<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>AltaySec Arşiv</title>
    <link>https://arsiv.altaysec.com.tr</link>
    <description>Yapay zeka güvenliği, pentest, OSINT, blue team, malware analizi ve daha fazlası. Türkçe, ücretsiz, topluluk tarafından yazılan kapsamlı siber güvenlik bilgi arşivi.</description>
    <language>tr</language>
    <atom:link href="https://arsiv.altaysec.com.tr/feed.xml" rel="self" type="application/rss+xml"/>
    <item>
      <title>SQL Injection Nedir? Veritabanı Nasıl Manipüle Edilir?</title>
      <link>https://arsiv.altaysec.com.tr/yazi/sql-injection-nedir-veritabani-nasil-manipule-edilir/</link>
      <guid>https://arsiv.altaysec.com.tr/yazi/sql-injection-nedir-veritabani-nasil-manipule-edilir/</guid>
      <category>Web &amp; API Security</category>
      <dc:creator>Yaren Canlı</dc:creator>
      <pubDate>Sat, 15 Aug 2026 09:00:00 +0000</pubDate>
      <description>SQL Injection, kullanıcı girdisinin doğrudan veritabanı sorgusuna yapıştırıldığı her noktada veritabanının çalınmasına, silinmesine veya değiştirilmesine yol açan klasik ama hâlâ ölümcül bir web zafiyetidir. Bu yazıda kör (blind) SQLi&#x27;nin zaman (time-based) ve mantık (boolean-based) tabanlı varyasyonlarını, hata tabanlı (error-based) sömürüyü ve Burp Suite ile SQLMap&#x27;in pratik kullanımını laboratuvar notlarımdan yola çıkarak ele alıyorum.</description>
    </item>
    <item>
      <title>WAF Arkasındaki Maskeyi Düşürmek: Gerçek IP Adresi Avcılığı</title>
      <link>https://arsiv.altaysec.com.tr/yazi/waf-arkasindaki-maskeyi-dusurmek-gercek-ip-adresi-avciligi/</link>
      <guid>https://arsiv.altaysec.com.tr/yazi/waf-arkasindaki-maskeyi-dusurmek-gercek-ip-adresi-avciligi/</guid>
      <category>OSINT &amp; Threat Intel</category>
      <dc:creator>Adnan Enes Kaya</dc:creator>
      <pubDate>Fri, 26 Jun 2026 09:00:00 +0000</pubDate>
      <description>Web Uygulaması Güvenlik Duvarları (WAF) modern siteleri koruyan en önemli kalkanlardır. Bu teknik rehberde, bir Red Team operasyonunun başında WAF arkasına gizlenmiş gerçek kaynak IP adreslerinin (Origin IP) tarihsel DNS kayıtları, SSL sertifika şeffaflık logları ve MX kayıtları üzerinden nasıl avlandığını; curl ve /etc/hosts ile WAF&#x27;ın nasıl bypass edildiğini ve Blue Team tarafında bu sızıntının nasıl kapatılacağını inceliyoruz.</description>
    </item>
    <item>
      <title>Redis Güvenliği ve Mimarisi: Hızın Bedeli ve Sıkılaştırma Rehberi</title>
      <link>https://arsiv.altaysec.com.tr/yazi/redis-guvenligi-ve-mimarisi-hizin-bedeli-ve-sikilastirma-rehberi/</link>
      <guid>https://arsiv.altaysec.com.tr/yazi/redis-guvenligi-ve-mimarisi-hizin-bedeli-ve-sikilastirma-rehberi/</guid>
      <category>Network &amp; Infrastructure</category>
      <dc:creator>Enes Buğra Damar</dc:creator>
      <pubDate>Thu, 25 Jun 2026 09:00:00 +0000</pubDate>
      <description>Redis, in-memory yapısıyla olağanüstü hız sunan bir veri yapısı sunucusudur. Ancak güvenlikten çok performansa odaklanan varsayılan yapısı, yanlış yapılandırıldığında sistemleri saniyeler içinde tehlikeye atabilir. Bu rehberde Redis&#x27;in temel mimarisini, yaygın sömürü senaryolarını (SSH key ile RCE, SSRF ile iç ağdan erişim) ve sunucunuzu bind, ACL, komut yeniden adlandırma ve TLS ile nasıl sıkılaştıracağınızı inceliyoruz.</description>
    </item>
    <item>
      <title>Akıllı Cihazların Mutfak Kısmı: UART/JTAG ile Firmware Çıkarımı ve Zafiyet Analizi</title>
