İçeriğe geç
Sedat Özdemir
Sedat Özdemir

Siber güvenlik mühendisliği üzerine çalışıyorum. Öğrendiğim her şey sizlerle.

On yıla yakındır ofansif güvenlik tarafındayım: offensive yapay zeka gelişimi, web, yerel ağ, mobil ve API sızma testleri, red team çalışmaları ve DevSecOps alanlarında çalışıyorum. Buradaki yazılar kamuya açık zafiyet haberlerine ve kendi laboratuvarımdaki denemelere dayanır; kişisel notlarımdır. İyi okumalar..

Yazılar

165 yazı · sayfa 2 / 14

Posta Kutusundaki Truva Atı: Zimbra ve Görünmez Sızıntı

Rus hackerların Zimbra sıfırıncı gün açığını kullanarak başlattığı saldırı dalgası, e-posta güvenliğine bakışımızı kökten değiştiriyor. Sahadan bir analiz.

27 Temmuz 2026·4 dk okumaaptdevsecopssiberguvenlik

Gece Yarısı Gelen Sinyal: SonicWall ve Kırılan Sınırlar

SonicWall SMA cihazlarındaki sıfırıncı gün açıklarının nasıl kök yetkisine dönüştüğünü ve sınır güvenliğinin neden artık yetmediğini gece yarısı notlarıyla inceliyoruz.

20 Temmuz 2026·5 dk okumacybersecuritydevsecopspentesting

Sertifikalar Yalan Söyler mi? Terminalin Başında Geçen On Bin Saat

Kariyer basamaklarını tırmanırken biriktirdiğim yara izleri, sertifikalarımdan çok daha fazlasını anlatıyor; işte o sessiz gecelerin hikayesi.

17 Temmuz 2026·3 dk okumacareermentorshippersonal

Sol Kayma Yanılsaması: Güvenlik mi Üretiyoruz Yoksa Sadece Gürültü mü?

Shift Left stratejisinin neden bir 'sorumluluk paslama' oyununa dönüştüğünü ve güvenlik araçlarının yarattığı gürültünün asıl tehlikeyi nasıl gizlediğini tartışıyoruz.

15 Temmuz 2026·3 dk okumadevsecopsopinionsecurity-culture

Görünmez Tehlike: Resimlerin İçindeki Hayalet ve AI Ajanları

Yapay zeka ajanlarını otomasyon süreçlerimize dahil ederken kapıyı ardına kadar açık bıraktık. Ghostcommit, masum bir görselin içine saklanan bir felaket.

13 Temmuz 2026·4 dk okumaai-securitydevsecopsghostcommit

Sürücü Silahı: BYOVD ile Kernel'a Uzanan El

GodDamn ransomware, meşru bir sürücüyü silah olarak kullanıp kernel seviyesine iniyor. Bu taktiği red team gözüyle söküp atıyorum.

10 Temmuz 2026·3 dk okumabyovdkernel-securityransomware

Saatli Bombayı Duymak: Zero-Day Gerçeği ve Savunmanın Görünmez Cephesi

Yazılım dünyasının en büyük kabusu: Sıfırıncı gün. Peki, daha kimsenin bilmediği bir açığa karşı nasıl savunma yapılır? Gelin, bilinmeyenin peşine düşelim.

10 Temmuz 2026·4 dk okumaexploit-developmentred-teamsavunma

Konteyner Gemisinde Kaçak Yolcu: Görüntülerin Arkasındaki Gizli Tehlikeler ve Güvenli Limanlar

Konteyner teknolojileri bize hız kazandırdı ama aynı zamanda yeni ve sinsi saldırı yüzeylerini de beraberinde getirdi. Sadece imaj taramakla güvenliği sağladığımızı sanıyorsak, büyük yanılıyoruz.

8 Temmuz 2026·3 dk okumacontainer-securitydevsecopsdocker

O Dosyayı Açmadan Önce İki Kez Düşün: Malware Analizinin Mutfağına Giriş

Zararlı yazılımların karanlık dünyasına bir bakış. İlk hatamdan çıkardığım dersler ve bir dosyayı analiz ederken izlediğimiz o heyecan verici süreç.

6 Temmuz 2026·4 dk okumablue-teamcyber-securityincident-response

Maskenin Ardındakini Görmek: Analiz Laboratuvarında Bir Gece Mesaisi

Zararlı yazılımlar artık sadece dosya değil, birer bukalemun. Statik ve dinamik analizin inceliklerine, saldırganların kaçış taktiklerine ve savunma hattını nasıl kuracağımıza yakından bakıyoruz.

5 Temmuz 2026·3 dk okumablue-teamcybersecuritymalware-analysis

__proto__ Deyip Geçme, Bütün Krallığı Kaybedebilirsin: Prototype Pollution'ın Gerçek Yüzü

Node.js dünyasının o meşhur ama sinsi açığı Prototype Pollution'ı, uykusuz bir gecede yaşadığımız gerçek bir kriz üzerinden inceliyoruz. Sadece veri mi sızıyor, yoksa sistemin anahtarlarını mı teslim ediyoruz?

4 Temmuz 2026·3 dk okumacybersecuritynodejsprototype-pollution

Parametrelerin Sessiz Çığlığı: Modern Web Uygulamalarında Logic ve Mimari Avcılığı

Modern web uygulamalarında artık XSS veya basit SQLi bulmak samanlıkta iğne aramaya benziyor. Gerçek tehlike, uygulamanın iş mantığında ve API tasarımındaki mimari açıklarda gizli.

3 Temmuz 2026·4 dk okumabusiness-logicidorred-teaming