tools yazıları
tools konusunda 6 yazı. Kamuya açık kaynaklar ve kendi test laboratuvarımdan notlar.
Kerberoasting'i event log'suz nasıl yakalarsın
RC4 şifreli TGS taleplerini aramanın yeterli olmadığını lab ortamımda gördüm; AES ile yapılan Kerberoasting'i yakalamanın farklı bir yolu var.
AI destekli zafiyet avı gerçekten işe yarıyor mu
Kendi lab ortamımda AI destekli zafiyet tarama araçlarını denedim; postmortem formatında ne öğrendiğimi anlatıyorum.
Prompt injection klasik güvenlik modeliyle çözülemez
Prompt injection bir parsing hatası değil; LLM'in instruction ile data'yı ayıramamasının doğal sonucu ve bu yüzden kalıcı bir yama beklenmemeli.
Trivy: Konteyner Güvenliğinde İsviçre Çakısı Kullanmak
Konteyner güvenliğini sadece imaj taramak sanıyorsanız çok yanılıyorsunuz. Trivy ile CI/CD süreçlerinde gerçek güvenliği nasıl sağlarız?
Görünenin Arkasındaki Zafiyet: Trivy ile Konteyner Dehlizleri
Konteyner güvenliğinin vazgeçilmezi Trivy’nin derinliklerine iniyoruz. Nexoship senaryosuyla sahada neler değişiyor?
Trivy: CI/CD Pipeline’ında Sessiz Bekçi mi, Yoksa Baş Belası mı?
Container dünyasının vazgeçilmez tarayıcısı Trivy’yi, gece yarısı bir CI/CD krizinin ortasında, artıları ve eksileriyle masaya yatırıyoruz.