İçeriğe geç
Sedat Özdemir

red-teaming yazıları

red-teaming konusunda 43 yazı. Kamuya açık kaynaklar ve kendi test laboratuvarımdan notlar.

Konteyner Gemisinde Kaçak Yolcu: Görüntülerin Arkasındaki Gizli Tehlikeler ve Güvenli Limanlar

Konteyner teknolojileri bize hız kazandırdı ama aynı zamanda yeni ve sinsi saldırı yüzeylerini de beraberinde getirdi. Sadece imaj taramakla güvenliği sağladığımızı sanıyorsak, büyük yanılıyoruz.

8 Temmuz 2026·3 dk okumacontainer-securitydevsecopsdocker

Parametrelerin Sessiz Çığlığı: Modern Web Uygulamalarında Logic ve Mimari Avcılığı

Modern web uygulamalarında artık XSS veya basit SQLi bulmak samanlıkta iğne aramaya benziyor. Gerçek tehlike, uygulamanın iş mantığında ve API tasarımındaki mimari açıklarda gizli.

3 Temmuz 2026·4 dk okumabusiness-logicidorred-teaming

Fabrika Ayarlarını Bozmak: OT Güvenliğinde 'Modern' Çözümler Neden Patlıyor?

Endüstriyel sistemleri koruyalım derken tüm fabrikayı durdurmak? IT dünyasının araçlarını düşünmeden OT'ye taşımak sadece hata değil, bir güvenlik felaketidir. Gelin, sahadaki acı gerçekleri konuşalım.

26 Haziran 2026·4 dk okumaicsindustrial-securityot-security

Vanalar Kapanırken Gelen O Sessiz Paket: Endüstriyel Sistemlerde Red Teaming ve Görünmez Tehlikeler

Endüstriyel kontrol sistemleri (ICS) dünyasında siber güvenlik, sadece bir sunucunun kapanması değil, fiziksel bir üretimin durması demektir. Modbus'tan S7Comm'a, hava boşluklu sistemlerin mitlerine kadar sahadan teknik bir bakış.

20 Haziran 2026·4 dk okumacyber-securityicsmodbus

Görünmez Duvarları Aşmak: PDF Generator'dan Cloud Metadata'ya Uzanan O Tehlikeli Yol

Bir PDF oluşturma servisinin nasıl bir iç ağ casusuna dönüştüğünü ve bulut ortamındaki en değerli anahtarların nasıl tehlikeye girdiğini teknik bir kriz anıyla inceliyoruz.

18 Haziran 2026·3 dk okumacloud-securitydefensered-teaming

Vanalar Kendi Kendine Dönmeye Başladığında: Endüstriyel Sistemlerde 'Air-Gap' Masalı ve Acı Gerçekler

Endüstriyel kontrol sistemlerinde (ICS) güvenlik, sadece bir firewall koyup 'burası kapalı devre' demekle bitmiyor. Fabrika sahasındaki o tozlu PLC'lerin dünyasına giriyoruz.

8 Haziran 2026·4 dk okumaics-securityindustrial-hackingot-security

Vanilyalı Dondurma Değil, Endüstriyel Felaket: Air-Gap Yalanı ve PLC’lerin Korunmasız Dünyası

Fabrikalarımızı internetten kopardık, artık güvendeyiz diyenlerin uykusunu kaçıracak bir yazı. Endüstriyel kontrol sistemlerindeki (ICS) gerçek tehlikeler, Modbus'un zayıf karnı ve neden sadece 'gözlemlemek' yetmiyor, konuşuyoruz.

4 Haziran 2026·4 dk okumaicsindustrial-securityot-security

Kutunun İçindeki Karadul: Malware Analizinde 'Sandbox' Yeterli mi?

Eskiden bir dosyanın zararlı olup olmadığını anlamak için hash değerine bakmak yeterliydi. Peki ya bugün? Dosyasız saldırılar ve gelişmiş gizlenme teknikleri dünyasında malware analizinin derinliklerine iniyoruz.

3 Haziran 2026·4 dk okumadefensive-securitymalware-analysisred-teaming

Orkestra Şefi mi, Yoksa İçerideki Truva Atı mı? Kubernetes Dünyasında Görünmez Tehlikeler

Kubernetes artık sadece bir orkestrasyon aracı değil, modern altyapıların işletim sistemi. Peki, bu devasa yapıda 'varsayılan' ayarlarla ilerlemek ne kadar güvenli? API Server sızıntılarından, RBAC karmaşasına kadar sahadan tecrübelerle K8s güvenliğini masaya yatırıyoruz.

31 Mayıs 2026·3 dk okumacloud-nativedevsecopsk8s-security

Docker Soketinden Root Shell'e: Konteyner İzolasyonu Bir İllüzyon mu?

Konteyner dünyasında izolasyonun bittiği ve 'escape' senaryolarının başladığı o ince çizgiyi teknik detaylarıyla inceliyoruz.

27 Mayıs 2026·3 dk okumacontainer-securitydevsecopsdocker

K8s Cluster'ı Kendi Ellerinizle Teslim Etmenin Yolları: Konfigürasyon Hataları ve Sert Gerçekler

Kubernetes dünyasında 'default' her zaman 'güvenli' demek değildir. Bir servis hesabının aşırı yetkilendirilmesinden, şifrelenmemiş secret'lara kadar cluster'ınızı bir saldırganın oyun alanına çevirebilecek kritik hataları ve bunlardan korunma yollarını inceliyoruz.

26 Mayıs 2026·4 dk okumacontainer-securitydevsecopsk8s-security

Karanlık Kutuyu Açmak: Bir Zararlının Anatomisi ve Analiz Laboratuvarındaki O Kritik Kararlar

Bir dosyanın sadece bir dosya olmadığını, bazen arkasında koca bir ordunun ayak seslerini taşıdığını anlamak için o karanlık kutuyu açmamız gerekir. İşte bir malware analizinin teknik derinlikleri.

22 Mayıs 2026·3 dk okumacybersecurityincident-responsemalware-analysis