RPA POC (Proof of Concept) Sürecinin Önemi

Dijital dönüşümde işletmelerin Robotik Süreç Otomasyon (RPA) yolculuğuna başlama niyetleri beraberinde birtakım zorluklar getirebilmektedir. Öncelikle teknolojiyi anlamak, bunu sindirebilmek ve sonrasında da üst yönetimi ikna edebilmek hiç de kolay değildir.

SQLMAP Nedir, Nasıl Kullanılır?

Sqlmap, açık kaynak kodlu sql injection açıkları tespit ve istismar etme aracıdır. Kendisine sağlanan hedef web uygulamasının kullandığı veri tabanı sistemine gönderdiği çeşitli sorgular/komutlar ile sistem üzerindeki sql injection tipini tespit eder. Yine kendisine sağlanan parametrelere göre çeşitli bilgileri hedef veri tabanından alır.

Footprinting Nedir?

Footprinting bir kuruluşun, saldırganlar tarafından güvenlik oluşumunun bir profilini oluşturmasına olanak tanır. Saldırganlar bilinmeyen bir bilgi toplayabilir (Örnek: Tayentu şirketinin internet bağlantısı...) ve bunu belirli bir alan adı aralığına, ağ bloklarına ve doğrudan internete bağlı sistemlerin bireysel IP adreslerine indirgeyebilir.

Wireshark Nedir?

Wireshark ağ trafiğini analiz etmek için, ağda hareket eden veri paketlerini yakalayan ve görüntüleyen açık kaynaklı ücretsiz bir araçtır. Ethereal adıyla başlayan ve daha sonra Mayıs 2006’da Wireshark olarak yeniden adlandırılan bir araçtır.

HTTP Cookie Nedir? Ne işe yarar? Nasıl kullanılır?

Cookie bir çeşit sizi diğerlerinden ayırt eden bir kimlik mekanizmasıdır. HTTP sizin kim olduğunuzu bilmez. Bunu bilmek için sizi diğerlerinden ayırt edecek benzersiz bir kimliğe sahip olmalısınız. Bunu da Cookie aracılığı ile yapar. HTTP kendi başına sizin kimliğinizi bilemez ve buna “Stateless” denir.

Kuantum Bilgisayarlar ve Kriptografi

Teknoloji ve siber güvenlik dünyası sürekli gelişir ve değişirken yeni araçlar ve teknolojiler sunuyor. Bu araçları kullanırken ise çoğu zaman farkında bile olmadan kriptoloji biliminin sağladığı temel yöntemlerden yararlanarak ürettiğimiz, sakladığımız ve ilettiğimiz verilerin güvenli olarak işlenmesini sağlar.

Hardware Security Module (HSM)

Donanımsal Güvenlik Modülleri olarak adlandırılan HSM cihazları; kriptografik anahtarları üreten, koruyan, yönetimini sağlayan ve bu anahtarlar ile şifreleme, dijital imzalama, imza doğrulama gibi kripto işlem yapabilen özel üretilmiş cihazlardır. Yaygın olarak takılabilir kart veya harici ağ cihazları şeklinde kullanılırlar.

Blue Team Bakış Açısıyla Windows Sistem Processleri 6: Mshta.exe

Hayatımızın her alanında artık doğrulama işlemleri kritik bir önem taşıyor. Mesela banka hesabımıza giriş yaparken ya da fatura ödemelerimizde abone numaralarımızı doğrularken... Doğrulamanın asıl amacı saldırgan aktivitelerinden korunmak aslında. Aynı bilgiden hareketle siber saldırganlar da kendi aktivitelerini gerçekleştirmek için Windows’un normal bir işlemiymiş gibi görünmeyi tercih ediyorlar. Sizler için bu yazımızda Windows’un mshta.exe processinin asıl işlevini ve şüphelenmemiz gereken durumlarını inceleyeceğiz. Keyifli okumalar!

Blue Team Bakış Açısıyla Windows Sistem Processleri 5: Services.exe

Hayatımızın her alanında artık doğrulama işlemleri kritik bir önem taşıyor. Mesela banka hesabımıza giriş yaparken ya da fatura ödemelerimizde abone numaralarımızı doğrularken... Doğrulamanın asıl amacı saldırgan aktivitelerinden korunmak aslında. Aynı bilgiden hareketle siber saldırganlar da kendi aktivitelerini gerçekleştirmek için Windows’un normal bir işlemiymiş gibi görünmeyi tercih ediyorlar. Sizler için bu yazımızda Windows’un services.exe processinin asıl işlevini ve şüphelenmemiz gereken durumlarını inceleyeceğiz. Keyifli okumalar!

Windows Kayıt Defteri

İşletim sistemleri (Windows, Linux vb.) eklenen her yazılım ve donanım ile ilgili ayarları, değerleri vb. bilgileri bir Registry’de yani hafızada saklar. Windows işletim sistemi ise bu bilgileri Windows Registry’de yani Kayıt Defteri’nde saklıyor. Peki, Kayıt Defteri’ne son kullanıcılar erişebiliyor mu? Kayıt Defteri’nde hangi tür kayıtlar tutuluyor? Registry yapısı tam olarak nasıl işliyor ve bu yapıya nasıl erişebiliriz? Bu sorular ve daha fazlası yazımızda...