Adli bilişim · veri kurtarma · siber güvenlik · KVKK uyumu üzerine sektör profesyonellerinden uygulamalı içerikler.
Güvenlik ekipleri binlerce doğrulanmamış tarayıcı alarmında boğuluyor, çoğu yanlış pozitif. KAOS her bulguyu canary ile doğrular, PoC ile kanıtlar ve kanıtlanmış sömürülebilirliğe göre önceliklendirir. Yanlış pozitifin maliyeti, doğrulama nasıl çalışır, güvenli otomatik remediation.
Devamını okuMobil uygulamanın ikili dosyası saldırganın elindedir. KAOS Android APK ve iOS uygulamalarını analiz eder: güvensiz depolama, gömülü sırlar, zayıf kriptografi, dışa açık bileşenler, backend açığı. OWASP MASVS ve MASTG çerçevesi, statik ve dinamik analiz, KVKK etkileri.
Devamını okuAkıllı sözleşme hataları geri alınamaz ve felakettir. KAOS kontratları otomatik analiz eder, reentrancy, erişim kontrolü, oracle manipülasyonu gibi sınıfları tespit eder ve sömürülebilirliği doğrular. Statik ve dinamik analiz, yaygın zafiyet sınıfları, Slither ve Mythril, AI ile ölçeklenen denetim. İnsan incelemesini tamamlar.
Devamını okuÇoğu şirket kendi açık varlıklarını bilmez: unutulmuş alt alan adları, açık paneller, sızmış kimlik bilgileri. KAOS dış varlıkları sürekli keşfeder, teknolojiyi parmak izi alır, açıkları bulur ve hangisinin gerçekten sömürülebilir olduğunu doğrular. Varlık keşfi, gölge BT, sürekli izleme ve önceliklendirme.
Devamını okuKlasik zafiyet tarayıcıları doğrulanmamış yanlış pozitif yağdırır. KAOS sürekli tarar, exploit yazar, canary ile doğrular; her raporlanan bulgu gerçektir. Tarama ile doğrulanmış zafiyet yönetimi farkı, yaşam döngüsü, CVSS ve EPSS önceliklendirme, çok ajanlı kapsama ve sürekli izleme.
Devamını okuYapay zekâ yönetişimi için üç temel çerçeve: Avrupa Birliği Yapay Zekâ Yasası risk temelli yükümlülükler, NIST Yapay Zekâ Risk Yönetimi Çerçevesi dört işlev, ISO/IEC 42001 belgelendirilebilir yönetim sistemi. ISO 27001 ve KVKK ile uyum. Türk şirketleri için sınır ötesi etki ve DSET kanıt temelli uyum desteği.
Devamını okuOtonom trading botlarının tehdit modeli: oracle ve fiyat manipülasyonu, veri akışına gizlenmiş prompt injection, özel anahtar yönetimi, harcama sınırı ve devre kesici eksikliği, akıllı sözleşme riski. Zincir üstü doğrulanabilirlik neden zorunlu. DSET üç eksenli denetim: yapay zekâ, web3 ve altyapı.
Devamını okuYapay zekâ kırmızı takım nedir, klasik pentest'ten neden farklı. Olasılıksal hedef, doğal dil saldırı yüzeyi. Kapsam belirleme, tehdit modelleme, çekişmeli test, doğrulama ve raporlama beş aşaması. MITRE ATLAS ve NIST AI RMF eşlemesi. Manuel ve otomatik red teaming. EU AI Act zorunluluğu.
Devamını okuPrompt injection ve jailbreak saldırıları teknikleriyle: doğrudan ve dolaylı injection, talimat geçersiz kılma, rol yapma, kodlama gizleme, yük bölme, çok kipli ve çok örnekli saldırı, sistem talimatı çıkarma. Talimat hiyerarşisi, girdi izolasyonu, spotlighting, çıktı taraması ve en az yetki ile katmanlı savunma. OWASP LLM01 ve NIST temelli.
Devamını okuAraç kullanan otonom AI ajanlarının saldırı yüzeyi, tehdit modeli ve bağımsız denetimi. Dolaylı prompt injection, aşırı yetki, araç ve bellek zehirlenmesi, çok ajanlı yayılma. OWASP LLM Top 10, MITRE ATLAS, NIST AI RMF ve CSA temelli savunma mimarisi. DSET üç aşamalı kanıt temelli ajan denetim yöntemi.
Devamını okuDSET tarafından geliştirilen KAOS, çok-ajanlı yapay zekâ mimarisiyle zafiyetleri tarayan, bulduğunu kontrollü biçimde doğrulayan ve yalnızca kanıtlanmış bulguyu raporlayan otonom bir güvenlik testi motorudur. İnsan uzmanın yerine değil, yanında çalışır.
Devamını okuAnkara'da siber güvenlik kariyerine başlamak isteyenler için dürüst yol haritası: roller, gerçek gereksinimler (ağ, Linux, programlama), sertifikalar, pratik (CTF, home-lab) ve Ankara'nın kamu/savunma sanayi avantajı. DSET Akademi'nin saha temelli yaklaşımıyla.
Devamını oku