EresusSecurity
Araştırma ve İstihbarat

Eresus’un araştırma, güvenlik bülteni ve güvenlik gündemi akışı

AI güvenliği, MCP ekosistemi, uygulama güvenliği ve gerçek saldırı zincirleri etrafında üretilen yazıları, güvenlik bültenlerini ve gündem analizlerini burada topluyoruz.

Araştırma · 64Research · 7Technical Guide · 2Advisory Analysis · 5Guide · 72Analysis · 2Checklist · 1Threat Analysis · 1Rehber · 1Haberler · 1

Son Yazılar

Offensive Security

LLM ve RAG Veri Zehirlenmesi: Otonom AI Modellerine Nasıl Sızılır?

Retrieval-Augmented Generation (RAG) mimarisindeki Büyük Dil Modellerine (LLM) yönelik Indirect Prompt Injection ve Data Poisoning saldırıları nasıl...

2026-04-06Oku
GuideCybersecurity

KOBİ'ler İçin Siber Güvenlik: 5 Kritik Adımda Savunma Stratejisi

Küçük ve Orta Büyüklükteki İşletmeler (KOBİ) kısıtlı bütçeleriyle hacker saldırılarından nasıl korunabilir? 5 basit stratejik güvenlik adımı.

2026-04-26Oku
DevSecOps

Geleneksel SAST vs. AI Destekli Kod Analizi: Hangisi Gelecek?

Eski nesil statik analiz (SAST) araçları neden yazılım ekiplerini yavaşlatıyor? Yapay zeka tabanlı otonom kod analizi güvenliği nasıl baştan tanımlıyor?

2026-04-06Oku
Rehber

Black Box, White Box ve Grey Box Pentest Arasındaki Farklar: Hangisini Seçmelisiniz?

Sızma testi türleri olan Black Box (Siyah Kutu), White Box (Beyaz Kutu) ve Grey Box (Gri Kutu) pentest yöntemlerinin avantajları ve dezavantajları...

2026-04-06Oku
Offensive Security

BOLA ve IDOR Zafiyetinin Derinlikleri: REST ve GraphQL API'leri Nasıl Sömürülür?

Broken Object Level Authorization (BOLA/IDOR) zafiyeti nedir? Fintek ve e-ticaret API''lerindeki yetki atlama açıkları otonom ajanlarla nasıl tespit...

2026-04-27Oku
Rehber

Sızma Testi Fiyatları 2026: Maliyetleri Ne Belirler ve Gerçekçi Bir Bütçe Nasıl Çıkarılır?

2026 sızma testi (pentest) fiyatlandırma rehberi. Web uygulaması, mobil ve ağ sızma testi maliyetlerinin nasıl hesaplandığını şeffaf bir şekilde öğrenin.

2026-04-05Oku
GuideCybersecurity

KVKK ve GDPR Uyumunda Sızma Testinin (Pentest) Yasal Zorunluluğu

Kişisel verilerin korunması kanunu (KVKK) ve GDPR kapsamında sızma testi (pentest) yaptırmak zorunlu mu? Cezalardan kaçınmak için yasal siber güvenlik...

2026-04-26Oku
Metodoloji

DevSecOps Nedir? 'Shift-Left Security' Yaklaşımıyla Yazılım Güvenliğini Otomatize Etmek

DevSecOps nedir ve Shift-Left security (sola kaydırma) ne anlama gelir? Yazılım geliştirme sürecinin içine güvenliği otomatize ederek entegre etmenin...

2026-04-27Oku
Metodoloji

Ajan Tabanlı (Agentic) Siber Güvenlik Nedir? Pentester'ların Yerini Yapay Zeka mı Alıyor?

Agentic Security (Ajan tabanlı güvenlik) mimarisi ile manuel sızma testleri arasındaki farklar nelerdir? Yapay zekanın siber güvenlikteki geleceğini...

2026-04-27Oku