EresusSecurity
Araştırma ve İstihbarat

Eresus’un araştırma, güvenlik bülteni ve güvenlik gündemi akışı

AI güvenliği, MCP ekosistemi, uygulama güvenliği ve gerçek saldırı zincirleri etrafında üretilen yazıları, güvenlik bültenlerini ve gündem analizlerini burada topluyoruz.

Research · 7Technical Guide · 2Advisory Analysis · 5Guide · 72Analysis · 2Checklist · 1Threat Analysis · 1Araştırma · 59Rehber · 1Haberler · 1

Son Yazılar

GuideOT/ICS Security

OT/ICS Pentest Klasik Pentestten Neden Farklıdır?

OT ve ICS ortamlarında sızma testinin neden safety-first yaklaşım, pasif keşif ve kontrollü doğrulama gerektirdiğini açıklıyoruz.

2026-04-26Oku
GuideMobile Security

Mobil Uygulama Pentest Neyi Kapsar?

Mobil uygulama sızma testinin client, API, oturum, veri saklama, reverse engineering ve fraud senaryolarını nasıl kapsaması gerektiğini anlatıyoruz.

2026-04-26Oku
GuideAI Security

LLM Pentest ile Web Pentest Arasındaki Fark

LLM, RAG ve agent sistemleri için güvenlik testi klasik web pentestten nasıl ayrılır; hangi durumda hangisine ihtiyaç duyulur?

2026-04-26Oku
GuideDevSecOps

Git History'deki Secret Sızıntısı Nasıl Temizlenir?

Git geçmişine düşen API key, cloud token veya private key sızıntısında revoke, rotate, log inceleme ve kalıcı önleme adımlarını anlatıyoruz.

2026-04-26Oku
GuideFintech Security

Fintech API Güvenliğinde İlk 10 Kontrol

Fintech API'lerde BOLA, idempotency, rate limit, transaction integrity, audit log ve provider güvenliği için pratik test kontrol listesi.

2026-04-26Oku
GuideExternal Attack Surface

External Attack Surface Management Nedir?

Şirketlerin internete açık varlıklarını, unutulmuş sistemlerini ve saldırıya açık yüzeylerini sürekli izlemek için EASM yaklaşımını açıklıyoruz.

2026-04-26Oku
GuideCloud Security

Cloud Security Review Neyi Kapsar?

AWS, Azure, GCP ve Kubernetes ortamlarında cloud security review yalnızca misconfiguration taraması değildir; IAM, network, logging, secret ve attack path birlikte incelenmelidir.

2026-04-26Oku
GuideAI Security

AI Pentest İnsan Pentester'ın Yerini Alır mı?

AI destekli pentest araçları keşif ve hız kazandırır; ancak iş mantığı, exploit kanıtı ve risk önceliği için insan uzmanlığı neden hâlâ kritik?

2026-04-26Oku
Threat AnalysisDevSecOps

Shai-Hulud 2.0 npm Saldırısı: IDE Artık Yeni Perimetre

Shai-Hulud 2.0, npm paketleri üzerinden geliştirici makineleri ve CI/CD hatlarını hedefleyen modern tedarik zinciri riskini gösteriyor.

2026-04-25Oku