Ayşe CAN Supply Chain (Tedarik Zinciri) Saldırıları Nasıl Gerçekleşir? Güven İlişkisinin Suistimali Bu saldırı türünü bu kadar tehlikeli yapan şey güvendir . Kurumlar, kullandıkları yazılımların güncellemelerine veya lisanslı araçlarına güvenirler. Saldırgan bu güven zin... 28 Ağu 2026
Amina KAPTAN EDR Atlama Teknikleri: Saldırganlar Nasıl Görünmez Oluyor? EDR Nedir ve Nasıl Çalışır? EDR yani Endpoint Detection and Response, uç noktalarda: Süreç oluşturma Komut satırı parametreleri Bellek içi davranışlar Ağ bağlantıları Registry değişiklikleri Dosya akt... 27 Ağu 2026
Edasu SEMETAY Devlet Destekli Hacker Grupları Nedir? Devlet Destekli Hacker Grupları Nedir? Devlet destekli hacker grupları, bir ülkenin çıkarları doğrultusunda hareket eden ve genellikle istihbarat toplama, sabotaj, siber casusluk veya kritik altyapıla... 26 Ağu 2026
Ayşe CAN Sandbox Analizi Sandbox Mantığı Sandbox, gerçek sisteminizden tamamen izole edilmiş, sanallaştırılmış bir işletim sistemi ortamıdır. Şüpheli bir e-posta eki veya bir yazılım bu ortama bırakılır ve çalıştırılır. Dosya... 25 Ağu 2026
Amina KAPTAN Passwordless Kimlik Doğrulamanın Güvenlik Açıkları Passwordless Kimlik Doğrulama Nedir? Passwordless authentication, kullanıcının kimliğini doğrulamak için sabit bir parola yerine alternatif doğrulama faktörleri kullanır: Tek kullanımlık kod (OTP) E-p... 24 Ağu 2026
Mehrinaz BOZ Kurumsal Ağlarda NAS Kullanımı NAS Mimarisi ve Çalışma Prensibi Mimarisi Donanım: CPU, RAM, SATA/SSD diskler, ağ bağlantısı. RAID ile veri güvenliği sağlanır. Yazılım: Linux tabanlı işletim sistemi; dosya sistemleri (EXT4, Btrfs) v... 23 Ağu 2026 Network
Amina KAPTAN LLM Prompt Injection Saldırıları ve Kurumsal Riskler Prompt Injection Nedir? Prompt injection, bir LLM sistemine verilen talimatların kötü niyetli şekilde manipüle edilmesiyle modelin güvenlik kurallarını veya sistem yönergelerini atlamasını hedefleyen ... 21 Ağu 2026
Edasu SEMETAY Sosyal Mühendislik Örnekleri Sosyal Mühendislik Örnekleri: Gerçek Hayattan Senaryolar ve Korunma Yolları Sosyal mühendislik, teknik zafiyetlerden çok insan psikolojisini hedef alan siber saldırı yöntemidir. Saldırganlar; güven, k... 21 Ağu 2026
Mehrinaz BOZ IDS vs IPS Karşılaştırması IPS (Intrusion Prevention System) Nedir? IPS (Intrusion Prevention System), ağ üzerinden geçen tüm veri trafiğini gerçek zamanlı olarak detaylı biçimde analiz eden, önceden tanımlanmış imza ve güvenli... 20 Ağu 2026
Edasu SEMETAY Siber Güvenlik Trendleri 2026 Siber Güvenlik Trendleri 2026: Şirketleri Bekleyen Yeni Tehditler ve Stratejiler 2026 yılına yaklaşırken siber tehdit ekosistemi hiç olmadığı kadar karmaşık hale geliyor. Yapay zekâ destekli saldırıla... 19 Ağu 2026
Mehrinaz BOZ Dark Web İzleme Süreci Dark Web Ekosistemi ve Kullanılan Teknolojiler (Tor, I2P vb.) Anonimlik Mimarisi ve Çalışma Prensibi 2.2 Tor Ağı ve Onion Routing Mekanizması 2.3 Gizli Servisler (.onion) ve Servis Yayınlama Mantığı 2... 18 Ağu 2026 Network
Ayşe CAN RBAC ve ABAC Farkları RBAC (Role-Based Access Control) Nedir? Rol Tabanlı Erişim Kontrolü , yetkilerin doğrudan kullanıcılara değil, kullanıcının sistemdeki rolüne göre atandığı modeldir. Mantığı: "Sen bir 'Editör'sün, dol... 17 Ağu 2026