      <link>https://arsiv.altaysec.com.tr/yazi/uart-jtag-arayuzlerinden-firmware-cikarimi-ve-zafiyet-analizi/</link>
      <guid>https://arsiv.altaysec.com.tr/yazi/uart-jtag-arayuzlerinden-firmware-cikarimi-ve-zafiyet-analizi/</guid>
      <category>IoT / OT / Embedded</category>
      <dc:creator>Arda Meçik</dc:creator>
      <pubDate>Wed, 24 Jun 2026 09:00:00 +0000</pubDate>
      <description>IoT cihazlarının güvenliği yazılım katmanında başlamaz. Bu yazıda donanım arayüzlerinden (UART/JTAG/SPI) firmware çıkarımını, imajın Binwalk ile ayrıştırılmasını, QEMU ile mimari çapraz emülasyonu (MIPS/ARM) ve ayağa kaldırılan web servislerindeki zafiyet (Command Injection, Buffer Overflow) analizini uçtan uca inceliyoruz.</description>
    </item>
    <item>
      <title>Prompt Injection Nedir? Yapay Zekâ Sistemlerini Manipüle Eden Görünmez Tehdit</title>
      <link>https://arsiv.altaysec.com.tr/yazi/prompt-injection-nedir-yapay-zeka-sistemlerini-manipule-eden-gorunmez-tehdit/</link>
      <guid>https://arsiv.altaysec.com.tr/yazi/prompt-injection-nedir-yapay-zeka-sistemlerini-manipule-eden-gorunmez-tehdit/</guid>
      <category>AI / LLM Security</category>
      <dc:creator>Melike Yüzügüldü</dc:creator>
      <pubDate>Tue, 23 Jun 2026 09:00:00 +0000</pubDate>
      <description>Büyük Dil Modelleri artık dosya okuyabilen, araç kullanabilen sistemlere dönüştü; ancak doğal dili yorumlama biçimleri saldırganların modeli manipüle etmesine olanak tanıyor. Bu yazıda Prompt Injection&#x27;ın ne olduğunu, türlerini (direct, indirect, multi-turn, jailbreak), AI Agent ve RAG sistemlerindeki artan riskini ve katmanlı savunma yaklaşımlarını inceliyoruz.</description>
    </item>
    <item>
      <title>Firmware Analizine Giriş: Cihazın İçindeki Gizli Bilgi</title>
      <link>https://arsiv.altaysec.com.tr/yazi/firmware-analizine-giris-cihazin-icindeki-gizli-bilgi/</link>
      <guid>https://arsiv.altaysec.com.tr/yazi/firmware-analizine-giris-cihazin-icindeki-gizli-bilgi/</guid>
      <category>IoT / OT / Embedded</category>
      <dc:creator>Mustafa Çaparoğlu</dc:creator>
      <pubDate>Mon, 22 Jun 2026 09:00:00 +0000</pubDate>
      <description>Elinizdeki router, IP kamera ya da akıllı priz, siz fişe takmadan önce bile bir yazılım çalıştırıyor: firmware. Bu yazıda firmware&#x27;in ne olduğunu, bir cihazın hangi katmanlardan (bootloader, çekirdek, sürücüler, dosya sistemi, uygulama) oluştuğunu ve bu katmanlara bakmak için kullanılan temel araçları (Binwalk, FMK, QEMU) anlatıyoruz. Bu, firmware analizi ve donanım güvenliği serisinin ilk adımı.</description>
    </item>
    <item>
      <title>Zararlı Yazılımlar Nasıl Tespit Ediliyor? YARA Rules Mantığını Anlamak</title>
      <link>https://arsiv.altaysec.com.tr/yazi/zararli-yazilimlar-nasil-tespit-ediliyor-yara-rules-mantigini-anlamak/</link>
      <guid>https://arsiv.altaysec.com.tr/yazi/zararli-yazilimlar-nasil-tespit-ediliyor-yara-rules-mantigini-anlamak/</guid>
      <category>Malware &amp; Reverse Engineering</category>
      <dc:creator>Didem Kış</dc:creator>
      <pubDate>Sun, 21 Jun 2026 09:00:00 +0000</pubDate>
      <description>Bir dosyanın zararlı olup olmadığını anlamak her zaman antivirüs veya hash kontrolü yapmak kadar basit değil. Dosya üzerinde yapılan küçük değişiklikler bile klasik imza tabanlı tespit mekanizmalarını etkisiz hale getirebiliyor. Bu yazıda, YARA&#x27;nın ne olduğunu, neden ihtiyaç duyulduğunu ve temel olarak nasıl çalıştığını inceliyoruz.</description>
    </item>
    <item>
      <title>Android Uygulamalarında APK Analizi ve OWASP MASVS</title>
