Adli bilişim · veri kurtarma · siber güvenlik · KVKK uyumu üzerine sektör profesyonellerinden uygulamalı içerikler.
KVKK md. 14 tazminat hakkı. İdari para cezası (Kurul) vs tazminat (mahkeme) farkı. Yetkili mahkeme (Asliye Hukuk + İş + Tüketici). Maddi vs manevi tazminat. GDPR Art. 82 karşılaştırması. HMK 190 ispat yükü 4 unsur. Delil tipleri (Kurul kararı, Yargıtay içtihat, adli rapor, e-posta header, HIBP, cihaz imajı). 3 senaryo (phishing, kimlik hırsızlığı, sağlık verisi). Eş güdümlü dava.
Devamını okuTBK 49 haksız fiil tazminatı genel hüküm. 4 unsur (hukuka aykırı fiil, kusur, zarar, illiyet). Dijital haksız fiil 6 örnek (sosyal medya hakareti, deepfake, doxxing, hacking, ticari itibar, IP hırsızlığı). Maddi vs manevi tazminat. HMK 187 belge delili. TCK 132-135 + TBK 49 birleşimi. KVKK md. 14 ile ilişki. Tazminat miktarı 6 faktör. Mağdur için 8 öneri.
Devamını okuPC-3000 (ACE Lab/Rusya) vs DeepSpar (Kanada) detaylı karşılaştırma. 4 tablo (vaka tipi, HDD marka, SSD marka, forensic mode). Bad sector retry (DDI üstün), firmware reset (PC-3000 üstün). Lab kapasitesi planlaması (küçük/orta/tam donanımlı). Atola Insight 3. araç referans. DSET iki donanım karar ağacı.
Devamını okuNIS2 Directive 2022/2555 (Ekim 2024). Essential Entities (EE) + Important Entities (IE) ayrımı. 18 sektör. 10 minimum güvenlik tedbiri (md. 21). 24/72 saat/1 ay bildirim (md. 23). Yönetim kurulu sorumluluğu (md. 20). Max ceza EE 10M EUR / %2 ciro, IE 7M EUR / %1.4 ciro. ISO 27001 + 27701 + NIST CSF + KVKK ile uyum tablosu. 12 aylık Türk şirket yol haritası.
Devamını okuBug bounty vs pentest fark. Public vs Private. Platform (HackerOne, Bugcrowd, Intigriti, Immunefi Web3) vs self-hosted. Scope tanımlama, severity matrix CVSS 4.0, reward tablosu, triage SLA, Coordinated Disclosure. Türkiye'de TCK 243-245 + safe harbor. KAOS motoru ile self-discovery (BB öncesi temizlik). 30 günlük başlangıç planı.
Devamını okuRAM dump'tan çıkarılan 16 artifact kategorisi: process tree, loaded modules, network connections, file handles, registry hives, command-line history, browser cache, cryptographic keys (BitLocker FVEK), clipboard, URL/path strings, decrypted messages (WhatsApp/Signal/Telegram Desktop), VAD tree, cached credentials, Mimikatz NTLM/Kerberos, PowerShell decoded payload, C2 beacons.
Devamını okuTBW (Total Bytes Written), JEDEC JESD218 client 1 DWPD + enterprise 3-10 DWPD. DWPD↔TBW formülü. SMART parametrelerinden okuma (Samsung 0xF1, Crucial 0xF6/0xF7, Kingston 0xF1, WD 0xFB). 6 marka 1TB/2TB TBW tablosu. Wear leveling + over-provisioning. Backblaze AFR. Enterprise vs consumer 9x fark. TBW dolu disk kurtarma (DeepSpar → PC-3000 → chip-off → metadata).
Devamını okuChip-off, NAND flash chip'i PCB'den ısıyla söküp programmer'a takarak ham veri okuma. BGA reflow JEDEC J-STD-020 ısı profili. SLC/MLC/TLC/QLC + eMMC/UFS/raw NAND ayrımı. Up-828, RT809H, PC-3000 Flash programmer. XOR descrambling + ECC decode + Logical Mapping. Apple Silicon Secure Enclave duvarı. Vendor scrambling (Samsung, Toshiba, Micron, SK Hynix).
Devamını okuCellebrite UFED (İsrail, 1999), mobil adli bilişimin lideri. UFED Touch 2, 4PC, Premium, Endpoint Inspector. Logical/File System/Physical extraction. iOS BFU/AFU + Android EDL/Download/BROM. Premium Advanced Services - kilitli iPhone bypass. Rakipler: Magnet AXIOM, Oxygen Forensic Detective, MSAB XRY, ElcomSoft. Açık kaynak: MVT (Pegasus), ALEAPP/iLEAPP. KVKK m.28 + CMK m.116 yasal çerçeve.
Devamını okuVeri kurtarma maliyetini belirleyen 8 faktör: ISO 14644-1 temiz oda, PC-3000/DeepSpar/Atola ekipman, donor parça stoğu, eğitimli mühendis saati, vendor-specific lisans (Samsung/WD/Seagate), vaka süresi, KVKK + NIST 800-88 air-gap imha, 'no data no fee' risk primi. Ucuz veri kurtarma'nın gizli maliyeti. Cihaz fiyatı vs veri değeri dengesi. Sigorta + KVKK ihlal perspektifi.
Devamını okuSOC 2 (AICPA), SaaS/cloud/MSP/fintech şirketleri için ABD pazarına satışı açan denetim raporu. SOC 1/2/3 fark, Type I (point-in-time) vs Type II (6-12 ay). 5 Trust Services Criteria (Security zorunlu + Availability, Processing Integrity, Confidentiality, Privacy). ISO 27001 karşılaştırma. 12-18 ay hazırlık. Big 4 vs Tier 2 vs niş CPA denetim firma seçimi.
Devamını okuZero Trust (ZT), kale-hendek modelinin yerini alan modern güvenlik paradigması. NIST SP 800-207 7 prensibi. CISA 5 sütun (Identity, Devices, Networks, Applications, Data). Google BeyondCorp, Microsoft Entra ID + Defender + Intune. SASE/SSE çerçevesi. KOBİ için pratik (M365 Business Premium). ZT olgunluk modeli (Traditional → Initial → Advanced → Optimal). 90 günlük yol haritası.
Devamını oku