Adli bilişim · veri kurtarma · siber güvenlik · KVKK uyumu üzerine sektör profesyonellerinden uygulamalı içerikler.
Write blocker, bir depolama aygıtına yalnızca okuma erişimi sağlayıp yazmayı engelleyen bir cihazdır. İşletim sisteminin diske neden sessizce yazdığı, yazma engelleyicinin nasıl çalıştığı, donanımsal ve yazılımsal engelleyici farkı, adli süreçteki yeri, veri kurtarmadaki önemi ve sık yapılan hatalar.
Devamını okuTarayıcı adli analizi, bir kullanıcının internette ne yaptığını tarayıcı izlerinden ortaya çıkarır. Tarayıcının tuttuğu artefaktlar (geçmiş, arama, indirme, çerez, önbellek), verinin SQLite'ta durması, gizli sekmenin gerçeği, silinen geçmişin kurtarılması, inceleme akışı ve zaman damgası tuzakları.
Devamını okuSteganografi bir verinin varlığını gizleme sanatıdır; mesaj masum bir dosyanın içine fark edilmeyecek biçimde saklanır. Şifrelemeden farkı, LSB ve dosya yapısı teknikleri, steganaliz ile tespit yöntemleri tablosu, veri sızdırma ve kanıt gizlemedeki rolü, delil bütünlüğü ve yanlış pozitif riski.
Devamını okuE-posta adli analizi, bir e-postanın gerçekten kimden geldiğini ve değiştirilip değiştirilmediğini teknik olarak inceler. Gönderen adresinin neden kanıt olmadığı, e-posta başlığındaki Received satırları ve nasıl okunacağı, SPF DKIM DMARC sonuçları, delil olarak nasıl toplanacağı (ham .eml, hash) ve sık yapılan hatalar.
Devamını okuddrescue, arızalı ya da bozuk sektörlü bir diskten veri kurtarmaya uygun imaj alan ücretsiz açık kaynak araçtır. dd'den farkı, kolay veriyi önce alan stratejisi, hayati önemdeki eşleştirme (map) dosyası, iki geçişli temel kullanım, arızalı diskle çalışma kuralları, ddrescue'nun nerede yetersiz kaldığı ve sık yapılan hatalar.
Devamını okuSSRF, saldırganın bir uygulamayı kandırıp sunucunun kendi adına istek atmasını sağlamasıdır ve bulutta bir sunucuyu ele geçirmeye yetecek kadar tehlikelidir. Nasıl çalıştığı, bulut meta veri servisi neden bu kadar kritik, SSRF türleri, izin listesi ile korunma, doğrulama ve OWASP A10 çerçevesi.
Devamını okuBAS, bilinen saldırgan tekniklerini otomatik ve sürekli çalıştırıp savunmanızın bunları yakalayıp yakalamadığını ölçen bir doğrulama yaklaşımıdır. Kurulu olmak ile çalışmak farkı, BAS'ın nasıl çalıştığı, sızma testi ve kırmızı takımdan farkı tablosu, BAS'ın ölçemedikleri, kime uygun olduğu ve sık yapılan hatalar.
Devamını okuFiziksel sızma testi, saldırganın binaya, sunucu odasına ya da çalışma alanına fiziksel olarak girip giremeyeceğini yetkili biçimde ölçer. Fiziksel güvenliğin neden dijital kadar önemli olduğu, testin kapsadığı alanlar (tailgating, kart klonlama, temiz masa), yetkilendirme mektubu, sosyal mühendislikle birleşimi ve iyileştirme önerileri.
Devamını okuPTaaS, yılda bir yapılan klasik sızma testinin yerine sürekli ve platform tabanlı bir modeldir. Klasik pentest'in neden anlık fotoğraf kaldığı, PTaaS'ın üç bileşeni (sürekli izleme, düzenli uzman testi, canlı panel), otomatik tarayıcıdan farkı, klasik test ile karşılaştırma, kime uygun olduğu ve seçerken dikkat edilecekler.
Devamını okuBir sızma testi raporu teknik bir liste değil karar belgesidir. Raporun bölümleri, CVSS skorlarının (0 ile 10) anlamı, CVSS'in iş bağlamını neden bilemediği, asıl kanıt olan istismar edilebilirlik, bulguları üç soruyla önceliklendirme, yeniden test ve rapor okurken en sık yapılan hatalar.
Devamını okuSIEM kurumdaki tüm kayıtları toplayıp ilişkilendiren yazılım, SOC ise bu uyarıları izleyip müdahale eden ekiptir. İkisinin farkı, SIEM'in dört aşaması (toplama, normalleştirme, ilişkilendirme, uyarı), katmanlı SOC modeli, kurarken en sık yapılan hatalar ve kurum içi SOC ile yönetilen SOC (MSSP) karşılaştırması.
Devamını okuMITRE ATT&CK, gerçek saldırılarda gözlemlenmiş saldırgan davranışlarını kataloglayan ücretsiz bilgi tabanıdır. Taktik ve teknik ayrımı, 14 taktikli kurumsal matris, tespit boşluklarını görme, SIEM kurallarını eşleme, kırmızı ve mavi takımın ortak dili, ATT&CK yanlış anlaşılmaları ve Enterprise Mobile ICS matris çeşitleri.
Devamını oku