Bu yazıda zararlı yazılımın ne olduğu ve türlerinden bahsedip, Malware analiz tekniklerinden biri olan Statik analizi anlatacağım. İlerleyen süreçte dinamik analiz kısmı da gelecektir....
Lockbit Ransomware grubu, FBI tarafından kapatıldıktan sonra yeni bir alan adıyla geri dönüş yaparak son gelişmeleri detaylı bir şekilde açıkladı. Grup, 19 Şubat 2024...
Yapılan araştırmada, ChatGPT gibi dil modellerinin karşı karşıya olduğu bir güvenlik zafiyeti keşfedildi. Bu zafiyet, modelin eğitim veri setindeki hassas bilgileri, özellikle de gerçek...
Ivanti, Connect Secure ve Policy Secure Ağ Geçitlerini etkileyen dört güvenlik açığının giderilmesi için güvenlik güncellemeleri yayınladı. Bu güvenlik açıkları, kod yürütme ve hizmet...
OWASP (Open Web Application Security Project), açık kaynaklı bir topluluk tarafından geliştirilen, web uygulamalarının güvenliğini artırmayı hedefleyen bir proje topluluğudur. OWASP, web uygulamalarında yaygın...
Active Directory (AD) Güvenliği: APT Tehditleri, Saldırı Teknikleri ve Log Analizi
1. Active Directory Nedir ve Neden Kritik Bir Hedef?
Active Directory (AD), Microsoft'un kurumsal ağlardaki...
Güvenlik Açığı Yönetimi Kapsamında kritik altyapı niteliğini taşıyan kurumlarda neden olabilecek siber saldırı hasarını önlemek veya sınırlandırmak için olması gereken tedbirleri belirlemeye yönelik organize...
Kurum içerisindeki bilgi varlığını korumak ve olası risklere karşı önlem almak gerekmektedir.
Sistemlerin işleyişinde sorunlara yol açabilecek kötü niyetli kişiler tarafından sömürülen zayıflıkların tespit edilmesi...
DCSync saldırısı, Microsoft Windows Active Directory (AD) servisinde bulunan bir güvenlik açığından yararlanarak kimlik doğrulama verilerini almayı amaçlayan bir saldırı türüdür. Bu saldırı, yetkilendirilmemiş...