
Siber güvenlik mühendisliği üzerine çalışıyorum. Öğrendiğim her şey sizlerle.
On yıla yakındır ofansif güvenlik tarafındayım: offensive yapay zeka gelişimi, web, yerel ağ, mobil ve API sızma testleri, red team çalışmaları ve DevSecOps alanlarında çalışıyorum. Buradaki yazılar kamuya açık zafiyet haberlerine ve kendi laboratuvarımdaki denemelere dayanır; kişisel notlarımdır. İyi okumalar..
Yazılar
165 yazı · sayfa 14 / 14Anahtarı Kapının Üzerinde Unutmak: Kimlik Yönetiminde Neden Hep Aynı Hataları Yapıyoruz?
Kimlik yönetimi sadece şifre belirlemek değildir; bir pentest sırasında tüm sistemi nasıl tek bir unutulmuş token ile ele geçirdiğimi anlatıyorum.
Konteyner Dünyasında 'Root' Olma Yanılgısı: Kendi Kalene Gol Atmamak
Konteynerler seni izole etmez, sadece öyle hissettirir. Docker dünyasında yapılan en kritik hataları ve pratik çözüm yollarını konuştuk.
Sızıntıların Efendisi: Epstein Arşivlerinde Veri Avcılığı ve OSINT’in Kirli Yüzü
Binlerce sayfalık Epstein arşivi ve sızan mailler arasında kaybolmak yerine, bir hacker gibi veri ayıklamanın ve iz sürmenin yollarını konuşuyoruz.
Ekranın Kararması Değil, Kalbinin Durması: Ransomware Dosyası ve Gerçek Hayat Senaryoları
Ransomware artık sadece dosyaları şifrelemiyor, itibarını da çalıyor. Gerçek hayattan örnekler ve teknik detaylarla bu beladan korunmanın yolları.
Kodu Yazdın mı, Yoksa Sadece Hayal mi Ettin? Vibe Coding’in Karanlık Yüzü
Geçen akşam evde otururken, sırf meraktan yeni çıkan bir LLM modelini denemek istedim. Kafamda bir fikir var, "Hadi şunu bir web uygulamasına dönüştürelim"...
Dijital Ayak İzlerini Takip Etmek: Google’ın Ötesindeki Dünya ve OSINT Gerçekleri
OSINT sadece Google'da arama yapmak değildir; bir ipucunun peşinden gidip sistemin anahtarını bulmaktır. Kendi yöntemlerimi ve araçlarımı anlatıyorum.
Gece 3’te Çalan O Telefon: Incident Response’un Kitaplarda Yazmayan Yüzü
Gece yarısı gelen bir uyarıyla başlayan o kaos anında ne yapacağını biliyor musun? Incident Response'un teorisini değil, sahadaki gerçeklerini konuşalım.
Hızlı Gitmek mi, Sağlam Basmak mı? DevSecOps'un Kirli Çamaşırları ve Gerçekler
DevSecOps sadece bir araç yığını değil, bir kültür meselesi. Hatalarımızdan ders çıkararak güvenli pipeline'lar kurmanın yollarını konuşalım.
Sessizliğin Arkasındaki Tehlikeyi Aramak: Oturup Beklemek mi, Avcıya Dönüşmek mi?
İçeride birileri varken sistemlerin tıkır tıkır çalıştığını sanabilirsin. Threat hunting ile o görünmez misafirleri nasıl yakalarsın, gel birlikte bakalım.