top of page

Blog


REVSTEALER Bağlantılı Dört Yeni Modül Windows Güncellemelerini ve Defender’ı Devre Dışı Bırakıyor
Elastic Security Labs araştırması ışığında REVSTEALER ve bağlantılı dört modülün oluşturduğu riskleri, veri hırsızlığını ve korunma önlemlerini ele alıyoruz.


İnternete Açık SSH Üzerinden MikroTik Yönlendiriciler Ele Geçiriliyor
MikroTik RouterOS’ta internete açık SSH servislerini hedefleyen MikroTrick saldırılarını, güvenlik güncellemelerini ve erişim kısıtlama önlemlerini inceliyoruz.


TUFIN: Tanımlı Policy ile Gerçek Enforcement Aynı mı?
Firewall güvenliğinde yalnızca doğru kuralları tanımlamak yeterli değildir; bu kuralların doğru sırada değerlendirilmesi de kritik öneme sahiptir. Bu yazıda, rule order sisteminin nasıl çalıştığını, doğru sıralamanın ne kazandırdığını ve yanlış konumlandırılmış kuralların beklenmeyen policy davranışlarına nasıl yol açabileceğini Tufin SecureTrack+ perspektifiyle ele alıyoruz.


TUFIN: Firewall Rule Sırası Güvenlik Politikanızı Nasıl Bozabilir?
Firewall güvenliğinde yalnızca doğru kuralları tanımlamak yeterli değildir; bu kuralların doğru sırada değerlendirilmesi de kritik öneme sahiptir. Bu yazıda, rule order sisteminin nasıl çalıştığını, doğru sıralamanın ne kazandırdığını ve yanlış konumlandırılmış kuralların beklenmeyen policy davranışlarına nasıl yol açabileceğini Tufin SecureTrack+ perspektifiyle ele alıyoruz.


TUFIN: Bir Object Değişikliği Kaç Firewall Kuralını Etkileyebilir?
Tek bir network veya service object değişikliği, fark edilmeden onlarca firewall kuralının kapsamını etkileyebilir. Bu yazıda, object bağımlılıklarının neden kritik olduğunu ve Tufin SecureTrack+ ile bir değişikliğin hangi policy’leri doğrudan veya dolaylı olarak etkilediğinin nasıl görünür hale getirilebildiğini ele alıyoruz.


TUFIN: Firewall Kuralınız Hit Alıyor. Peki Gerçekten Doğru mu?
Bir firewall kuralının hit alıyor olması, o kuralın doğru veya güvenli olduğu anlamına gelmez. Bu yazıda, kullanılan ancak gereğinden geniş erişim sağlayan rule’ların nasıl görünmez risk oluşturduğunu ve Tufin SecureTrack+ ile gerçek trafik ihtiyacına göre nasıl analiz edilebildiğini ele alıyoruz.


Fortinet FortiOS ve FortiPAM'de Kritik "Yığın Taşması" Zafiyeti
Fortinet FortiOS ve FortiPAM’de yığın taşması riskini, ayrıcalıklı erişim üzerindeki etkilerini ve kurumlar için önerilen güvenlik önlemlerini ele alıyoruz.


Palo Alto Networks GlobalProtect'te Kritik RCE Zafiyeti (CVE-2024-3400)
PAN-OS GlobalProtect’teki CVE-2024-3400 açığının uzaktan kod çalıştırma riskini ve üreticinin sunduğu güvenlik yamaları ile korunma adımlarını inceliyoruz.


BLUECAT MONDAY | Enterprise DNS Series
Gerçek otomasyon, DNS ve IP adresi işlemlerinin manuel talepler olarak kalmamasını gerektirir. Bu makalede API entegrasyonlarının DNS, DHCP ve IPAM servislerini cloud, DevOps, ITSM, CI/CD ve Infrastructure as Code süreçlerine bağlayarak uçtan uca, hızlı ve kontrollü provisioning sağlamasını inceliyoruz.


BLUECAT MONDAY | Enterprise DNS Series
Cloud, Kubernetes ve mikroservis ortamlarında servislerin IP adresleri ve konumları sürekli değişebilir. Bu makalede Service Discovery’nin uygulamaların statik IP adreslerine ihtiyaç duymadan doğru servisi dinamik olarak bulmasını nasıl sağladığını ve DNS’in modern uygulama iletişimindeki rolünü inceliyoruz.


