Eresus’un araştırma, güvenlik bülteni ve güvenlik gündemi akışı
AI güvenliği, MCP ekosistemi, uygulama güvenliği ve gerçek saldırı zincirleri etrafında üretilen yazıları, güvenlik bültenlerini ve gündem analizlerini burada topluyoruz.
Son Yazılar
Fintech API Güvenliğinde İlk 10 Kontrol
Fintech API'lerde BOLA, idempotency, rate limit, transaction integrity, audit log ve provider güvenliği için pratik test kontrol listesi.
Git History'deki Secret Sızıntısı Nasıl Temizlenir?
Git geçmişine düşen API key, cloud token veya private key sızıntısında revoke, rotate, log inceleme ve kalıcı önleme adımlarını anlatıyoruz.
External Attack Surface Management Nedir?
EASM'in internetten görünen varlıkları nasıl bulduğunu, riskleri nasıl doğruladığını ve pentest ile nerede ayrıştığını açıklıyoruz.
Git Policy Governance ve DevSecOps Ölçeği
Büyük organizasyonlarda branch policy, secret scanning, reviewer kuralları ve drift yönetimi DevSecOps açısından nasıl ölçeklenir?
Go ile Sıfırdan gRPC Servisi Nasıl Yazılır? Adım Adım Production Rehberi
Go (Golang) ile gRPC servisi yazmayı öğrenin: Protobuf tanımlama, Unary/Streaming RPC, PostgreSQL entegrasyonu, Auth Interceptor ve Rate Limiting. 2026...
Kurumsal Süreçlerde ve E-Ticarette Yapay Zeka (AI) Kullanımının Getirdiği Gizli Güvenlik Riskleri
Yapay zeka artık inovatif bir konsept değil; e-ticaretten çağrı merkezlerine kadar müşteri hizmetlerini kişiselleştiren, stok yönetimini otomatize ...
DevSecOps Nedir? 'Shift-Left Security' Yaklaşımıyla Yazılım Güvenliğini Otomatize Etmek
DevSecOps nedir ve Shift-Left security (sola kaydırma) ne anlama gelir? Yazılım geliştirme sürecinin içine güvenliği otomatize ederek entegre etmenin...
Secure by Design AI Sistemleri İçin Araçlar ve Teknolojiler
Examining the specialized tools and technologies needed to secure non-deterministic, probabilistic AI systems effectively.
DevOps Token Güvenliği ve MCP Riski
DevOps tokenlarının veri sözleşmesi gibi kullanılmasının neden riskli olduğunu, MCP ve AI araçlarıyla büyüyen kimlik yüzeyini inceliyoruz.