İçeriğe geç
Sedat Özdemir

red-teaming yazıları

red-teaming konusunda 43 yazı. Kamuya açık kaynaklar ve kendi test laboratuvarımdan notlar.

Cepteki Casus: Mobil Uygulamanın Arka Kapısını Kendi Ellerinle mi Açtın?

Mobil dünyada 'binary' güvenliği bir efsaneden ibaret. APK'nın içine sakladığın o secret anahtarların aslında ne kadar açıkta olduğunu hiç merak ettin mi?

19 Mayıs 2026·4 dk okumaandroid-securityappsecmobile-security

Akıllı Cihazlar, Aptalca Hatalar: IoT Dünyasının Karanlık Arka Kapıları

Herkes Shodan üzerinden açık port bulup 'hacker' olduğunu sanıyor. Gerçek IoT güvenliği, o portun arkasındaki özensiz firmware kodlarında ve sızdıran MQTT paketlerinde gizli. Gel, bu karmaşayı beraber çözelim.

13 Mayıs 2026·4 dk okumafirmware-analysishardware-hackingiot-security

Cebimizdeki Casuslar: Mobil Güvenliğin Görünmeyen Yüzü ve Tersine Mühendislik Maceraları

Mobil uygulamalarda 'güvenli' sandığımız o alanların aslında ne kadar kırılgan olduğunu, kendi yaptığım hatalardan yola çıkarak anlatıyorum. Tersine mühendislikten SSL pinning'e kadar sahada karşılaştığımız gerçekleri konuşalım.

11 Mayıs 2026·4 dk okumaandroid-securityios-securitymobile-security

Gemi Su Alıyor mu? Konteyner Katmanları Arasında Kaybolan Güvenlik ve Sahadan Dersler

Konteynerler hayatımızı kolaylaştırdı evet, ama aynı zamanda saldırganlar için yepyeni bir oyun alanı yarattı. İzolasyonun bir kale olmadığını anlama vakti geldi.

1 Mayıs 2026·4 dk okumacontainer-securitydevsecopsdocker

Akıllı Cihazlar, Aptal Güvenlik: IoT Dünyasının Arka Kapıları ve Sessiz İşgaller

Bir akıllı kahve makinesinden tüm kurumsal ağa sızmak mümkün mü? Cevabı acı bir tecrübeyle öğrendiğimiz geceyi ve IoT cihazlarını nasıl gerçekten koruyabileceğimizi masaya yatırıyoruz.

26 Nisan 2026·4 dk okumadefensive-securityhardware-hackingiot-security

En Pahalı Firewall’un Bile Sökemediği Tek Bug: İnsan Faktörü

Bir sabah ofise gelip tüm sunucuların şifrelendiğini gördüğünüzde, suçlunun binlerce dolarlık firewall değil de, o çok güvendiğiniz 'yardımsever' iş arkadaşınız olduğunu anladığınız o an... Sosyal mühendisliğin anatomisini ve teknik savunma yöntemlerini konuşuyoruz.

24 Nisan 2026·3 dk okumacybersecuritydefensephishing

Duvarların Arkasına Sızan Gölge: SSRF’in Anatomisi ve O 'Masum' Görünen Parametreler

Bir PDF oluşturma servisinden bulut altyapısının anahtarlarına uzanan o ince çizgi. SSRF saldırılarını ve savunma pratiklerini teknik bir kriz anı üzerinden inceliyoruz.

22 Nisan 2026·3 dk okumacloud-securitydefensered-teaming

Eskiden Raporu Verip Kaçardık, Şimdi İçeride Beraber Yaşıyoruz: Modern Pentestin Evrimi

Siber güvenlikte 'bir kere test yapalım, bir sene rahat edelim' devri kapandı. Artık sızma testleri bir kontrol listesinden ziyade, içerideki saldırganla satranç oynamaya dönüştü.

20 Nisan 2026·4 dk okumaassumed-breachinfosecpenetration-testing

Akıllı Cihazların Aptal Şifreleri: IoT Dünyasında Firmware Avcılığı ve Gölge Protokoller

Bir cihazın 'akıllı' olması, onun güvenli olduğu anlamına gelmez. IoT dünyasında firmware analizinden MQTT zafiyetlerine kadar sahada karşılaştığımız gerçekleri konuşuyoruz.

15 Nisan 2026·3 dk okumaembedded-systemsfirmware-analysisiot-security

Akıllı Ampulünüz Evin Anahtarını mı Veriyor? IoT'nin Karanlık Arka Kapıları

IoT güvenliği dendiğinde herkesin aklına Shodan'da IP aratmak geliyor. Oysa gerçek sızma testleri firmware katmanında başlar. Bu yazıda, o küçük cihazların içindeki büyük tehlikeleri ve nasıl korunacağımızı konuşuyoruz.

14 Nisan 2026·4 dk okumafirmware-analysishardware-hackingiot-security

Fabrikada 'Reset' Tuşuna Basmak: Endüstriyel Sistemlerde Red Teaming Neden Kalp Atışını Hızlandırır?

Endüstriyel ağlarda (OT) sızma testi yapmak, bir porselen dükkanında fil olmak gibidir. İlk büyük hatamdan aldığım derslerle, SCADA ve PLC dünyasının karanlık ama heyecan verici dehlizlerine dalıyoruz.

11 Nisan 2026·4 dk okumaicsmodbusot-security

Cebimizdeki Truva Atları: Mobil Uygulama Güvenliğinde 'Ben Yapmam' Denilen Hatalar

Mobil uygulamaların derinliklerine, o decompile edilmiş kodların karanlık dehlizlerine iniyoruz. Root detection'dan SSL pinning'e kadar sahadaki acı gerçekleri ve savunma taktiklerini konuştuk.

5 Nisan 2026·4 dk okumaandroid-hackingcybersecurityios-pentest