      <link>https://arsiv.altaysec.com.tr/yazi/android-uygulamalarinda-apk-analizi-ve-owasp-masvs/</link>
      <guid>https://arsiv.altaysec.com.tr/yazi/android-uygulamalarinda-apk-analizi-ve-owasp-masvs/</guid>
      <category>Mobile Security</category>
      <dc:creator>Sena Nur Güller</dc:creator>
      <pubDate>Sat, 20 Jun 2026 09:00:00 +0000</pubDate>
      <description>APK analizi, Android uygulamalarının güvenliğini değerlendirmek için kullanılan önemli bir yöntemdir. Statik ve dinamik analiz teknikleri sayesinde uygulamaların davranışları incelenebilir. OWASP MASVS ise mobil uygulamaların güvenlik gereksinimlerini değerlendirmek için kullanılan uluslararası bir standarttır.</description>
    </item>
    <item>
      <title>Bulut Altyapılarında Çalışma Zamanı (Runtime) Güvenliği: AWS Fargate ve GuardDuty ile Otomatize Tehdit Algılama Mimarisi</title>
      <link>https://arsiv.altaysec.com.tr/yazi/bulut-altyapilarinda-calisma-zamani-runtime-guvenligi-aws-fargate-ve-guardduty-ile-otomatize-tehdit-algilama-mimarisi/</link>
      <guid>https://arsiv.altaysec.com.tr/yazi/bulut-altyapilarinda-calisma-zamani-runtime-guvenligi-aws-fargate-ve-guardduty-ile-otomatize-tehdit-algilama-mimarisi/</guid>
      <category>Cloud Security</category>
      <dc:creator>Arda Meçik</dc:creator>
      <pubDate>Sat, 20 Jun 2026 09:00:00 +0000</pubDate>
      <description>AWS Fargate gibi sunucusuz konteyner ortamları, geleneksel host tabanlı güvenlik ajanlarının kullanılamaması nedeniyle çalışma zamanında (runtime) ciddi görünürlük kayıplarına yol açmaktadır. Bu yazıda, Fargate üzerindeki konteyner kaçışları ve ters bağlantı gibi tehditleri GuardDuty Runtime Monitoring ile nasıl tespit edebileceğimizi ve EventBridge ile Lambda kullanarak sıfır gecikmeli otomatize olay müdahale (Incident Response) mimarisini nasıl inşa edeceğimizi detaylandırıyoruz.</description>
    </item>
    <item>
      <title>EDR Kör Etme Sanatı: SCM Telemetrisi ve Wazuh ile BYOVD (T1068) Saldırılarının Tespiti</title>
      <link>https://arsiv.altaysec.com.tr/yazi/byovd-saldirilari-ve-tespit-muhendisligi/</link>
      <guid>https://arsiv.altaysec.com.tr/yazi/byovd-saldirilari-ve-tespit-muhendisligi/</guid>
      <category>Blue Team &amp; DFIR</category>
      <dc:creator>Emir Raşit Gökçe</dc:creator>
      <pubDate>Sat, 20 Jun 2026 09:00:00 +0000</pubDate>
      <description>Gelişmiş tehdit aktörleri ve fidye yazılımı grupları tarafından EDR/AV ajanlarını tamamen devre dışı bırakmak amacıyla kullanılan BYOVD (Bring Your Own Vulnerable Driver) tekniğini inceliyoruz. Komut satırı takibinin ötesine geçerek, Windows Service Control Manager (SCM) Event ID 7045 telemetrisi ve iki aşamalı gürültüsüz (low-noise) Wazuh kural mimarisiyle production ortamına hazır bir tespit stratejisi kurguluyoruz.</description>
    </item>
    <item>
      <title>EDR Savunmalarını İşlevsiz Bırakmak: Direct Syscalls ve User-Land Unhooking Tekniklerinin Davranışsal Tespiti (MITRE T1562.001)</title>
      <link>https://arsiv.altaysec.com.tr/yazi/direct-syscalls-ve-unhooking-davranissal-tespit/</link>
      <guid>https://arsiv.altaysec.com.tr/yazi/direct-syscalls-ve-unhooking-davranissal-tespit/</guid>
      <category>Blue Team &amp; DFIR</category>
      <dc:creator>Emir Raşit Gökçe</dc:creator>
      <pubDate>Sat, 20 Jun 2026 09:00:00 +0000</pubDate>
