top of page

Blog


Kurumsal Kimlik Yönetim Sistemlerinde Kritik Shadow Ticket Zafiyeti
Siber güvenlik dünyası, Temmuz 2026 itibarıyla tespit edilen ve doğrudan kurumsal kimlik yönetim sistemlerini (IdP) hedef alan yeni nesil bir saldırı vektörüyle karşı karşıya. "Shadow Ticket" (Gölge Bilet) olarak adlandırılan bu sofistike teknik, saldırganların çok faktörlü kimlik doğrulama (MFA) mekanizmalarını atlayarak ağ üzerinde kalıcı ve görünmez yönetici hesapları oluşturmasına imkan tanıyor. Özellikle hibrit ağ mimarilerinde (şirket içi sunucular ve bulut arası entegr


Google'ın Android Uygulamaları, Tedarik Zinciri Saldırılarını Durdurmak İçin Kamuoyu Tarafından Doğrulanıyor
Google, ekosistemi tedarik zinciri saldırılarından korumanın bir yolu olarak Android için genişletilmiş İkili Şeffaflık özelliğini duyurdu . Google'ın ürün ve güvenlik ekipleri, "Bu yeni kamuya açık kayıt defteri, cihazınızdaki Google uygulamalarının tam olarak oluşturmayı ve dağıtmayı amaçladığımız uygulamalar olmasını sağlıyor" açıklamasında bulundu . Bu girişim , Google'ın Ekim 2021'de Pixel cihazlarının yalnızca doğrulanmış işletim sistemi (OS) yazılımı çalıştırdığınd


Bulut platformu Vercel hacklendi: Suçlu ise bir yapay zeka aracı
Vercel, üçüncü taraf bir yapay zeka aracının ele geçirilmesiyle başlayan siber saldırıyı doğruladı. Saldırganların çalışan verilerini sızdırdığı ve çalınan verileri satışa çıkardığı bildirildi. Bulut tabanlı uygulama geliştirme ve dağıtım platformu Vercel, bir siber saldırıya uğradığını doğruladı. Şirket, yaşanan olayın üçüncü taraf bir yapay zeka aracının ele geçirilmesiyle başladığını açıkladı. Saldırı sonrası çalındığı iddia edilen verilerin satışa çıkarılması ise durumu d


Kubernetes Ortamlarında Kritik "Konteyner Kaçış" Zafiyeti: CVE-2026-44012
Bulut tabanlı mimarilerin temel taşı olan Kubernetes sistemlerinde, siber güvenlik dünyasını alarma geçiren kritik bir "Konteyner Kaçış" (Container Escape) zafiyeti raporlandı. Mayıs 2026 başlarında tespit edilen bu sıfırıncı gün açığı, saldırganların kısıtlı bir konteyner ortamından çıkarak ana sunucuya (Host Node) "root" (tam yetkili) erişimi elde etmesine olanak tanıyor. Bu zafiyet, özellikle çok kiracılı (multi-tenant) bulut ortamlarını kullanan kurumlar için yıkıcı sonuç


GEODI Discovery Series | Friday
Issue 04 Veri Keşfi (Data Discovery) Neden Her Şeyin Başlangıcıdır? Bir kurumu korumaya çalışırken en büyük hata, güvenlik yatırımlarına veriyi tanımadan başlamaktır. Firewall'lar kurulur. DLP çözümleri devreye alınır. Erişim politikaları hazırlanır. Yapay zekâ projeleri başlatılır. Ancak çoğu zaman en temel soru cevapsız kalır: "Koruduğumuz veri tam olarak nerede?" İşte bu nedenle modern veri güvenliğinin ilk adımı artık Veri Keşfi (Data Discovery) olarak kab


RSA Thursday | Identity Security Series
Prepared by Zero Second Helping organizations build resilient identity-first security strategies. 04 | Joiner • Mover • Leaver: İnsan Kaynakları Süreçleri Güvenlik Riskine Dönüşmesin Her gün kurumlara yeni çalışanlar katılıyor, ekipler arasında görev değişiklikleri yaşanıyor ve çalışanlar kurumdan ayrılıyor. İnsan kaynakları açısından rutin görünen bu süreçler, doğru yönetilmediğinde siber güvenlik açısından önemli riskler oluşturabiliyor. Çünkü her personel değişikliği


