İçeriğe geç
Sedat Özdemir
Sedat Özdemir

Siber güvenlik mühendisliği üzerine çalışıyorum. Öğrendiğim her şey sizlerle.

On yıla yakındır ofansif güvenlik tarafındayım: offensive yapay zeka gelişimi, web, yerel ağ, mobil ve API sızma testleri, red team çalışmaları ve DevSecOps alanlarında çalışıyorum. Buradaki yazılar kamuya açık zafiyet haberlerine ve kendi laboratuvarımdaki denemelere dayanır; kişisel notlarımdır. İyi okumalar..

Yazılar

161 yazı · sayfa 10 / 14

PLC'nin Kalp Atışı Durduğunda: Endüstriyel Sistemlerde Red Team ve Acı Gerçekler

Modbus TCP paketindeki 'Force Single Coil' isteği fiziksel dünyada bir vananın kapanması demektir. Endüstriyel sistemlerin (ICS/OT) karanlık dehlizlerine iniyoruz.

1 Nisan 2026·4 dk okumacyber-securityicsmodbus

Akıllı Ampulünüz Sizi İzliyor Olabilir mi? IoT Güvenliğinde 'Shodan' Yanılsaması ve Acı Gerçekler

Herkes Shodan'da 'webcam' aramayı siber güvenlik sanıyor. Gerçekten IoT güvenliği yapmak istiyorsan, o dashboardları kapat ve firmware dosyalarının içine bakmaya başla. İşte sahadan gerçek senaryolar.

31 Mart 2026·4 dk okumaembedded-systemsfirmware-analysishardware-hacking

Kabuk Aldın, Peki Ya Sonra? İç Ağın Karanlık Labirentlerinde Sessizce İlerlemek

Sızma testlerinde 'shell' almak işin sadece başlangıcıdır. Gerçek oyun, o kısıtlı yetkili kullanıcıdan domain adminliğine uzanan o ince ve riskli yolda başlar.

30 Mart 2026·4 dk okumaactive-directorycybersecuritylateral-movement

İnsan İşletim Sistemindeki Açıklar: Oltaya Gelmekten Daha Fazlası

Sosyal mühendislik sadece bir e-posta atmak değildir; psikoloji, teknoloji ve dikkatsizliğin harmanlandığı karmaşık bir süreçtir. Bu yazıda, saldırganların gözünden bakarak bu süreci ve nasıl korunacağımızı inceliyoruz.

29 Mart 2026·4 dk okumainsanfaktoruosintphishing

Hayaletin Gölgesi: Zero-Day Dünyasında Kimse Güvende mi?

Yama bekleyen değil, yaması olmayan açıkların peşindeyiz. Siber güvenliğin 'kutsal kasesi' Zero-Day açıklarına Red Team gözüyle bir bakış.

28 Mart 2026·4 dk okumaexploitredteamsiberguvenlik

Görünmez Kapıların Kilidi: IDOR ve API'lerin Arka Kapısındaki Sessiz Misafirler

Bir ID'yi değiştirerek başkasının verisine ulaşmak çok 2000'ler gibi geliyor değil mi? Yanılıyorsun. Modern web dünyasında IDOR (Insecure Direct Object Reference) hala en sinsi ve en yaygın açıkların başında geliyor.

27 Mart 2026·4 dk okumaapi-securitydevsecopsidor

Akıllı Ampuller, Aptal Şifreler: IoT Dünyasının Arka Kapıları

IoT cihazlarının hayatımıza girmesiyle birlikte saldırı yüzeyinin nasıl genişlediğini ve bu 'küçük' kutuların nasıl devasa güvenlik açıklarına dönüştüğünü sahadan tecrübelerle inceliyoruz.

26 Mart 2026·4 dk okumacybersecurityfirmwareiot-security

Sınırların Ötesinde Güvenlik: SASE Mimarisinin Anatomisi ve Modern Savunma

Geleneksel 'kale ve hendek' modeli öldü. Bulutun ve hibrit çalışmanın hakim olduğu bu yeni dünyada, veriyi ve kullanıcıyı korumanın yolu SASE'den geçiyor. Peki ama teknik olarak bu dönüşüm ne ifade ediyor?

25 Mart 2026·3 dk okumacloudsecuritynetworksecurityredteam

Kubernetes Labirentinde Kaybolmak: Cluster’ını 'Hacker-Proof' Yapabilir misin?

Kubernetes cluster'ınızın gerçekten güvende olduğunu mu sanıyorsunuz? Default ayarlarla gelen o sessiz tehlikelerden, RBAC çıkmazlarına kadar K8s güvenliğinin karanlık yüzüne bir yolculuk.

24 Mart 2026·3 dk okumacloud-nativek8skubernetes

İnsan Faktörünü 'Patch'lemek: Sosyal Mühendislikte Zafiyet Taraması

Bir sistemi kırmak için her zaman zero-day gerekmez. Bazen sadece doğru soruyu, doğru kişiye sormak yeterlidir. Sosyal mühendisliğin teknik ve psikolojik anatomisine dalıyoruz.

23 Mart 2026·3 dk okumamfa-fatiguephishingred-team

Görünmeyeni Avlamak: Zero-Day Efsanesi ve Otomatize Taramaların Sefaleti

Otomatik tarama araçlarının sahte güvenine kapılanlara kötü bir haberim var: Zero-day'ler o raporlarda gözükmez. Bu yazıda, bilinmeyenin peşine düşüyoruz.

22 Mart 2026·4 dk okumacybersecurityexploitred-team

Güvendiğin Dağlara Kar Yağması: Kütüphane Bağımlılıkları Seni Nasıl Ele Verir?

Kodunun %80'ini aslında sen yazmıyorsun. Peki, o güvendiğin açık kaynak kütüphanelerin bir gece ansızın 'arka kapı'ya dönüşebileceğini hiç düşündün mü?

21 Mart 2026·3 dk okumacybersecuritydependency-confusiondevsecops