Etiket

#cloud-security

"cloud-security" etiketli 2 yazı.

Teknik RehberWeb & API Security

SSRF Nedir? Sunucuyu Kendine Karşı Kullanmak

SSRF (Server-Side Request Forgery — Sunucu Taraflı İstek Sahteciliği), bir saldırganın sunucuyu kandırarak onun adına başka adreslere istek attırdığı bir web zafiyetidir. Özellikle bulut (cloud) ortamlarında yıkıcıdır: sunucunun eriştiği gizli "metadata" adresleri üzerinden kimlik bilgileri (credentials) çalınabilir ve dev veri ihlallerine kapı aralanır. Bu rehberde SSRF'in ne olduğunu, türlerini, neyi hedeflediğini, nasıl test edildiğini ve nasıl önlendiğini başlangıç seviyesinden, adım adım anlatıyoruz.

Mustafa Emre Bıyık·7 dk·20 Haziran 2026
AraştırmaCloud Security

Dağıtık Sistemlerde Güvenlik: AWS ve Hibrit Bulut Altyapılarında IAM Zafiyetleri ve Sıkılaştırma

Geleneksel ağ güvenliği yerini "Sıfır Güven" (Zero Trust) ve kimlik tabanlı güvenliğe bırakıyor. Bu yazıda, AWS IAM üzerindeki yanlış yapılandırmaları, saldırganların yetki yükseltme (privilege escalation) için kullandığı senaryoları ve hibrit bulutlardaki yatay geçiş risklerini inceleyip; Service Control Policies (SCP) ve IaC statik analiz araçlarıyla ortamı nasıl sıkılaştırabileceğimizi (hardening) teknik bir dille ele alıyoruz.

Arda Meçik·6 dk·12 Haziran 2026