# AltaySec Arşiv > Türkiye'nin siber güvenlik kütüphanesi. Yapay zeka güvenliği, > pentest, OSINT, blue team, malware analizi, red team ve daha > fazlası. Türkçe, ücretsiz, topluluk tarafından yazılan kapsamlı > bilgi arşivi. AltaySec'in ekosistem yayını. **Yayıncı:** AltaySec — Türkiye'nin yeni nesil siber güvenlik şirketi **Ana site:** https://altaysec.com.tr **Arşiv:** https://arsiv.altaysec.com.tr **İletişim:** info@altaysec.com.tr --- ## Arşiv Hakkında AltaySec Arşiv, siber güvenliğin tüm alanlarında Türkçe teknik içerik üreten bir topluluk kütüphanesidir. 12 ana kategori ve 70+ alt başlık altında araştırma yazıları, teknik rehberler, CTF write-up'ları, vaka analizleri ve araç incelemeleri sunar. İçerik tipleri: Araştırma (akademik), Teknik Rehber (uygulamalı), Write-up (CTF/pentest deneyimi), Vaka Analizi, Araç İncelemesi, Hızlı Analiz, Görsel İçerik. ## Kategoriler ve Yazılar ### AI / LLM Security Yapay zeka ve büyük dil modeli güvenliği. Prompt injection, jailbreak, AI agent, RAG, AI red teaming. - Kategori: https://arsiv.altaysec.com.tr/kategori/ai-llm-security/ - [Prompt Injection Nedir? Yapay Zekâ Sistemlerini Manipüle Eden Görünmez Tehdit](https://arsiv.altaysec.com.tr/yazi/prompt-injection-nedir-yapay-zeka-sistemlerini-manipule-eden-gorunmez-tehdit/) — Büyük Dil Modelleri artık dosya okuyabilen, araç kullanabilen sistemlere dönüştü; ancak do - [İnsan Kaynakları LLM Entegrasyonlarında Hiyerarşik Baskı ve Şirket Bordro Gizliliği](https://arsiv.altaysec.com.tr/yazi/insan-kaynaklari-llm-entegrasyonlarinda-hiyerarsik-baski-ve-sirket-bordro-gizliligi/) — Bu çalışma, insan kaynakları departmanlarına entegre edilen büyük dil modellerinin (LLM), - [Semantik Sınır Keşfi (Semantic Reconnaissance)](https://arsiv.altaysec.com.tr/yazi/semantik-sinir-kesfi-semantic-reconnaissance/) — Geleneksel uygulama güvenliği, veri ile kod arasına keskin güven sınırları çizer; LLM mima - [Güven Sınırının Çöküşü (Trust Boundary Collapse)](https://arsiv.altaysec.com.tr/yazi/guven-sinirinin-cokusu-trust-boundary-collapse/) — Geleneksel uygulama güvenliği, veri ile kod arasına keskin güven sınırları çizer; LLM mima - [LLMjacking Nedir? Yapay Zeka Sunucunuz Farkında Olmadan Başkasına Çalışıyor Olabilir](https://arsiv.altaysec.com.tr/yazi/llmjacking-nedir-yapay-zeka-sunucu-guvenligi/) — LLMjacking, saldırganların başkalarına ait yapay zeka sunucularını ele geçirerek hesaplama - [Büyük Dil Modellerinde Sınır Ötesi Veri Akışı ve Siber Çatışma Riskleri](https://arsiv.altaysec.com.tr/yazi/buyuk-dil-modellerinde-sinir-otesi-veri-akisi-ve-siber-catisma-riskleri/) — Bu çalışma; kurumsal ve kamusal personelin günlük iş süreçlerinde harici Büyük Dil Modeli - [Finansal Yapay Zeka Entegrasyonlarında Katı Durum Güvenliği ve Tek Kullanımlık Şifre (OTP) Korunumu](https://arsiv.altaysec.com.tr/yazi/finansal-yapay-zeka-entegrasyonlarinda-kati-durum-guvenligi-otp-korunumu/) — Bu çalışma, bankacılık sektöründe müşteri destek operasyonlarına entegre edilen büyük dil - [Otorite İllüzyonu: Kamu Dil Modeli Entegrasyonlarında Sahte Denetçi Saldırıları ve e-Devlet PIN Sızıntıları Analizi](https://arsiv.altaysec.com.tr/yazi/otorite-illuzyonu-kamu-dil-modeli-entegrasyonlarinda-sahte-denetci-saldirilari/) — Bu çalışma, kamu/devlet sektöründe vatandaşlık portallarına entegre edilen büyük dil model ### Web & API Security Web uygulama ve API güvenliği. OWASP Top 10, injection saldırıları, authentication, business logic. - Kategori: https://arsiv.altaysec.com.tr/kategori/web-api-security/ - [SSRF Nedir? Sunucuyu Kendine Karşı