OWASP Mobile Top 10 , Mobil Açıklar
18 Nisan 2024OWASP, 2-3 yılda bir mobil uygulamaları üzerinde tespit edilen önemli zafiyetleri yayınlar. OWASP Testing Metodolojisi bu zafiyetlerin nasıl giderileceğine dair… Okumaya devam et
OWASP, 2-3 yılda bir mobil uygulamaları üzerinde tespit edilen önemli zafiyetleri yayınlar. OWASP Testing Metodolojisi bu zafiyetlerin nasıl giderileceğine dair… Okumaya devam et
Olay müdahalesinin ne olduğunu keşfetmeden önce, bazı önemli terminolojileri inceleyelim.Saldırı vektörleri, saldırganların bir güvenlik açığına erişmek için kullandıkları yollardır.Başka bir… Okumaya devam et
Adım 1: UTM’i İndirme ve Kurma Adım 2: Kali Linux İmajını İndirme Adım 3: Sanal Makine Ayarlarını Yapma Adım 4:… Okumaya devam et
Bilgi güvenliği, günümüz dijital çağında işletmeler için vazgeçilmez bir öneme sahiptir. Siber tehditlerin artmasıyla birlikte, şirketlerin hassas bilgilerini korumak ve… Okumaya devam et
Bildiğiniz gibi Shodan sunucuların google arama motoru olarak lanse ediliyor ama bir farkla bu arama motorunda açıklı sunucuları kolayca çeşitli… Okumaya devam et
Bu yazımda en önemli adli bilişim araçlarını bir makale altında toplamak istedim. Bilgi teknolojilerinde mutlaka bir tanesi bir gün bir… Okumaya devam et
Fortinet®, 2023 Operasyonel Teknoloji ve Siber Güvenlik Durumu Raporu’nun bulgularını açıkladı. Sonuçlar, operasyonel teknoloji (OT) güvenliğinin mevcut durumunu temsil ediyor… Okumaya devam et
Dark web, internetin görülebilir kısmından farklı olarak, anonim ve şifreli bir ağda bulunan web sitelerinin olduğu bölümdür. Bu bölüm, genellikle… Okumaya devam et
Dolandırıcılar sürekli olarak yeni dolandırıcılık yöntemleri geliştirmekte ve geleneksel yöntemlerin yanı sıra daha sofistike taktikler kullanmaktadır. İşte bazı örnekler: Kripto… Okumaya devam et
OpenAI, Kasım 2022’nin sonunda, Yapay Zeka ve olası kullanımlarına anında bir ilgi dalgası yaratan Büyük Dil Modeli (LLM) için yeni… Okumaya devam et
Altta sizlere paylaştığım linkler üzerinden kaynağından şüphelendiğiniz maillerin içeriğini ve göndericilerini tespit edebilir ve olumsuz bir durumla karşılaşmamak için önlem… Okumaya devam et
Endpoint Detection and Response (EDR) Endpoint Detection and Response (EDR), bir bilgisayar ağında bulunan uç nokta cihazlarının (örneğin, bilgisayarlar, mobil… Okumaya devam et
Özellikle servislerin kullanıcı ve parola tespitlerinde kullanılan saldırı araçlarından olan “Hydra” aracından geçtiğimiz günlerde bahsetmiştik. Bu araç üzerinde brute force… Okumaya devam et
Öncelikle alttaki link üzerinden aracımızı indiriyoruz. Sonrasında sırasıyla ilgili adımları takip edferek aracımızı çalışır hale getiriyoruz. $git clone https://github.com/issamelferkh/userrecon.git$cd userrecon$chmod… Okumaya devam et
Öncelikle alttaki link üzerinden ilgili araçları indirip sırasıyla kurulumlarını yapınız. Sonrasında ise alttaki açıklamalarıyla belirttiğim servisleri çalıştırıp ayarları yaptığınızda işlem… Okumaya devam et
Hydra, kaba kuvvet (brute-force) kullanarak online olarak parola kırmaya yarayan bir araçtır. Hydra aracı bir liste (wordlist) kullanılarak ve kaba… Okumaya devam et
SOC (Security Operations Center) SOC, Güvenlik Operasyonları Merkezi (Security Operations Center) bir kuruluşun güvenliğini devamlı olarak izleyen ve güvenlik olaylarının… Okumaya devam et
… “SOC Analist” Kimdir? SOC analistler de siber tehditlere ilk müdahale edenlerdir. Tehditleri ikinci savunma hattına bildirirler ve ardından organizasyonu… Okumaya devam et
Kaba kuvvet saldırısı ile saldırganlar ne amaçlar: – Kaba kuvvet saldırısı (brute force attack), deneme yanılma yaklaşımı kullanarak kişisel bilgilerinizi,… Okumaya devam et
1. En Büyük Siber Tehdit : Veri İhlalleri Veri ihlalleri, en büyük siber güvenlik sorunu olarak bildirilmeye devam ediyor ve… Okumaya devam et
Herkesin bildiği gibi bilgisayar virüsleri, özellikle pek fazla bu işten anlamayan normal bilgisayar kullanıcıların zaman zaman canını sıkan ve genelde… Okumaya devam et
Bugün kısaca sizlere BT/IT ve BG/IS çalışma mantıklarından ve birazda ilgilendikleri alanlardan bahsedeceğim. Tabiki verimli ve güvenli bir çalışma ortamında… Okumaya devam et
Saldırı Önleme Sistemi (IPS) Saldırı Önleme Sistemi, Saldırı Tespit ve Önleme Sistemi olarak da bilinir. Ağ veya sistem etkinliklerini kötü… Okumaya devam et
Saldırı Tespit Sistemi (IDS) Saldırı Tespit Sistemi (IDS), şüpheli etkinlik için ağ trafiğini izleyen ve bu tür bir etkinlik bulunduğunda… Okumaya devam et