
Siber güvenlik mühendisliği üzerine çalışıyorum. Öğrendiğim her şey sizlerle.
On yıla yakındır ofansif güvenlik tarafındayım: offensive yapay zeka gelişimi, web, yerel ağ, mobil ve API sızma testleri, red team çalışmaları ve DevSecOps alanlarında çalışıyorum. Buradaki yazılar kamuya açık zafiyet haberlerine ve kendi laboratuvarımdaki denemelere dayanır; kişisel notlarımdır. İyi okumalar..
Yazılar
161 yazı · sayfa 6 / 14Karanlık Kutuyu Açmak: Bir Zararlının Anatomisi ve Analiz Laboratuvarındaki O Kritik Kararlar
Bir dosyanın sadece bir dosya olmadığını, bazen arkasında koca bir ordunun ayak seslerini taşıdığını anlamak için o karanlık kutuyu açmamız gerekir. İşte bir malware analizinin teknik derinlikleri.
API Kapılarını Açık Unutmak: Her JWT Seni Kurtarmaz mı Sandın?
JWT'n var, HTTPS kullanıyorsun, her şey yolunda gibi görünüyor. Peki ama bir kullanıcı neden başkasının faturasını görebiliyor? API dünyasının en sinsi hatasını, BOLA'yı masaya yatırıyoruz.
YAML Dosyaları Arasında Kaybolmak: Kubernetes’te Güvenliği 'Default' Ayarlara Bırakmanın Bedeli
Kubernetes güvenliğini sadece bir YAML dosyasından ibaret sananlar için acı gerçekler: RBAC facialarından, konteyner kaçışlarına kadar sahadan süzülen tecrübeler.
Cepteki Casus: Mobil Uygulamanın Arka Kapısını Kendi Ellerinle mi Açtın?
Mobil dünyada 'binary' güvenliği bir efsaneden ibaret. APK'nın içine sakladığın o secret anahtarların aslında ne kadar açıkta olduğunu hiç merak ettin mi?
Akıllı Evler mi, Dijital Mayın Tarlası mı? IoT Dünyasının Görünmeyen Arka Kapıları
IoT güvenliği denince herkesin aklına şifreli bağlantılar geliyor ama asıl mevzu donanımın kendisinde bitiyor. Gelin, o çok övülen 'akıllı' cihazların içindeki karanlık dehlizlere inelim ve neden sadece tarayıcı çalıştırmanın yetmediğini konuşalım.
Akıllı Evin Aptal Açıkları: IoT Dünyasında Kök Kullanıcı Olma Sanatı
IoT cihazları hayatımızı kolaylaştırıyor olabilir ama arkada bıraktıkları güvenlik delikleri tam bir kabus. Kendi evimdeki ampulü hacklememle başlayan o garip süreci ve sahada gördüğüm felaket senaryolarını konuşalım.
İzolasyon Masalı ve Konteyner Kaosu: 'Dockerized' Olurken Nerede Patlıyoruz?
Konteynerlar bizi gerçekten kurtarıyor mu yoksa sadece zafiyetlerimizi paketleyip mi taşıyoruz? Sahadan tecrübelerle konteyner güvenliğinin karanlık noktalarına dalıyoruz.
Cebindeki Casus: Mobil Uygulamaların Karanlık Dehlizlerinde Bir Gece Mesaisi
Mobil güvenliğin sadece 'root' kontrolünden ibaret olmadığını, derinlere indiğimizde karşımıza çıkan 'Deep Link' ve 'SSL Pinning' savaşlarını gerçek bir kriz senaryosu üzerinden inceliyoruz.
Kutunun İçinde Ne Var? Malware Analizi ile Karanlığa Işık Tutmak
Eskiden bir dosyanın hash değerini VirusTotal'e atmak yeterliydi, ancak bugün saldırganlar çok daha kurnaz. Bir dosyanın içinde ne sakladığını onu gerçekten 'çalıştırmadan' nasıl anlarız?
Akıllı Cihazlar, Aptalca Hatalar: IoT Dünyasının Karanlık Arka Kapıları
Herkes Shodan üzerinden açık port bulup 'hacker' olduğunu sanıyor. Gerçek IoT güvenliği, o portun arkasındaki özensiz firmware kodlarında ve sızdıran MQTT paketlerinde gizli. Gel, bu karmaşayı beraber çözelim.
Sokaktaki Lambadan Sunucu Odasına: IoT Güvenliğinde 'S' Harfinin Gizemi
Akıllı cihazlar dünyayı ele geçiriyor ama güvenlikleri hala 90'ların sonunda kalmış durumda. Firmware analizinden network protokollerine, IoT cihazların zayıf noktalarına teknik bir bakış atıyoruz.
Cebimizdeki Casuslar: Mobil Güvenliğin Görünmeyen Yüzü ve Tersine Mühendislik Maceraları
Mobil uygulamalarda 'güvenli' sandığımız o alanların aslında ne kadar kırılgan olduğunu, kendi yaptığım hatalardan yola çıkarak anlatıyorum. Tersine mühendislikten SSL pinning'e kadar sahada karşılaştığımız gerçekleri konuşalım.