 'Patch' Yarışı

Siber dünyanın hayaletleri olan Zero-Day açıklarını keşfetmeye hazır mısın? Kendi hatalarımdan yola çıkarak, bilinmeyen bir tehdidi nasıl yönetebileceğimizi ve savunma hatlarımızı nasıl güçlendireceğimizi konuşalım.

6 Haziran 2026·4 dk okumacybersecuritydefense-in-depthexploit

Runtime’da Fırtına Öncesi Sessizlik: Container Kaçışları ve İzleme Stratejileri

Container dünyasında izolasyon bir garantiden ziyade bir yanılsamadır; yanlış yapılandırılmış bir yetki seti veya yamalanmamış bir kernel, saldırganın host sistemine sızması için açık bir kapı bırakır.

5 Haziran 2026·3 dk okumacontainer-securitydevsecopsdocker

Saat Durduğunda Gelen Misafir: Zero-Day ile Yüzleşmek ve Hayatta Kalma Rehberi

Hiçbir veri tabanında kaydı olmayan, yaması bulunmayan o sessiz canavar: Zero-day. Sabahın köründe bir sunucunun garip davranmaya başlamasıyla başlayan o adrenalin dolu süreci ve bu bilinmezliğe karşı nasıl kale inşa edeceğimizi konuşuyoruz.

2 Haziran 2026·4 dk okumacyber-securityincident-responsered-team

Bilinmeyenin Peşinde: Yama Beklemeyen Açıklar ve Zero-Day Kaosu

Saat sabahın 03:00'ü, telefonun ekranı karanlık odayı aydınlatıyor ve dashboard'da daha önce hiç görmediğin bir anomali beliriyor. Zero-day dünyasına hoş geldin.

30 Mayıs 2026·4 dk okumaexploitred-teamsiber-savunma

Docker'ın 'Privileged' Tuzağı: Konteynerlerin İçindeki Truva Atları

Konteyner dünyasında her şeyin root olması gerektiği yanılgısından, imajların içine saklanan sırlar ve runtime güvenliğine kadar; sahadan tecrübelerle konteyner güvenliğini masaya yatırıyoruz.

28 Mayıs 2026·4 dk okumacontainer-securitydevsecopshardening

Güvendiğin Dağlara Paket Yağması: Tedarik Zinciri Saldırıları ve Savunma Sanatı

Bir 'npm install' komutuyla tüm şirket sunucularına anahtar teslimi erişim vermek ister misiniz? Tedarik zinciri güvenliği, modern yazılım geliştirme süreçlerinin en zayıf ve en çok göz ardı edilen halkası.

25 Mayıs 2026·4 dk okumadependency-confusiondevsecopsred-team

Görünmez Bir Düşmanla Savaşmak: Zero-Day Paradoksu ve Savunma Sanatı

Yaman bir çelişkinin tam ortasındayız: Sistemlerini ne kadar güncel tutarsan tut, henüz kimsenin bilmediği bir açığa karşı ne yapabilirsin? Gelin, Zero-Day dünyasının karanlık dehlizlerine inelim.

23 Mayıs 2026·5 dk okumacyber-securitydefense-in-depthexploit-development

API Kapılarını Açık Unutmak: Her JWT Seni Kurtarmaz mı Sandın?

JWT'n var, HTTPS kullanıyorsun, her şey yolunda gibi görünüyor. Peki ama bir kullanıcı neden başkasının faturasını görebiliyor? API dünyasının en sinsi hatasını, BOLA'yı masaya yatırıyoruz.

21 Mayıs 2026·4 dk okumaapi-securitybolacybersecurity

Akıllı Evin Aptal Açıkları: IoT Dünyasında Kök Kullanıcı Olma Sanatı

IoT cihazları hayatımızı kolaylaştırıyor olabilir ama arkada bıraktıkları güvenlik delikleri tam bir kabus. Kendi evimdeki ampulü hacklememle başlayan o garip süreci ve sahada gördüğüm felaket senaryolarını konuşalım.

17 Mayıs 2026·4 dk okumafirmwarehackinghardware-security