30 Eylül 2015

ISO 27001:2013 Bilgilendirme ve İç Denetim Eğitimi Sunumu

ISO27001, bilgi güvenliği problemlerinin ele alınmasını ve yönetilmesini destekleyen bir yönetim sistemi standardıdır. Belgelendirmeye tabi tutulması, düzenleyiciler tarafından düzenlemelere konu edilmesi, bilgi paylaşımını gerektiren tedarik süreçlerinde şartname şartlarından biri haline gelmesi...

28 Eylül 2015

21 Eylül 2015

Tedarikçi Bilgi Güvenliği Denetim Rehberi

Tedarikçi Bilgi Güvenliği Denetim İhtiyacı Günümüzde kurumlar, ihtiyaçlarının artmasıyla birlikte bünyelerinde oluşan iş ihtiyaçlarına karşılık verememekte ve dış kaynak kullanımına ihtiyaç duymaktadır. Dış kaynak kullanımı...

10 Eylül 2015

Port Tarama Araçları ve Yöntemleri

Canlı sunucu ve cihazların tespiti, bunun sonrasında port tarama işlemlerinin gerçekleştirilmesi standart pentest çalışmalarının ilk adımlarındandır. Bu işlemler aynı zamanda temel ağ teknoloji bilgisine de sahip olunmasını gerektirmektedir. Port tarama yöntemleri adlı bu makalemizde bu temel teknikleri...

09 Eylül 2015

Android Uygulamalara Malware Yerleştirme - Bölüm 3

Android uygulamalara malware yerleştirme makalemize bir önceki bölümde kaldığımız yerden devam ediyoruz. Önceki bölümde malware yazılımımız çalıştığına göre artık taşıyıcı uygulama üzerindeki operasyona başlayabiliri...

05 Eylül 2015

Android Uygulamalara Malware Yerleştirme - Bölüm 2

Android uygulamalara malware yerleştirme makalemize bir önceki bölümde kaldığımız yerden devam ediyoruz. Bu bölümde ilk olarak BtriskSMSHacker isimli bir Android projesi geliştireceğiz. BTRİSK adını biraz fazla vurguladığım için kusura bakmayın, makalelerimizi kopyalayan meczuplar çıkmaya başladığı...

04 Eylül 2015

BTRWATCH ile ISO27001 Bilgi Güvenliği Risk Analizi Nasıl Yapılır? (Bölüm - 2)

Bir önceki makalemizde BTRWATCH platformunda ISO27001:2013 risk analizi dönemi oluşturma, ISO27001:2013 kontrollerinin uygulanabilirlik durumlarını belirleme ve uygulanabilir kontrolleri kullanıcılara atama işlemlerinin...

01 Eylül 2015

BTRisk Hizmet ve Ürünleri Sunumu

BTRisk Bilgi Güvenliği ve BT Yönetişim Hizmetleri BTRiskBLOG, BTRİSK Bilgi Güvenliği ve BT Yönetişim Hizmetleri şirketi personeli tarafından geliştirilen Pentest (Sızma Testi), ISO27001, BT Denetimi ve bilgi güvenliği hakkında herşeyi bulabileceğiniz blog'dur....