Kullanmak](https://arsiv.altaysec.com.tr/yazi/ssrf-nedir-sunucuyu-kendine-karsi-kullanmak/) — SSRF (Server-Side Request Forgery — Sunucu Taraflı İstek Sahteciliği), bir saldırganın sun - [IDOR Nedir ve Neden Hâlâ Bu Kadar Yaygın?](https://arsiv.altaysec.com.tr/yazi/idor-nedir-neden-yaygin/) — IDOR (Insecure Direct Object Reference - Güvensiz Doğrudan Nesne Referansı), bir uygulaman ### Mobile Security Android ve iOS güvenliği. APK analizi, MASVS, mobil API, mobil malware. - Kategori: https://arsiv.altaysec.com.tr/kategori/mobile-security/ - [Android Uygulamalarında APK Analizi ve OWASP MASVS](https://arsiv.altaysec.com.tr/yazi/android-uygulamalarinda-apk-analizi-ve-owasp-masvs/) — APK analizi, Android uygulamalarının güvenliğini değerlendirmek için kullanılan önemli bir ### Network & Infrastructure Ağ ve altyapı pentesti. Active Directory, wireless, lateral movement, pivoting. - Kategori: https://arsiv.altaysec.com.tr/kategori/network-infrastructure/ - [Redis Güvenliği ve Mimarisi: Hızın Bedeli ve Sıkılaştırma Rehberi](https://arsiv.altaysec.com.tr/yazi/redis-guvenligi-ve-mimarisi-hizin-bedeli-ve-sikilastirma-rehberi/) — Redis, in-memory yapısıyla olağanüstü hız sunan bir veri yapısı sunucusudur. Ancak güvenli - [Ağınız Dışarıdan Nasıl Görünüyor? Shodan İle Kurumsal Ağ Güvenliği İzleme](https://arsiv.altaysec.com.tr/yazi/shodan-ile-kurumsal-ag-guvenligi-izleme/) — Saldırganlar iç ağa sızmak için çoğu zaman karmaşık yöntemlere değil, dış ağ yüzünde açık - [Kerberoasting: Active Directory'de Sessiz Ayrıcalık Yükseltme](https://arsiv.altaysec.com.tr/yazi/active-directory-kerberoasting/) — Kerberoasting, Active Directory ortamlarında service account parolalarını çevrimdışı kırma ### Cloud Security Bulut güvenliği. AWS, Azure, GCP, Kubernetes, container ve cloud AI servisleri. - Kategori: https://arsiv.altaysec.com.tr/kategori/cloud-security/ - [Bulut Altyapılarında Çalışma Zamanı (Runtime) Güvenliği: AWS Fargate ve GuardDuty ile Otomatize Tehdit Algılama Mimarisi](https://arsiv.altaysec.com.tr/yazi/bulut-altyapilarinda-calisma-zamani-runtime-guvenligi-aws-fargate-ve-guardduty-ile-otomatize-tehdit-algilama-mimarisi/) — AWS Fargate gibi sunucusuz konteyner ortamları, geleneksel host tabanlı güvenlik ajanların - [Dağıtık Sistemlerde Güvenlik: AWS ve Hibrit Bulut Altyapılarında IAM Zafiyetleri ve Sıkılaştırma](https://arsiv.altaysec.com.tr/yazi/aws-ve-hibrit-bulut-altyapilarinda-iam-zafiyetleri-ve-sikilastirma/) — Geleneksel ağ güvenliği yerini "Sıfır Güven" (Zero Trust) ve kimlik tabanlı güvenliğe bıra ### IoT / OT / Embedded Gömülü sistem güvenliği. Firmware analizi, hardware hacking, SCADA/ICS, otomotiv. - Kategori: https://arsiv.altaysec.com.tr/kategori/iot-ot-embedded/ - [Akıllı Cihazların Mutfak Kısmı: UART/JTAG ile Firmware Çıkarımı ve Zafiyet Analizi](https://arsiv.altaysec.com.tr/yazi/uart-jtag-arayuzlerinden-firmware-cikarimi-ve-zafiyet-analizi/) — IoT cihazlarının güvenliği yazılım katmanında başlamaz. Bu yazıda donanım arayüzlerinden ( - [Firmware Analizine Giriş: Cihazın İçindeki Gizli Bilgi](https://arsiv.altaysec.com.tr/yazi/firmware-analizine-giris-cihazin-icindeki-gizli-bilgi/) — Elinizdeki router, IP kamera ya da akıllı priz, siz fişe takmadan önce bile bir yazılım ça ### OSINT & Threat Intel Açık kaynak istihbarat ve tehdit istihbaratı. OSINT, sosyal mühendislik, dark web, CTI. - Kategori: https://arsiv.altaysec.com.tr/kategori/osint-threat-intel/ - [WAF Arkasındaki Maskeyi Düşürmek: Gerçek IP Adresi Avcılığı](https://arsiv.altaysec.com.tr/yazi/waf-arkasindaki-maskeyi-dusurmek-gercek-ip-adresi-avciligi/) — Web Uygulaması Güvenlik Duvarları (WAF) modern