EresusSecurity
Araştırma ve İstihbarat

Eresus’un araştırma, güvenlik bülteni ve güvenlik gündemi akışı

AI güvenliği, MCP ekosistemi, uygulama güvenliği ve gerçek saldırı zincirleri etrafında üretilen yazıları, güvenlik bültenlerini ve gündem analizlerini burada topluyoruz.

Rehber · 2Haberler · 2Guide · 80Case Study · 3Araştırma · 66Research · 8Technical Guide · 2Advisory Analysis · 5Threat Analysis · 1Analysis · 2Checklist · 1

Son Yazılar

GuideFintech Security

Fintech API Güvenliğinde İlk 10 Kontrol

Fintech API'lerde BOLA, idempotency, rate limit, transaction integrity, audit log ve provider güvenliği için pratik test kontrol listesi.

2026-04-26Oku
GuideDevSecOps

Git History'deki Secret Sızıntısı Nasıl Temizlenir?

Git geçmişine düşen API key, cloud token veya private key sızıntısında revoke, rotate, log inceleme ve kalıcı önleme adımlarını anlatıyoruz.

2026-04-26Oku
GuideExternal Attack Surface

External Attack Surface Management Nedir?

EASM'in internetten görünen varlıkları nasıl bulduğunu, riskleri nasıl doğruladığını ve pentest ile nerede ayrıştığını açıklıyoruz.

2026-07-31Oku
GuideDevOps Engineering

Git Policy Governance ve DevSecOps Ölçeği

Büyük organizasyonlarda branch policy, secret scanning, reviewer kuralları ve drift yönetimi DevSecOps açısından nasıl ölçeklenir?

2026-04-25Oku
DevSecOps

Go ile Sıfırdan gRPC Servisi Nasıl Yazılır? Adım Adım Production Rehberi

Go (Golang) ile gRPC servisi yazmayı öğrenin: Protobuf tanımlama, Unary/Streaming RPC, PostgreSQL entegrasyonu, Auth Interceptor ve Rate Limiting. 2026...

2026-04-07Oku
GuideApplication Security

Kurumsal Süreçlerde ve E-Ticarette Yapay Zeka (AI) Kullanımının Getirdiği Gizli Güvenlik Riskleri

Yapay zeka artık inovatif bir konsept değil; e-ticaretten çağrı merkezlerine kadar müşteri hizmetlerini kişiselleştiren, stok yönetimini otomatize ...

2026-04-26Oku
Metodoloji

DevSecOps Nedir? 'Shift-Left Security' Yaklaşımıyla Yazılım Güvenliğini Otomatize Etmek

DevSecOps nedir ve Shift-Left security (sola kaydırma) ne anlama gelir? Yazılım geliştirme sürecinin içine güvenliği otomatize ederek entegre etmenin...

2026-04-27Oku
GuideCybersecurity

Secure by Design AI Sistemleri İçin Araçlar ve Teknolojiler

Examining the specialized tools and technologies needed to secure non-deterministic, probabilistic AI systems effectively.

2026-04-26Oku
ResearchDevOps Engineering

DevOps Token Güvenliği ve MCP Riski

DevOps tokenlarının veri sözleşmesi gibi kullanılmasının neden riskli olduğunu, MCP ve AI araçlarıyla büyüyen kimlik yüzeyini inceliyoruz.

2026-04-25Oku