Ayşe CAN İç Ağ (Internal Network) Pentest Nasıl Yapılır? Keşif ve Pasif Bilgi Toplama (Enumeration) Bir pentester ağa dahil olduğu an, karanlık bir odada el feneriyle dolaşmaya başlar. İlk amaç, ağın topolojisini ve aktif cihazları anlamaktır. Ağ Taraması: ... 1 Ağu 2026
Ayşe CAN TPM (Trusted Platform Module) Nedir? Güvenin Kökü (Root of Trust) TPM, bilgisayarın anakartına entegre edilmiş, özel olarak tasarlanmış güvenli bir mikroçiptir. Temel amacı, kritik siber güvenlik işlemlerini (şifreleme, anahtar saklama, ... 30 Tem 2026
Edasu SEMETAY Security as Code (SaC) Nedir? Security as Code (SaC) Nedir? Security as Code (SaC) , güvenlik süreçlerinin manuel yöntemler yerine yazılım kodları, otomasyon araçları ve yapılandırma dosyaları aracılığıyla yönetilmesini ifade eden... 29 Tem 2026
Edasu SEMETAY XSS (Cross-Site Scripting) Nedir? Günümüzde web uygulamaları kullanıcı etkileşimi ve veri paylaşımı için vazgeçilmez hale gelmiştir. Ancak bu etkileşimler, siber güvenlik risklerini de beraberinde getirir. XSS (Cross-Site Scripting) ,... 26 Tem 2026
Edasu SEMETAY SQL Injection Nedir? SQL Injection Nedir? SQL Injection (SQLi) , web uygulamalarında görülen ve veritabanını hedef alan kritik bir güvenlik açığıdır. Bu saldırı türünde saldırgan, uygulamanın SQL sorgularına zararlı komut... 24 Tem 2026
Amina KAPTAN Siber Güvenlik Hizmeti Alan Şirketler Ne Kazanır? Siber Güvenliğe Bütüncül Bir Bakış Kazanırlar Birçok kurum siber güvenliği yalnızca antivirüs, firewall veya benzeri ürünlerle sınırlı görür. Ancak profesyonel bir siber güvenlik hizmeti, bu bakış açı... 23 Tem 2026
Edasu SEMETAY Sahte Alan Adı (typosquatting) Nasıl Tespit Edilir? Sahte alan adı (typosquatting), kullanıcıların yazım hatalarından faydalanarak gerçek bir markanın veya kurumun alan adına çok benzeyen domainler oluşturma yöntemidir. Amaç; kimlik avı (phishing), zar... 21 Tem 2026
Ayşe CAN Veri Diyotları Nedir? Veri Diyotu Nedir? Elektronikteki diyotun mantığıyla aynı şekilde çalışan Veri Diyotu, verinin sadece tek bir yönde akmasına izin veren donanımsal bir cihazdır. Standart bir ağ bağlantısı (Ethernet gi... 20 Tem 2026
Amina KAPTAN Mobil Uygulama Güvenliği: Cihazdan Sunucuya Risk Zinciri Mobil Güvenlik Neden Diğer Uygulamalardan Daha Zordur? Mobil uygulamalar, klasik web uygulamalarına göre çok daha karmaşık bir tehdit ortamına sahiptir çünkü: Cihaz kurumun kontrolünde değildir Uygula... 19 Tem 2026
Amina KAPTAN Kablolu ve Kablosuz Ağ Güvenliği: Kurumlar Nelere Dikkat Etmeli Kablolu ve Kablosuz Ağ Güvenliği Neden Ayrı Ayrı Ele Alınmalı? Kablolu ve kablosuz ağlar aynı güvenlik hedeflerine sahip olsa da, tehdit yüzeyleri farklıdır . Kablolu ağlar genellikle fiziksel erişim ... 13 Tem 2026
Mehrinaz BOZ Ransomware Öncesi Log Davranışları Ransomware Kavramı ve Tehdit Modeli Ransomware Kavramı Ransomware (fidye yazılımı), bulaştığı sistemlerdeki dosyaları şifreleyerek veya sistem erişimini engelleyerek kullanıcıdan fidye talep eden bir ... 12 Tem 2026
Edasu SEMETAY CSPM Nedir? Kimlere Gereklidir? CSPM Nedir? CSPM, yani Bulut Güvenlik Duruşu Yönetimi , bulut ortamlarındaki güvenlik açıklarını ve yapılandırma hatalarını otomatik olarak tespit eden, analiz eden ve raporlayan güvenlik teknolojisid... 10 Tem 2026