      <description>EDR çözümlerinin kullanıcı katmanındaki (User-land) izleme mekanizmalarını tamamen bypass eden ve doğrudan çekirdek katmanıyla (Kernel-land) konuşan Direct Syscalls ve API Unhooking tekniklerini mercek altına alıyoruz. Bu çalışmada, bellek manipülasyonlarını ve sinsi yükleyicileri (Loaders) yakalamak adına Sysmon Event ID 10 (ProcessAccess) and ETW telemetrisi üzerinden Wazuh üzerinde yüksek doğruluklu (high-fidelity) koruyucu kurallar kurgulayacağız.</description>
    </item>
    <item>
      <title>İnsan Kaynakları LLM Entegrasyonlarında Hiyerarşik Baskı ve Şirket Bordro Gizliliği</title>
      <link>https://arsiv.altaysec.com.tr/yazi/insan-kaynaklari-llm-entegrasyonlarinda-hiyerarsik-baski-ve-sirket-bordro-gizliligi/</link>
      <guid>https://arsiv.altaysec.com.tr/yazi/insan-kaynaklari-llm-entegrasyonlarinda-hiyerarsik-baski-ve-sirket-bordro-gizliligi/</guid>
      <category>AI / LLM Security</category>
      <dc:creator>İrem Erkan</dc:creator>
      <pubDate>Sat, 20 Jun 2026 09:00:00 +0000</pubDate>
      <description>Bu çalışma, insan kaynakları departmanlarına entegre edilen büyük dil modellerinin (LLM), kurumsal hiyerarşi ve teknik yetki manipülasyonu içeren siber saldırılar karşısında şirket bordro gizliliğini koruma performansını ampirik verilerle incelemektedir. AltayDuel test süreçlerinde yer alan tr-hr-bordro senaryosu kapsamında model dirençleri analiz edilmiştir.</description>
    </item>
    <item>
      <title>Semantik Sınır Keşfi (Semantic Reconnaissance)</title>
      <link>https://arsiv.altaysec.com.tr/yazi/semantik-sinir-kesfi-semantic-reconnaissance/</link>
      <guid>https://arsiv.altaysec.com.tr/yazi/semantik-sinir-kesfi-semantic-reconnaissance/</guid>
      <category>AI / LLM Security</category>
      <dc:creator>İrem Erkan</dc:creator>
      <pubDate>Sat, 20 Jun 2026 09:00:00 +0000</pubDate>
      <description>Geleneksel uygulama güvenliği, veri ile kod arasına keskin güven sınırları çizer; LLM mimarilerinde ise bu sınırlar yapısal olarak çöker. Bu çalışmada, yapay zeka tabanlı sistemlerde semantik sınır keşfi süreçleri, Policy Fingerprinting kavramı ve bu keşif faaliyetlerine karşı geliştirilebilecek mimari yalıtım yaklaşımları inceleniyor.</description>
    </item>
    <item>
      <title>Siber Dünyanın Telefon Rehberi: Pasif DNS Sorguları ile Ağ İstihbaratı Toplama</title>
      <link>https://arsiv.altaysec.com.tr/yazi/siber-dunyanin-telefon-rehberi-pasif-dns-sorgulari-ile-ag-istihbarati-toplama/</link>
      <guid>https://arsiv.altaysec.com.tr/yazi/siber-dunyanin-telefon-rehberi-pasif-dns-sorgulari-ile-ag-istihbarati-toplama/</guid>
      <category>OSINT &amp; Threat Intel</category>
      <dc:creator>Adnan Enes Kaya</dc:creator>
      <pubDate>Sat, 20 Jun 2026 09:00:00 +0000</pubDate>
      <description>DNS kayıtları, siber güvenlikte bir kurumun dijital varlıklarını ve geçmiş altyapı değişikliklerini anlamanın en güvenilir yoludur. Bu teknik rehberde, hedef sistemlerle doğrudan temasa geçmeden pasif DNS sorguları üzerinden nasıl ağ istihbaratı toplayacağımızı ve siber tehdit avcılığında bu verileri nasıl anlamlandıracağımızı inceliyoruz.</description>
    </item>
    <item>
      <title>SSRF Nedir? Sunucuyu Kendine Karşı Kullanmak</title>
      <link>https://arsiv.altaysec.com.tr/yazi/ssrf-nedir-sunucuyu-kendine-karsi-kullanmak/</link>
      <guid>https://arsiv.altaysec.com.tr/yazi/ssrf-nedir-sunucuyu-kendine-karsi-kullanmak/</guid>
      <category>Web &amp; API Security</category>
      <dc:creator>Mustafa Emre Bıyık</dc:creator>
      <pubDate>Sat, 20 Jun 2026 09:00:00 +0000</pubDate>
