Yazılar
Baştan sona okunmak için yazılmış, uzun soluklu yazılar.
2026
Yerli SIEM/OT İzleme Neden Önemli: Ambargo ve Bağımlılık Açısından
Bir güvenlik aracının en kritik anında çalışmama ihtimali, teknik bir arıza değil politik bir karar olabilir. Kritik altyapı ve savunma sanayi için bu, yerli izleme ve adli bilişim kabiliyetini stratejik bir zorunluluk yapıyor.
Türkiye’nin Kritik Altyapı Güvenliği: Enerji, Ulaşım, Üretim
Bir ülkenin en savunmasız yeri, çoğu zaman en görünmez yerdir: elektriği üreten, treni hareket ettiren, suyu arıtan endüstriyel kontrol sistemleri. Türkiye için OT güvenliği artık teknik bir konu değil, stratejik bir mesele.
Bir SCADA/PLC Ağında Ne Loglanır, Olay Sonrası Ne Kalır
Bir OT olayı yaşandığında sorulan ilk soru şudur: elde ne var? Klasik bilgisayarların aksine, endüstriyel sistemler geride şaşırtıcı derecede az iz bırakır. Delilin nerede olduğunu bilmek, incelemenin yarısıdır.
Purdue Modeli: Endüstriyel Ağı Katmanlara Bölmek
OT güvenliğinin ortak dili Purdue modelidir. Bir endüstriyel ağı seviyelere böler ve “neyin nereye bağlanabileceğini” tanımlar. IT ile OT’nin buluştuğu o kritik sınır tam da burada çizilir.
IT Güvenliği ile OT Güvenliği Neden Aynı Şey Değil: Availability vs Confidentiality
IT dünyasından gelen bir güvenlikçi OT sahasına ilk çıktığında en büyük şoku öncelik sırasının tersine dönmesidir. IT’de veriyi korumak için sistemi durdurursun; OT’de sistemi durdurmak felakettir.
🦅 gokdogan
Statik PE Malware Triyaj Motoru
OTA Güncelleme Zincirini Kırmak: İmza Doğrulaması Nerede Zayıf
Uzaktan firmware güncellemesi (OTA) gömülü cihazlar için hem bir nimet hem de en tehlikeli saldırı yüzeyi. Çünkü güncelleme kanalını ele geçiren, cihazın kendisini ele geçirir.
Firmware’de Gömülü Sır Avı: Sabit Kodlanmış Anahtarlar, Parolalar, Sertifikalar
Bir firmware imajını açtığında en sık bulunan şey nedir? Orada olmaması gereken sırlar. Sabit kodlanmış parolalar, özel anahtarlar ve sertifikalar, gömülü dünyanın en yaygın ve en tehlikeli zafiyetlerinden biri.
UART/JTAG Debug Portları: Üretimde Unutulan Arka Kapılar
Her gömülü cihazda geliştiricilerin hayatını kolaylaştıran debug portları vardır. Sorun, bu portların çoğu zaman üretime çıkarken kapatılmayı unutulması — ve tam da bu yüzden bir saldırganın ilk uğrağı olması.
Secure Boot Gerçekte Neyi Koruyor, Neyi Korumuyor
“Secure Boot var, o yüzden güvenli” cümlesi, gömülü güvenlikte en sık yapılan yanlış varsayımlardan biri. Secure Boot güçlü bir araç — ama neyi çözdüğünü ve neyi çözmediğini bilmezsen yanlış bir güven duygusu yaratır.
CAN Bus Trafiğini pcap’e Alıp Timeline Çıkarmak
Bir aracın ya da endüstriyel sistemin sinir sistemi CAN bus üzerinden konuşur. O konuşmayı kaydedip zaman çizelgesine dökmek, hem güvenlik hem adli analiz için güçlü bir yöntem.
Gömülü Cihazda “Log Yok” Durumunda Delil: Bellek, NVRAM ve Yan Kanallar
Klasik adli bilişim loglara güvenir. Ama birçok gömülü cihaz hiç log tutmaz. O zaman delil nerede? Cevap, çoğu zaman kaybolmak üzere olan yerlerde.
Firmware Analizi 101: binwalk ile Bir İmajın İçini Açmak
Elinde ham bir firmware imajı var. İçinde bootloader, kernel, dosya sistemi ve belki de sabit kodlanmış sırlar gizli. binwalk, o kutuyu açan ilk anahtar.
Bir Mikrodenetleyiciden Flash Bellek Dökümü Almak: UART, SWD, Chip-off Yöntemleri
Bir MCU’nun içindeki firmware’e ulaşmanın birden fazla yolu var — her biri farklı bir zorluk, risk ve delil kalitesi seviyesinde. Doğru sırayı bilmek işin yarısı.
IoT/OT Forensics Nedir, Klasik Disk Adli Bilişiminden Nerede Ayrılıyor
Bir Windows makinesini incelemek ile bir akıllı sayacı ya da bir PLC’yi incelemek aynı meslek değil. İkincisinde çoğu alışkanlığını kapıda bırakman gerekiyor.
Raspberry Pi Tabanlı Bir Cihazda Firmware’i Nasıl Çıkarır ve İncelersin
Gömülü bir cihazın içinde ne olduğunu anlamanın ilk adımı, firmware’i güvenli biçimde dışarı almaktır. İşte adli bütünlüğü bozmadan bunu yapmanın yolları.
EV Şarj İstasyonu Bir Saldırganın Gözünden: Fiziksel Port, MQTT Broker, Backend Güveni
Bir şarj istasyonuna baktığında sen bir hizmet görürsün. Saldırgan ise bir dizi güven sınırı görür. İşte o haritayı birlikte çizelim.
MQTT Güvenliği: Broker’ı Açık Bırakınca Ne Oluyor (ve Pratikte Hep Açık Kalıyor)
IoT dünyasının sinir sistemi MQTT. Ama bu sinir sistemi çoğu zaman kimliksiz, şifresiz ve internete açık çalışıyor. İşte bunun bedeli.
Modbus Neden Hâlâ Kimliksiz Konuşuyor: OT Protokollerinde “Güvenlik Sonradan Eklendi” Problemi
1979'da doğmuş bir protokol, 2020'lerin fabrikalarını, enerji santrallerini ve su tesislerini hâlâ yönetiyor. Ve varsayılan hâliyle karşısındakinin kim olduğunu hiç sormuyor.
OCPP 2.0.1'in Güvenlik Modeli: EV Şarj Altyapısında Saldırı Yüzeyi
Elektrikli araç şarj ağları hızla büyüyor. Peki bu ağı ayakta tutan protokolün güvenlik varsayımları gerçekte ne kadar sağlam?
4624'ten DCSync’e: bir lateral movement avcısı inşa etmek
crabwalk: MITRE ATT&CK’e maplenen, ground-truth corpus’a karşı doğrulanmış açık kaynak bir DFIR aracı