Category Archives: Güvenlik

Symturk Yeni Yıl Kampının Ardından

Bu sene ilk defa Symturk ailesi olarak bir yeni yıl kampı yaptık. Epeydir hayalimizdi ama ancak 2011 sonunda bunu gönlümüze göre yapabildik. Ekipçe çantalarımızı topladık, 4-5 Ocak’ta iki gün 20+ kişinin katılımı ile Birinci Geleneksel Symturk Yeni Yıl Kampı‘nı gerçekleştirdik. … Continue reading

Posted in Güvenlik, Hayat, Sınıflandırılmamış | Tagged , , | 2 Comments

Diginotar Sonrası

Kendisine ComodoHacker diyen saldırganın 5 Eylül’de Hollanda’lı sertifika otoritesi Diginotar’ı hack etmesi ve ardından Globalsign’ı ve adını vermediği bir kaç CA’i daha hack ettiğini iddia etmesi ortalığı feci karıştırdı. Herkesi bir telaş aldı; ne yazık ki telaş hata yaptırıyor. Pek … Continue reading

Posted in Güvenlik, security | 1 Comment

Şampiyon Belli, İkinci Kim?

2007 yılından bu yana birlikte çalıştığımız Fortify Software firmasının yazılım testi çözümleri Gartner’ın statik analiz ile ilgili ilk raporunda hem teknolojik üstünlüğü hem de ticari başarısı itibarı ile açık ara pazar lideri olarak gösterildi. Continue reading

Posted in Güvenlik, linux | Tagged , , , , , , , | 27 Comments

pcapr: Paket Deposu

Test firması MuDynamics’in pcapr sitesini daha önce görmediğime üzüldüm. Sitede bugün itibarı ile 1.333 farklı pcap formatlı paket kaydı yer alıyor. Ağ trafik örneklerine gereksinim duyan bir işiniz varsa pcapr çok işinize yarayabilir. Continue reading

Posted in Güvenlik, linux, Siteler | Tagged , , , , | 1 Comment

İddialı Ethical Hacking Eğitimi Türkiye’de

ISECOM‘un Açık Kaynaklı Güvenlik Testi Metodolojisi (Open Source Security Testing Methodology)‘si güvenlik uzmanlarının sıkça başvurduğu önemli bir teknik denetim metodolojisidir. Bu metodolojinin denetim çalışmalarında uygulanması ve etik hacker’lık ile ilgili iddialı bir eğitim ve sertifikasyon programı olan OPST’yi (OSSTM Professional … Continue reading

Posted in Güvenlik, linux | Tagged , , , , , , , , | 53 Comments

PCI-DSS Hızlı Referans Kılavuzu

PCI Veri Güvenliği Standardı’nın (PCI-DSS) ödeme kartları ile işlem yapan tüm üye işyerlerinin ve alıcı bankaların uymaları gereken zorunlu bir standart olduğunu bildiğinizi düşünüyorum. PCI Veri Güvenliği Standardı’nın 1.2 sürümlü standardı yayınlandıktan kısa bir süre sonra hızlı referans kılavuzu da yenilenmişti. Biraz gecikmiş de olsa kılavuzu sizlere de önermek istedim. Hem çok yalın hem de çok iyi görselleştirilmiş, rahat okunuyor ve izleniyor. Continue reading

Posted in Güvenlik | Tagged , , , , | 51 Comments

Trafik Işıklarının Azizliği

Geçtiğimiz hafta ODTÜ’nin Bilkent girişindeki kavşakta çektim bu fotoğrafı. Hem geç, hem kal diyor. Kavşak o kadar yoğun çalışan bir kavşak ki hata ile yeşili görüp devam etmeye kalksanız büyük bir kazaya sebep olmanız işten bile değil.Anlaşılan trafik ışıklarını yöneten yazılım yeterince dikkatli test edilmemiş. Continue reading

Posted in Geyik, Güvenlik, Hayat | Tagged , , , , | 38 Comments

Doğru Riske Bakmak…

Posted in Geyik, Güvenlik | Tagged , , , | Leave a comment

TÜBİTAK Yazısı ve Sonrası

TÜBİTAK BT Sektörü İçin Bir Tehdit Midir başlıklı mesajımdan/yazımdan sonra çok sayıda geri dönüş aldım. Yazılı ve sözlü geri bildirimde bulunan herkese çok teşekkür ediyorum. Kısaca geri dönüşlerle ilgili bilgiyi buradan da paylaşmak istedim: Yazıyı okuyanların pek çoğu özünde TÜBİTAK’ın … Continue reading

Posted in Güvenlik, Hayat, linux | Tagged , , , , | 2 Comments

TÜBİTAK BT Sektörü için Bir Tehdit Midir?

Yahoogroups üzerindeki Bilgi Güvenliği tartışma listesinde son bir haftadır TÜBİTAK’ın UEKAE kolu ile yürüttüğü hizmetlerle ilgili bir tartışma var. BT sektöründe güvenlik danışmanlığı yapan iki firmanın yöneticileri TÜBİTAK’ın bir tarafta bir endüstri oyuncusu gibi faaliyet göstermesinden, öteki tarafta da TR-CERT … Continue reading

Posted in Güvenlik, Hayat, linux | Tagged , , , , , | Leave a comment