      <description>SSRF (Server-Side Request Forgery — Sunucu Taraflı İstek Sahteciliği), bir saldırganın sunucuyu kandırarak onun adına başka adreslere istek attırdığı bir web zafiyetidir. Özellikle bulut (cloud) ortamlarında yıkıcıdır: sunucunun eriştiği gizli &quot;metadata&quot; adresleri üzerinden kimlik bilgileri (credentials) çalınabilir ve dev veri ihlallerine kapı aralanır. Bu rehberde SSRF&#x27;in ne olduğunu, türlerini, neyi hedeflediğini, nasıl test edildiğini ve nasıl önlendiğini başlangıç seviyesinden, adım adım anlatıyoruz.</description>
    </item>
    <item>
      <title>Dağıtık Sistemlerde Güvenlik: AWS ve Hibrit Bulut Altyapılarında IAM Zafiyetleri ve Sıkılaştırma</title>
      <link>https://arsiv.altaysec.com.tr/yazi/aws-ve-hibrit-bulut-altyapilarinda-iam-zafiyetleri-ve-sikilastirma/</link>
      <guid>https://arsiv.altaysec.com.tr/yazi/aws-ve-hibrit-bulut-altyapilarinda-iam-zafiyetleri-ve-sikilastirma/</guid>
      <category>Cloud Security</category>
      <dc:creator>Arda Meçik</dc:creator>
      <pubDate>Fri, 12 Jun 2026 09:00:00 +0000</pubDate>
      <description>Geleneksel ağ güvenliği yerini &quot;Sıfır Güven&quot; (Zero Trust) ve kimlik tabanlı güvenliğe bırakıyor. Bu yazıda, AWS IAM üzerindeki yanlış yapılandırmaları, saldırganların yetki yükseltme (privilege escalation) için kullandığı senaryoları ve hibrit bulutlardaki yatay geçiş risklerini inceleyip; Service Control Policies (SCP) ve IaC statik analiz araçlarıyla ortamı nasıl sıkılaştırabileceğimizi (hardening) teknik bir dille ele alıyoruz.</description>
    </item>
    <item>
      <title>Güven Sınırının Çöküşü (Trust Boundary Collapse)</title>
      <link>https://arsiv.altaysec.com.tr/yazi/guven-sinirinin-cokusu-trust-boundary-collapse/</link>
      <guid>https://arsiv.altaysec.com.tr/yazi/guven-sinirinin-cokusu-trust-boundary-collapse/</guid>
      <category>AI / LLM Security</category>
      <dc:creator>İrem Erkan</dc:creator>
      <pubDate>Fri, 12 Jun 2026 09:00:00 +0000</pubDate>
      <description>Geleneksel uygulama güvenliği, veri ile kod arasına keskin güven sınırları çizer; LLM mimarilerinde bu sınırlar yapısal olarak çöker. Bu çalışmada, yapay zekanın ham veriyi komut gibi işlediği Anlamsal Yürütme Alanı kavramı, kesin kurallı doğrulamanın yetersiz kaldığı Epistemik Güvenlik krizi ve bu çöküşe karşı geliştirilebilecek mimari yalıtım yaklaşımları inceleniyor. Katmanlı Tehdit Evrimi serisinin ilk bölümü.</description>
    </item>
    <item>
      <title>LLMjacking Nedir? Yapay Zeka Sunucunuz Farkında Olmadan Başkasına Çalışıyor Olabilir</title>
      <link>https://arsiv.altaysec.com.tr/yazi/llmjacking-nedir-yapay-zeka-sunucu-guvenligi/</link>
      <guid>https://arsiv.altaysec.com.tr/yazi/llmjacking-nedir-yapay-zeka-sunucu-guvenligi/</guid>
      <category>AI / LLM Security</category>
      <dc:creator>Alperen Ertaş</dc:creator>
      <pubDate>Fri, 12 Jun 2026 09:00:00 +0000</pubDate>
      <description>LLMjacking, saldırganların başkalarına ait yapay zeka sunucularını ele geçirerek hesaplama gücünü ücretsiz kullandığı bir saldırı türü. Ollama, LM Studio gibi yerel LLM araçları yanlış yapılandırıldığında internete açık kalıyor; Shodan bu sunucuları birkaç saatte buluyor. Korunmak için localhost bağlaması, kimlik doğrulama ve kaynak izleme zorunlu.</description>
    </item>
    <item>
      <title>Ağınız Dışarıdan Nasıl Görünüyor? Shodan İle Kurumsal Ağ Güvenliği İzleme</title>
      <link>https://arsiv.altaysec.com.tr/yazi/shodan-ile-kurumsal-ag-guvenligi-izleme/</link>
