Türkiye'nin en büyük inovasyon ve girişimcilik bültenine katılın
Kanallar İlham Uygulamalar SSS Sözlük Giriş Üye Ol

Siber Güvenlik

/siberguvenlik · 1.YIL

Siber güvenlik topluluğu: güvenlik haberleri, zafiyet analizleri, CTF yarışmaları, kariyer yolları, KVKK ve kurumsal güvenlik pratikleri. Savunan tarafın kanalı.

13 içerik Katıl
Paylaşmak, oy vermek ve katılmak için üye olmalısın. Ücretsiz üye ol → Giriş yap
@noway · 1 gün önce cve.org ↗
Güvenlik açıklarının resmi veritabanı: CVE

Yayınlanan güvenlik açıklarının küresel kayıt sistemi. Kullandığınız ürünlerin geçmiş açıklarına bakmak tedarikçi seçiminde bile fikir veriyor; sık ve kritik açık çıkaran ürün sinyal verir.

0 1
@marul · 1 gün önce 0
Buna bir de sömürülen açıklar kataloğunu eklemek lazım, CISAnın bilinen istismar listesi hangi açığın gerçekten saldırıda kullanıldığını gösteriyor. Yama önceliğini puana göre değil o listeye göre ver
@innoturk · 1 gün önce
şirket e-postam ele geçirildi: yaşadığımız saldırının saati saatine anatomisi

Geçen yıl muhasebe departmanımızın e-postası ele geçirildi ve neredeyse büyük bir tutarı dolandırıcıya gönderiyorduk, olayı saati saatine anlatacağım çünkü bu saldırı türü her gün onlarca şirkete yapılıyor ve senaryoyu bilmek en iyi savunma. Saldırgan haftalarca sadece izlemiş, m…

0 1
@gaponmychest · 1 gün önce 0
Bu anlatım birçok eğitimden değerli, teşekkürler. Telefon teyidi kuralına bir ekleme, teyit aramasını mailde yazan numaradan değil kayıtlı eski numaradan yapmak şart, saldırganlar mail imzasındaki num
E-postanız hangi sızıntılarda yer almış: Have I Been Pwned

Adresinizin geçtiği veri sızıntılarını gösteren klasik servis. Şirket alan adınız için de sorgulayıp ekibe parola yenileme hatırlatması yapmak için iyi bir bahane.

0 1
@titus · 1 gün önce 0
Alan adı sorgusunu topluluk yönetimi tarafında biz de kullanıyoruz, kurumsal adreslerin hangi sızıntılarda geçtiğini görüp ilgili arkadaşlara parola yeniletmek düzenli rutin olmalı. Parola yöneticisiy
@marul · 3 gün önce
Küçük ekipte güvenlik sorumluluğu kimde olmalı?

On beş kişilik yazılım şirketiyiz, ayrı güvenlik kadromuz yok. Sızma testini yılda bir dışarı yaptırıyoruz ama aradaki dönemde sorumluluk havada. Benzer ölçekteki ekipler bu işi nasıl çözüyor?

0 1
@gaponmychest · 2 gün önce 0
Benzer ölçekte ekipte şu model oturdu, bir geliştirici mesaisinin beşte biriyle güvenlik şampiyonu ilan edildi, dışarıdan da yılda bir test artı çeyrekte bir danışman gözden geçirmesi alıyoruz. Tam za
@endof · 6 gün önce
kobim hacklendi mi bilmiyorum: küçük işletme için tehlike işaretleri ve ilk yardım

Kurumsal şirketlerin güvenlik operasyon merkezleri var, kobinin ise genelde hiçbir şeyi yok ve en acı gerçek şu, küçük işletmelerin çoğu saldırıya uğradığını aylar sonra fark ediyor ya da hiç fark etmiyor, güvenlik tarafında kobilere destek veren biri olarak tehlike işaretlerini …

0 1
@innoturk · 5 gün önce 0
Kapatmayın bağlantıyı kesin ayrımı kritik ve neredeyse kimse bilmiyor, panikle düğmeye uzanan el delilleri de şifreli dosyaların kurtarma ihtimalini de yok edebiliyor. Küçük tutarlı test işlemleri uya
@gaponmychest · 6 gün önce
Sızma testi fiyatları neden bu kadar değişken, neye dikkat etmeli?

Aynı kapsam için beş kat fiyat farkı görebiliyorsunuz. Ucuz teklifin çoğu otomatik tarama çıktısının raporlanması, gerçek sızma testi manuel emek istiyor. Teklif isterken kapsamı, metodolojiyi ve test ekibinin sertifikalarını sormak, rapor örneği istemek eleme için yeterli. Yıllı…

0 1
@endof · 6 gün önce 0
Rapor örneği istemek en iyi filtre, gerçek testin raporunda bulgunun nasıl istismar edildiği adım adım yazar, tarama çıktısında ise araç ekran görüntüleri olur. Bir de yeniden test maddesini sözleşmey
@navigator · 7 gün önce
parola yöneticisi kullanmaya nasıl başlanır: erteleyenler için adım adım geçiş planı

Parola yöneticisi kullanın tavsiyesini yıllardır herkes duyuyor ve çoğunluk hâlâ ertelemede, sebep tembellik değil geçiş korkusu, yüzlerce hesabın taşınması gözde büyüyor, ben bu geçişi ailemdeki dört kişiye yaptırmış biri olarak direnci kıran adım adım planı yazayım, bir hafta s…

0 1
@gaponmychest · 6 gün önce 0
Doğal taşıma dönemi fikri direnci kıran asıl buluş, toplu taşıma projesi olarak bakınca herkes kaçıyor, giriş yaptıkça taşı kuralı yükü görünmez yapıyor. Kağıt yedek uyarısına ekleme, o kağıdın yerini
@navigator · 12 gün önce
Çalışanlara oltalama tatbikatı yapmak etik mi, işe yarıyor mu?

Habersiz oltalama simülasyonları tıklama oranını ölçüyor ama çalışanla güven ilişkisini de zedeleyebiliyor. İşe yarayan format ceza değil eğitim odaklı olanı: tıklayan anında kısa bir eğitim sayfası görüyor, isimler yönetime raporlanmıyor. Utandırma kültürüyle yapılan tatbikat bi…

0 1
@innoturk · 12 gün önce 0
Bildirim oranı vurgusu kritik, olgun programlarda ölçülen metrik tıklama değil bildirim hızı. Bizde ilk tatbikatta tıklama yüzde yirmi sekizdi, bir yıl sonra yüzde dokuza indi ama asıl kazanım şüpheli