Adli bilişim · veri kurtarma · siber güvenlik · KVKK uyumu üzerine sektör profesyonellerinden uygulamalı içerikler.
Web uygulaması sızma testi, otomatik tarayıcıdan çok daha fazlasıdır. OWASP Top 10 2021 kategorilerini, en sık istismar edilen zafiyetleri (Broken Access Control, Injection, SSRF, IDOR, kimlik doğrulama), OWASP WSTG metodolojisini, Burp Suite ile elle testi ve otomatik ile manuel testin neden birlikte gerektiğini kaynaklı, derinlemesine anlattık.
Devamını okuİç ağ sızma testinin kalbi Active Directory'dir. Bir saldırgan tek bir düşük yetkili kullanıcıdan Domain Admin'e nasıl ulaşır? LLMNR zehirleme, Kerberoasting, AS-REP Roasting, Pass-the-Hash, DCSync ve Golden Ticket tekniklerini MITRE ATT&CK kimlikleriyle, BloodHound saldırı yolu analizini ve Microsoft'un savunma katmanlarını kaynaklı, adım adım anlattık.
Devamını okuGüçlü parola artık karmaşık değil, uzun ve benzersiz parola demek. NIST 2025'te tek faktörlü parolalar için en az 15 karakter önerir ve zorunlu periyodik değişimi kaldırır. SMS kodu en zayıf 2FA'dır; passkey ise paylaşılan sır içermediği için kimlik avına dayanıklıdır. Hepsini kaynaklı, madde madde anlattık.
Devamını okuHesap ele geçirme (account takeover), saldırganın e-posta, banka ya da sosyal medya hesabınızın kontrolünü almasıdır. Javelin'e göre yalnızca 2024'te ABD'de 15,6 milyar dolar zarara yol açtı. Belirtileri, ilk müdahaleyi, delil saklamayı ve kurumsal korunmayı kaynaklı, adım adım anlattık.
Devamını okuİş e-postası ele geçirme (BEC), bir yöneticiyi taklit ederek ya da gerçek bir posta kutusunu ele geçirerek şirkete sahte ödeme yaptıran dolandırıcılıktır. FBI'a göre küresel zarar 55 milyar doları aştı. Şemayı, gönderen adı taklidi ile sahte alan adı farkını, SPF DKIM DMARC savunmasını ve e-posta başlığı adli analizini kaynaklı anlattık.
Devamını okuSIM swap saldırısında dolandırıcı, operatörü kandırarak numaranızı kendi kartına taşır; gelen SMS doğrulama kodlarını yakalar ve banka ile hesaplarınızı boşaltır. Saldırının nasıl işlediğini, SMS tabanlı 2FA'nın neden zayıf olduğunu ve madde madde korunmayı kaynaklı anlattık.
Devamını okuQR kod dolandırıcılığı (quishing), sahte bir QR kodunu okutturarak sizi kimlik avı sitesine ya da zararlı uygulamaya yönlendirir. Otoparktaki etikete yapıştırılan sahte koddan, e-postaya gömülü ve güvenlik filtrelerini atlatan QR'a kadar tüm senaryoları, kurumsal riskleri ve madde madde korunma adımlarını kaynaklı anlattık.
Devamını okuYapay zekâyı işine sokan her şirket yeni bir risk sınıfı da içeri alır: veri sızıntısı, prompt injection, halüsinasyon, telif, önyargı ve yönetişim boşluğu. Air Canada'nın chatbot davasından Samsung'un kaynak kodu sızıntısına, kaynaklı 12 maddede kurumların yapay zekâ kullanırken dikkat etmesi gereken her şeyi ve alınacak somut önlemleri bir araya getirdik.
Devamını okuYapay zeka ajanları adli triyajı hızlandırıyor, ama yeni bir risk getiriyor: halüsinasyon, yani var olmayan bir bulguyu kendinden emin raporlamak. Mahkemeye taşınabilen bir alanda bu kabul edilemez. DFB, ajanları tam da bu noktada sınar.
Devamını okuŞüpheliler artık veriyi siliyor, zaman damgasını sahteliyor, gizli birim kullanıyor ve sahte iz yerleştiriyor. Antiforensics tekniklerini, AF0'dan AF4'e katmanlamayı ve bir adli aracın bu zorluk karşısında nasıl sınandığını DFB üzerinden anlatıyoruz.
Devamını okuAdli bilişimde yüksek doğruluk yeterli değildir. Bir araç sahte delile kanıyor ya da imkansızı kurtardığını iddia ediyorsa, mahkemede güvenilmezdir. Soundness, doğruyu bulmayı ve aldanmamayı birlikte ölçer. DFB'nin imza eksenini açıklıyoruz.
Devamını okuBir tehdit aktörünün ele geçirilen makinesi, tek bir 64 MiB imajda. 21 kanıt disiplini, 180 soruşturma sorusu, çapraz artefakt korelasyon ve yerleştirilmiş sahte izler. Gerçek araçlarla mount edilir, ama gerçeği gizler. Aracınızı en zor adli vakada sınayın.
Devamını oku