İçeriğe geç
Sedat Özdemir
Sedat Özdemir

Siber güvenlik mühendisliği üzerine çalışıyorum. Öğrendiğim her şey sizlerle.

On yıla yakındır ofansif güvenlik tarafındayım: offensive yapay zeka gelişimi, web, yerel ağ, mobil ve API sızma testleri, red team çalışmaları ve DevSecOps alanlarında çalışıyorum. Buradaki yazılar kamuya açık zafiyet haberlerine ve kendi laboratuvarımdaki denemelere dayanır; kişisel notlarımdır. İyi okumalar..

Yazılar

165 yazı · sayfa 3 / 14

PLC'lerin Sessiz Çığlığı: Endüstriyel Sistemlerde 'Default' Yaşamanın Bedeli

Endüstriyel kontrol sistemleri (ICS) ve PLC dünyasında güvenlik neden hala 90'larda yaşıyor? Modbus paketlerinden Shodan taramalarına, fabrikaların görünmez tehditlerini ve savunma stratejilerini konuşuyoruz.

2 Temmuz 2026·4 dk okumacybersecurityindustrial-securityot-security

0x41414141 Adresine Zıplamak: Yama Henüz Yayınlanmadığında Ne Yaparsınız?

Zero-day dediğimiz o efsanevi canavar aslında sadece bir mantık hatası veya unutulmuş bir 'if' bloğudur. Peki, saldırganlar kapıyı çalmadan içeri girdiğinde onları nasıl fark edersiniz?

1 Temmuz 2026·4 dk okumadefensive-securityexploitred-team

Kum Havuzunda Boğulmak: Zararlı Yazılım Analizinde Görünmeyeni Görmek

Zararlı yazılım analizi artık sadece 'dosyayı çalıştır ve izle' aşamasını çoktan geçti. Modern malware'ler analiz edildiğini anladığı anda intihar ediyor. Peki, bu kedi fare oyununda nasıl bir adım öne geçeriz?

30 Haziran 2026·4 dk okumacyber-securitydfirmalware-analysis

Komşunun Akıllı Ampulünden Senin Local Network’e Yol Olur mu? IoT Güvenliğinde Sınırları Zorlamak

Artık sadece laptopları korumak yetmiyor. Ofisteki o masum görünen akıllı priz, aslında iç ağınıza açılan bir tünel olabilir. IoT dünyasındaki 'güvenlik unutkanlığını' ve bu cihazları nasıl zırhlandıracağımızı konuşuyoruz.

29 Haziran 2026·4 dk okumahardwareiotoffensive

K8s Kümesinde Tilki Var: RBAC Zafiyetleri ve Konteyner Kaçış Sanatı

Sabahın dördünde gelen bir uyarıyla başlayan, yanlış yapılandırılmış bir RBAC rolünün nasıl tüm cluster'ı ele geçirme noktasına getirdiğini ve bu kaosu nasıl engelleyebileceğimizi konuşuyoruz.

28 Haziran 2026·4 dk okumadevsecopsk8skubernetes

IDOR'dan Fazlası: API Dünyasında Mantık Hataları ve Görünmez Kapılar

Eskiden 'or 1=1' ile veritabanlarını inleten saldırganlar vardı, şimdi ise sadece bir parametreyi değiştirip tüm kullanıcı verilerini sızdırıyorlar. API güvenliğinde iş mantığı hatalarının anatomisini ve savunma taktiklerini inceliyoruz.

27 Haziran 2026·4 dk okumaapi-securitybolabug-bounty

Fabrika Ayarlarını Bozmak: OT Güvenliğinde 'Modern' Çözümler Neden Patlıyor?

Endüstriyel sistemleri koruyalım derken tüm fabrikayı durdurmak? IT dünyasının araçlarını düşünmeden OT'ye taşımak sadece hata değil, bir güvenlik felaketidir. Gelin, sahadaki acı gerçekleri konuşalım.

26 Haziran 2026·4 dk okumaicsindustrial-securityot-security

Saatli Bomba: Zero-Day Kovalamacası ve Otomatik Araçların Sahte Güvenlik İllüzyonu

Otomatik zafiyet tarama araçlarına olan körü körüne güveni sorguluyoruz. Bir Zero-day saldırısı nasıl gelişir, neden hiçbir 'hazır' çözüm sizi koruyamaz ve gerçekten savunma yapmak için hangi perspektife ihtiyacınız var?

25 Haziran 2026·4 dk okumaexploitredteamsavunmastratejileri

Kum Havuzunda Boğulmak: Malware Analizinde 'Otomatik Analiz' Yalanı ve Gerçekler

VirusTotal'e dosya atıp 'temiz' raporu alınca gerçekten güvende mi hissediyorsun? Otomatik sandboxların neden sizi yarı yolda bıraktığını ve sahada gerçek bir analistin neler yapması gerektiğini konuşuyoruz.

24 Haziran 2026·4 dk okumablue-teamcybersecuritymalware-analysis

Saatli Bombanın Sesi Gelmiyor: Zero-Day Kaosunda Hayatta Kalma Rehberi

Yaması olmayan, üreticisinin bile bilmediği bir açıkla karşılaştığında elinde ne kalır? Red Team gözünden Zero-Day dünyasına, exploitlerin anatomisine ve savunma taktiklerine dalıyoruz.

23 Haziran 2026·4 dk okumacybersecurityexploitred-team

Akıllı Cihazların Aptal Şifreleri: IoT Dünyasında Firmware’den Sızmak

IoT cihazlarının zayıf noktalarını, firmware analizinden fiziksel portlara kadar teknik bir derinlikle ele alıyor ve bu cihazların neden 'güvenlik' kelimesinden uzak olduğunu konuşuyoruz.

22 Haziran 2026·3 dk okumafirmware-analysishardware-hackingiot

O Dosyayı Açtığında Aslında Ne Oluyor? Malware Analizinin Mutfağına Giriş

Kendi ana makinemde yanlışlıkla bir trojan çalıştırdığım o günden, profesyonel Red Team süreçlerine uzanan; malware analizinin karanlık, eğlenceli ve bir o kadar da öğretici yolculuğu.

21 Haziran 2026·4 dk okumacyber-securitydefensive-securitymalware-analysis