BlueCat Wednesday | Enterprise LiveAction Series
Issue #4 Users Don't See the Network Application Performance Monitoring ile Gerçek Kullanıcı Deneyimini Ölçün Kullanıcılar ağın nasıl çalıştığını bilmez. Onlar için önemli olan yalnızca kullandıkları uygulamaların hızlı, kesintisiz ve güvenilir çalışmasıdır. Microsoft 365, SAP, Oracle, Salesforce, Teams veya kritik iş uygulamalarında yaşanan birkaç saniyelik gecikme bile üretkenliği doğrudan etkileyebilir. Ancak performans problemi yaşandığında ilk soru her zaman ay


BLUECAT MONDAY | Enterprise DNS Series
Issue #04 DNS Edge Şubeler, Uzak Ofisler ve Dağıtık Yapılar İçin Akıllı DNS Yönetimi Kurumsal ağlar artık tek bir veri merkezinden ibaret değil. Şubeler, üretim tesisleri, kampüsler, uzaktan çalışan kullanıcılar ve bulut ortamları, DNS servislerinin her noktada hızlı, güvenilir ve kesintisiz çalışmasını zorunlu hale getiriyor. Ancak merkezi DNS mimarileri, özellikle bağlantı kesintileri veya WAN gecikmeleri yaşandığında kullanıcı deneyimini olumsuz etkileyebiliyor.


GEODI Discovery Series | Friday
Issue 03 Yapısal Olmayan Veri (Unstructured Data) Neden Bu Kadar Kritik? Kurumların sahip olduğu verilerin büyük bölümü düşündüğümüz gibi veri tabanlarında yaşamıyor. Asıl bilgi; sözleşmelerde, e-postalarda, PDF dosyalarında, sunumlarda, teknik çizimlerde, taranmış belgelerde, log dosyalarında ve milyonlarca farklı dokümanın içinde bulunuyor. İşte bu veri grubu Yapısal Olmayan Veri (Unstructured Data) olarak adlandırılıyor. Bugün dünya genelinde üretilen kurumsal veri


RSA Thursday | Identity Security Series
Prepared by Zero Second Helping organizations build resilient identity-first security strategies. 03 | Kimlik Yaşam Döngüsü (Identity Lifecycle): Erişimler Nasıl Yönetilmeli? Bir çalışanın kuruma katıldığı ilk günden ayrıldığı son güne kadar geçen süreçte, dijital kimliği sürekli değişir. Yeni sistemlere erişim kazanır, görev değiştirir, farklı sorumluluklar üstlenir veya kurumdan ayrılır. Ancak birçok kurumda bu değişimler, erişim yetkilerine aynı hızda yansıtılamaz.


BlueCat Wednesday | Enterprise LiveAction Series
Issue #3 Performance Is Not a Guess Network Performance Monitoring ile Ağ Performansınızı Sürekli Kontrol Altında Tutun Ağ performansı yalnızca kullanıcılar şikâyet ettiğinde kontrol edilmemelidir. Modern kurumlarda uygulamalar, kullanıcılar ve iş süreçleri ağ performansına doğrudan bağımlıdır. Yaşanan birkaç saniyelik gecikme bile üretkenliği düşürebilir, müşteri deneyimini olumsuz etkileyebilir ve kritik iş süreçlerinde kesintilere neden olabilir. Ne yazık ki birç


BLUECAT MONDAY | Enterprise DNS Series
Issue #03 DNS Visibility Ağınızda Gerçekten Neler Olduğunu Görebiliyor musunuz? Kurumsal ağlarda gerçekleşen her bağlantı, her uygulama isteği ve her kullanıcı işlemi, çoğu zaman tek bir servis üzerinden başlar: DNS. Ancak birçok kurum için DNS yalnızca isim çözümleme hizmeti olarak görülmeye devam ediyor. Oysa DNS sorguları, ağda neler yaşandığını anlamak için en değerli veri kaynaklarından biridir. Kim hangi uygulamaya erişiyor? Hangi cihaz hangi domaine bağlanıyo


GEODI Discovery Series | Friday
Issue 02 Dark Data: Kurumların Görmediği En Büyük Risk Kurumlar her yıl milyonlarca yeni veri üretiyor. Sözleşmeler, teklif dosyaları, e-postalar, teknik dokümanlar, proje dosyaları, taranmış belgeler, raporlar, sunumlar ve daha fazlası... Ancak bu verilerin tamamı aktif olarak kullanılmıyor. Aksine, büyük bir bölümü zamanla unutuluyor, sahipliği belirsiz hale geliyor ve hiçbir denetimden geçmeden yıllarca sistemlerde yaşamaya devam ediyor. İşte bu görünmeyen veri y


