Adli bilişim · veri kurtarma · siber güvenlik · KVKK uyumu üzerine sektör profesyonellerinden uygulamalı içerikler.
157 uzman ajan, 308 entegre güvenlik aracı, 4.9 milyon dokümanlı sürekli güncellenen yerli güvenlik beyni ve kendi kendini eleştiren 4 katmanlı adversarial mimari. Web3 kontrat denetiminden adli bilişime, Active Directory Kerberos saldırısından açık kaynak 0-day avına KAOSun bir hedefe baktığı zaman gerçekte ne yaptığının teknik anatomisi.
Devamını okuOWASP ASVS L2 · PTES · NIST SP 800 · 115 standartlarında web · mobil · ağ pentest. Bulguların CVSS skoru ve PoC ile raporlandığı tek Türk firma.
Devamını okuHDD · SSD · RAID · flash bellek · cep telefonu · kaybedilen veriler temiz oda standartında geri getirilir. 20.000+ TB kurtarılmış veri.
Devamını okuMahkemede geçerli · ISO/IEC 27037 standartlarında dijital delil inceleme · Türkiye'nin en deneyimli adli bilişim ekibi DSET'ten.
Devamını okuSaldırı olmadan önce alınabilecek tedbirler ve saldırı anında doğru müdahale.
Devamını okuAkademik kökenlerimiz, kuruluş yılımızdan bugüne kadar geçen yolculuk ve neyi neden yaptığımız üzerine.
Devamını okuMITRE ATT&CK, gerçek saldırganların kullandığı taktik ve teknikleri listeleyen açık ve ücretsiz bir bilgi tabanıdır. Bir ürün ya da standart değil, kırmızı takım, mavi takım, tehdit istihbaratı ve SOC'un paylaştığı ortak bir dildir. Yapısını (taktik, teknik, alt teknik), tehdit bilgisine dayalı savunmada nasıl kullanılacağını ve Cyber Kill Chain'den farkını kaynaklı anlattık.
Devamını okuOT bir fabrikanın, enerji santralinin ya da su tesisinin fiziksel süreçlerini kontrol eder, ICS ve SCADA en yaygın örnekleridir. Burada bir siber saldırı veri kaybı değil, üretim durması ve fiziksel hasar demektir. Purdue modeli, Modbus/DNP3 protokol zafiyetleri, varlık envanteri ve IEC 62443 ile OT güvenliğini kaynaklı anlattık.
Devamını okuKonteynerler ve Kubernetes modern uygulamaları hızlı ve ölçeklenebilir çalıştırır, ama bu hız güvenliğin gözden kaçmasına yol açabilir. İmaj taraması, kök olmayan çalışma zamanı, Kubernetes RBAC ve ağ politikaları, sır yönetimi. Konteyner ve Kubernetes güvenliğini dört katmanda, kontrol listesi ve kaynaklarla anlattık.
Devamını okuTedarik zinciri saldırısı sizi doğrudan değil, güvendiğiniz bir üçüncü tarafı (yazılım kütüphanesi, güncelleme sunucusu, tedarikçi) ele geçirerek vurur. Tek bir ele geçirme binlerce kurumu aynı anda etkileyebilir. Tedarik zinciri saldırılarının biçimlerini, neden geleneksel savunmaların kaçırdığını ve SBOM, bağımlılık taraması, kaynak doğrulama ve tedarikçi risk yönetimi ile nasıl savunulacağını kaynaklı anlattık.
Devamını okuRAG, bir yapay zeka modelini kurumunuzun kendi belgeleriyle çalıştırmanın en güçlü yoludur, ama bu bilgi tabanı ve onu tutan vektör veritabanı, çoğu zaman göz ardı edilen yeni bir saldırı yüzeyidir. Belgeler üzerinden dolaylı prompt injection, bilgi tabanı zehirlenmesi, gömü mahremiyeti ve erişim kontrolü sorunları. RAG ve vektör veritabanı güvenliğini, tehditleri ve savunmayı kaynaklı anlattık.
Devamını okuBir yapay zeka modeli, öğrendiği veri kadar iyidir, ve bir saldırgan o veriyi zehirleyerek modeli içeriden bozabilir. Veri zehirlenmesi, arka kapı yerleştirme, model çalma ve düşmanca örnekler, yapay zekaya özgü yeni bir saldırı sınıfıdır. Bu saldırıların nasıl çalıştığını, gerçek risklerini ve veri kaynağı doğrulama, kırmızı takım ve izleme ile nasıl savunulacağını MITRE ATLAS ve OWASP referanslarıyla kaynaklı anlattık.
Devamını oku