İçeriğe geç
Sedat Özdemir
Sedat Özdemir

Siber güvenlik mühendisliği üzerine çalışıyorum. Öğrendiğim her şey sizlerle.

On yıla yakındır ofansif güvenlik tarafındayım: offensive yapay zeka gelişimi, web, yerel ağ, mobil ve API sızma testleri, red team çalışmaları ve DevSecOps alanlarında çalışıyorum. Buradaki yazılar kamuya açık zafiyet haberlerine ve kendi laboratuvarımdaki denemelere dayanır; kişisel notlarımdır. İyi okumalar..

Yazılar

165 yazı · sayfa 12 / 14

Komşunun Akıllı Ampulünden Şirket Network'üne: IoT Dünyasının Arka Kapıları

IoT cihazları hayatımızı kolaylaştırıyor mu yoksa saldırganlar için kırmızı halı mı seriyor? Kendi yaptığım büyük bir hatadan yola çıkarak, nesnelerin internetindeki o devasa güvenlik boşluklarını ve korunma yollarını konuşuyoruz.

12 Mart 2026·4 dk okumafirmwarehardware-hackingiot

Kalenin İçindeki Truva Atı: Network Segmentasyonu Neden Hep Yanlış Anlaşılıyor?

Ağ güvenliğinde 'sert kabuk, yumuşak iç' yaklaşımının neden çöktüğünü ve saldırganların içeride nasıl elini kolunu sallayarak gezdiğini kendi acı tecrübelerimle anlatıyorum.

28 Şubat 2026·4 dk okumacybersecuritylateral-movementnetwork-security

Kedi Fare Oyunundan Ortak Akla: Neden Purple Team?

Siber güvenlikte savunma ve saldırı ekiplerinin arasındaki o görünmez duvarı nasıl yıkarız? Bir kriz anından yola çıkarak Purple Teaming felsefesini ve teknik uygulama yöntemlerini inceliyoruz.

27 Şubat 2026·4 dk okumacybersecuritydetectionengineeringinfosec

Akıllı Cihazların Aptalca Hataları: IoT Dünyasında Labirentte Kaybolmak

Test labındaki o 'akıllı' kahve makinesi neden iç ağdaki veritabanı sunucusuna port scan yapıyordu? IoT güvenliğinin karanlık dehlizlerine dalıyoruz.

26 Şubat 2026·4 dk okumacybersecurityembeddedsystemshardwarehacking

WAF Sizi Kurtarmaz: Güvenlik Duvarlarının Arkasındaki İllüzyon ve Acı Gerçekler

Piyasada herkesin 'tek kurşun' çözüm gibi sunduğu WAF (Web Application Firewall) aslında çoğu zaman evinizin kapısına astığınız tül perdeden farksız. Sahadan örneklerle, neden sadece filtrelemeye güvenmemeniz gerektiğini ve gerçek savunmanın kodun derinliklerinde nasıl başladığını inceliyoruz.

25 Şubat 2026·3 dk okumaapplication-securityred-teamsecure-coding

O Dosyayı Çift Tıkladığında Gelen Pişmanlık: Malware Analizinin Labirentlerinde Kaybolmak

Bir sabah kahvemi yudumlarken 'Bana bir şey olmaz' diyerek girdiğim o labirentten nasıl çıktığımı, malware analizinin neden bir sanat olduğunu ve testCompany laboratuvarlarında nelerle karşılaştığımızı konuşalım.

24 Şubat 2026·4 dk okumacyber-securitydefensemalware-analysis

Terminaldeki Yeni Göz: Claude Code Güvenlik Açıklarını Gerçekten Bulabiliyor mu?

Claude Code'un güvenlik dünyasına girişini, kendi deneyimlerimle ve teknik derinliğiyle inceledim. AI, güvenlik açıklarını bulmada ne kadar başarılı?

23 Şubat 2026·4 dk okumaai-securityclaude-codered-teaming

Claude Code Terminale İndi: Kodun İçindeki Açıkları Bulmak Artık Çocuk Oyuncağı mı?

Claude Code duyuruldu ve işler iyice kızıştı. Peki bu yeni AI aracı gerçekten güvenlik açıklarını yakalayabiliyor mu yoksa sadece gürültü mü yapıyor?

23 Şubat 2026·4 dk okumaai-securityanthropicdevsecops

Claude Code Sahneye Çıktı: Terminalden Güvenlik Avcılığına Başlıyoruz

Claude Code duyuruldu ve işler değişiyor. Güvenlik açıklarını bulmak artık terminaldeki bir komut kadar yakın mı? Beraber bakalım.

23 Şubat 2026·5 dk okumaai-securityanthropicclaude-code

Vanalar Kendi Kendine Döndüğünde: Endüstriyel Sistemlerin Karanlık Odaları

Fabrika sahasındaki o sessiz PLC'lerin aslında ne kadar gürültülü saldırılara açık olduğunu ve Modbus paketlerinin içinde saklanan tehlikeleri konuştuğumuz teknik bir derin dalış.

23 Şubat 2026·4 dk okumaicsindustrialcybersecuritymodbus

Sadece Bir Rakamı Değiştirerek Neler Olabilir? IDOR’un Sessiz Çığlığı

Web güvenliğinin en sinsi açıklarından biri olan IDOR (Insecure Direct Object Reference) ve iş mantığı hatalarını, sahadan tecrübeler ve pratik kod örnekleriyle inceliyoruz.

22 Şubat 2026·4 dk okumacybersecurityidorred-team

Sızma Testi Bir Sanattır: Otomatize Araçların Ötesinde Bir Red Team Yolculuğu

Sızma testi sadece bir tool çalıştırmak değil, sistemin ruhunu anlayıp zayıf halkayı bulma sanatıdır. Gece yarısı karşılaşılan bir açık portun hikayesinden, savunma stratejilerine uzanan teknik bir bakış.

21 Şubat 2026·4 dk okumacyber-securityethical-hackinginfosec