EresusSecurity
Araştırma ve İstihbarat

Eresus’un araştırma, güvenlik bülteni ve güvenlik gündemi akışı

AI güvenliği, MCP ekosistemi, uygulama güvenliği ve gerçek saldırı zincirleri etrafında üretilen yazıları, güvenlik bültenlerini ve gündem analizlerini burada topluyoruz.

Rehber · 2Haberler · 2Guide · 80Case Study · 3Araştırma · 66Research · 8Technical Guide · 2Advisory Analysis · 5Threat Analysis · 1Analysis · 2Checklist · 1

Son Yazılar

GuideBackend Development

Backend Authorization ve Tenant Isolation

Çok kiracılı SaaS backendlerinde BOLA, IDOR ve tenant isolation hatalarının nasıl önleneceğini teknik mimari üzerinden anlatıyoruz.

2026-04-25Oku
GuideBackend Development

Backend Auth ve Session Mimarisi

JWT, refresh token, RBAC, session binding ve device trust kararları backend güvenliğini nasıl belirler?

2026-04-25Oku
ResearchLLM Security

Backdoored LLM Tespiti Nasıl Yapılır?

Arka kapılı dil modellerini ölçekli test etmek için trigger arama, davranış farkı analizi ve model intake kontrollerini inceliyoruz.

2026-04-25Oku
Advisory

Derinlemesine Analiz: Axios Tedarik Zinciri Saldırısı ve RAT Gerçeği

Milyonlarca projeyi etkileyen Axios npm tedarik zinciri (supply chain) saldırısının teknik analizi. plain-crypto-js paketinin gizlediği AES-256 şifreli...

2026-04-01Oku
Cloud Security

Bulut Güvenliği: AWS IAM Hataları ve Tek Tıkla Privilege Escalation (Yetki Yükseltme)

Bulut Bilişimdeki (AWS, Azure) şirketlerin %80'i en büyük saldırıyı yanlış yapılandırılmış kimlik yönetiminden (IAM) yiyor. SSRF kullanılarak...

2026-04-27Oku
RehberDevSecOps

AWS IAM Nedir ve Bulut Güvenliğinde Neden İlk Savunma Hattıdır?

AWS Kimlik ve Erişim Yönetimi'nin (IAM) erişimi nasıl kontrol ettiğini, veri ihlallerini nasıl önlediğini ve bulut güvenliğinde neden en kritik katman olduğunu öğrenin.

2026-04-24Oku
Offensive Security

AI Güvenliği İçin Bug Bounty: Siber Korsanları Kendi Silahınız Yapın

Kurumsal Yapay Zeka uygulamalarınızın sınırlarını test etmek için kalabalığın gücünü (Bug Bounty) kullanın. AI zafiyet programları neden standart...

2026-04-14Oku
GuideDevSecOps

CI/CD Süreçlerinizi Nasıl Tam Otonom ve Güvenli Hale Getirirsiniz?

DevOps ekipleri için CI/CD hatlarını otonom, güvenli ve izlenebilir (Observability) bir hale getirmenin DevSecOps sırları ve Otonom Boru Hattı...

2026-04-26Oku
Metodoloji

Otomatik Zafiyet Taraması vs. Manuel Sızma Testi: Hangisi Gereklidir?

Şirketiniz için siber güvenlik yatırımına karar verirken IT ekiplerinin veya yönetim kurullarının masasında genelde şu tartışma başlar: 'Binlerce...

2026-04-27Oku