EresusSecurity
Araştırma ve İstihbarat

Eresus’un araştırma, güvenlik bülteni ve güvenlik gündemi akışı

AI güvenliği, MCP ekosistemi, uygulama güvenliği ve gerçek saldırı zincirleri etrafında üretilen yazıları, güvenlik bültenlerini ve gündem analizlerini burada topluyoruz.

Rehber · 2Haberler · 2Guide · 80Case Study · 3Araştırma · 66Research · 8Technical Guide · 2Advisory Analysis · 5Threat Analysis · 1Analysis · 2Checklist · 1

Son Yazılar

GuideCybersecurity

Derin Sahtecilik (Deepfake) Suçları ve Vishing: AI Destekli Yeni Nesil Oltalama

Yapay zeka ses klonlama (Vishing) ve Deepfake teknolojilerinin kurumsal dolandırıcılıklarda nasıl kullanıldığını ve bunlara karşı savunma stratejilerini...

2026-04-26Oku
GuideCloud Security

Cloud Security Review Neyi Kapsar?

AWS, Azure, GCP ve Kubernetes ortamlarında cloud security review yalnızca misconfiguration taraması değildir; IAM, network, logging, secret ve attack path birlikte incelenmelidir.

2026-04-26Oku
GuideDevSecOps

CI/CD Secret Rotation ve DevSecOps

CI/CD pipeline içinde uzun ömürlü secret kullanımının neden kritik risk olduğunu ve kısa ömürlü kimliklerle nasıl azaltılacağını inceliyoruz.

2026-04-26Oku
Security Advisories

Zero-Day Analizi: n8n-mcp Authenticated SSRF Zafiyeti (GHSA-4ggg-h7ph-26qr)

Zero-Day Analizi: n8n-mcp Authenticated SSRF Zafiyeti (GHSA-4ggg-h7ph-26qr) saldırganlara iç ağlara erişim ve veri çekme imkanı tanır.

2026-04-09Oku
Red Teaming

AI Security Uzmanlığı: CAISP Sertifikasyonu ve Yapay Zeka Pentesting Zorunluluğu

Geleneksel Sızma Testleri yapay zekayı koruyamaz! Certified AI Security Professional (CAISP) sertifikasyonu ve Red Teaming'in endüstri için neden kritik...

2026-04-14Oku
GuideCybersecurityOWASP LLM06 Excessive Agency

Agentic AI Güvenliği: MLSecOps ile DevSecOps’un Kesişimi

Agentic AI güvenliği için MLSecOps ve DevSecOps kontrollerini; ajan kimliği, tool izinleri, RAG, memory, loglama ve geri dönüş planlarıyla birlikte ele alan rehber.

2026-08-11Oku
GuideFintech Security

Fintech Bulk Messaging Control Architecture

Fintech sistemlerinde toplu SMS, e-posta ve WhatsApp gönderimleri için güvenli kontrol mimarisi, kota, onay ve audit yaklaşımını anlatıyoruz.

2026-04-25Oku
GuideCybersecurityNIST AI Risk Management Framework

AI Security’nin Evrimi: Secure by Design Yaklaşımı Neden Şart?

Yapay zeka güvenliğinde Secure by Design yaklaşımını; veri, model, prompt, RAG, araç izinleri ve çalışma zamanı kontrolleri üzerinden açıklayan pratik rehber.

2026-08-11Oku
GuideBackend Security

Backend Observability ve Güvenli Error Handling

Log, trace ve error handling tasarımının backend güvenliğinde veri sızıntısı ve olay müdahalesi açısından neden kritik olduğunu anlatıyoruz.

2026-04-26Oku