Geleceği Yazanlar Blog

RPA POC (Proof of Concept) Sürecinin Önemi
Dijital dönüşümde işletmelerin Robotik Süreç Otomasyon (RPA) yolculuğuna başlama niyetleri beraberinde birtakım zorluklar getirebilmektedir. Öncelikle teknolojiyi anlamak, bunu sindirebilmek ve sonrasında da üst yönetimi ikna edebilmek hiç de kolay değildir.

09.12.2021

SQLMAP Nedir, Nasıl Kullanılır?
Sqlmap, açık kaynak kodlu sql injection açıkları tespit ve istismar etme aracıdır. Kendisine sağlanan hedef web uygulamasının kullandığı veri tabanı sistemine gönderdiği çeşitli sorgular/komutlar ile sistem üzerindeki sql injection tipini tespit eder. Yine kendisine sağlanan parametrelere göre çeşitli bilgileri hedef veri tabanından alır.

08.12.2021

Footprinting Nedir?
Footprinting bir kuruluşun, saldırganlar tarafından güvenlik oluşumunun bir profilini oluşturmasına olanak tanır. Saldırganlar bilinmeyen bir bilgi toplayabilir (Örnek: Tayentu şirketinin internet bağlantısı...) ve bunu belirli bir alan adı aralığına, ağ bloklarına ve doğrudan internete bağlı sistemlerin bireysel IP adreslerine indirgeyebilir.

08.12.2021

Wireshark Nedir?
Wireshark ağ trafiğini analiz etmek için, ağda hareket eden veri paketlerini yakalayan ve görüntüleyen açık kaynaklı ücretsiz bir araçtır. Ethereal adıyla başlayan ve daha sonra Mayıs 2006’da Wireshark olarak yeniden adlandırılan bir araçtır.

08.12.2021

HTTP Cookie Nedir? Ne işe yarar? Nasıl kullanılır?
Cookie bir çeşit sizi diğerlerinden ayırt eden bir kimlik mekanizmasıdır. HTTP sizin kim olduğunuzu bilmez. Bunu bilmek için sizi diğerlerinden ayırt edecek benzersiz bir kimliğe sahip olmalısınız. Bunu da Cookie aracılığı ile yapar. HTTP kendi başına sizin kimliğinizi bilemez ve buna “Stateless” denir.

08.12.2021

Kuantum Bilgisayarlar ve Kriptografi
Teknoloji ve siber güvenlik dünyası sürekli gelişir ve değişirken yeni araçlar ve teknolojiler sunuyor. Bu araçları kullanırken ise çoğu zaman farkında bile olmadan kriptoloji biliminin sağladığı temel yöntemlerden yararlanarak ürettiğimiz, sakladığımız ve ilettiğimiz verilerin güvenli olarak işlenmesini sağlar.

03.12.2021

Hardware Security Module (HSM)
Donanımsal Güvenlik Modülleri olarak adlandırılan HSM cihazları; kriptografik anahtarları üreten, koruyan, yönetimini sağlayan ve bu anahtarlar ile şifreleme, dijital imzalama, imza doğrulama gibi kripto işlem yapabilen özel üretilmiş cihazlardır. Yaygın olarak takılabilir kart veya harici ağ cihazları şeklinde kullanılırlar.

19.11.2021

Blue Team Bakış Açısıyla Windows Sistem Processleri 6: Mshta.exe
Hayatımızın her alanında artık doğrulama işlemleri kritik bir önem taşıyor. Mesela banka hesabımıza giriş yaparken ya da fatura ödemelerimizde abone numaralarımızı doğrularken... Doğrulamanın asıl amacı saldırgan aktivitelerinden korunmak aslında. Aynı bilgiden hareketle siber saldırganlar da kendi aktivitelerini gerçekleştirmek için Windows’un normal bir işlemiymiş gibi görünmeyi tercih ediyorlar. Sizler için bu yazımızda Windows’un mshta.exe processinin asıl işlevini ve şüphelenmemiz gereken durumlarını inceleyeceğiz. Keyifli okumalar!

08.11.2021

Blue Team Bakış Açısıyla Windows Sistem Processleri 5: Services.exe
Hayatımızın her alanında artık doğrulama işlemleri kritik bir önem taşıyor. Mesela banka hesabımıza giriş yaparken ya da fatura ödemelerimizde abone numaralarımızı doğrularken... Doğrulamanın asıl amacı saldırgan aktivitelerinden korunmak aslında. Aynı bilgiden hareketle siber saldırganlar da kendi aktivitelerini gerçekleştirmek için Windows’un normal bir işlemiymiş gibi görünmeyi tercih ediyorlar. Sizler için bu yazımızda Windows’un services.exe processinin asıl işlevini ve şüphelenmemiz gereken durumlarını inceleyeceğiz. Keyifli okumalar!

08.11.2021

Windows Kayıt Defteri
İşletim sistemleri (Windows, Linux vb.) eklenen her yazılım ve donanım ile ilgili ayarları, değerleri vb. bilgileri bir Registry’de yani hafızada saklar. Windows işletim sistemi ise bu bilgileri Windows Registry’de yani Kayıt Defteri’nde saklıyor. Peki, Kayıt Defteri’ne son kullanıcılar erişebiliyor mu? Kayıt Defteri’nde hangi tür kayıtlar tutuluyor? Registry yapısı tam olarak nasıl işliyor ve bu yapıya nasıl erişebiliriz? Bu sorular ve daha fazlası yazımızda...

04.11.2021
- 172677 views