      <guid>https://arsiv.altaysec.com.tr/yazi/shodan-ile-kurumsal-ag-guvenligi-izleme/</guid>
      <category>Network &amp; Infrastructure</category>
      <dc:creator>Adnan Enes Kaya</dc:creator>
      <pubDate>Fri, 12 Jun 2026 09:00:00 +0000</pubDate>
      <description>Saldırganlar iç ağa sızmak için çoğu zaman karmaşık yöntemlere değil, dış ağ yüzünde açık unutulmuş tek bir porta ihtiyaç duyar. Bu rehberde Shodan&#x27;ı proaktif savunma ve siber envanter izleme aracına dönüştürerek RDP, SSH, SMB ve veritabanı portlarındaki sızıntıları nasıl yakalayacağınızı; CIDR taraması, organizasyon filtresi ve has_vuln operatörüyle dış varlık denetimini adım adım işliyoruz.</description>
    </item>
    <item>
      <title>Uçtan Uca Şifreleme (E2EE) Gerçekten Güvenli mi?</title>
      <link>https://arsiv.altaysec.com.tr/yazi/uctan-uca-sifreleme-e2ee-gercekten-guvenli-mi/</link>
      <guid>https://arsiv.altaysec.com.tr/yazi/uctan-uca-sifreleme-e2ee-gercekten-guvenli-mi/</guid>
      <category>Cryptography &amp; Privacy</category>
      <dc:creator>Tarık Akgün</dc:creator>
      <pubDate>Fri, 12 Jun 2026 09:00:00 +0000</pubDate>
      <description>Uçtan uca şifreleme (E2EE), mesajlarınızı yoldayken servis sağlayıcı dahil herkesten korur; WhatsApp ve Signal aynı Signal Protokolü&#x27;nü kullanır. Ama koruma sadece transit sürecinde geçerlidir: meta veri toplama, şifrelenmemiş bulut yedekleri, Pegasus gibi cihaz-içi casus yazılımlar ve QRLjacking gibi sosyal mühendislik saldırıları E2EE&#x27;nin kapsamı dışında kalır. Bu yazıda sarı kutucuğun gerçekte neyi koruduğunu ve neyi korumadığını inceliyoruz.</description>
    </item>
    <item>
      <title>Büyük Dil Modellerinde Sınır Ötesi Veri Akışı ve Siber Çatışma Riskleri</title>
      <link>https://arsiv.altaysec.com.tr/yazi/buyuk-dil-modellerinde-sinir-otesi-veri-akisi-ve-siber-catisma-riskleri/</link>
      <guid>https://arsiv.altaysec.com.tr/yazi/buyuk-dil-modellerinde-sinir-otesi-veri-akisi-ve-siber-catisma-riskleri/</guid>
      <category>AI / LLM Security</category>
      <dc:creator>İrem Erkan</dc:creator>
      <pubDate>Thu, 04 Jun 2026 09:00:00 +0000</pubDate>
      <description>Bu çalışma; kurumsal ve kamusal personelin günlük iş süreçlerinde harici Büyük Dil Modeli (LLM) servislerini kullanırken gerçekleştirdiği anlamsal veri aktarımlarını, bu sızıntıların geleneksel DLP mimarileri tarafından neden engellenemediğini ve siber savaş senaryolarındaki risk yüzeylerini teknik boyutlarıyla ele almaktadır.</description>
    </item>
    <item>
      <title>Finansal Yapay Zeka Entegrasyonlarında Katı Durum Güvenliği ve Tek Kullanımlık Şifre (OTP) Korunumu</title>
      <link>https://arsiv.altaysec.com.tr/yazi/finansal-yapay-zeka-entegrasyonlarinda-kati-durum-guvenligi-otp-korunumu/</link>
      <guid>https://arsiv.altaysec.com.tr/yazi/finansal-yapay-zeka-entegrasyonlarinda-kati-durum-guvenligi-otp-korunumu/</guid>
      <category>AI / LLM Security</category>
      <dc:creator>İrem Erkan</dc:creator>
      <pubDate>Thu, 04 Jun 2026 09:00:00 +0000</pubDate>
      <description>Bu çalışma, bankacılık sektöründe müşteri destek operasyonlarına entegre edilen büyük dil modellerinin (LLM), kritik iç verileri [Tek Kullanımlık Şifreler (OTP)] koruma performansını ampirik verilerle incelemektedir. AltayDuel test süreçlerinde yer alan tr-finbot-otp senaryosu kapsamında model dirençleri analiz edilmiştir.</description>
    </item>
    <item>
      <title>İnternet Seni Ne Kadar Tanıyor?</title>
      <link>https://arsiv.altaysec.com.tr/yazi/internet-seni-ne-kadar-taniyor/</link>
