EresusSecurity
Araştırma ve İstihbarat

Eresus’un araştırma, güvenlik bülteni ve güvenlik gündemi akışı

AI güvenliği, MCP ekosistemi, uygulama güvenliği ve gerçek saldırı zincirleri etrafında üretilen yazıları, güvenlik bültenlerini ve gündem analizlerini burada topluyoruz.

Advisory Analysis · 3Guide · 72Analysis · 2Research · 6Checklist · 1Threat Analysis · 1Araştırma · 59Rehber · 1Haberler · 1

Son Yazılar

GuideCybersecurity

KOBİ'ler İçin Siber Güvenlik: 5 Kritik Adımda Savunma Stratejisi

Küçük ve Orta Büyüklükteki İşletmeler (KOBİ) kısıtlı bütçeleriyle hacker saldırılarından nasıl korunabilir? 5 basit stratejik güvenlik adımı.

2026-04-26Oku
DevSecOps

Geleneksel SAST vs. AI Destekli Kod Analizi: Hangisi Gelecek?

Eski nesil statik analiz (SAST) araçları neden yazılım ekiplerini yavaşlatıyor? Yapay zeka tabanlı otonom kod analizi güvenliği nasıl baştan tanımlıyor?

2026-04-06Oku
Rehber

Black Box, White Box ve Grey Box Pentest Arasındaki Farklar: Hangisini Seçmelisiniz?

Sızma testi türleri olan Black Box (Siyah Kutu), White Box (Beyaz Kutu) ve Grey Box (Gri Kutu) pentest yöntemlerinin avantajları ve dezavantajları...

2026-04-06Oku
Offensive Security

BOLA ve IDOR Zafiyetinin Derinlikleri: REST ve GraphQL API'leri Nasıl Sömürülür?

Broken Object Level Authorization (BOLA/IDOR) zafiyeti nedir? Fintek ve e-ticaret API'lerindeki yetki atlama açıkları otonom ajanlarla nasıl tespit...

2026-04-27Oku
Rehber

Sızma Testi Fiyatları 2026: Maliyetleri Ne Belirler ve Gerçekçi Bir Bütçe Nasıl Çıkarılır?

2026 sızma testi (pentest) fiyatlandırma rehberi. Web uygulaması, mobil ve ağ sızma testi maliyetlerinin nasıl hesaplandığını şeffaf bir şekilde öğrenin.

2026-04-05Oku
GuideCybersecurity

KVKK ve GDPR Uyumunda Sızma Testinin (Pentest) Yasal Zorunluluğu

Kişisel verilerin korunması kanunu (KVKK) ve GDPR kapsamında sızma testi (pentest) yaptırmak zorunlu mu? Cezalardan kaçınmak için yasal siber güvenlik...

2026-04-26Oku
Metodoloji

DevSecOps Nedir? 'Shift-Left Security' Yaklaşımıyla Yazılım Güvenliğini Otomatize Etmek

DevSecOps nedir ve Shift-Left security (sola kaydırma) ne anlama gelir? Yazılım geliştirme sürecinin içine güvenliği otomatize ederek entegre etmenin...

2026-04-27Oku
Metodoloji

Ajan Tabanlı (Agentic) Siber Güvenlik Nedir? Pentester'ların Yerini Yapay Zeka mı Alıyor?

Agentic Security (Ajan tabanlı güvenlik) mimarisi ile manuel sızma testleri arasındaki farklar nelerdir? Yapay zekanın siber güvenlikteki geleceğini...

2026-04-27Oku
Advisory

MCP Kimlik Doğrulamayı Kırmak: Tek Satır Kod ile Tüm Hukuk Veritabanına Erişim

Eresus Security, Türk hukuk veritabanlarına erişim sağlayan popüler açık kaynak MCP sunucusu yargi-mcp'de kritik bir kimlik doğrulama atlama zafiyeti...

2026-04-04Oku