D P U S E C

Cyber Kill Chain

Cyber Kill Chain Nedir? Siber saldırıları analiz etmek amacıyla kullanılan çeşitli modellerden biri, “Cyber Kill Chain” olarak adlandırılan yapıdır. Cyber Kill Chain, keşiften saldırıya kadar tanımlayan, saldırıyı önlemek veya gerçekleştirmek için kullanılan 7 aşamalı bir modeldir. Bu aşama, “Kill Chain” olarak bilinen bir saldırının aşamalarını tanımlar ve bu saldırıyı...

Yaygın olarak bulaşan bilgisayar virüsleri

Günümüzde siber uzay çağında, sistemlere fiziksel olarak müdahale edilemediği durumlarda, aktivist hacker grupları (hacktivist) veya devlet destekli APT (Advanced Persistent Threat) grupları tarafından özel saldırılar düzenlenmektedir. Bu yazıda, bu saldırıların türleri, bilgisayar virüsleri ve tarihçeleri hakkında bilgi verilecektir. 1) Ransomware (Fidye Virüsü) Fidye yazılımları, bu bilgisayar virüsleri hedefin verilerine...

Siber Silahlanma ve Devletler Arası Çatışmalar

Siber Silahlanma ve Devletler Arası Çatışmalar Günümüzde teknolojinin gelişmesi ve her yerde yaygınlaşması, birçok alanda olduğu gibi savaş alanına da değişiklikler getirmiştir. Askeri gücün yanı sıra siber silahlanma da artık devletler için gereklilik ve sorun teşkil ediyor. Bu yazımda sizlere siber savaş ve siber silahlanma hakkında bilgi vereceğim.  ...

Konteyner Teknolojisinin Gelişimi ve Docker

  Konteyner Teknolojisi’nin Gelişimi ve Docker Bu yazıda Konteyner Teknolojisi başta olmak üzere aşağıdaki sorulara cevap bulacağız.   Nedir Bu Konteyner Teknolojisi?   Kısaca “Konteyner teknolojisi”, uygulamaların ve hizmetlerin bir bilgisayar sistemi içinde izole edilmiş, taşınabilir ve tekrarlanabilir bir şekilde çalışmasını sağlayan bir sanallaştırma yöntemidir.Bu yöntem günümüzde hem bulutta...

Active Directory

ACTIVE DIRECTORY           Günümüzde, işletmelerin verilerini ve kaynaklarını etkili bir şekilde yönetmesi ve güvenliğini sağlaması kritik bir öneme sahiptir. İşte tam da bu noktada, Active Directory (AD) devreye girer. Active Directory, Microsoft’un geliştirdiği ve özellikle büyük ve küçük ölçekli işletmelerin kullanımına uygun olan bir dizin...

Secure Sockets Layer (SSL)

Secure Sockets Layer Merhabalar! Bu yazımda sizlere secure sockets layer (SSL) ‘ı farklı konu başlıklarıyla anlatacağım. SSL nedir , nasıl çalışır, neden önemlidir, biz SSL sertifikası olan siteleri nasıl anlarız, eğer SSL sertifikası expire olursa ne olur ve atak türleri nelerdir gibi konu başlıklarıyla sizlere bilgi vereceğim. İlk olarak...

CSRF/XSRF

CSRF/XSRF CSRF Nedir, Nasıl Oluşur? Siteler arası istek sahteciliği saldırısı olarak bilinen Cross-Site Request Forgery (CSRF), saldırganın kullanıcıyı manipüle etmesidir. Bu manipüle işlemi çeşitli phishing yöntemleridir. Böylece kullanıcının authentication işlemini tamamladığı hedef siteye, çerezlerini kullanarak kullanıcının isteği dışı çeşitli faaliyetleri gerçekleştirebilir. (hesabından para aktarmak, e-posta adresini ve şifresini değiştirmek...

Bilinçli Sosyal Medya Kullanımı

Bilinçli Sosyal Medya Kullanımı İnternet ve Sosyal Medya Çağımızın en büyük icatlarından biri olan sosyal medya artık herkes tarafından kullanılabiliyor. Artık çocuklardan tutun yaşlılara herkes, internete akıllı telefonundan ya da bilgisayarından bağlanabiliyor. We are social ve Meltwater’ın yaptığı araştırma sonuçlarına göre dünyada 5.16 milyar internet kullanıcısı mevcut. Kullanıcıların günde...

Arada Gizlenen Tehdit: Man-in-the-Middle Saldırısı

  Man-in-the-Middle Saldırısı Nedir? Gelişen bilim ve teknoloji ile birlikte bilgi miktarında bir artış yaşanıyor. Bu artış, bilgiye olan erişim isteğini de arttırıyor. Ataklar da tam olarak burada devreye giriyor. Erişmek istediğimiz bilgilere çeşitli yollardan erişim imkanı sunan ataklar, birçok farklı türde olabilir ve çeşitli yollarla yapılabilir. Şüphesiz en...

Tech Startup’22

Startup Weekend’te Mansiyon Ödülü [ez-toc] Batı Karadeniz Kalkınma Ajansı’nın Siber Vatan programı çerçevesinde, Bülent Ecevit Üniversitesi’nin ev sahipliğinde düzenlenen Karadeniz Siber Güvenlik Zirvesi’nde gerçekleştirilen Startup Weekend etkinliğine Dumlupınar Üniversitesi ve Zafer Kalkınma Ajansı işbirliğiyle DPUSEC ve ZAFERSEC takımları olarak katılım sağladık. Yarışma kapsamında yer alan 12 takım arasında DPUSEC...