Türkiye'nin en büyük inovasyon ve girişimcilik bültenine katılın
Teşekkürler!
Türkiye'nin en kapsamlı girişimcilik ve inovasyon bültenine kaydolduğunuz için teşekkür ederiz.
Belirli aralıklarla e-posta kutunuza; girişimcilik, inovasyon, teknoloji, proje geliştirme ve üretim kültürüne dair rafine edilmiş içerikler göndereceğiz. Dilediğiniz zaman aboneliğinizi kolayca iptal edebilirsiniz.
Bültene kaydolmak güzel bir başlangıç. Peki, inovanadolu'nun bir parçası olmaya ne dersiniz?
inovanadolu.com'a şimdi üye olarak topluluklara katılabilir, projelerinizi görünür kılabilir, yeni insanlarla tanışabilir ve fikirlerinizi üretime dönüştürebileceğiniz araçlara erişebilirsiniz.
Bir sonraki versiyonunuzu ortaya çıkarmak ve üretim yolculuğunuza başlamak için sizi inovanadolu'ya bekliyoruz.
Siber güvenlik topluluğu: güvenlik haberleri, zafiyet analizleri, CTF yarışmaları, kariyer yolları, KVKK ve kurumsal güvenlik pratikleri. Savunan tarafın kanalı.
Yayınlanan güvenlik açıklarının küresel kayıt sistemi. Kullandığınız ürünlerin geçmiş açıklarına bakmak tedarikçi seçiminde bile fikir veriyor; sık ve kritik açık çıkaran ürün sinyal verir.
@marul· 1 gün önce0
Buna bir de sömürülen açıklar kataloğunu eklemek lazım, CISAnın bilinen istismar listesi hangi açığın gerçekten saldırıda kullanıldığını gösteriyor. Yama önceliğini puana göre değil o listeye göre ver
Geçen yıl muhasebe departmanımızın e-postası ele geçirildi ve neredeyse büyük bir tutarı dolandırıcıya gönderiyorduk, olayı saati saatine anlatacağım çünkü bu saldırı türü her gün onlarca şirkete yapılıyor ve senaryoyu bilmek en iyi savunma. Saldırgan haftalarca sadece izlemiş, m…
@gaponmychest· 1 gün önce0
Bu anlatım birçok eğitimden değerli, teşekkürler. Telefon teyidi kuralına bir ekleme, teyit aramasını mailde yazan numaradan değil kayıtlı eski numaradan yapmak şart, saldırganlar mail imzasındaki num
Güvenlik tavsiyeleri hep ya çok teknik ya çok paranoyak, oysa sıradan bir insanın riskinin büyük kısmı birkaç basit alışkanlıkla yönetilebiliyor, ben herkese şu rutini öneriyorum, kurulumu toplam bir öğle arası sürüyor. Birincisi parola yöneticisi, tüm hesaplara aynı parolayı koy…
Adresinizin geçtiği veri sızıntılarını gösteren klasik servis. Şirket alan adınız için de sorgulayıp ekibe parola yenileme hatırlatması yapmak için iyi bir bahane.
@titus· 1 gün önce0
Alan adı sorgusunu topluluk yönetimi tarafında biz de kullanıyoruz, kurumsal adreslerin hangi sızıntılarda geçtiğini görüp ilgili arkadaşlara parola yeniletmek düzenli rutin olmalı. Parola yöneticisiy
On beş kişilik yazılım şirketiyiz, ayrı güvenlik kadromuz yok. Sızma testini yılda bir dışarı yaptırıyoruz ama aradaki dönemde sorumluluk havada. Benzer ölçekteki ekipler bu işi nasıl çözüyor?
