İçeriğe geç
Sedat Özdemir

red-team yazıları

red-team konusunda 53 yazı. Kamuya açık kaynaklar ve kendi test laboratuvarımdan notlar.

Kutunun İçinde Ne Var? Malware Analizi ile Karanlığa Işık Tutmak

Eskiden bir dosyanın hash değerini VirusTotal'e atmak yeterliydi, ancak bugün saldırganlar çok daha kurnaz. Bir dosyanın içinde ne sakladığını onu gerçekten 'çalıştırmadan' nasıl anlarız?

14 Mayıs 2026·3 dk okumadefensive-securitymalware-analysisred-team

Sokaktaki Lambadan Sunucu Odasına: IoT Güvenliğinde 'S' Harfinin Gizemi

Akıllı cihazlar dünyayı ele geçiriyor ama güvenlikleri hala 90'ların sonunda kalmış durumda. Firmware analizinden network protokollerine, IoT cihazların zayıf noktalarına teknik bir bakış atıyoruz.

12 Mayıs 2026·4 dk okumaembedded-securityfirmwarehardware-hacking

Güvendiğin Dağlara Kar Yağması: Yazılım Tedarik Zinciri ve 'Dependency' Cehennemi

Eskiden sadece kendi yazdığımız koda odaklanırdık, şimdi başkasının yazdığı üç satırlık paketin tüm şirketi yakmasından korkuyoruz. Yazılım tedarik zinciri güvenliğini ve korunma yollarını sahadan örneklerle inceleyelim.

4 Mayıs 2026·4 dk okumacybersecuritydependency-confusiondevsecops

Paket Yöneticine Güvenmek mi? Tedarik Zincirinde Truva Atı Beslemek

SCA araçlarına güvenip uyumak, pimi çekilmiş el bombasını yastık altına koymaktır. Tedarik zinciri güvenliğinde neden hala sınıfta kalıyoruz?

2 Mayıs 2026·4 dk okumaappsecdependency-confusiondevsecops

Terminaldeki Hayalet: Sızma Testlerinde Ezber Bozan Senaryolar ve Gerçek Savunma

Sızma testi sadece araçları çalıştırmak değil, sistemin ruhunu anlamaktır. Gece yarısı operasyonlarından süzülen teknik dersler ve savunma stratejileriyle dolu bir yolculuk.

30 Nisan 2026·4 dk okumacybersecuritydefensive-hardeningoffensive-security

Kafesin Parmaklıklarını Gevşetmek: Docker Escape ve Savunma Sanatı

Konteyner dünyasında güvenliğin sadece imaj taramaktan ibaret olmadığını, yanlış yapılandırılmış bir parametrenin nasıl tüm host sistemini ele geçirebileceğini teknik detaylarla inceliyoruz.

29 Nisan 2026·4 dk okumacontainer-securitydevsecopsdocker-escape

JSON’un Arka Kapısı: API Güvenliğinde Unutulan 'Mantık' ve Görünmez Tehditler

Artık siber saldırılar eskisi gibi gürültülü değil. Bir API endpoint'ine gönderilen tek bir rakam değişikliği, tüm veritabanını sessizce dışarı sızdırabiliyor. API dünyasındaki mantık hatalarını ve korunma yollarını konuşuyoruz.

28 Nisan 2026·3 dk okumaapi-securitybolacybersecurity

Fabrikadaki Sessiz Katil: OT Sistemlerinde 'Force Coil' Komutunun Soğuk Yüzü

Endüstriyel kontrol sistemleri (ICS/OT) dünyasında güvenliğin neden sadece bir firewall meselesi olmadığını, Modbus protokolünün zayıflıklarından Purdue modeline kadar teknik bir perspektifle inceliyoruz.

27 Nisan 2026·4 dk okumaindustrial-securitymodbusot-security

İnsan Faktörü: Dünyanın En Güçlü Güvenlik Duvarını Bir Bardak Kahveyle Aşmak

Teknolojiyi ne kadar geliştirirsek geliştirelim, siber güvenliğin en zayıf halkası hala insan. Sosyal mühendislik saldırılarının anatomisini ve bu 'insan hackleme' sanatına karşı nasıl savunma hattı kuracağımızı konuşalım.

19 Nisan 2026·4 dk okumadefensehuman-hackingphishing

Laboratuvarda Bir Gece: O Dosya Neden Beklediğin Gibi Davranmıyor?

Malware analizi artık sadece bir dosyayı VirusTotal'e atmaktan ibaret değil. Modern zararlıların 'fileless' dünyasına ve lab ortamında onları nasıl köşeye sıkıştıracağımıza dair teknik bir yolculuğa çıkıyoruz.

18 Nisan 2026·3 dk okumacybersecuritydefensemalware-analysis

İnsan Faktörünü Yamalayamazsınız: Sosyal Mühendisliğin Kirli Laboratuvarı

Phishing simülatörleri ve sıkıcı eğitim videolarıyla bir yere varamazsınız. İnsan beynini hacklemek, bir buffer overflow'dan çok daha kalıcı ve tehlikelidir.

16 Nisan 2026·4 dk okumacybersecuritydefensehuman-hacking

Konteyner İzolasyonunun İllüzyonu: docker.sock Üzerinden Host'u Ele Geçirmek

Konteynerlar bizi kurtaracak sandık ama aslında saldırganlara yepyeni bir oyun alanı açtık. İzolasyonun bittiği ve host sistemin başladığı o ince çizgiyi konuşuyoruz.

13 Nisan 2026·3 dk okumacontainer-securitydevsecopsdocker