Adli bilişim · veri kurtarma · siber güvenlik · KVKK uyumu üzerine sektör profesyonellerinden uygulamalı içerikler.
BAS, bilinen saldırgan tekniklerini otomatik ve sürekli çalıştırıp savunmanızın bunları yakalayıp yakalamadığını ölçen bir doğrulama yaklaşımıdır. Kurulu olmak ile çalışmak farkı, BAS'ın nasıl çalıştığı, sızma testi ve kırmızı takımdan farkı tablosu, BAS'ın ölçemedikleri, kime uygun olduğu ve sık yapılan hatalar.
Devamını okuFiziksel sızma testi, saldırganın binaya, sunucu odasına ya da çalışma alanına fiziksel olarak girip giremeyeceğini yetkili biçimde ölçer. Fiziksel güvenliğin neden dijital kadar önemli olduğu, testin kapsadığı alanlar (tailgating, kart klonlama, temiz masa), yetkilendirme mektubu, sosyal mühendislikle birleşimi ve iyileştirme önerileri.
Devamını okuPTaaS, yılda bir yapılan klasik sızma testinin yerine sürekli ve platform tabanlı bir modeldir. Klasik pentest'in neden anlık fotoğraf kaldığı, PTaaS'ın üç bileşeni (sürekli izleme, düzenli uzman testi, canlı panel), otomatik tarayıcıdan farkı, klasik test ile karşılaştırma, kime uygun olduğu ve seçerken dikkat edilecekler.
Devamını okuBir sızma testi raporu teknik bir liste değil karar belgesidir. Raporun bölümleri, CVSS skorlarının (0 ile 10) anlamı, CVSS'in iş bağlamını neden bilemediği, asıl kanıt olan istismar edilebilirlik, bulguları üç soruyla önceliklendirme, yeniden test ve rapor okurken en sık yapılan hatalar.
Devamını okuSIEM kurumdaki tüm kayıtları toplayıp ilişkilendiren yazılım, SOC ise bu uyarıları izleyip müdahale eden ekiptir. İkisinin farkı, SIEM'in dört aşaması (toplama, normalleştirme, ilişkilendirme, uyarı), katmanlı SOC modeli, kurarken en sık yapılan hatalar ve kurum içi SOC ile yönetilen SOC (MSSP) karşılaştırması.
Devamını okuMITRE ATT&CK, gerçek saldırılarda gözlemlenmiş saldırgan davranışlarını kataloglayan ücretsiz bilgi tabanıdır. Taktik ve teknik ayrımı, 14 taktikli kurumsal matris, tespit boşluklarını görme, SIEM kurallarını eşleme, kırmızı ve mavi takımın ortak dili, ATT&CK yanlış anlaşılmaları ve Enterprise Mobile ICS matris çeşitleri.
Devamını okuXSS, saldırganın bir web sayfasına JavaScript enjekte edip başka kullanıcıların tarayıcısında çalıştırmasıdır. Stored, Reflected ve DOM tabanlı türleri, oturum çalma ve hesap ele geçirme etkileri, kesin çözüm olan çıktı kodlama, CSP ve HttpOnly gibi ek katmanlar, modern çerçevelerin rolü ve doğrulama yöntemleri.
Devamını okuSQL injection, kullanıcı girdisinin veri tabanı sorgusuna karışıp mantığını değiştirmesidir ve hâlâ en yaygın kritik açıklardan biridir. Nasıl çalıştığı, SQL injection türleri (klasik, kör, zaman tabanlı), kesin çözüm olan parametreli sorgular, elle temizlemenin neden yetmediği, derinlemesine savunma ve doğrulama yöntemleri.
Devamını okuOWASP Top 10, web uygulamalarındaki en yüksek riskli on güvenlik açığı kategorisini sıralayan ücretsiz uluslararası referanstır. 2021 listesinin tamamı, her kategorinin açılımı ve savunması, Broken Access Control neden birinci sırada, OWASP Top 10 nasıl kullanılır ve uyum standartlarıyla ilişkisi.
Devamını okuYARA, dosya ve belleği desenlere göre eşleştiren ücretsiz açık kaynak zararlı yazılım tanımlama aracıdır ve hash tabanlı tespitin ötesine geçer. Bir kuralın üç bölümü (meta, strings, condition), iyi kural yazmanın sanatı, çok dar ve çok geniş kural dengesi, dosya ve bellek taraması, yanlış pozitif azaltma ve öğrenme yolu.
Devamını okuWindows kayıt defteri adli bilişimin en zengin delil kaynaklarından biridir: hangi USB takıldı, hangi program çalıştırıldı, hangi dosya açıldı. Kovan yapısı ve diskteki yerleri, kayıt defterinin cevapladığı sorular, RegRipper Registry Explorer ve RECmd farkı, silinmiş anahtar kurtarma, işlem günlükleri ve öğrenme yolu.
Devamını okuKAPE, Windows sisteminden yalnızca değerli artefaktları dakikalar içinde toplayıp ayrıştıran ücretsiz triyaj aracıdır. Triyaj ile tam imaj farkı, Target ve Module mantığı, hangi artefaktların toplandığı, Eric Zimmerman araçlarıyla ilişki, beş adımlık triyaj akışı, delil bütünlüğü kuralları ve öğrenme yolu.
Devamını oku