Adli bilişim · veri kurtarma · siber güvenlik · KVKK uyumu üzerine sektör profesyonellerinden uygulamalı içerikler.
Araç adli bilişimi modern otomobilin dijital sistemlerinden delil çıkarır: infotainment telefon rehberi ve gidilen adresler, navigasyon konum izi, EDR kaza anı verisi, telematik bulut kaydı. Delil kaynakları tablosu, kaza yeniden yapılandırma ve delil bütünlüğü.
Devamını okuKripto cüzdanı kurtarma, elinizdeki veriden (bozuk wallet.dat, kısmi parola, zarar görmüş donanım cüzdan) kendi cüzdanınıza erişimi geri kazanmaktır. Neyin kurtarılabildiği tablosu, seed kaybının neden geri dönüşü olmadığı, dolandırıcılıktan korunma ve etik sınırlar.
Devamını okuGörüntü adli analizi bir fotoğrafın gerçek mi, düzenlenmiş mi yoksa yapay zekâ ürünü mü olduğunu inceler. EXIF meta verisi, Error Level Analysis, klonlama ve birleştirme tespiti, yapay zekâ görsellerinin izi, neden orijinal dosyanın şart olduğu ve sık sorulan sorular.
Devamını okuSes kaydı adli analizi bir kaydın orijinal mi kesilip düzenlenmiş mi olduğunu, kimin konuştuğunu ve ne söylendiğini bilimsel yöntemlerle inceler. Orijinallik, ENF şebeke frekansı izi, konuşmacı analizinin sınırları, neden orijinal dosyanın şart olduğu ve mahkeme kontrol listesi.
Devamını okuDosya yükleme açıkları, denetimsiz kabul edilen dosyayla saldırganın sunucuda kod çalıştırmasına, zararlı içerik dağıtmasına ve depolamayı kötüye kullanmasına yol açar. Türleri tablosu, neden uzantı kontrolünün yetmediği, çalıştırılamaz saklama savunması ve KAOS ile test.
Devamını okuOpen redirect, sitenin kullanıcıyı denetimsiz bir parametreye göre dış adrese yönlendirmesidir; oltalamayı çok daha inandırıcı yapar. Nasıl çalıştığı, neden ciddiye alınması gerektiği tablosu, izin listesi savunması ve KAOS ile tarama.
Devamını okuSSTI, kullanıcı girdisinin şablon motoruna güvensiz geçmesiyle saldırganın sunucuda ifade çalıştırmasıdır; genelde uzaktan kod çalıştırmaya gider. Nasıl oluştuğu, XSS ile farkı tablosu, girdiyi veri olarak geçirme savunması ve KAOS ile tarama.
Devamını okuGüvensiz deserializasyon, güvenilmeyen serileştirilmiş verinin nesneye çevrilmesiyle saldırganın uygulama davranışını değiştirmesine ve kod çalıştırmasına yol açar. Nasıl çalıştığı, neden RCE'ye gittiği, imza ve tip beyaz listesi savunması, KAOS ile tespit.
Devamını okuXXE, uygulamanın XML'i güvensiz işlemesiyle saldırganın sunucudaki dosyaları okumasına, iç ağı taramasına ve bazen kod çalıştırmasına yol açar. Nasıl çalıştığı, türleri tablosu, dış varlık ve DTD kapatma savunması, KAOS ile tarama ve sık sorulan sorular.
Devamını okuİş mantığı açıkları, kodda teknik hata olmadan iş kurallarının kötüye kullanılmasıyla oluşan zafiyetlerdir: negatif adet, adım atlama, yarış durumu, fiyat oynama. Neden otomatik tarayıcıların en çok kaçırdığı sınıf olduğu, savunma ve KAOS ile uzman zekânın birlikte kullanımı.
Devamını okuClickjacking, güvenilir bir siteyi görünmez çerçeveye gömüp kullanıcıya farkında olmadan işlem yaptırmadır. Nasıl çalıştığı, türleri tablosu, X-Frame-Options ve CSP frame-ancestors savunması, KAOS ile güvenlik başlığı taraması ve sık sorulan sorular.
Devamını okuGüvenlik yanlış yapılandırması, koddaki değil ayarlardaki güvensizlikten doğan zafiyetlerdir: varsayılan parola, açık panel, sızan hata mesajı, güncellenmemiş bileşen. En sık yanlış yapılandırmalar tablosu, güvenli varsayılan savunması ve KAOS ile sürekli tarama.
Devamını oku