Adli bilişim · veri kurtarma · siber güvenlik · KVKK uyumu üzerine sektör profesyonellerinden uygulamalı içerikler.
Bir dil modelini bulut yerine kendi sunucunuzda çalıştırmak, hem gizliliği korur hem API bağımlılığını bitirir. Peki nasıl yapılır? Gerekli donanım, Ollama gibi yerel çalıştırma araçları, açık modeller (Llama, DeepSeek, Mistral), nicemleme (quantization), kendi belgelerinizle RAG ve yerel modelin güvenliği. Kurumlar için pratik, kaynaklı bir yerel LLM kurulum rehberi.
Devamını okuÇalışanlarınız işlerini hızlandırmak için müşteri verisini, kaynak kodunu ve sözleşmeleri bulut tabanlı yapay zeka araçlarına yapıştırıyor olabilir. Buna Shadow AI denir ve fark edilmeyen en büyük veri sızıntısı kanallarından biridir. Shadow AI'ın ne olduğunu, verinin nasıl sızdığını, KVKK riskini ve yasaklamak yerine yerel model ve kullanım politikasıyla nasıl çözüleceğini kaynaklı anlattık.
Devamını okuBulut tabanlı yapay zeka güçlüdür ama her sorgunuzu, kodunuzu ve verinizi bir başka şirketin sunucusuna gönderir. Güvenlik ve gizlilik gerektiren işlerde bu kabul edilemez. Yerel (offline) yapay zeka, modelleri kendi donanımınızda çalıştırarak veriyi hiç dışarı çıkarmadan yapay zekanın gücünü verir. Yerel AI nedir, neden veri egemenliği ve KVKK için kritiktir, ve DSET'in KAOS motorunun neden tamamen yerel çalıştığını kaynaklı anlattık.
Devamını okuİstanbul'da veri kaybı yaşadıysanız ilk kural cihaza dokunmamaktır. HDD, SSD, RAID, NAS ve telefon için arıza tipleri, ilk müdahale, kargoyla Ankara Hacettepe Teknokent laboratuvarımıza akış, temiz oda ve PC-3000, ücretsiz arıza analizi ve veri yoksa ücret yok. İstanbul'daki birey ve şirketler için kaynaklı, uçtan uca veri kurtarma rehberi.
Devamını okuBir saldırgan şirketinize saldırmadan önce, internette sizin hakkınızda açıkta olan her bilgiyi toplar, açık portlar, unutulmuş alt alan adları, sızmış çalışan e-postaları, açık panolar ve sosyal medya izleri. Buna dış saldırı yüzeyi ve OSINT denir. Saldırganın sizi nasıl gördüğünü, hangi bilgilerin sızdığını ve saldırı yüzeyinizi nasıl daraltacağınızı kaynaklı anlattık.
Devamını okuBir siteye üye olduğunuz parola, o site sızdığında saldırganların eline geçer. Aynı parolayı başka yerlerde de kullandıysanız, saldırganlar bu bilgileri otomatik araçlarla diğer hesaplarınızda dener, buna credential stuffing denir. Sızan parolaların nereden geldiğini, hesapların nasıl otomatik ele geçirildiğini ve benzersiz parola, 2FA ve passkey ile nasıl korunacağınızı kaynaklı anlattık.
Devamını okuBir alt alan adını (blog.sirketiniz.com gibi) bir bulut servisine yönlendirip sonra o servisi kapattığınızda, DNS kaydı boşta kalır. Bir saldırgan o servisi kendi adına alarak alt alan adınızı ele geçirebilir. Bu açık, sizin alan adınızda oltalama, çerez çalma ve marka istismarı için kullanılır. Subdomain takeover'ın nasıl oluştuğunu, etkilerini ve nasıl önleneceğini kaynaklı anlattık.
Devamını okuBir API anahtarı, veritabanı parolası ya da gizli token, koda gömülü kaldığında ya da yanlışlıkla GitHub'a, frontend paketine veya bir yedeğe sızdığında, saldırganlar bunu dakikalar içinde bulur. Sonuç bulut hesabınızın ele geçmesi, veri ihlali ve yüksek faturalar olabilir. Sızan anahtarların nasıl bulunduğunu, etkilerini ve sır yönetimi ile nasıl önleneceğini kaynaklı anlattık.
Devamını okuAlan adınız için DMARC kaydı yoksa, bir saldırgan sizin adınıza, sizin alan adınızdan sahte e-posta gönderebilir. Bu açık müşterilerinizi oltalamak, fatura dolandırıcılığı ve marka itibarınızı yıkmak için kullanılır. Bu açığın nasıl çalıştığını, etkilerini, alan adınızın savunmasız olup olmadığını nasıl test edeceğinizi ve SPF, DKIM ve DMARC ile nasıl kapatacağınızı kaynaklı anlattık.
Devamını okuİstanbul'da bir e-ticaret, kurumsal site ya da web uygulaması işletiyorsanız, sitenizin güvenliği hem itibarınız hem KVKK yükümlülüğünüzdür. En sık görülen web saldırıları, sızma testinin neden gerektiği, WAF ve temel sertleştirme, KVKK uyumu ve İstanbul'da doğru güvenlik hizmetini seçmek. Kaynaklı, uygulanabilir bir rehber.
Devamını okuiCloud telefonunuzun en önemli yedeğidir, ama bir o kadar da değerli bir hedeftir. Apple Kimliğinizi ve iCloud verinizi korumanın yolu, güçlü parola, iki adımlı doğrulama, kurtarma anahtarı ve uçtan uca şifreleme sağlayan Gelişmiş Veri Koruması (ADP) özelliğini doğru kullanmaktan geçer. Neyin şifrelendiğini, neyin korunmadığını ve hesabınızı nasıl güvenceye alacağınızı kaynaklı anlattık.
Devamını okuVeri kurtarma son çaredir, asıl iş veriyi kaybetmeden korumaktır. Telefonunuzdaki fotoğraf, mesaj ve hesapları korumanın yolu, doğru yedekleme, tam disk şifreleme, güçlü ekran kilidi, hırsızlık ve uzaktan silme önlemleri ile uygulama izinlerini yönetmektir. Android ve iPhone için adım adım, kaynaklı bir koruma rehberi.
Devamını oku