Edasu SEMETAY Active Directory Sızma Testi Active Directory Nedir? Active Directory, bir kuruluşun kullanıcıları, bilgisayarları, sunucuları, kaynakları vb. ile ilgili tüm verileri içeren, merkezi bir depo görevi gören ve sistem yöneticileri i... 25 Haz 2026 Siber Güvenlik
Amina KAPTAN Siber Güvenlikte Otomasyon Nerede Tehlikeli Olur? Otomasyon Neden Bu Kadar Cazip? Siber saldırılar artık saniyeler içinde gerçekleşiyor. İnsan refleksi bu hızla yarışamaz. Bu nedenle alarm üretme, sınıflandırma ve hatta müdahale süreçlerinin otomatik... 24 Haz 2026 Siber Güvenlik
Mehrinaz BOZ En Tehlikeli 10 Siber Saldırı Cihazı Fiziksel Pentest Cihazları ve Kullanım Amaçları Fiziksel penetrasyon testi (Physical Pentest), bir kurumun bina güvenliği, kartlı geçiş sistemleri ve ağ erişim noktalarını yazılı izinle test etme süre... 23 Haz 2026 Siber Güvenlik
Amina KAPTAN Endpoint Güvenliği Deliniyorsa Suç Antivirüste mi, Yapılandırmada mı? Bir güvenlik ihlali yaşandığında ise kurumlarda sıkça şu soru gündeme gelir: “Antivirüs vardı, peki neden saldırı engellenemedi?” . Bu noktada suç çoğu zaman antivirüse atılır; ancak gerçek genellikle... 20 Haz 2026 Siber Güvenlik
Mehrinaz BOZ Event Correlation Mantığı (Zincirleme Tespit) Event Correlation Temel Kavramları Event correlation, farklı sistemlerden ve cihazlardan gelen olayları tek bir çerçevede analiz etmeyi sağlar. Bu süreçte olay, alarm ve incident gibi kavramların fark... 18 Haz 2026 Siber Güvenlik
Ayşe CAN Siber Güvenlikte “Bunu Kim Kontrol Edecek?” Sorunu "Herkesin İşi, Hiç Kimsenin İşi" Paradoksu Bir güvenlik açığı fark edildiğinde veya bir güncelleme yapılması gerektiğinde, sorumluluk net değilse çalışanlar genellikle "BT departmanı bunu halleder" ve... 17 Haz 2026 Siber Güvenlik
Amina KAPTAN Log Tutmak Yasal Zorunluluk mu, Güvenlik Gereksinimi mi? Bu noktada kurumlar sık sık şu soruyu sorar: “Log tutmak bir yasal zorunluluk mu, yoksa sadece güvenlik gereksinimi mi?” . Aslında cevap, hem “evet” hem de “evet”tir; ama hangi durumlarda hangisinin ö... 16 Haz 2026 Siber Güvenlik
Edasu SEMETAY Living-off-the-Land Saldırıları Living-off-the-Land (LotL) Saldırıları Nedir? Living-off-the-Land (LotL) saldırıları, saldırganların hedef sistemde zaten mevcut olan, meşru araç ve bileşenleri kötüye kullanarak gerçekleştirdiği sibe... 15 Haz 2026 Siber Güvenlik
Edasu SEMETAY AI Prompt Manipulation Saldırıları Prompt Manipulation, yapay zekâ sistemlerinin kullanıcıdan aldığı girdilerin (prompt) kasıtlı olarak manipüle edilmesi yoluyla, sistemin beklenmeyen, hatalı veya güvenlik politikalarına aykırı çıktıla... 14 Haz 2026 Siber Güvenlik
Ayşe CAN Stajyerler Şirket Güvenliğine Nasıl Katkı Sağlar? Taze Bakış Açısı ve "Z Kuşağı" Farkındalığı Yeni nesil stajyerler, dijital dünyanın içine doğmuş bireylerdir. Güncel sosyal medya trendlerini, yeni nesil dolandırıcılık yöntemlerini ve dijital platfor... 13 Haz 2026 Siber Güvenlik
Amina KAPTAN Supply Chain Attack: Güvendiğiniz Yazılım Nasıl Saldırı Aracına Dönüşür? Siber güvenlik dünyasında en tehlikeli saldırılar, çoğu zaman en beklenmeyen yerlerden gelir. Supply Chain Attack, yani tedarik zinciri saldırıları, kurumların doğrudan hedef alınmadığı; bunun yerine ... 12 Haz 2026 Siber Güvenlik
Mehrinaz BOZ Sigma Rule Nedir? Nasıl Yazılır? Siber Güvenlikte Log Analizi ve Tehdit Tespiti Sistemler, ağ cihazları ve uygulamalar tarafından üretilen logların analiz edilmesi Şüpheli ve anormal davranışların tespit edilmesi Olası siber saldırıl... 11 Haz 2026 Siber Güvenlik