BLUECAT MONDAY | Enterprise DNS Series
Zararlı yazılımlar ve ele geçirilmiş sistemler dış dünyayla iletişim kurarken çoğu zaman DNS’i kullanır. Bu makalede DNS telemetrisi, davranış analizi ve tehdit istihbaratının birlikte değerlendirilerek şüpheli iletişimin nasıl daha erken tespit edilebileceğini ve DNS’in aktif bir güvenlik katmanına nasıl dönüştürülebileceğini inceliyoruz.


BlueCat Wednesday | Enterprise LiveAction Series
Cloud uygulamasının sağlıklı olması, kullanıcı ile uygulama arasındaki network yolunun da sağlıklı olduğu anlamına gelmez. Bu makalede on-prem, WAN, internet ve cloud arasındaki görünürlük boşluklarını; performans problemlerinin hangi noktada başladığını ve BlueCat LiveAction ile uçtan uca nasıl analiz edilebileceğini ele alıyoruz.


BlueCat Wednesday | Enterprise LiveAction Series
SD-WAN politikasının doğru olması, gerçek trafiğin her zaman beklenen yolu kullandığı anlamına gelmez. Bu makalede uygulamaların hangi WAN bağlantısını kullandığını, path değişikliklerinin performansa etkisini ve failover anında gerçekte ne yaşandığını BlueCat LiveAction ile nasıl görünür hale getirebileceğinizi ele alıyoruz.


BlueCat Wednesday | Enterprise LiveAction Series
Bir hattın ne kadar yoğun olduğunu görmek tek başına yeterli değildir; asıl soru trafiği neyin oluşturduğudur. Bu makalede kaynak, hedef, uygulama ve protokol bazında trafik davranışının nasıl analiz edilebileceğini ve BlueCat LiveAction ile ham flow verisinin operasyonel görünürlüğe nasıl dönüştürülebileceğini ele alıyoruz.


BlueCat Wednesday | Enterprise LiveAction Series
Bugün sorunsuz çalışan bir bağlantı, artan trafik nedeniyle yarının darboğazına dönüşebilir. Bu makalede anlık kullanım değerlerinin ötesine geçerek trafik ve performans trendlerinin nasıl analiz edilebileceğini, kapasite ihtiyacının nasıl öngörülebileceğini ve BlueCat LiveAction ile darboğazların kullanıcıları etkilemeden önce nasıl tespit edilebileceğini ele alıyoruz.


RSA Thursday | Identity Security Series
Kullanıcı adı doğru, parola doğru, MFA başarılı. Peki oturum gerçekten güvenli mi? Identity Threat Detection yaklaşımının kimlik davranışındaki anomalileri nasıl değerlendirdiğini ve ele geçirilmiş hesapların erken aşamada fark edilmesine nasıl yardımcı olduğunu ele alıyoruz.


RSA Thursday | Identity Security Series
Uygulamalar buluta, kullanıcılar ofis dışına taşındığında geleneksel güvenlik sınırları değişiyor. Cloud Identity yaklaşımının farklı uygulama, cihaz ve lokasyonlardan gelen erişimleri nasıl ortak bir kimlik güvenliği stratejisinde buluşturduğunu inceliyoruz.


RSA Thursday | Identity Security Series
Bir kullanıcıya erişim vermek kolaydır. Peki bu erişime bugün hâlâ ihtiyacı var mı? Identity Governance ile biriken yetkilerin, erişim risklerinin ve düzenli erişim gözden geçirmelerinin kimlik güvenliğindeki rolünü ele alıyoruz.


RSA Thursday | Identity Security Series
Ayrıcalıklı bir hesabın ele geçirilmesi, saldırgana kritik sistemlerin ve hassas verilerin kapısını açabilir. Bu makalede yüksek yetkili hesapların neden öncelikli hedef olduğunu; sürekli izleme, en az yetki, Just-in-Time ve Just-Enough Access yaklaşımlarıyla riskin nasıl azaltılabileceğini ele alıyoruz.


GEODI 10 OSINT: Keşif Artık Kurum Sınırlarının Ötesinde
Kurumunuz açısından kritik olan her bilgi kendi sistemlerinizde bulunmayabilir. Bu yazıda GEODI OSINT ile internet siteleri, açık kaynaklar ve kurum dışındaki dijital içeriklerin nasıl keşfedilebileceğini; kurum, ürün, kişi ve diğer kritik varlıklara ilişkin bilgilerin nasıl görünür hale getirilebileceğini ele alıyoruz.
bottom of page