Kayıtlar

siber güvenlik eğitimi etiketine sahip yayınlar gösteriliyor

Dijital İmza Oluşturma ve Kullanma

Resim
  Giriş Günümüzde elektronik belgelerin güvenilirliği, bütünlüğü ve kaynağının doğrulanması kritik öneme sahiptir. Bir PDF sözleşmesi, yazılım paketi, yedekleme dosyası veya resmi belge, gönderildikten sonra değiştirilmiş olabilir. Bu değişikliği tespit etmenin en güvenilir yöntemlerinden biri dijital imzadır . Dijital imza; Belgenin gerçekten belirtilen kişi tarafından oluşturulduğunu, Belgenin sonradan değiştirilmediğini, Gönderenin belgeyi inkâr edemeyeceğini kanıtlayan kriptografik bir mekanizmadır. Bu eğitimde OpenSSL kullanarak sıfırdan dijital imza oluşturacak, belgeleri imzalayacak, doğrulayacak ve belge üzerinde yapılan küçük bir değişikliğin bile imzayı nasıl geçersiz hale getirdiğini uygulamalı olarak göreceğiz. Laboratuvar Hedefleri Bu laboratuvar sonunda aşağıdaki işlemleri yapabiliyor olacaksınız. ✅ Dijital imza mantığını anlamak ✅ RSA anahtar çifti oluşturmak ✅ OpenSSL ile belge imzalamak ✅ Dijital imzayı doğrulamak ✅ Belgenin değiştirilmesi durumunda doğrulamanın ne...

Verileri Gizlemek İçin Steganografiyi Kullanma

Resim
  Hedef Kitle: Siber güvenlik öğrencileri, adli bilişim uzmanları, sistem yöneticileri, bilgi güvenliği uzmanları ve etik hackerlar Seviye: Başlangıç → İleri Giriş Günümüzde verileri korumak denildiğinde çoğu kişinin aklına ilk olarak şifreleme (Encryption) gelir. Ancak şifreleme tek başına her zaman yeterli değildir. Şifrelenmiş bir dosya; herkes tarafından görülebilir, dikkat çeker, hedef olabilir. Buna karşılık Steganografi , veriyi görünmez hale getirir. Yani; Şifreleme = Veriyi okunamaz yapar. Steganografi = Veriyi görünmez yapar. İdeal güvenlikte ise ikisi birlikte kullanılır. Mesaj │ Şifreleme (AES) │ Şifreli Veri │ Steganografi │ Resim içerisinde gizli veri Steganografi Nedir? Steganografi (Steganography); Bir bilginin; resim ses video PDF Word ağ trafiği boşluk karakterleri metadata gibi masum görünen verilerin içerisine gizlenmesidir. Kelime kökeni Yunancadır. Steganos = Gizli Graphia = Yazı Yani: Gizli Yazı Şifreleme ile Steganografi Arasındaki Fark Özell...

Uç Nokta Tehdit Algılama ve Yanıt (EDR - Endpoint Detection and Response) : Modern Siber Güvenliğin Gözü ve Kulağı

Resim
Geleneksel güvenlik duvarları ve antivirüs yazılımlarının yetersiz kaldığı günümüz siber tehdit manzarasında, EDR (Endpoint Detection and Response) sistemleri modern ağ savunmasının belkemiğini oluşturur. Özellikle bir Güvenlik Operasyon Merkezi (SOC) mimarisinde ağa bağlı bilgisayarların, sunucuların, akıllı tahtaların ve diğer uç noktaların derinlemesine izlenmesi, tehditlerin anında tespit edilip engellenmesi için kritik bir gereksinimdir. EDR mimarisinin nasıl çalıştığını, geleneksel yöntemlerden nasıl ayrıştığını ve güvenlik operasyonlarında nasıl konumlandırıldığını incelemektedir. 1. EDR Nedir ve Geleneksel Antivirüslerden Farkı Nerededir? EDR, ağdaki uç noktaları sürekli olarak izleyen, siber tehditleri tespit etmek için toplanan verileri analiz eden ve kural ihlallerine veya zararlı aktivitelere otomatik yanıt veren entegre bir güvenlik çözümüdür. En temel fark, yaklaşım biçimidir : Geleneksel Antivirüs (AV): İmza tabanlıdır (Signature-based). Sadece önceden bilinen ve verita...

Capture The Flag (CTF): Siber Güvenlik Eğitiminde Pratik Uygulama

Resim
Siber güvenlik alanında teorik bilgilerin pratik becerilere dönüşmesini sağlayan en etkili yöntemlerin başında Capture The Flag (CTF) yarışmaları ve simülasyonları gelir. CTF, katılımcıların kasıtlı olarak zafiyet barındıran sistemlere sızarak, şifreli dosyaları çözerek veya ağ trafiklerini analiz ederek gizlenmiş "bayrakları" (genellikle flag{...} formatındaki metin dizeleri) bulmaya çalıştıkları uygulamalı bir eğitim modelidir. Öğrenciler için izole edilmiş bir ortamda gerçek dünya tehditlerini simüle etmek, analitik düşünme ve problem çözme yeteneklerini en üst düzeye çıkarır. 1. Giriş CTF (Capture The Flag) , siber güvenlik alanında bilgi ve becerileri geliştirmek amacıyla düzenlenen yarışmalardır. Katılımcılar çeşitli güvenlik problemlerini çözerek "flag" adı verilen gizli metinleri bulmaya çalışırlar. Örnek flag: flag{th1s_1s_4_s4mpl3_fl4g} CTF'ler gerçek saldırı tekniklerini öğretirken aynı zamanda savunma bakış açısını da geliştirir. 2. CTF'nin Ta...

MAC Spoofing (MAC Sahteciliği)

Resim
Bilgisayar ağlarında her cihazın kendine ait bir kimliği vardır. Bu kimliklerden biri MAC adresi (Media Access Control Address) olarak adlandırılır. MAC adresi, bir cihazın ağ kartına üretim aşamasında verilen ve genellikle değişmez kabul edilen benzersiz bir numaradır. Ancak bazı durumlarda saldırganlar bu adresi değiştirerek kendilerini başka bir cihaz gibi gösterebilir. İşte bu işleme MAC Spoofing (MAC Sahtekârlığı) denir. 🧠 MAC Adresi Nedir? MAC adresi: 48 bit uzunluğundadır Genellikle şu formatta yazılır: 00:1A:2B:3C:4D:5E Ağdaki cihazların birbirini tanımasını sağlar Switch’ler ve yerel ağ (LAN) sistemleri tarafından kullanılır 📌 Önemli nokta: MAC adresi IP adresi gibi değişken değildir; donanım seviyesine bağlıdır. ⚠️ MAC Spoofing Nedir? MAC Spoofing , bir cihazın kendi gerçek MAC adresini değiştirerek ağda başka bir cihaz gibi görünmesidir. Saldırgan bunu şu amaçlarla yapabilir: Kimlik gizleme Ağ erişim kısıtlamalarını aşma Başka bir cihazın yetkilerini taklit etme Ağ trafi...