İçeriğe geç
Sedat Özdemir

redteam yazıları

redteam konusunda 17 yazı. Kamuya açık kaynaklar ve kendi test laboratuvarımdan notlar.

Saatli Bomba: Zero-Day Kovalamacası ve Otomatik Araçların Sahte Güvenlik İllüzyonu

Otomatik zafiyet tarama araçlarına olan körü körüne güveni sorguluyoruz. Bir Zero-day saldırısı nasıl gelişir, neden hiçbir 'hazır' çözüm sizi koruyamaz ve gerçekten savunma yapmak için hangi perspektife ihtiyacınız var?

25 Haziran 2026·4 dk okumaexploitredteamsavunmastratejileri

Akıllı Cihazların Aptal Şifreleri: IoT Dünyasında Firmware’den Sızmak

IoT cihazlarının zayıf noktalarını, firmware analizinden fiziksel portlara kadar teknik bir derinlikle ele alıyor ve bu cihazların neden 'güvenlik' kelimesinden uzak olduğunu konuşuyoruz.

22 Haziran 2026·3 dk okumafirmware-analysishardware-hackingiot

Görünmez Kapılar: API Dünyasında 'Bana Sormadan İçeri Buyur' Mantığı

Modern web uygulamalarında en çok karşımıza çıkan ve çoğu zaman otomatik araçların gözünden kaçan BOLA (Broken Object Level Authorization) zafiyetine derinlemesine bir bakış.

15 Haziran 2026·4 dk okumaapisecuritybolaidor

K8s Cluster'ında Herkes Root mu? Orkestrasyonun Kaosuna Dur Diyelim

Production ortamında her şey tıkır tıkır işlerken, bir sabah Slack'te 'Neden tüm namespace silindi?' mesajıyla uyanıp soğuk terler döktün mü? Kubernetes dünyasında varsayılan ayarların sizi nasıl yarı yolda bırakabileceğini ve cluster'ınızı nasıl gerçekten zırhlandıracağınızı konuşuyoruz.

11 Haziran 2026·4 dk okumadevsecopskubernetesrbac

Cebindeki Truva Atı: Mobil Uygulamalarda Güvenlik Duvarını İçeriden Yıkmak

Mobil uygulamalar artık hayatımızın merkezi, ama güvenliğimizin en zayıf halkası olabilirler. Kendi hatalarımdan ders çıkararak mobil dünyadaki sızma testi maceralarımı ve korunma yollarını paylaşıyorum.

29 Mayıs 2026·4 dk okumaandroidcybersecurityfrida

Sandbox'ın Sahte Huzuru: Mobil Güvenlikte Otomasyon Neden Sizi Kurtarmaz?

Otomatik tarayıcılardan alınan temiz raporların arkasına saklanmayı bırakalım. Mobil dünyada gerçek bir Red Teamer gibi düşünmezseniz, o 'güvenli' sandığınız sandbox sadece sizin mezarınız olur. Sahadan tecrübelerle, mobil güvenliğin karanlık noktalarına dalıyoruz.

24 Mayıs 2026·4 dk okumaandroid-securityfridaios-pentest

Cebindeki Casus: Mobil Uygulamaların Karanlık Dehlizlerinde Bir Gece Mesaisi

Mobil güvenliğin sadece 'root' kontrolünden ibaret olmadığını, derinlere indiğimizde karşımıza çıkan 'Deep Link' ve 'SSL Pinning' savaşlarını gerçek bir kriz senaryosu üzerinden inceliyoruz.

15 Mayıs 2026·4 dk okumaandroidfridaios

Kube-apiserver'ı İnternete Açtığın Gün, Cluster'ın Tapusunu Hacker'a Devretmişsindir

Kubernetes dünyasında default ayarlar genellikle felaket getirir. RBAC'tan Network Policy'ye, siber saldırganların iştahını kabartan o kritik boşlukları ve savunma hattını nasıl kuracağımızı konuşuyoruz.

9 Mayıs 2026·4 dk okumacloud-nativedevsecopshardening

Sıfırıncı Gün: Yaması Olmayan Bir Kabusla Yaşama Sanatı

Zero-day sadece bir Hollywood terimi değil; bellek adreslerinin, fuzzing seanslarının ve yaması olmayan açıkların tam ortasında verdiğimiz bir savaş. Sahadan tecrübelerle sıfırıncı günü anlamak.

8 Mayıs 2026·4 dk okumacybersecurityexploitredteam

Görünmez Kapıların Anahtarsız Kilidi: Modern API Güvenliğinde 'IDOR' Sadece Bir Başlangıç

Modern web mimarilerinde API'ler her yerde. Peki, sadece kimlik doğrulaması yapmak yetiyor mu? BOLA'dan Mass Assignment'a, API'lerin karanlık dehlizlerine iniyoruz.

5 Mayıs 2026·4 dk okumaapisecuritybolaidor

Kubernetes: Orkestrasyonun Büyüsü mü, Yoksa İçerideki Truva Atı mı?

K8s dünyasında her şey 'çalışıyor' demek, her şey 'güvende' demek değildir. Cluster'ın kalbinden sızan o sinsi yapılandırma hatalarına yakından bakıyoruz.

3 Mayıs 2026·4 dk okumacontainer-securitydevsecopsk8s-security

Görünmez Bir Kurşun: Zero-Day ve Hafızadaki O Ölümcül Boşluk

Hafıza adresindeki o beklenmedik kayma, aslında dijital kıyametin ilk saniyesidir. Zero-day kavramına romantik bir siber casusluk hikayesi gibi değil, bir Red Team gözüyle, çıplak ve sert gerçeklerle bakıyoruz.

25 Nisan 2026·3 dk okumacybersecuritydefense-in-depthexploit