Merhaba, Bir veri tabanının güvenli olması için olmazsa olmazı nedir? Elbette kayıtlarının düzenli şekilde geriye döndürülebilir olmasıdır. Yani güvenlik alanında ki “Bütünlük.” ilkesidir. Hiçbir verinin kaybolmaması aksine kaybolma durumuna bile tabi olmamasıdır. Bunun için türlü güvenli çalışmalar yapılmaktadır. Misal; çapraz makine, paralel çalışma, bulut yedeklemesi vb. Fakat bu tür güvenlik önlemleri büyük bütçe ve maliyet […]
Merhaba, Windows ortamında faaliyet gösteren biriyken Kali Linux gibi güzel bir işletim sisteminin içinde barındırdığı bir çok toolsları Windows ortamında kullanamadığınızdan rahatsız mısınız? Ben üniversite zamanlarında iyi hatırlıyorumda sanal makine kurmak istesem Backtrack isimli eski ama etkili işletim sistemini kullanbiliyordum. bir kaç siteye 3-5 saat servis dışı hatası verdirebildiğim zamanlardı tabi o zamanlar yani küçük […]
Merhaba, Son zamanlarda wallhaven gibi sitelerde güzel resimler ararken çok sık rastladığım “Cyberpunk” kelimesine ait çok fazla ışıklı ve ilginç cyberg yada biotech misillemesinde yarı insan yarı robot resimlere çok sık rastlamaktaydım. Biraz dikkatimi çekti. Bunun başta bir oyun olduğunu düşündüm. Ve tahiminimde doğru çıktı. Cyberpunk 2077 isimli bir oyun ile ilgili olduğu aşikar gibi […]
Merhaba, Bu yazı genel siber konulardan ziyade, internetin gücünün dünyayı politik anlamda nasıl değiştirdiğini anlatmak istiyorum. Farkında olmadan bizler bu politik saldırıları destekliyor yada kalkan olarak çalışma gösteriyoruz. Lakin öyle yada böyle, siber dünyada varlığını sürdüren elektronik bir cihaz ile en büyük ağ olan internette dolaşan herkes bunları görüyor, yaşıyor ve tanıklık ediyor yeterince. Ben […]
Merhaba, Tüm penetrasyon zaafiyet yazılımlarını konu aldığım etiketim, “Siber Güvenlik Araçları” etiketinde bulunması olmazsa olmazlar listesinde ki araç. Zaten genelde siber korsanlar ve zaafiyet için çalışma gösteren pentest grupları kullanmakta ve ayrıca en temel zaafiyet yazılımlarından biridir. SET Nedir? Social Engineering Toolkit yani SET’in en temel amacı sosyal mühendislik saldırıları düzenlemek. “Nedir sosyal mühendislik saldırıları?” […]
Merhaba, Bir anlık dikkatsizlikler yapılan işlerde can ve mal kaybına sebebiyet verdiği bilinen bir gerçek. Fakat bazı dikkatsizlikler vardır ki ne öldürür ne de mal kaybına neden olur. Bir emek, bir zaman kaybına neden olur ki… Ne olur!.. ERP teknolojilerini kullanan firmalar bilirler. Çok sayıda siber saldırı olmakta ve olduğu zaman kaybolan verileri genelde muhasebe, […]
Merhaba, Bu yazımızda herkesin merak ettiği ve gerekse yazılım sektörüne veya siber güvenlik sektörüne gönül vermiş ancak nereden başlayacaklarını bilemeyenler için hangi yazılım dilleri ve ne şekilde kullanabilecekleri hakkında aydınlatıcı olması için bu yazımda bahsetmek istiyorum. Her Yazılım Dili Her İşi Yapmaz Yazılım dillerinin de kendilerine göre bir dünyası vardır. Her dil her işi yapmaz. […]
Merhaba, Microsoft firmasının Windows 10 sürümleri için sunduğu yeni özellikten bahsedeceğim. Çok amaçlı ve oldukça güzel olan bu özellik, sanallaştırılmış makineler gibi ayrı progarmlar iso dosyaları gerektirmiyor. Kolay ve basit. Windows SandBox Nedir? Windows SandBox, sanallaştırılmış bir windows sistemi sunuyor. Pro ve Enterprise ile birlikte gelmektedir. Yeni kurulmuş bir Windows kadar temizdir. Sistem Gereksinimleri Neler? […]
Merhaba, Bugün kişisel olarak düşüncemdir ki bence gerçektende en tehlikeli siber saldırgan gruplara verilen genel isim APT Gruplarından bahsetmek istiyorum. Son günlerde bu terim çok sık siber dünyada konuşulmaya başlandı. Siber güvenlik araştırmacıları ve veri uzmanları gibi bilişim dünyasının temellerine dayanıp koruma işlemlerine dayanan herkesin en çok dillendirdiği kelime yani APT nedir? Öncelikle bu sorunun […]
Merhaba, Bu yazıda herkesin az çok hakkında fikir sahibi olduğu ama asla tam tanımının yapılamadığı bir teknolojiden ve bunun zafiyetlerinin açabileceği sonuçlardan bahsedeceğim. Evet. Bu teknolojinin başlıktan anlaşılacağı üzere, API. Api nedir? API en basit teknik anlamda, API(Application Programming Interface) ayrı programların ortak ve anlışabilir biçimde bir bütün olarak çalışılmasını sağlamaktadır. Yani mesela, […]