top of page

Blog


REVSTEALER Bağlantılı Dört Yeni Modül Windows Güncellemelerini ve Defender’ı Devre Dışı Bırakıyor
Elastic Security Labs araştırması ışığında REVSTEALER ve bağlantılı dört modülün oluşturduğu riskleri, veri hırsızlığını ve korunma önlemlerini ele alıyoruz.


İnternete Açık SSH Üzerinden MikroTik Yönlendiriciler Ele Geçiriliyor
MikroTik RouterOS’ta internete açık SSH servislerini hedefleyen MikroTrick saldırılarını, güvenlik güncellemelerini ve erişim kısıtlama önlemlerini inceliyoruz.


TUFIN: Tanımlı Policy ile Gerçek Enforcement Aynı mı?
Firewall güvenliğinde yalnızca doğru kuralları tanımlamak yeterli değildir; bu kuralların doğru sırada değerlendirilmesi de kritik öneme sahiptir. Bu yazıda, rule order sisteminin nasıl çalıştığını, doğru sıralamanın ne kazandırdığını ve yanlış konumlandırılmış kuralların beklenmeyen policy davranışlarına nasıl yol açabileceğini Tufin SecureTrack+ perspektifiyle ele alıyoruz.


TUFIN: Firewall Rule Sırası Güvenlik Politikanızı Nasıl Bozabilir?
Firewall güvenliğinde yalnızca doğru kuralları tanımlamak yeterli değildir; bu kuralların doğru sırada değerlendirilmesi de kritik öneme sahiptir. Bu yazıda, rule order sisteminin nasıl çalıştığını, doğru sıralamanın ne kazandırdığını ve yanlış konumlandırılmış kuralların beklenmeyen policy davranışlarına nasıl yol açabileceğini Tufin SecureTrack+ perspektifiyle ele alıyoruz.


TUFIN: Bir Object Değişikliği Kaç Firewall Kuralını Etkileyebilir?
Tek bir network veya service object değişikliği, fark edilmeden onlarca firewall kuralının kapsamını etkileyebilir. Bu yazıda, object bağımlılıklarının neden kritik olduğunu ve Tufin SecureTrack+ ile bir değişikliğin hangi policy’leri doğrudan veya dolaylı olarak etkilediğinin nasıl görünür hale getirilebildiğini ele alıyoruz.


TUFIN: Firewall Kuralınız Hit Alıyor. Peki Gerçekten Doğru mu?
Bir firewall kuralının hit alıyor olması, o kuralın doğru veya güvenli olduğu anlamına gelmez. Bu yazıda, kullanılan ancak gereğinden geniş erişim sağlayan rule’ların nasıl görünmez risk oluşturduğunu ve Tufin SecureTrack+ ile gerçek trafik ihtiyacına göre nasıl analiz edilebildiğini ele alıyoruz.


Fortinet FortiOS ve FortiPAM'de Kritik "Yığın Taşması" Zafiyeti
Fortinet FortiOS ve FortiPAM’de yığın taşması riskini, ayrıcalıklı erişim üzerindeki etkilerini ve kurumlar için önerilen güvenlik önlemlerini ele alıyoruz.


Palo Alto Networks GlobalProtect'te Kritik RCE Zafiyeti (CVE-2024-3400)
PAN-OS GlobalProtect’teki CVE-2024-3400 açığının uzaktan kod çalıştırma riskini ve üreticinin sunduğu güvenlik yamaları ile korunma adımlarını inceliyoruz.


Siber Güvenlik Danışmanlığı ile Şirketler için Siber Güvenlik Desteği
Şirketler için siber güvenlik danışmanlığının kapsamını, risk değerlendirmesi ve çalışan eğitimi süreçlerini, hizmet sağlayıcı seçiminde dikkat edilecekleri ele alıyoruz.


BLUECAT MONDAY | Enterprise DNS Series
Gerçek otomasyon, DNS ve IP adresi işlemlerinin manuel talepler olarak kalmamasını gerektirir. Bu makalede API entegrasyonlarının DNS, DHCP ve IPAM servislerini cloud, DevOps, ITSM, CI/CD ve Infrastructure as Code süreçlerine bağlayarak uçtan uca, hızlı ve kontrollü provisioning sağlamasını inceliyoruz.
bottom of page