Adli bilişim · veri kurtarma · siber güvenlik · KVKK uyumu üzerine sektör profesyonellerinden uygulamalı içerikler.
Ankara'da faaliyet gösteren şirketler için KVKK uyumu artık zorunlu. VERBİS kaydı kimler için gerekli, hangi politika ve dokümanlar hazırlanmalı, veri envanteri nasıl çıkarılır, çalışan aydınlatması ve açık rıza nasıl yönetilir, veri ihlalinde 72 saat kuralı ve idari para cezaları. Ankara merkezli işletmeler için adım adım, kaynaklı bir KVKK uyum ve denetim rehberi.
Devamını okuMobil adli incelemede üç isim öne çıkar: Cellebrite UFED, GrayKey ve Oxygen Forensic Detective. Hangisi kilit açmada, hangisi veri çıkarma genişliğinde, hangisi analizde güçlü? Mantıksal, dosya sistemi ve fiziksel çıkarma arasındaki fark, cihaz/sürüm desteğinin neden sürekli değiştiği ve bu araçların yalnızca yetkili kullanım gerçeği, kaynaklı ve dürüst bir karşılaştırma.
Devamını okuProfesyonel veri kurtarmanın temeli, arızalı diskten dosya değil, tüm yüzeyin bit-bit kopyasını almaktır. Ham (raw) imaj nedir, neden dosya kopyalamaktan farklıdır, ddrescue ve donanım imajlayıcılar nasıl çalışır, hatalı sektör haritalama, dosya sistemi olmadan veriyi geri kazanan carving nedir ve hash doğrulamayla adli bütünlük nasıl korunur, kaynaklı anlattık.
Devamını okuPC-3000, profesyonel veri kurtarmanın referans donanımıdır, ama tek bir cihaz değil bir ürün ailesidir: PC-3000 Express, PC-3000 UDMA, PC-3000 Portable III ve SSD modülü. Hangi modelin hangi arıza ve laboratuvar senaryosu için olduğunu, firmware servis alanı onarımı ile bit-bit imaj alma yeteneklerini ve neden yazılım değil donanım gerektiğini kaynaklı anlattık.
Devamını okuTelefon fiziksel olarak sağlam ama ekran şifresini kimse bilmiyor ya da cihaz tam disk şifreli. Bu, kırık ekran ya da suya düşmüş telefondan çok farklı bir sorundur: veri kayıp değil, şifreleme arkasında kilitli. Modern Android dosya tabanlı şifreleme (FBE), iPhone Secure Enclave, passcode kırma sınırları ve Cellebrite gibi adli açma araçlarının ne yapıp ne yapamadığını dürüst ve kaynaklı anlattık.
Devamını okuYetkisiz bir sızma testi, Türkiye'de suçtur. Yazılı yetkilendirme olmadan yapılan bir test TCK 243, 244 ve 245 kapsamına girebilir. Yasal çerçeveyi (TCK, CMK 134, KVKK Madde 12), sızma testi sözleşmesinin ve Rules of Engagement'ın olmazsa olmaz maddelerini, PTES Permission to Test belgesini ve get-out-of-jail mektubunu kaynaklı, pratik bir rehber olarak anlattık.
Devamını okuZafiyet taraması mı, sızma testi mi, red team mı, purple team mi? Bu dört hizmet aynı şey değildir ve yanlış olanı satın almak hem para hem güvenlik kaybıdır. NIST tanımları, MITRE ATT&CK, CREST ve TIBER-EU çerçeveleriyle, varsayılan ihlal yaklaşımıyla ve kurumsal olgunluğa göre hangisinin ne zaman gerektiğini kaynaklı, net bir alıcı rehberi olarak anlattık.
Devamını okuKurumsal WiFi, çoğu zaman dış güvenliğin en zayıf halkasıdır: bina dışından erişilebilir, ama içerideki tüm ağa kapı açar. WPA2 ve WPA3 saldırılarını (KRACK, Dragonblood, PMKID, deauth), Evil Twin ve sahte erişim noktası senaryolarını, kurumsal 802.1X testini ve korunma yöntemlerini kaynaklı, derinlemesine anlattık.
Devamını okuWeb uygulaması sızma testi, otomatik tarayıcıdan çok daha fazlasıdır. OWASP Top 10 2021 kategorilerini, en sık istismar edilen zafiyetleri (Broken Access Control, Injection, SSRF, IDOR, kimlik doğrulama), OWASP WSTG metodolojisini, Burp Suite ile elle testi ve otomatik ile manuel testin neden birlikte gerektiğini kaynaklı, derinlemesine anlattık.
Devamını okuİç ağ sızma testinin kalbi Active Directory'dir. Bir saldırgan tek bir düşük yetkili kullanıcıdan Domain Admin'e nasıl ulaşır? LLMNR zehirleme, Kerberoasting, AS-REP Roasting, Pass-the-Hash, DCSync ve Golden Ticket tekniklerini MITRE ATT&CK kimlikleriyle, BloodHound saldırı yolu analizini ve Microsoft'un savunma katmanlarını kaynaklı, adım adım anlattık.
Devamını okuGüçlü parola artık karmaşık değil, uzun ve benzersiz parola demek. NIST 2025'te tek faktörlü parolalar için en az 15 karakter önerir ve zorunlu periyodik değişimi kaldırır. SMS kodu en zayıf 2FA'dır; passkey ise paylaşılan sır içermediği için kimlik avına dayanıklıdır. Hepsini kaynaklı, madde madde anlattık.
Devamını okuHesap ele geçirme (account takeover), saldırganın e-posta, banka ya da sosyal medya hesabınızın kontrolünü almasıdır. Javelin'e göre yalnızca 2024'te ABD'de 15,6 milyar dolar zarara yol açtı. Belirtileri, ilk müdahaleyi, delil saklamayı ve kurumsal korunmayı kaynaklı, adım adım anlattık.
Devamını oku