      <guid>https://arsiv.altaysec.com.tr/yazi/internet-seni-ne-kadar-taniyor/</guid>
      <category>OSINT &amp; Threat Intel</category>
      <dc:creator>Ceren Altıntaş</dc:creator>
      <pubDate>Thu, 04 Jun 2026 09:00:00 +0000</pubDate>
      <description>İnternette senin hakkında ne kadar bilgi olduğunu çoğu zaman tahmin edemezsin. Bu yazıda, herkesin ücretsiz erişebileceği OSINT (açık kaynak istihbaratı) araçlarıyla kendi dijital ayak izini adım adım nasıl tarayabileceğini göstereceğim: sızmış parolalar, halka açık e-posta ve kullanıcı adları, sosyal medya sızıntıları ve metadata bilgileri.</description>
    </item>
    <item>
      <title>Otorite İllüzyonu: Kamu Dil Modeli Entegrasyonlarında Sahte Denetçi Saldırıları ve e-Devlet PIN Sızıntıları Analizi</title>
      <link>https://arsiv.altaysec.com.tr/yazi/otorite-illuzyonu-kamu-dil-modeli-entegrasyonlarinda-sahte-denetci-saldirilari/</link>
      <guid>https://arsiv.altaysec.com.tr/yazi/otorite-illuzyonu-kamu-dil-modeli-entegrasyonlarinda-sahte-denetci-saldirilari/</guid>
      <category>AI / LLM Security</category>
      <dc:creator>İrem Erkan</dc:creator>
      <pubDate>Thu, 04 Jun 2026 09:00:00 +0000</pubDate>
      <description>Bu çalışma, kamu/devlet sektöründe vatandaşlık portallarına entegre edilen büyük dil modellerinin (LLM), kritik vatandaş verilerini [e-Devlet PIN kodları] siber manipülasyonlara karşı koruma performansını ampirik verilerle incelemektedir. AltayDuel platformunda gerçekleştirilen tr-edevlet-pin simülasyonlarında, Kırmızı Takım (Red Team) %89.5 gibi kritik bir başarı oranına ulaşmıştır.</description>
    </item>
    <item>
      <title>RAG Güvenliği: Dolaylı Komut Enjeksiyonu Nedir ve Sistemlerimizi Nasıl Koruruz?</title>
      <link>https://arsiv.altaysec.com.tr/yazi/rag-guvenligi-dolayli-komut-enjeksiyonu-nedir-ve-sistemlerimizi-nasil-koruruz/</link>
      <guid>https://arsiv.altaysec.com.tr/yazi/rag-guvenligi-dolayli-komut-enjeksiyonu-nedir-ve-sistemlerimizi-nasil-koruruz/</guid>
      <category>AI / LLM Security</category>
      <dc:creator>İrem Erkan</dc:creator>
      <pubDate>Thu, 04 Jun 2026 09:00:00 +0000</pubDate>
      <description>Büyük Dil Modellerinin (LLM) statik bilgi sınırlarını aşmak için kullanılan RAG altyapıları, dolaylı komut enjeksiyonu (Indirect Prompt Injection) zafiyetini doğurur. Bu çalışmada, RAG hatlarındaki vektör tabanlı erişim manipülasyonları, yerel test ortamlarında gözlemlenen görünmez karakter tehditleri ve siber savunma perspektifinde kurulabilecek katmanlı bariyer tasarımları incelenmiştir.</description>
    </item>
    <item>
      <title>WMI Event Subscription Persistence Detection (MITRE T1546.003)</title>
      <link>https://arsiv.altaysec.com.tr/yazi/wmi-event-subscription-persistence-detection/</link>
      <guid>https://arsiv.altaysec.com.tr/yazi/wmi-event-subscription-persistence-detection/</guid>
      <category>Blue Team &amp; DFIR</category>
      <dc:creator>Emir Raşit Gökçe</dc:creator>
      <pubDate>Thu, 04 Jun 2026 09:00:00 +0000</pubDate>
      <description>Bu çalışma, Windows işletim sistemlerinde en sinsi kalıcılık yöntemlerinden biri olan WMI Event Subscription tekniğinin (MITRE ATT&amp;CK T1546.003) Purple Team metodolojisiyle analiz edilmesini ve tespit edilmesini konu almaktadır. Sysmon Event ID 19, 20 ve 21 telemetry verileri kullanılarak Wazuh üzerinde özel tespit kuralları ve portable bir Sigma kuralı geliştirilmiştir.</description>
    </item>
    <item>