@gaponmychest· 2 gün önce0
Benzer ölçekte ekipte şu model oturdu, bir geliştirici mesaisinin beşte biriyle güvenlik şampiyonu ilan edildi, dışarıdan da yılda bir test artı çeyrekte bir danışman gözden geçirmesi alıyoruz. Tam za
Uygulama güvenliği tarafında yıllardır kod incelemesi yapıyorum ve gördüğüm açıklar hiç değişmiyor, aynı beş hata her projede karşıma çıkıyor, yazılımcı arkadaşlara sahadan rapor edeyim. Bir numara değişmez şampiyonumuz, kullanıcı girdisine güvenmek, sorguya doğrudan eklenen para…
Oğlumun oyun hesabı çalındığında evde yas havası esti, yıllarca biriktirdiği eşyalar, arkadaş listesi, emekleri, ve bu kriz bana şunu öğretti, çocukların dijital güvenlik eğitimi soyut tehlike anlatılarıyla değil oyun hesapları üzerinden veriliyor, çünkü çocuğun ilk değerli dijit…
Kafelerde çalışan biri olarak halka açık wifi korkutmalarını hep abartılı buldum ama araştırınca gerçek risklerle efsanelerin karıştığını gördüm, güncel ve dengeli bir özet yazayım, çünkü bu konudaki tavsiyelerin çoğu on yıl öncesinin internetine göre. Rahatlatıcı gerçek önce, bu…
Kurumsal şirketlerin güvenlik operasyon merkezleri var, kobinin ise genelde hiçbir şeyi yok ve en acı gerçek şu, küçük işletmelerin çoğu saldırıya uğradığını aylar sonra fark ediyor ya da hiç fark etmiyor, güvenlik tarafında kobilere destek veren biri olarak tehlike işaretlerini …
@innoturk· 5 gün önce0
Kapatmayın bağlantıyı kesin ayrımı kritik ve neredeyse kimse bilmiyor, panikle düğmeye uzanan el delilleri de şifreli dosyaların kurtarma ihtimalini de yok edebiliyor. Küçük tutarlı test işlemleri uya
Aynı kapsam için beş kat fiyat farkı görebiliyorsunuz. Ucuz teklifin çoğu otomatik tarama çıktısının raporlanması, gerçek sızma testi manuel emek istiyor. Teklif isterken kapsamı, metodolojiyi ve test ekibinin sertifikalarını sormak, rapor örneği istemek eleme için yeterli. Yıllı…
@endof· 6 gün önce0
Rapor örneği istemek en iyi filtre, gerçek testin raporunda bulgunun nasıl istismar edildiği adım adım yazar, tarama çıktısında ise araç ekran görüntüleri olur. Bir de yeniden test maddesini sözleşmey
Parola yöneticisi kullanın tavsiyesini yıllardır herkes duyuyor ve çoğunluk hâlâ ertelemede, sebep tembellik değil geçiş korkusu, yüzlerce hesabın taşınması gözde büyüyor, ben bu geçişi ailemdeki dört kişiye yaptırmış biri olarak direnci kıran adım adım planı yazayım, bir hafta s…
@gaponmychest· 6 gün önce0
Doğal taşıma dönemi fikri direnci kıran asıl buluş, toplu taşıma projesi olarak bakınca herkes kaçıyor, giriş yaptıkça taşı kuralı yükü görünmez yapıyor. Kağıt yedek uyarısına ekleme, o kağıdın yerini
Güvenlik farkındalık eğitimlerinde yaptığım bir gösteri var, gönüllü bir katılımcının sadece adını alıp yarım saat içinde halka açık kaynaklardan çıkardığım profili kendisine sunuyorum, ve her seferinde aynı tepki, bu kadarı olamaz, olabiliyor, açık kaynak istihbaratı denen bu di…
Habersiz oltalama simülasyonları tıklama oranını ölçüyor ama çalışanla güven ilişkisini de zedeleyebiliyor. İşe yarayan format ceza değil eğitim odaklı olanı: tıklayan anında kısa bir eğitim sayfası görüyor, isimler yönetime raporlanmıyor. Utandırma kültürüyle yapılan tatbikat bi…
@innoturk· 12 gün önce0
Bildirim oranı vurgusu kritik, olgun programlarda ölçülen metrik tıklama değil bildirim hızı. Bizde ilk tatbikatta tıklama yüzde yirmi sekizdi, bir yıl sonra yüzde dokuza indi ama asıl kazanım şüpheli