Yeni Blog Adresi pentest.blog Yayında

Blog yazma konusunda çok ciddi bir sevdaya kapıldığım bilinen bir gerçek. Özellikle http://www.mehmetince.net adresinde 4+ yılı aşkın süredir bir takım çalışmalar, yazılar yayınlamaktaydım. Daha da eskiye gitmek gerekirse http://mehmetince.com -evet bir zamanlar kullanıyordum-  adresinde, çok daha eskiye 2005’lere kadar gidersek forumlarda gene makaleler yazmaktaydım. Özetlemek gerekirse 10 yıla yakın süredir anlatmak ve paylaşmak ile uğraştım. Bu sürede de şunu gözlemledim ki, öğrenmenin en güzel yolu anlatmak ve/veya yazmaktır.

Read more

Invictus Europe – Siber Güvenlik Eğitimleri

Selamlar,

Sizlere bir duyuru ile yeni yazı yazmak istedim. 2016 itibariyle siber güvenlik alanında ki uzmanlığımızı, bilgilerimizi ve tecrübelerimizi aktaracağımız eğitimler organize etme kararı aldık. Bu konuda da Ocak ayı boyunca yoğun çalışarak her şeyin değil, sadece ve sadece iyi olduğumuzu bildiğimiz alanları konu alan eğitim planlaması gerçekleştirdik. Eğitim listesi ise aşağıdaki şekilde,

Read more

Chrome 45+ Yeni Özelliği Subresource Integrity ve Avantajları

Merhaba

Uzun zamandır “Acaba nasıl çözümlenebilir bu iş ?” diye düşündüğüm bir problem vardı. CDN Security. Yani javascript, css gibi statik kaynakların güvenliği. Uygulamalarımızın kendisini, yani backend sistemlerimizi son derece yüksek titiz şekilde güvenlik önemleri ile donatabiliyoruz. Bir çok kurum penetrasyon testi, kaynak kod analizi, WAF korumaları gibi süreçleri oturtmuş durumda. Ama web uygulamaları sadece ve sadece back-end sistemlerden ibaret değiller. Uygulamalarımızın kullanıcıları da uygulamaların kendileri kadar önemli. En nihayetinde var oluş nedeni kullanıcılar olan bir uygulamanın güvenlik endişleri arasında “client-site security” ‘nin olmaması mümkün değildir.

Read more