redteaming yazıları
redteaming konusunda 14 yazı. Kamuya açık kaynaklar ve kendi test laboratuvarımdan notlar.
PLC'lerin Sessiz Çığlığı: Endüstriyel Sistemlerde 'Default' Yaşamanın Bedeli
Endüstriyel kontrol sistemleri (ICS) ve PLC dünyasında güvenlik neden hala 90'larda yaşıyor? Modbus paketlerinden Shodan taramalarına, fabrikaların görünmez tehditlerini ve savunma stratejilerini konuşuyoruz.
Komşunun Akıllı Ampulünden Senin Local Network’e Yol Olur mu? IoT Güvenliğinde Sınırları Zorlamak
Artık sadece laptopları korumak yetmiyor. Ofisteki o masum görünen akıllı priz, aslında iç ağınıza açılan bir tünel olabilir. IoT dünyasındaki 'güvenlik unutkanlığını' ve bu cihazları nasıl zırhlandıracağımızı konuşuyoruz.
K8s Kümesinde Tilki Var: RBAC Zafiyetleri ve Konteyner Kaçış Sanatı
Sabahın dördünde gelen bir uyarıyla başlayan, yanlış yapılandırılmış bir RBAC rolünün nasıl tüm cluster'ı ele geçirme noktasına getirdiğini ve bu kaosu nasıl engelleyebileceğimizi konuşuyoruz.
Akıllı Evler, Aptalca Hatalar: IoT Dünyasında Arka Kapıyı Açık Unutmak
IoT cihazları dünyasına giriyoruz. Kendi yaptığım bir hatadan yola çıkarak, bu küçük ama tehlikeli kutuların güvenliğini, firmware analizini ve ağdaki risklerini konuşuyoruz.
K8s: Orkestra Şefi mi, Güvenlik Zafiyeti Fabrikası mı? YAML Dosyalarındaki Gizli Bombalar
Herkes Helm Chart'larını 'copy-paste' yaparak prod ortamına basıyor ama kimse o YAML dosyalarının arkasındaki 'Privileged' konteynerlerin ne kadar büyük birer saatli bomba olduğunun farkında değil. Gelin, K8s dünyasındaki o meşhur 'güvenlik illüzyonunu' beraber yıkalım.
Akıllı Evler mi, Dijital Mayın Tarlası mı? IoT Dünyasının Görünmeyen Arka Kapıları
IoT güvenliği denince herkesin aklına şifreli bağlantılar geliyor ama asıl mevzu donanımın kendisinde bitiyor. Gelin, o çok övülen 'akıllı' cihazların içindeki karanlık dehlizlere inelim ve neden sadece tarayıcı çalıştırmanın yetmediğini konuşalım.
İzolasyon Masalı ve Konteyner Kaosu: 'Dockerized' Olurken Nerede Patlıyoruz?
Konteynerlar bizi gerçekten kurtarıyor mu yoksa sadece zafiyetlerimizi paketleyip mi taşıyoruz? Sahadan tecrübelerle konteyner güvenliğinin karanlık noktalarına dalıyoruz.
Akıllı Evlerin Aptal Güvenliği: IoT Dünyasında Neden Hala 1990'ları Yaşıyoruz?
Her gün elimizin altında olan o 'akıllı' cihazlar aslında birer güvenlik saatli bombası. Shodan başında sabahlamayı bırakın, asıl tehlike içerideki MQTT trafiğinde ve statik analizden kaçan o gizli backdoorlarda.
Veri Yığınından Anlam Çıkarmak: Tehdit İstihbaratında 'Laf Değil, Eylem' Dönemi
Sadece IP ve Hash peşinde koştuğumuz günler geride kaldı. Modern siber dünyada asıl mesele saldırganın parmak izini değil, saldırı şeklini (TTP) yakalamak. Tehdit istihbaratını (CTI) gerçek bir silaha nasıl dönüştürürüz?
Küçücük Fıçıcık, İçi Dolu Tehlike: Alpine Güzellemesine Bir Son Verelim
Alpine kullanınca siber saldırganlar kapıda mı kalıyor sanıyorsunuz? Konteyner güvenliği sadece imaj boyutu değildir. Gelin, prod ortamında yapılan o 'sessiz' hataları ve gerçek korunma yollarını konuşalım.
O Dosyaya Çift Tıklamadan Önce: Lab Ortamında Bir 'Veba' Avcısı Olmak
Zararlı yazılım analizi sadece Assembly okumak değil, bir satranç maçıdır. Kendi ayağıma nasıl sıktığımdan başlayıp, bir dosyanın ruhunu nasıl okuruz konuşalım.
Sadece Yamayı Geçmekle Bitmiyor: Zafiyetlerin Görünmeyen Yüzü ve 'Hata' Payımız
Zafiyet dediğimiz şey sadece bir CVE kodundan ibaret değil. Bazen en büyük açık, kodun içinde değil, o kodu kurgularken kurduğumuz mantığın ta kendisinde gizli.