RSA Thursday | Identity Security Series
Prepared by Zero Second Helping organizations build resilient identity-first security strategies. 02 | Identity & Access Management (IAM): Doğru Kişiye, Doğru Yetki, Doğru Zamanda Dijital dönüşümle birlikte kurumların kullandığı uygulama, sistem ve veri kaynaklarının sayısı her geçen gün artıyor. Çalışanlar artık yalnızca kurum içindeki sistemlere değil; bulut uygulamalarına, iş ortaklarının platformlarına ve farklı dijital servislere de erişim sağlıyor. Bu büyüme beraber


BlueCat Wednesday | Enterprise LiveAction Series
Issue #2 Every Minute Matters Root Cause Analysis ile Sorunun Gerçek Kaynağını Dakikalar İçinde Bulun Ağ performansıyla ilgili bir şikâyet geldiğinde ilk tepki çoğu zaman aynıdır: "Sorun nerede?" Ancak bu sorunun cevabını bulmak, modern BT altyapılarında her geçen gün daha karmaşık hale geliyor. Kullanıcılar uygulamaların yavaş olduğunu bildirirken, ağ ekipleri bağlantıların normal olduğunu söylüyor. Güvenlik ekipleri firewall üzerinde bir anormallik görmüyor, sis


BLUECAT MONDAY | Enterprise DNS Series
Issue #02 DNS Integrity Kurumsal DNS Altyapısında Süreklilik ve Güvenilirlik Kurumsal ağlarda birçok güvenlik yatırımı görünürdür. Firewall'lar, EDR çözümleri, SIEM platformları ve erişim kontrolleri sürekli gündemdedir. Ancak çoğu zaman sessizce çalışan bir servis vardır ki, durduğunda tüm iş süreçleri etkilenir: DNS. Bir uygulamanın açılması, bir web servisinin çalışması, kullanıcıların kurumsal sistemlere erişmesi veya bulut servisleriyle iletişim kurulması... Bunlar


GEODI Discovery Series | Friday
Issue 01 Veriniz Nerede? Gerçekten Biliyor musunuz? Her kurum verisini korumak ister. Firewall'lar kurulur, EDR çözümleri devreye alınır, DLP projeleri hayata geçirilir, erişim yetkileri gözden geçirilir ve güvenlik politikaları sürekli güncellenir. Peki tüm bunlardan önce cevaplanması gereken çok temel bir soru var: Kurumunuzdaki kritik verilerin tam olarak nerede bulunduğunu gerçekten biliyor musunuz? Bugün birçok kurumun sahip olduğu en büyük risk, siber saldırıl


RSA Thursday | Identity Security Series
Prepared by Zero Second Helping organizations build resilient identity-first security strategies. 01 | Dijital Güvenliğin Yeni Merkezi: Kimlik Yıllar boyunca kurumlar siber güvenlik yatırımlarını ağlarını korumak üzerine şekillendirdi. Daha güçlü firewall'lar, gelişmiş IPS sistemleri, ağ segmentasyonu ve katmanlı güvenlik mimarileri uzun süre güvenliğin temelini oluşturdu. Ancak tehdit ortamı değişti. Günümüzde saldırganlar artık güvenlik duvarlarını aşmaya çalışmaktan


BlueCat Wednesday | Enterprise LiveAction Series
Issue #1 See Everything. Miss Nothing. Complete Network Visibility ile Ağınızı Gerçekten Tanıyor musunuz? Modern BT altyapıları artık yalnızca veri merkezlerinden oluşmuyor. Kullanıcılar ofisten, evden veya mobil cihazlardan bağlanırken; uygulamalar veri merkezleri, bulut platformları ve SaaS servisleri arasında dağıtık olarak çalışıyor. Ağın sınırları genişledikçe, operasyon ekiplerinin en büyük ihtiyacı da değişiyor: Her şeyi tek bir yerden görebilmek. Bugün birçok


BLUECAT MONDAY | Enterprise DNS Series
Issue #01 Modern DDI Platformu DNS, DHCP ve IPAM Neden Tek Platformda Yönetilmeli? Dijital dönüşüm, yalnızca uygulamaları ve iş süreçlerini değil, ağ altyapılarının yönetim biçimini de köklü şekilde değiştiriyor. Hibrit bulut mimarileri, çoklu veri merkezleri, sanallaştırma teknolojileri ve sürekli büyüyen IP adres havuzları, BT ekiplerinin her zamankinden daha dinamik bir altyapıyı yönetmesini gerektiriyor. Bu altyapının temelinde ise üç kritik servis yer alıyor: DNS,
bottom of page