siteleri koruyan en önemli kalkanlardır. Bu - [Siber Dünyanın Telefon Rehberi: Pasif DNS Sorguları ile Ağ İstihbaratı Toplama](https://arsiv.altaysec.com.tr/yazi/siber-dunyanin-telefon-rehberi-pasif-dns-sorgulari-ile-ag-istihbarati-toplama/) — DNS kayıtları, siber güvenlikte bir kurumun dijital varlıklarını ve geçmiş altyapı değişik - [İnternet Seni Ne Kadar Tanıyor?](https://arsiv.altaysec.com.tr/yazi/internet-seni-ne-kadar-taniyor/) — İnternette senin hakkında ne kadar bilgi olduğunu çoğu zaman tahmin edemezsin. Bu yazıda, - [İnternet Hakkınızda Sandığınızdan Daha Çok Şey Biliyor! OSINT ile Saldırı Yüzeyi Haritalama](https://arsiv.altaysec.com.tr/yazi/internet-hakkinizda-sandiginizdan-daha-cok-sey-biliyor-osint-ile-saldiri-yuzeyi-haritalama/) — Bu teknik rehber, hedef sistemlerde doğrudan etkileşime girmeden siber saldırı yüzeyini ha ### Malware & Reverse Engineering Zararlı yazılım analizi ve tersine mühendislik. Static/dynamic analiz, Yara, C2 frameworks. - Kategori: https://arsiv.altaysec.com.tr/kategori/malware-re/ - [Zararlı Yazılımlar Nasıl Tespit Ediliyor? YARA Rules Mantığını Anlamak](https://arsiv.altaysec.com.tr/yazi/zararli-yazilimlar-nasil-tespit-ediliyor-yara-rules-mantigini-anlamak/) — Bir dosyanın zararlı olup olmadığını anlamak her zaman antivirüs veya hash kontrolü yapmak ### Blue Team & DFIR Savunma ve adli bilişim. SOC, SIEM, threat hunting, detection engineering, DFIR. - Kategori: https://arsiv.altaysec.com.tr/kategori/blue-team-dfir/ - [EDR Kör Etme Sanatı: SCM Telemetrisi ve Wazuh ile BYOVD (T1068) Saldırılarının Tespiti](https://arsiv.altaysec.com.tr/yazi/byovd-saldirilari-ve-tespit-muhendisligi/) — Gelişmiş tehdit aktörleri ve fidye yazılımı grupları tarafından EDR/AV ajanlarını tamamen - [EDR Savunmalarını İşlevsiz Bırakmak: Direct Syscalls ve User-Land Unhooking Tekniklerinin Davranışsal Tespiti (MITRE T1562.001)](https://arsiv.altaysec.com.tr/yazi/direct-syscalls-ve-unhooking-davranissal-tespit/) — EDR çözümlerinin kullanıcı katmanındaki (User-land) izleme mekanizmalarını tamamen bypass - [WMI Event Subscription Persistence Detection (MITRE T1546.003)](https://arsiv.altaysec.com.tr/yazi/wmi-event-subscription-persistence-detection/) — Bu çalışma, Windows işletim sistemlerinde en sinsi kalıcılık yöntemlerinden biri olan WMI ### Red Team Operations Saldırı operasyonları. Initial access, persistence, privilege escalation, adversary emulation. - Kategori: https://arsiv.altaysec.com.tr/kategori/red-team-ops/ ### Cryptography & Privacy Kriptografi ve mahremiyet. TLS/PKI, post-quantum, smart contract, steganografi. - Kategori: https://arsiv.altaysec.com.tr/kategori/crypto-privacy/ - [Uçtan Uca Şifreleme (E2EE) Gerçekten Güvenli mi?](https://arsiv.altaysec.com.tr/yazi/uctan-uca-sifreleme-e2ee-gercekten-guvenli-mi/) — Uçtan uca şifreleme (E2EE), mesajlarınızı yoldayken servis sağlayıcı dahil herkesten korur ### Career & Eğitim Kariyer ve eğitim. Sertifika rehberleri, mülakat hazırlık, sektör analizleri, compliance. - Kategori: https://arsiv.altaysec.com.tr/kategori/career-egitim/ - [Siber Güvenlikte "Öğrenmeyi Öğrenmek": Kendi Yol Haritanı Çizmek](https://arsiv.altaysec.com.tr/yazi/siber-guvenlikte-ogrenmeyi-ogrenmek/) — Siber güvenlikte her şeyi ezberlemek yerine 'öğrenmeyi öğrenmek' esastır. Bu rehber; aktif --- ## Atıf > [Yazar Adı] (2026). [Yazı Başlığı]. > AltaySec Arşiv. https://arsiv.altaysec.com.tr/yazi/[slug]/ ## Lisans İçerikler CC BY-NC-SA 4.0 ile lisanslanmıştır; atıfla alıntı serbesttir. *Son güncelleme: 2026-06-27* *Bu dosya AltaySec Arşiv'i AI sistemleri için tarif eden canonical kaynaktır.*