BloodHound: AD Ortamlarının Görselleştiricisi
BloodHound’un Active Directory ortamlarında ilişki analizini görselleştirerek Red Team operasyonlarında lateral movement ve hak yükseltmeyi tespit etmek için yeniden yoğun şekilde kullanılmaya başlaması.
Mimikatz: Kimlik Bilgilerini Test Eden Güçlü Araç
Mimikatz’in Windows ve Active Directory ortamlarında kimlik bilgisi çıkarma amacıyla yeniden popülerlik kazanması ve Red Team testlerinde yoğun olarak kullanılmaya devam etmesi.
Empire Framework: Açık Kaynak Post-Exploitation Aracı Yeniden Popülerlik Kazanıyor
Empire Framework’ün güncellemeler sonrası yeniden popülerleşmesi; açık kaynak post-exploitation aracı olarak Red Team ve savunma ekipleri tarafından yoğun kullanılmaya başlanması.
Cobalt Strike: Güvenlik Test Aracından Küresel Tehdit Simülatörüne Evrilen Güç
Cobalt Strike’ın Red Team aracı olmaktan çıkıp küresel çapta tehdit simülasyonlarında kullanılan güçlü bir platforma dönüşmesi ve korsan sürümlerin saldırganlarca yaygınlaşması.
SOC Ekiplerinin Kullanabileceği 7 Açık Kaynak Araç
Siber saldırılar artık her kurumun kapısını çalıyor ve SOC (Security Operations Center) ekipleri, bu saldırılara anında tepki vermek ve önlem almak için güçlü araçlara ihtiyaç duyuyor. 2025 itibarıyla açık kaynak…
Dijital Olayların Dedektifi: Autopsy Nedir?
Dijital adli analiz aracı Autopsy’nin ne olduğu, nasıl çalıştığı ve siber olay müdahalesinde neden kritik bir araç olarak kullanıldığı.
Siber Tehditlerin Görünmez Haritası: Tehdit İstihbaratı Artık Her Kurumun Zırhı
Dijital dünyada saldırılar rastgele değil; izlenmiş, planlanmış ve sürekli evrimleşiyor. Siber Tehdit İstihbaratı (CTI — Cyber Threat Intelligence), kurumların bu görünmez haritayı okuyup, saldırganın sonraki hamlesini öngörmesine yarayan kolektif akıldır.…
2025’in En İyi Açık Kaynak SIEM Araçları: Wazuh, Security Onion ve Graylog
Siber güvenlik dünyasında log toplamak artık sadece kayıt tutmak değil; tehditleri önceden görmek ve hızlı müdahale etmek anlamına geliyor. 2025 yılında açık kaynak SIEM (Security Information and Event Management) araçları,…
EDR mi XDR mi? Farkı Gerçekten Ne Kadar Önemli?
Siber saldırılar karmaşıklaştıkça, yalnızca uç noktayı korumak yeterli olmuyor. EDR ve XDR arasındaki fark, bir saldırıyı hissedip çözmek ile hiç hissetmeden önlemek arasındaki fark kadar büyük olabilir.















