Saldırılardan Korunma

Biri BOTNet Saldırısımı yapıyor ?, Sitenizde SqL injectionmu var, Sürekli sitenizimi hackliyorlar gelin çözüm yollarına bi bakalım.

Linux'ta Samba ile Dosya/Klasör Paylaşımı

Kurumsal ortamlarda Windows işletim sistemleri üzerinde etkin olarak dosya ve klasör paylaşımları kullanılmaktadır. Bu özellik elbette Linux platformlarında da mevcuttur. Bu makalede bir Linux dağıtımı (Ubuntu) üzerinden klasör paylaşıma açılıp Windows üzerinden klasöre ulaşma hakkında bilgi paylaşımı yapılacaktır. Öncelikle Linux’a Samba yüklemesi yapacağız. Samba yükleme komutu:# apt-get install samba Masaüstünde paylasalim isminde yeni bir klasör […]

Linux'ta Samba ile Dosya/Klasör Paylaşımı Read More »

Bilgi Güvenliğiniz, İşyeri Ağınızdaki Tehlikeler ve Risklerin Analizi

Bilgi Güvenliği Risk Analizi Nedir, Neden Önemlidir? Bu yazımızda adım adım bilgi güvenliğinin önem sebeplerini irdeleyerek çağımızda bilgi güvenliğinin sağlanmasında önemli bir adım olan “Risk Analizi” kavramını açıklayacağız İşletmeler ciro ve karlılıklarını artırmak hedefiyle gün geçtikçe teknolojiden daha fazla faydalanmaktalar. Nihai hedef belli, peki işletmede teknoloji hangi amaçlarla kullanılıyor ve bize getirileri nelerdir? Hangi amaç

Bilgi Güvenliğiniz, İşyeri Ağınızdaki Tehlikeler ve Risklerin Analizi Read More »

Ağ Trafiğinde Pasif İşletim Sistemi ve Uygulama Tespiti

İnternet teknolojisinin yaygınlaşmasının sonucunda teknoloji sürekli kendini yenilemekte ve yeni sistemler ortaya çıkmaktadır. Bu teknolojilerden en sık karşılaşılanları kuşkusuz web sunucular,güvenlik duvarları, web uygulama güvenlik duvarları, IPS cihazları ve Load balancer(yük dengeleyici) gibi cihazlardır.  Birçok kurumda uygulama sunucularına direk erişim olmaz ve arada sizi başka bir cihaz karşılar. Sızma testlerinde bilgi toplama aşamasında veya  ele

Ağ Trafiğinde Pasif İşletim Sistemi ve Uygulama Tespiti Read More »

Ağ Güvenliği ve Risk Analizi

Güvenlik bir ürün değil, süreçtir (Bruce Schneier) Bilgilerinizin ve ağınızın güvenliği için bir cihaz veya bir hizmet satın almak ve tüm sorununuzu çözmesini beklemek maalesef gerçekçi ve uygulanabilir değil. Çünkü bilgileriniz ve ağınız sürekli gelişen, kendini yenileyen, yaşayan varlıklar. Bu varlıkları korumak için yaşam döngülerini periyodik olarak takip etmeli ve ihtiyaçlarını tespit etmeliyiz. Bu tespitlerde

Ağ Güvenliği ve Risk Analizi Read More »

Güvenli Yazılım Geliştirme Eğitimi İçeriği

Bilgi Güvenliği AKADEMİSİ tarafından verilen Güvenli Yazılım Geliştirme Eğitimi’ ne ait içeriğin en güncel halini SlideShare hesabımızdan yayınladık. Aşağıdaki linkten dökümana ulaşabilirsiniz. http://www.slideshare.net/bgasecurity/gvenl-yazilim-geltrme-etm-er Furkan SANDAL

Güvenli Yazılım Geliştirme Eğitimi İçeriği Read More »

Penetrasyon – Sızma testi yaptırmalı mıyım?

Şirketimizin Ar-Ge faaliyetlerinin yanı sıra yoğunlaştığımız ve tüm ekip arkadaşlarımız ile birlikte keyifle gerçekleştirdiği projeler arasında güvenlik testleri projeleri (Zafiyet tarama, Uygulama Güvenliği Testleri, Kaynak Kod Analizi, APT v.s) özellikle “Sızma / Penetrasyon Testi” bulunuyor. Çeşitli kanallar üzerinden bize ulaşan sızma testi müşterilerimizin aklında en çok “Bu testi yaptırmalı mıyım? Bu hizmete gerçekten ihtiyacım var mı?”

Penetrasyon – Sızma testi yaptırmalı mıyım? Read More »

Artan ve Maalesef Başarılı Olan Oltalama (Phishing) Saldırıları

Phishing (oltalama) bilgi güvenliği dünyasının dışında kalan pek çok kullanıcının da artık farkına vardığı bir konu. Bu saldırı metodu ile saldırganlar bizden; – finansal, kişisel, kullanım bilgilerimiz vb. bilgiler çalıyor,– bilgilerimizin teyidini yaparak daha emin tuzaklar kurabiliyor,– bilgisayarlarımıza uzaktan erişim sağlama avantajı ile yine bizden faydalanıyorlar. Türkiye’de son aylarda başarı yüzdesinin arttığı bu saldırı metodu yoğun

Artan ve Maalesef Başarılı Olan Oltalama (Phishing) Saldırıları Read More »

oclHashcat ile Kaba Kuvvet Saldırıları için Mask Kullanımı

oclHashcat parola kırmak için GPU’nun gücünden yararlanan defacto bir araçtır. Desteklediği(GPU için) 5 atak türü vardır. Bunlardan birisi olan Mask atak türü kaba kuvvet saldırılarını daha verimli yapmak için kullanılır. Olası tüm parolaların hesaplandığı kaba kuvvet saldırılarında parola basit dahi olsa 9 hane ve üzeri olduğunda süre yıllar alabilmektedir. Windows 7 üzerinde çalışan AMD Radeon

oclHashcat ile Kaba Kuvvet Saldırıları için Mask Kullanımı Read More »

Trend Tehdit: Fidye Yazılımları / Ransomware

Adını neredeyse her mecrada duymaya başladığımız yeni bir kavram “Ransomware“. Bu kısa makalede Ransomware kavramını ve hayatımıza etkilerini ve alabileceğimiz önlemlere değinmek istedik.Ransomware nedir? Bu kavram kısa ve en temel anlamı ile “Fidye isteyen yazılım” olarak özetlenebilir. En çok adını duyduğumuz ransomware “cryptolocker“. Ancak bir çok benzeri de var. Torrentlocker, bitlocker, TeslaCrypt, PGPLocker pek populer

Trend Tehdit: Fidye Yazılımları / Ransomware Read More »

2015'te Gmail Güvenliği

Gmail, 2012 yılında netleşen rakamlar ile dünyanın en çok kullanılan mail servisi oldu. Birçok son kullanıcı dışında, birçok şirket ve kurumda Gmail altyapısını kullanıyor. Gün geçtikçe Google gibi şirketler güvenlik önlemlerini artırsa da, son kullanıcılarında yapması gereken şeyler var. Google yapısı gereği bu güvenlik önlemlerini almamız için de çok basit bir şekilde yapılandırmamızı sağlıyor. Bunları

2015'te Gmail Güvenliği Read More »