İçeriğe geç
Sedat Özdemir

tools yazıları

tools konusunda 6 yazı. Kamuya açık kaynaklar ve kendi test laboratuvarımdan notlar.

Kerberoasting'i event log'suz nasıl yakalarsın

RC4 şifreli TGS taleplerini aramanın yeterli olmadığını lab ortamımda gördüm; AES ile yapılan Kerberoasting'i yakalamanın farklı bir yolu var.

15 Eylül 2026·2 dk okumanetwork-securityred-teamthreat-intelligence

AI destekli zafiyet avı gerçekten işe yarıyor mu

Kendi lab ortamımda AI destekli zafiyet tarama araçlarını denedim; postmortem formatında ne öğrendiğimi anlatıyorum.

1 Eylül 2026·3 dk okumaai-securitypentestresearch

Prompt injection klasik güvenlik modeliyle çözülemez

Prompt injection bir parsing hatası değil; LLM'in instruction ile data'yı ayıramamasının doğal sonucu ve bu yüzden kalıcı bir yama beklenmemeli.

19 Ağustos 2026·3 dk okumaai-securityresearchtools

Trivy: Konteyner Güvenliğinde İsviçre Çakısı Kullanmak

Konteyner güvenliğini sadece imaj taramak sanıyorsanız çok yanılıyorsunuz. Trivy ile CI/CD süreçlerinde gerçek güvenliği nasıl sağlarız?

5 Ağustos 2026·3 dk okumadevsecopssecuritytool-review

Görünenin Arkasındaki Zafiyet: Trivy ile Konteyner Dehlizleri

Konteyner güvenliğinin vazgeçilmezi Trivy’nin derinliklerine iniyoruz. Nexoship senaryosuyla sahada neler değişiyor?

31 Temmuz 2026·3 dk okumadevsecopstool-reviewtools

Trivy: CI/CD Pipeline’ında Sessiz Bekçi mi, Yoksa Baş Belası mı?

Container dünyasının vazgeçilmez tarayıcısı Trivy’yi, gece yarısı bir CI/CD krizinin ortasında, artıları ve eksileriyle masaya yatırıyoruz.

29 Temmuz 2026·3 dk okumadevsecopstool-reviewtools