Arşiv
Makaleler
Aşağıdaki listede 12 yazı bulunuyor. Konular; Active Directory ve Kerberos’tan Kubernetes ağına, SIEM operasyonundan raporlama disiplinine kadar genişliyor. Her başlığa tıklayarak tam metne ulaşabilirsiniz — içerikler eğitim ve farkındalık amaçlıdır, üretimde uygulamadan önce kendi ortamınıza özgü test ve onay sürecini es geçmeyin.
- Siber GüvenlikActive DirectoryKerberos
Kerberos: Altın ve Gümüş Biletler — Saldırgan Perspektifi ve Savunma
AD ortamlarında kimlik protokolü zayıflıklarını anlamak, doğru log kaynaklarını seçmek ve avcı (hunter) sorularını netleştirmek.
Okuma: 14 dk - OWASPWeb GüvenliğiSDLC
OWASP Top 10 ile Web Uygulama Tehdit Modeli (Pratik)
Modern framework’lerde bile görülen yaygın zafiyet sınıflarını STRIDE benzeri düşünüşle haritalamak ve güvenli SDLC’ye bağlamak.
Okuma: 11 dk - SIEMSOCLog
SIEM’de Korelasyon, Gürültü ve Avcılık (Threat Hunting)
Log normalizasyonu, korelasyon kuralları ve düşük gürültülü sinyaller; SOC operasyonunu sürdürülebilir kılmak için.
Okuma: 16 dk - LDAPActive DirectoryKimlik
LDAP ve Active Directory: Kimlik Mimarisi Notları
Dizin hizmeti kavramları, OU/GPO ilişkisi ve güvenlik sıkılaştırmada sık görülen tuzaklar.
Okuma: 13 dk - BurpWebPentest
Burp Suite: İleri Seviye Workflow ve Oturum Yönetimi
Macro, session handling ve Intruder ile tekrarlanabilir test senaryoları; etik çerçevede verimlilik.
Okuma: 10 dk - NmapNetworkRecon
Nmap: Servis Tespiti ve NSE ile Derinleşmek
Port taramasından öte; servis sürümü, script kategorileri ve tarama hızı–gürültü dengesi.
Okuma: 9 dk - KubernetesCloudNetwork
Kubernetes’te NetworkPolicy ile Mikro Segmentasyon
Namespace varsayılanının “her şeye açık” olduğu gerçeği; Policy objeleri ve label seçicileriyle trafiği kısıtlamak.
Okuma: 12 dk - PhishingSOCMITRE
Oltalama Olaylarında Telemetry ve MITRE Eşlemesi
E-posta geçidi, uç nokta ve kimlik loglarını birleştirerek kampanya hikâyesini yeniden kurmak.
Okuma: 10 dk - WindowsLogAltyapı
Windows Event Forwarding (WEF/WEC) Kurulum Notları
Uç nokta loglarını merkezde toplamak için abonelik XML’leri, performans ve disk planlaması.
Okuma: 14 dk - SQLiOWASPUygulama
SQL Injection: Katmanlı Savunma ve Kod İncelemesi İpuçları
Parametreli sorgu tek başına yetmez; ORM, stored procedure ve dinamik sıralama gibi kenar durumlar.
Okuma: 11 dk - PentestRaporlamaİletişim
Penetrasyon Testi Raporu: Okunabilirlik ve Kanıt Zinciri
Teknik doğruluk ile iş dili arasında köprü; bulgu şablonları, risk skoru ve yeniden üretilebilir adımlar.
Okuma: 8 dk - Zero TrustKimlikMimari
Zero Trust’a Giriş: Kimlik ve Oturum Sürekliliği
Ağ içi = güvenli varsayımını kırmak; cihaz durumu, MFA ve politika motoru ile sürekli doğrulama.
Okuma: 12 dk