EresusSecurity
Araştırma ve İstihbarat

Eresus’un araştırma, güvenlik bülteni ve güvenlik gündemi akışı

AI güvenliği, MCP ekosistemi, uygulama güvenliği ve gerçek saldırı zincirleri etrafında üretilen yazıları, güvenlik bültenlerini ve gündem analizlerini burada topluyoruz.

Advisory Analysis · 3Guide · 72Analysis · 2Research · 6Checklist · 1Threat Analysis · 1Araştırma · 59Rehber · 1Haberler · 1

Son Yazılar

GuideDevSecOps

Secret Scanning İçin SAST Yeterli mi?

SAST, secret scanning, git history, valid credential doğrulama ve incident response arasındaki farkları DevSecOps bakışıyla açıklıyoruz.

2026-04-26Oku
GuideWeb App Pentest

Scanner Raporu Pentest Yerine Geçer mi?

Otomatik zafiyet tarama raporu ile manuel pentest arasındaki farkı, kanıt, iş etkisi ve kapsam açısından açıklıyoruz.

2026-04-26Oku
GuideBackend Security

SaaS Tenant Isolation Testi Nasıl Yapılır?

Çok kiracılı SaaS sistemlerinde tenant isolation, BOLA, cache, queue ve file storage katmanlarında nasıl test edilir?

2026-04-26Oku
GuideRed Team

Red Team ile Pentest Arasındaki Fark

Red team ve pentest aynı şey değildir; amaç, kapsam, yöntem, çıktı ve iş değeri açısından hangi durumda hangisi gerekir?

2026-04-26Oku
GuideOT/ICS Security

OT/ICS Pentest Klasik Pentestten Neden Farklıdır?

OT ve ICS ortamlarında sızma testinin neden safety-first yaklaşım, pasif keşif ve kontrollü doğrulama gerektirdiğini açıklıyoruz.

2026-04-26Oku
GuideMobile Security

Mobil Uygulama Pentest Neyi Kapsar?

Mobil uygulama sızma testinin client, API, oturum, veri saklama, reverse engineering ve fraud senaryolarını nasıl kapsaması gerektiğini anlatıyoruz.

2026-04-26Oku
GuideAI Security

LLM Pentest ile Web Pentest Arasındaki Fark

LLM, RAG ve agent sistemleri için güvenlik testi klasik web pentestten nasıl ayrılır; hangi durumda hangisine ihtiyaç duyulur?

2026-04-26Oku
GuideDevSecOps

Git History'deki Secret Sızıntısı Nasıl Temizlenir?

Git geçmişine düşen API key, cloud token veya private key sızıntısında revoke, rotate, log inceleme ve kalıcı önleme adımlarını anlatıyoruz.

2026-04-26Oku
GuideFintech Security

Fintech API Güvenliğinde İlk 10 Kontrol

Fintech API'lerde BOLA, idempotency, rate limit, transaction integrity, audit log ve provider güvenliği için pratik test kontrol listesi.

2026-04-26Oku