Mehrinaz BOZ Proxy Log Analizi ile Veri Sızıntısı Tespiti Proxy Log Türleri ve İçerdiği Kritik Alanlar Proxy logları, ağ trafiğini izlemek ve güvenlik denetimi yapmak amacıyla tutulan kayıtlardır. Kullanım yerine göre üç ana türe ayrılır: Proxy Log Türleri F... 16 Ağu 2026
Amina KAPTAN Session Fixation Saldırıları ve Modern Framework’lerde Korunma Session Fixation Nedir? Session fixation, kullanıcının giriş yapmadan önce oluşturulan bir oturum kimliğinin login sonrasında da değiştirilmemesi durumunda ortaya çıkar. Akış genellikle şöyledir: Sald... 15 Ağu 2026
Edasu SEMETAY M365 Güvenlik Ayarları Dijital çalışma ortamlarının yaygınlaşmasıyla birlikte bulut tabanlı sistemlerin güvenliği kritik hale gelmiştir. Özellikle Microsoft 365 (M365) ortamlarında doğru güvenlik ayarlarının yapılandırılmas... 14 Ağu 2026
Ayşe CAN API Güvenliği Neden Kritik? API'ler Neden Hedefte? Geleneksel web güvenliği (WAF vb.), genellikle kullanıcı arayüzünden gelen saldırıları engellemek üzere tasarlanmıştır. Ancak API'ler, doğrudan veritabanı ve iş mantığı (busines... 13 Ağu 2026
Amina KAPTAN WebAssembly Güvenliği: Tarayıcıda Yeni Saldırı Yüzeyi 1. WebAssembly Nedir ve Neden Önemlidir? WebAssembly, stack tabanlı bir sanal makine formatıdır. Tasarım hedefi: Yüksek performans Taşınabilirlik Güvenli sandbox ortamı Deterministik çalışma Modern ta... 12 Ağu 2026 Siber Güvenlik
Edasu SEMETAY KVKK Uyum Süreci Nasıl Yapılır? KVKK Uyum Süreci Nasıl Yapılır? Kişisel Verilerin Korunması Kanunu (KVKK), Türkiye’de kişisel verilerin işlenmesi, saklanması ve paylaşılması süreçlerini düzenleyen temel yasadır. İşletmeler için KVKK... 11 Ağu 2026 Siber Güvenlik
Mehrinaz BOZ SOC Analistleri İçin Log Korelasyon ve SIEM Mimarisi SIEM’in SOC İçindeki Rolü Farklı kaynaklardan (firewall, sunucu, endpoint, uygulama, bulut) log toplar. Logları normalize eder ve standart formata dönüştürür. Korelasyon kuralları ile ilişkili olaylar... 10 Ağu 2026 Siber Güvenlik
Ayşe CAN SaaS Güvenliği Nasıl Sağlanır? Paylaşımlı Sorumluluk Modeli'ni Anlamak SaaS güvenliğinde yapılan en büyük hata, tüm sorumluluğu hizmet sağlayıcıya (Örn: Google veya Zoom) yüklemektir. Oysa siber güvenlikte "Paylaşımlı Sorumluluk Mo... 9 Ağu 2026 Siber Güvenlik
Amina KAPTAN FortiGate Lisans Türleri Ne İşe Yarar Bu nedenle “FortiGate lisansı” kavramı yalnızca bir aktivasyon anahtarı değil; cihazın hangi güvenlik katmanlarını, hangi derinlikte ve hangi güncellikle sunacağını belirleyen temel bir bileşendir. Ya... 8 Ağu 2026
Edasu SEMETAY Trojan nedir? Tehditleri ve Korunma Yöntemleri Bilgisayar ve mobil cihaz kullanıcılarının sıkça karşılaştığı tehditlerden biri olan Trojan, adını antik Yunan mitolojisindeki “Truva Atı” hikayesinden alır. Trojanlar, kullanıcıları kandırarak cihazl... 6 Ağu 2026 Siber Güvenlik
Ayşe CAN CASB Nedir? Bulutta Kontrolü Elinize Alın CASB, bir kurumun yerel altyapısı ile bulut sağlayıcısının altyapısı arasına yerleştirilen bir güvenlik geçididir. Şirket verilerinin bulut üzerinde nasıl kullanıldığını ... 5 Ağu 2026 Siber Güvenlik
Amina KAPTAN FortiGate Application Control Nedir, Neden Kritik Bir Güvenlik Katmanıdır Bu noktada Application Control (Uygulama Kontrolü) kavramı ortaya çıkar. FortiGate firewall’lar üzerinde sunulan Application Control özelliği, trafiği yalnızca “hangi porttan geldiğine” göre değil, ha... 4 Ağu 2026