
Siber güvenlik mühendisliği üzerine çalışıyorum. Öğrendiğim her şey sizlerle.
On yıla yakındır ofansif güvenlik tarafındayım: offensive yapay zeka gelişimi, web, yerel ağ, mobil ve API sızma testleri, red team çalışmaları ve DevSecOps alanlarında çalışıyorum. Buradaki yazılar kamuya açık zafiyet haberlerine ve kendi laboratuvarımdaki denemelere dayanır; kişisel notlarımdır. İyi okumalar..
Yazılar
161 yazı · sayfa 14 / 14Kodu Yazdın mı, Yoksa Sadece Hayal mi Ettin? Vibe Coding’in Karanlık Yüzü
Geçen akşam evde otururken, sırf meraktan yeni çıkan bir LLM modelini denemek istedim. Kafamda bir fikir var, "Hadi şunu bir web uygulamasına dönüştürelim"...
Dijital Ayak İzlerini Takip Etmek: Google’ın Ötesindeki Dünya ve OSINT Gerçekleri
OSINT sadece Google'da arama yapmak değildir; bir ipucunun peşinden gidip sistemin anahtarını bulmaktır. Kendi yöntemlerimi ve araçlarımı anlatıyorum.
Gece 3’te Çalan O Telefon: Incident Response’un Kitaplarda Yazmayan Yüzü
Gece yarısı gelen bir uyarıyla başlayan o kaos anında ne yapacağını biliyor musun? Incident Response'un teorisini değil, sahadaki gerçeklerini konuşalım.
Hızlı Gitmek mi, Sağlam Basmak mı? DevSecOps'un Kirli Çamaşırları ve Gerçekler
DevSecOps sadece bir araç yığını değil, bir kültür meselesi. Hatalarımızdan ders çıkararak güvenli pipeline'lar kurmanın yollarını konuşalım.
Sessizliğin Arkasındaki Tehlikeyi Aramak: Oturup Beklemek mi, Avcıya Dönüşmek mi?
İçeride birileri varken sistemlerin tıkır tıkır çalıştığını sanabilirsin. Threat hunting ile o görünmez misafirleri nasıl yakalarsın, gel birlikte bakalım.