Adli bilişim · veri kurtarma · siber güvenlik · KVKK uyumu üzerine sektör profesyonellerinden uygulamalı içerikler.
Güvenli yazılım geliştirme, güvenliği yaşam döngüsünün her aşamasına gömer; temel ilke sola kaydırmadır. Yaşam döngüsü infografiği, her aşamada güvenlik tablosu, SAST/DAST/SCA farkı, DevSecOps'a geçiş adımları ve sık sorulan sorular.
Devamını okuTehdit modelleme, kod yazılmadan sistemi saldırgan gözüyle inceleyip açıkları tasarımda yakalamaktır. STRIDE altı tehdit sınıfı (infografik), sınıflar ve karşı önlemler tablosu, dört adımlı süreç, ne zaman yapılacağı ve sık sorulan sorular.
Devamını okuKriptografi üç temele dayanır: simetrik şifreleme (AES, hız), asimetrik şifreleme (RSA/ECC, anahtar paylaşımı ve imza) ve hash (SHA-256, bütünlük). Üçünün karşılaştırması (infografik), nerede hangisinin kullanıldığı, sık yapılan hatalar ve kontrol listesi.
Devamını okuParola yöneticisi tüm parolaları şifreli bir kasada saklar ve her hesap için benzersiz parola üretir; siz tek master parolayı hatırlarsınız. Nasıl çalıştığı (infografik), sıfır bilgi mimarisi, adım adım kurulum, güvenli kullanım kontrol listesi ve sık sorulan sorular.
Devamını okuIoT adli bilişimi akıllı hoparlör, kapı zili kamerası, akıllı saat, kilit ve sensörlerden delil çıkarır. Hangi cihaz ne kaydeder tablosu, verinin cihazda mı bulutta mı durduğu, giyilebilir cihazların adli değeri ve delil olarak kullanma kuralları.
Devamını okuAraç adli bilişimi modern otomobilin dijital sistemlerinden delil çıkarır: infotainment telefon rehberi ve gidilen adresler, navigasyon konum izi, EDR kaza anı verisi, telematik bulut kaydı. Delil kaynakları tablosu, kaza yeniden yapılandırma ve delil bütünlüğü.
Devamını okuKripto cüzdanı kurtarma, elinizdeki veriden (bozuk wallet.dat, kısmi parola, zarar görmüş donanım cüzdan) kendi cüzdanınıza erişimi geri kazanmaktır. Neyin kurtarılabildiği tablosu, seed kaybının neden geri dönüşü olmadığı, dolandırıcılıktan korunma ve etik sınırlar.
Devamını okuGörüntü adli analizi bir fotoğrafın gerçek mi, düzenlenmiş mi yoksa yapay zekâ ürünü mü olduğunu inceler. EXIF meta verisi, Error Level Analysis, klonlama ve birleştirme tespiti, yapay zekâ görsellerinin izi, neden orijinal dosyanın şart olduğu ve sık sorulan sorular.
Devamını okuSes kaydı adli analizi bir kaydın orijinal mi kesilip düzenlenmiş mi olduğunu, kimin konuştuğunu ve ne söylendiğini bilimsel yöntemlerle inceler. Orijinallik, ENF şebeke frekansı izi, konuşmacı analizinin sınırları, neden orijinal dosyanın şart olduğu ve mahkeme kontrol listesi.
Devamını okuDosya yükleme açıkları, denetimsiz kabul edilen dosyayla saldırganın sunucuda kod çalıştırmasına, zararlı içerik dağıtmasına ve depolamayı kötüye kullanmasına yol açar. Türleri tablosu, neden uzantı kontrolünün yetmediği, çalıştırılamaz saklama savunması ve KAOS ile test.
Devamını okuOpen redirect, sitenin kullanıcıyı denetimsiz bir parametreye göre dış adrese yönlendirmesidir; oltalamayı çok daha inandırıcı yapar. Nasıl çalıştığı, neden ciddiye alınması gerektiği tablosu, izin listesi savunması ve KAOS ile tarama.
Devamını okuSSTI, kullanıcı girdisinin şablon motoruna güvensiz geçmesiyle saldırganın sunucuda ifade çalıştırmasıdır; genelde uzaktan kod çalıştırmaya gider. Nasıl oluştuğu, XSS ile farkı tablosu, girdiyi veri olarak geçirme savunması ve KAOS ile tarama.
Devamını oku