Konteyner kaynak

Docker (Konteyner) Nedir? Docker Güvenliği Nasıl Sağlanır?

Docker yani Konteyner Nedir? Docker Güvenliği Nasıl Sağlanır? Docker, konteyner teknolojisi kullanarak uygulama oluşturma, dağıtma ve çalıştırma işlemlerini kolaylaştırmak için tasarlanmış bir araçtır. Konteynerler, bir geliştiricinin bir uygulamayı, kütüphaneler ve diğer bağımlılıklar gibi ihtiyaç...

zararlı javascript enjeksiyonu

Zararlı Javascript Enjeksiyonu Analizi

Örnek Zararlı Javascript Enjeksiyonu Analizi ile karşınızdayız. Günlük hayatta birçok konuda araştırma yapmak, bilgi edinmek amacıyla internet üzerinde dolaşılmaktadır. Bu gezinti ve ziyaret edilen adresler her ne kadar masumane gözükse de durum tam olarak bu şekilde kabul edilmemelidir. Bu yazıda m...

memcached ddos

Kurumunuz Memcached DDoS Saldırılarında Kurban veya Silah Olabilir mi?

Ürettikleri trafik bakımından rekor kıran, yanlış konfigüre edilmiş Memcached sunucularını arttırma/yansıtma için kullanan iki DDoS saldırısı, sırası ile GitHub’a ve ismi açıklanmayan ABD merkezli bir şirkete 1,35 Tbps ve 1,7 Tbps boyutlarında gereksiz trafik üretti. Her ne kadar arttırma/yansıtma (...

siber tehdit avcılığı

Siber Tehdit Avcılığı Nedir? (Cyber Threat Hunting)

Geleneksel siber güvenlik çözümlerinin kullanıldığı bir kurum ağı içerisinde siber güvenlik amaçlı alarm değerlendirme sistemleri, sorgu tabanlı log yönetim sistemleri, ağ güvenliği için IDS/IPS (Intrusion Detection System) sistemleri, merkezi log toplama ve korelasyon işlemleri için SIEM (Security...

dns tünel

DNSSEC Nedir? Nasıl Kullanılır?

DNS (Domain Name Server) servisi alan adları ile IP adreslerini eşleştirerek bağlanmak istediğimiz web sayfasını gösteren bir protokoldür. Tarayıcımıza www.bgasecurity.com adresini yazdıktan sonra tarayıcı bu adresin nerede host edildiğini ilk olarak DNS protokolü ile sorgular ve ardından DNS sorgus...