İçeriğe geç
Sedat Özdemir

security yazıları

security konusunda 10 yazı. Kamuya açık kaynaklar ve kendi test laboratuvarımdan notlar.

Trivy: Konteyner Güvenliğinde İsviçre Çakısı Kullanmak

Konteyner güvenliğini sadece imaj taramak sanıyorsanız çok yanılıyorsunuz. Trivy ile CI/CD süreçlerinde gerçek güvenliği nasıl sağlarız?

5 Ağustos 2026·3 dk okumadevsecopssecuritytool-review

Komşunun Akıllı Ampulünden Senin Local Network’e Yol Olur mu? IoT Güvenliğinde Sınırları Zorlamak

Artık sadece laptopları korumak yetmiyor. Ofisteki o masum görünen akıllı priz, aslında iç ağınıza açılan bir tünel olabilir. IoT dünyasındaki 'güvenlik unutkanlığını' ve bu cihazları nasıl zırhlandıracağımızı konuşuyoruz.

29 Haziran 2026·4 dk okumahardwareiotoffensive

Akıllı Cihazların Aptal Şifreleri: IoT Dünyasında Firmware’den Sızmak

IoT cihazlarının zayıf noktalarını, firmware analizinden fiziksel portlara kadar teknik bir derinlikle ele alıyor ve bu cihazların neden 'güvenlik' kelimesinden uzak olduğunu konuşuyoruz.

22 Haziran 2026·3 dk okumafirmware-analysishardware-hackingiot

Akıllı Evler, Aptalca Hatalar: IoT Dünyasında Arka Kapıyı Açık Unutmak

IoT cihazları dünyasına giriyoruz. Kendi yaptığım bir hatadan yola çıkarak, bu küçük ama tehlikeli kutuların güvenliğini, firmware analizini ve ağdaki risklerini konuşuyoruz.

16 Haziran 2026·4 dk okumacybersecurityhackingiot

K8s Cluster'ında Herkes Root mu? Orkestrasyonun Kaosuna Dur Diyelim

Production ortamında her şey tıkır tıkır işlerken, bir sabah Slack'te 'Neden tüm namespace silindi?' mesajıyla uyanıp soğuk terler döktün mü? Kubernetes dünyasında varsayılan ayarların sizi nasıl yarı yolda bırakabileceğini ve cluster'ınızı nasıl gerçekten zırhlandıracağınızı konuşuyoruz.

11 Haziran 2026·4 dk okumadevsecopskubernetesrbac

Güvendiğin Dağlara Paket Yağması: Tedarik Zinciri Saldırıları ve Savunma Sanatı

Bir 'npm install' komutuyla tüm şirket sunucularına anahtar teslimi erişim vermek ister misiniz? Tedarik zinciri güvenliği, modern yazılım geliştirme süreçlerinin en zayıf ve en çok göz ardı edilen halkası.

25 Mayıs 2026·4 dk okumadependency-confusiondevsecopsred-team

Akıllı Evler mi, Dijital Mayın Tarlası mı? IoT Dünyasının Görünmeyen Arka Kapıları

IoT güvenliği denince herkesin aklına şifreli bağlantılar geliyor ama asıl mevzu donanımın kendisinde bitiyor. Gelin, o çok övülen 'akıllı' cihazların içindeki karanlık dehlizlere inelim ve neden sadece tarayıcı çalıştırmanın yetmediğini konuşalım.

18 Mayıs 2026·4 dk okumafirmwarehardware-hackingiot

Akıllı Evin Aptal Açıkları: IoT Dünyasında Kök Kullanıcı Olma Sanatı

IoT cihazları hayatımızı kolaylaştırıyor olabilir ama arkada bıraktıkları güvenlik delikleri tam bir kabus. Kendi evimdeki ampulü hacklememle başlayan o garip süreci ve sahada gördüğüm felaket senaryolarını konuşalım.

17 Mayıs 2026·4 dk okumafirmwarehackinghardware-security

Akıllı Ampulden Şirket Networküne: IoT Güvenliğinde 'Default' Felaketi

IoT cihazları aslında şık plastik kutulara hapsedilmiş, asla güncellenmeyen ve 'admin:admin' ikilisine sadık kalan küçük Linux canavarlarıdır. Bu yazıda, o 'akıllı' cihazların maskesini düşürüyoruz.

3 Nisan 2026·3 dk okumafirmwarehardware-hackingiot

Kubernetes Labirentinde Kaybolmak: Cluster’ını 'Hacker-Proof' Yapabilir misin?

Kubernetes cluster'ınızın gerçekten güvende olduğunu mu sanıyorsunuz? Default ayarlarla gelen o sessiz tehlikelerden, RBAC çıkmazlarına kadar K8s güvenliğinin karanlık yüzüne bir yolculuk.

24 Mart 2026·3 dk okumacloud-nativek8skubernetes