İçeriğe geç
Sedat Özdemir
Sedat Özdemir

Siber güvenlik mühendisliği üzerine çalışıyorum. Öğrendiğim her şey sizlerle.

On yıla yakındır ofansif güvenlik tarafındayım: offensive yapay zeka gelişimi, web, yerel ağ, mobil ve API sızma testleri, red team çalışmaları ve DevSecOps alanlarında çalışıyorum. Buradaki yazılar kamuya açık zafiyet haberlerine ve kendi laboratuvarımdaki denemelere dayanır; kişisel notlarımdır. İyi okumalar..

Yazılar

165 yazı · sayfa 14 / 14

Anahtarı Kapının Üzerinde Unutmak: Kimlik Yönetiminde Neden Hep Aynı Hataları Yapıyoruz?

Kimlik yönetimi sadece şifre belirlemek değildir; bir pentest sırasında tüm sistemi nasıl tek bir unutulmuş token ile ele geçirdiğimi anlatıyorum.

5 Şubat 2026·4 dk okumacloud-securityiamidentity-management

Konteyner Dünyasında 'Root' Olma Yanılgısı: Kendi Kalene Gol Atmamak

Konteynerler seni izole etmez, sadece öyle hissettirir. Docker dünyasında yapılan en kritik hataları ve pratik çözüm yollarını konuştuk.

5 Şubat 2026·4 dk okumacloud-securitydevsecopsdocker

Sızıntıların Efendisi: Epstein Arşivlerinde Veri Avcılığı ve OSINT’in Kirli Yüzü

Binlerce sayfalık Epstein arşivi ve sızan mailler arasında kaybolmak yerine, bir hacker gibi veri ayıklamanın ve iz sürmenin yollarını konuşuyoruz.

4 Şubat 2026·4 dk okumadata-analysisdigital-forensicsepstein-docs

Ekranın Kararması Değil, Kalbinin Durması: Ransomware Dosyası ve Gerçek Hayat Senaryoları

Ransomware artık sadece dosyaları şifrelemiyor, itibarını da çalıyor. Gerçek hayattan örnekler ve teknik detaylarla bu beladan korunmanın yolları.

4 Şubat 2026·5 dk okumacybersecurityincident-responsemalware-analysis

Kodu Yazdın mı, Yoksa Sadece Hayal mi Ettin? Vibe Coding’in Karanlık Yüzü

Geçen akşam evde otururken, sırf meraktan yeni çıkan bir LLM modelini denemek istedim. Kafamda bir fikir var, "Hadi şunu bir web uygulamasına dönüştürelim"...

3 Şubat 2026·5 dk okumaiot-securityosint

Dijital Ayak İzlerini Takip Etmek: Google’ın Ötesindeki Dünya ve OSINT Gerçekleri

OSINT sadece Google'da arama yapmak değildir; bir ipucunun peşinden gidip sistemin anahtarını bulmaktır. Kendi yöntemlerimi ve araçlarımı anlatıyorum.

3 Şubat 2026·5 dk okumacybersecurityinformation-gatheringosint

Gece 3’te Çalan O Telefon: Incident Response’un Kitaplarda Yazmayan Yüzü

Gece yarısı gelen bir uyarıyla başlayan o kaos anında ne yapacağını biliyor musun? Incident Response'un teorisini değil, sahadaki gerçeklerini konuşalım.

3 Şubat 2026·5 dk okumablue-teamforensicsincident-response

Hızlı Gitmek mi, Sağlam Basmak mı? DevSecOps'un Kirli Çamaşırları ve Gerçekler

DevSecOps sadece bir araç yığını değil, bir kültür meselesi. Hatalarımızdan ders çıkararak güvenli pipeline'lar kurmanın yollarını konuşalım.

3 Şubat 2026·5 dk okumaapplication-securityci-cd-securitydevsecops

Sessizliğin Arkasındaki Tehlikeyi Aramak: Oturup Beklemek mi, Avcıya Dönüşmek mi?

İçeride birileri varken sistemlerin tıkır tıkır çalıştığını sanabilirsin. Threat hunting ile o görünmez misafirleri nasıl yakalarsın, gel birlikte bakalım.

3 Şubat 2026·4 dk okumablue-teamcyber-defenselog-analysis