      <title>İnternet Hakkınızda Sandığınızdan Daha Çok Şey Biliyor! OSINT ile Saldırı Yüzeyi Haritalama</title>
      <link>https://arsiv.altaysec.com.tr/yazi/internet-hakkinizda-sandiginizdan-daha-cok-sey-biliyor-osint-ile-saldiri-yuzeyi-haritalama/</link>
      <guid>https://arsiv.altaysec.com.tr/yazi/internet-hakkinizda-sandiginizdan-daha-cok-sey-biliyor-osint-ile-saldiri-yuzeyi-haritalama/</guid>
      <category>OSINT &amp; Threat Intel</category>
      <dc:creator>Adnan Enes Kaya</dc:creator>
      <pubDate>Wed, 03 Jun 2026 09:00:00 +0000</pubDate>
      <description>Bu teknik rehber, hedef sistemlerde doğrudan etkileşime girmeden siber saldırı yüzeyini haritalandırmak (attack surface mapping) için kullanılan temel açık kaynak istihbaratı (OSINT) araçlarını ve metodolojilerini incelemektedir. Subfinder, theHarvester, Shodan gibi araçlarla pasif keşif (Passive Reconnaissance) ve Sherlock ile aktif keşif (Active Reconnaissance) süreçlerini uçtan uca pratik örneklerle ele alıyoruz.</description>
    </item>
    <item>
      <title>Edge-AI ve Donanım Güvenliği: Derin Öğrenme Modellerinin FPGA Üzerinde RO-PUF ile Şifrelenmesi</title>
      <link>https://arsiv.altaysec.com.tr/yazi/edge-ai-donanim-guvenligi-ro-puf/</link>
      <guid>https://arsiv.altaysec.com.tr/yazi/edge-ai-donanim-guvenligi-ro-puf/</guid>
      <category>AI / LLM Security</category>
      <dc:creator>Arda Meçik</dc:creator>
      <pubDate>Tue, 02 Jun 2026 09:00:00 +0000</pubDate>
      <description>Uç cihazlarda (Edge-AI) çalışan derin öğrenme modelleri, fiziksel model hırsızlığı ve IP korsanlığı tehdidi altındadır. Bu yazıda, donanımsal kök güvenlik (Root of Trust) sağlayan Fiziksel Klonlanamaz Fonksiyonlar (PUF) ile model ağırlıklarının nasıl korunabileceğini ve CyberPUF projesi üzerinden pratik bir uygulamayı inceliyoruz.</description>
    </item>
    <item>
      <title>IDOR Nedir ve Neden Hâlâ Bu Kadar Yaygın?</title>
      <link>https://arsiv.altaysec.com.tr/yazi/idor-nedir-neden-yaygin/</link>
      <guid>https://arsiv.altaysec.com.tr/yazi/idor-nedir-neden-yaygin/</guid>
      <category>Web &amp; API Security</category>
      <dc:creator>Mustafa Emre Bıyık</dc:creator>
      <pubDate>Tue, 02 Jun 2026 09:00:00 +0000</pubDate>
      <description>IDOR (Insecure Direct Object Reference - Güvensiz Doğrudan Nesne Referansı), bir uygulamanın kullanıcının kendi verisine mi yoksa başkasının verisine mi eriştiğini sunucu tarafında kontrol etmemesinden doğan bir yetkilendirme (authorization) zafiyetidir. Tespit edilmesi otomatik araçlarla oldukça zordur; istismarı ise son derece kolaydır. Bu yazıda zafiyetin nasıl çalıştığını, neden hâlâ bu kadar yaygın olduğunu ve nasıl test edilip önlendiğini inceliyoruz.</description>
    </item>
    <item>
      <title>Siber Güvenlikte &quot;Öğrenmeyi Öğrenmek&quot;: Kendi Yol Haritanı Çizmek</title>
      <link>https://arsiv.altaysec.com.tr/yazi/siber-guvenlikte-ogrenmeyi-ogrenmek/</link>
      <guid>https://arsiv.altaysec.com.tr/yazi/siber-guvenlikte-ogrenmeyi-ogrenmek/</guid>
      <category>Career &amp; Eğitim</category>
      <dc:creator>Eda Görpüz</dc:creator>
      <pubDate>Tue, 02 Jun 2026 09:00:00 +0000</pubDate>
      <description>Siber güvenlikte her şeyi ezberlemek yerine &#x27;öğrenmeyi öğrenmek&#x27; esastır. Bu rehber; aktif öğrenme döngüsü, AltaySec/TryHackMe/HackTheBox laboratuvarları ve yapay zekayı OPSEC kurallarıyla bir öğrenme asistanına dönüştürme üzerinden kendi yol haritanı nasıl çizeceğini anlatıyor.</description>
    </item>
  </channel>
</rss>
