Adli bilişim · veri kurtarma · siber güvenlik · KVKK uyumu üzerine sektör profesyonellerinden uygulamalı içerikler.
Request smuggling, ön uç ile arka ucun istek sınırını farklı yorumlamasıyla gizli istek kaçırmaktır. CL.TE, TE.CL ve HTTP/2 türleri tablosu, önbellek zehirleme ve oturum çalma etkisi, tutarlı ayrıştırma savunması ve KAOS ile kanıt temelli tarama.
Devamını okuPrompt injection, güvenilmez metnin LLM sistem talimatını ezmesidir ve OWASP LLM Top 10'un bir numaralı riskidir. Doğrudan ve dolaylı türler, OWASP LLM haritası, tek filtrenin neden yetmediği ve yetki sınırlama ile onay katmanı savunması.
Devamını okuRAID dizisi çöktüğünde yazma yapmayın ve rebuild denemeyin. RAID 0, 1, 5, 6, 10 kurtarma zorluğu tablosu, en sık yapılan ölümcül hatalar ve imaj tabanlı sanal yeniden birleştirmeyle güvenli RAID veri kurtarma.
Devamını okuLog saklama üç katmana dayanır: sıcak (0-90 gün), ılık (3-12 ay), soğuk (1-10 yıl). Süreyi mevzuat, tehdit avı ve delil değeri belirler. Log yaşam döngüsü infografiği, log türü/saklama referans matrisi, politika kurma adımları ve sık sorulan sorular.
Devamını okuCVSS, güvenlik açığının ciddiyetini 0-10 arası ölçer: 0-3.9 Düşük, 4-6.9 Orta, 7-8.9 Yüksek, 9-10 Kritik. Ama skor tek başına öncelik değildir. Önem derecesi bandı infografiği, metrik tablosu, sömürü temelli önceliklendirme adımları ve sık sorulan sorular.
Devamını okuSıfır güven, örtük güveni reddeden bir güvenlik modelidir: asla güvenme, her zaman doğrula. NIST 800-207 ilkeleri, eski çevre vs sürekli doğrulama infografiği, ilkeler referans tablosu, geçiş adımları ve sık sorulan sorular.
Devamını oku3-2-1 yedekleme kuralı: 3 kopya, 2 farklı ortam, 1 dış konum. Fidye çağı için 3-2-1-1-0 (değişmez kopya + doğrulama). Kural infografiği, 3-2-1-1-0 referans tablosu, politika kurma adımları ve sık sorulan sorular.
Devamını okuMITRE ATT&CK, gerçek saldırgan davranışlarını taktik ve tekniklere göre sınıflandıran küresel bilgi tabanıdır. Taktik matrisi infografiği, taktik/teknik/savunma haritası tablosu, kullanım adımları ve sık sorulan sorular.
Devamını okuSosyal mühendislik teknik açık yerine insanı hedefler: oltalama, hedefli oltalama, vishing, bahane, yemleme, BEC. Hepsinin silahı aciliyet, korku ve otorite. Taktik taksonomisi infografiği, taktik/kanal/kırmızı bayrak tablosu, savunma adımları ve sık sorulan sorular.
Devamını okuDijital delil dört ana türe ayrılır: bellek, ağ, disk ve bulut. Toplama sırası uçuculuğa göredir (RFC 3227). Uçuculuk sırası infografiği, kaynak/bulgu/ömür/toplama referans matrisi, delil toplamanın dört kuralı ve sık sorulan sorular.
Devamını okuFidye ödemeli mi? Kısa cevap: mümkünse ödeme. Ödeme veriyi garanti etmez, sizi tekrar hedef yapar ve yasal risk taşır. Karar ağacı infografiği, ödemenin neden kötü olduğu tablosu, ilk 24 saat doğru sıra ve sık sorulan sorular.
Devamını okuModern parola politikası eski kuralları tersine çevirdi: periyodik zorunlu değişim kaldırıldı, uzunluk karmaşıklıktan önemli. NIST 800-63B eski→yeni infografiği, doğru/yanlış kurallar tablosu, kurumsal politika adımları ve sık sorulan sorular.
Devamını oku