İçeriğe geç
Sedat Özdemir

social-engineering yazıları

social-engineering konusunda 6 yazı. Kamuya açık kaynaklar ve kendi test laboratuvarımdan notlar.

En Pahalı Firewall’un Bile Sökemediği Tek Bug: İnsan Faktörü

Bir sabah ofise gelip tüm sunucuların şifrelendiğini gördüğünüzde, suçlunun binlerce dolarlık firewall değil de, o çok güvendiğiniz 'yardımsever' iş arkadaşınız olduğunu anladığınız o an... Sosyal mühendisliğin anatomisini ve teknik savunma yöntemlerini konuşuyoruz.

24 Nisan 2026·3 dk okumacybersecuritydefensephishing

İnsan Faktörü: Dünyanın En Güçlü Güvenlik Duvarını Bir Bardak Kahveyle Aşmak

Teknolojiyi ne kadar geliştirirsek geliştirelim, siber güvenliğin en zayıf halkası hala insan. Sosyal mühendislik saldırılarının anatomisini ve bu 'insan hackleme' sanatına karşı nasıl savunma hattı kuracağımızı konuşalım.

19 Nisan 2026·4 dk okumadefensehuman-hackingphishing

İnsan Faktörünü Yamalayamazsınız: Sosyal Mühendisliğin Kirli Laboratuvarı

Phishing simülatörleri ve sıkıcı eğitim videolarıyla bir yere varamazsınız. İnsan beynini hacklemek, bir buffer overflow'dan çok daha kalıcı ve tehlikelidir.

16 Nisan 2026·4 dk okumacybersecuritydefensehuman-hacking

İnsan Zaafiyeti mi, Sistem Çöküşü mü? Sosyal Mühendisliğin Kirli Laboratuvarı

Otomatik phishing araçlarıyla yapılan 'farkındalık' eğitimlerinin neden vakit kaybı olduğunu ve gerçek dünyada insan zihninin nasıl hacklendiğini teknik detaylarıyla inceliyoruz.

4 Nisan 2026·4 dk okumadefensehuman-hackingphishing

İnsan Faktörünü 'Patch'lemek: Sosyal Mühendislikte Zafiyet Taraması

Bir sistemi kırmak için her zaman zero-day gerekmez. Bazen sadece doğru soruyu, doğru kişiye sormak yeterlidir. Sosyal mühendisliğin teknik ve psikolojik anatomisine dalıyoruz.

23 Mart 2026·3 dk okumamfa-fatiguephishingred-team

İnsan Terminaline SSH Atmak: 'Güven' Protokolü Neden Hala Yamalanmadı?

Sistemleri kırmak kolaydır, asıl mesele o 'güven' eşiğini geçip klavyenin başındaki insanın rızasını almaktır. İşte o kritik saniyenin anatomisi.

10 Şubat 2026·5 dk okumacybersecurityhtml-smugglingpentesting