ISO27001, bilgi güvenliği problemlerinin ele alınmasını ve yönetilmesini destekleyen bir yönetim sistemi standardıdır. Belgelendirmeye tabi tutulması, düzenleyiciler tarafından düzenlemelere konu edilmesi, bilgi paylaşımını gerektiren tedarik süreçlerinde şartname şartlarından biri haline gelmesi...
30 Eylül 2015
28 Eylül 2015
Raspberry Pi Üzerine Kali Kurulumu
Bazı firmalar güvenlik için dışarıdan pc kabul etmemektedir. Raspberry Pi gibi küçük cihazlar içeriye girdikten sonra pc yerine kullanılabilir. Saldırganlar ağa dahil olmak için kablo ya da Raspberry Pi cihazı...
21 Eylül 2015
Mobil Uygulama Denetimi Eğitimi

Katılımcıların mobil uygulamalarla ilgili statik ve dinamik analiz yapabilmelerini ve istemci tarafında oluşabilecek açıklıkları tespit edebilmelerini hedeflemektedir. Mobil uygulamaların kullandığı HTTP servisleri...
Tedarikçi Bilgi Güvenliği Denetim Rehberi

Tedarikçi Bilgi Güvenliği Denetim İhtiyacı
Günümüzde kurumlar, ihtiyaçlarının artmasıyla birlikte bünyelerinde oluşan iş ihtiyaçlarına karşılık verememekte ve dış kaynak kullanımına ihtiyaç duymaktadır. Dış kaynak kullanımı...
10 Eylül 2015
Port Tarama Araçları ve Yöntemleri
Canlı sunucu ve cihazların tespiti, bunun sonrasında port tarama işlemlerinin gerçekleştirilmesi standart pentest çalışmalarının ilk adımlarındandır. Bu işlemler aynı zamanda temel ağ teknoloji bilgisine de sahip olunmasını gerektirmektedir. Port tarama yöntemleri adlı bu makalemizde bu temel teknikleri...
09 Eylül 2015
Android Uygulamalara Malware Yerleştirme - Bölüm 3
Android uygulamalara malware yerleştirme makalemize bir önceki bölümde kaldığımız yerden devam ediyoruz.
Önceki bölümde malware yazılımımız çalıştığına göre artık taşıyıcı uygulama üzerindeki operasyona başlayabiliri...
05 Eylül 2015
Android Uygulamalara Malware Yerleştirme - Bölüm 2
Android uygulamalara malware yerleştirme makalemize bir önceki bölümde kaldığımız yerden devam ediyoruz.
Bu bölümde ilk olarak BtriskSMSHacker isimli bir Android projesi geliştireceğiz. BTRİSK adını biraz fazla vurguladığım için kusura bakmayın, makalelerimizi kopyalayan meczuplar çıkmaya başladığı...
04 Eylül 2015
BTRWATCH ile ISO27001 Bilgi Güvenliği Risk Analizi Nasıl Yapılır? (Bölüm - 2)

Bir önceki makalemizde BTRWATCH platformunda ISO27001:2013 risk analizi dönemi oluşturma, ISO27001:2013 kontrollerinin uygulanabilirlik durumlarını belirleme ve uygulanabilir kontrolleri kullanıcılara atama işlemlerinin...
01 Eylül 2015
BTRisk Hizmet ve Ürünleri Sunumu
BTRisk Bilgi Güvenliği ve BT Yönetişim Hizmetleri
BTRiskBLOG, BTRİSK Bilgi Güvenliği ve BT Yönetişim Hizmetleri şirketi personeli tarafından geliştirilen Pentest (Sızma Testi), ISO27001, BT Denetimi ve bilgi güvenliği hakkında herşeyi bulabileceğiniz blog'dur....