EresusSecurity
Araştırma ve İstihbarat

Eresus’un araştırma, güvenlik bülteni ve güvenlik gündemi akışı

AI güvenliği, MCP ekosistemi, uygulama güvenliği ve gerçek saldırı zincirleri etrafında üretilen yazıları, güvenlik bültenlerini ve gündem analizlerini burada topluyoruz.

Rehber · 2Haberler · 2Guide · 80Case Study · 3Araştırma · 66Research · 8Technical Guide · 2Advisory Analysis · 5Threat Analysis · 1Analysis · 2Checklist · 1

Son Yazılar

GuideBackend Security

Queue ve Worker Güvenliği

Backend sistemlerde queue, worker ve job mimarisinin nasıl yetki atlama, veri sızıntısı ve kaynak tüketimi riskine dönüşebileceğini inceliyoruz.

2026-04-26Oku
Threat AnalysisDevSecOps

Shai-Hulud 2.0 npm Saldırısı: IDE Artık Yeni Perimetre

Shai-Hulud 2.0, npm paketleri üzerinden geliştirici makineleri ve CI/CD hatlarını hedefleyen modern tedarik zinciri riskini gösteriyor.

2026-04-25Oku
GuideBackend Development

Provider Management Backend Mimarisi

Email, SMS, WhatsApp ve ödeme sağlayıcılarını kesintisiz değiştirmek için provider management katmanı nasıl tasarlanmalı?

2026-04-25Oku
GuideAI Security

Shadow AI Nedir ve Şirketlerde Nasıl Yönetilir?

Onaysız AI araçları kullanımından doğan veri, erişim ve karar risklerini görünür kılmak için uygulanabilir bir Shadow AI yönetim çerçevesi.

2026-07-31Oku
AnalysisAI Security

Prompt Security Neden Yetmez?

Prompt filtreleri AI güvenliği için gereklidir ama agent, RAG ve tool kullanan sistemlerde veri, yetki ve aksiyon sınırlarını tek başına koruyamaz.

2026-04-27Oku
Rehber

Sızma Testi Fiyatları 2026: Maliyetleri Ne Belirler ve Gerçekçi Bir Bütçe Nasıl Çıkarılır?

2026 sızma testi (pentest) fiyatlandırma rehberi. Web uygulaması, mobil ve ağ sızma testi maliyetlerinin nasıl hesaplandığını şeffaf bir şekilde öğrenin.

2026-04-05Oku
Insights

İnsanları Hacklemek: Sosyal Mühendislik ve Psikolojisi

Sosyal mühendislik çalışmaları genellikle en heyecan verici ve kalp atışlarını hızlandıranlardır. Bu sadece yaka kartı okuyucusunda veya resepsiyonda başlamaz. Erişim asıl bir insan karar verdiğinde gerçekleşir.

2026-01-23Oku
Runtime Threats

Modeller Arası (Transitive) Tehdit Kapsamında Tehlikeli Model Bağımlılığı Algılandı

Tahminsel analiz sırasında modele dışarıdan dahil olan kritik yürütme zafiyetleridir. Tamamen tehlikeli, kötü niyetli altyapı bağımlılıkları yüzünden...

2026-04-27Oku
Runtime Threats

Modeller Arası (Transitive) Tehdit Kapsamında Şüpheli Model Bağımlılığı Algılandı

Dolaylı yapay zeka model bağımlılıklarından kaynaklanan (Transitive) tehditlerin MLOps tedarik zincirinize nasıl zarar verdiğini inceleyin. Eresus...

2026-04-27Oku