top of page


VPN, Fabrikanızın En Büyük Arka Kapısı Olabilir
OT ortamlarında uzaktan erişimi yeniden düşünmenin zamanı geldi Bir üretim tesisini düşünün. PLC'ler çalışıyor. SCADA sistemleri üretimi yönetiyor. HMI ekranları operasyonun merkezinde. Kritik makineler birbirleriyle haberleşiyor. Ve dışarıdan bir mühendis, sistem entegratörü veya OEM üreticisi bu ortama uzaktan bağlanmak zorunda. Bugün birçok kurumun cevabı hâlâ aynı: VPN. Kullanıcı bağlanır, VPN tüneli açılır ve kullanıcı kendisine izin verilen ağa erişir. BT dünyasında bu
1 gün önce3 dakikada okunur


Identity Governance & Administration (IGA - Kimlik Yönetişimi ve Yönetimi)
Gerçekte ise modern bir organizasyonda her gün yeni bir SaaS uygulaması devreye giriyor; hibrit altyapılarda Active Directory, Entra ID, IK sistemleri ve bulut servisleri derken ortaya devasa bir "Kimlik Yayılımı" (Identity Sprawl) çıkıyor.
6 gün önce3 dakikada okunur


Siber Güvenlikte Yeni Dönem: Savunma Yüzeyinden Saldırı Gerçekliğine
ugünün karmaşık, dağıtık ve bulut hibrit altyapılarında ise saldırganlar tek bir zafiyeti değil, sistemler arasındaki ilişki ağını ve zincirleme erişim haklarını kullanıyor. Bu durum, güvenliği çok katmanlı ve dinamik bir analize zorunlu kılıyor.
1 Eyl3 dakikada okunur


Attack Surface Management (ASM) Nedir? Kurumların Saldırı Yüzeyi Nasıl Yönetilir?
Attack Surface Management nedir?
Attack Surface Management, bir kurumun internet üzerinden erişilebilir olan dijital varlıklarını sürekli olarak keşfetme, analiz etme, risklerini belirleme ve yönetme yaklaşımıdır.
19 Ağu3 dakikada okunur


Parola Yönetimi Değil, Credential Security: Kurumlar İçin Yeni Risk Alanı
Parola Problemi İnsan Problemi Değil, Sistem Problemidir
Kurumlarda çalışanlardan benzersiz, uzun ve karmaşık parolalar kullanmaları bekleniyor. Ancak ortalama bir çalışan onlarca farklı uygulamaya erişiyor.
17 Ağu3 dakikada okunur


Kötü Amaçlı Yazılımların En Sevdiği Yol: DNS İstismarı ve Komuta Kontrol (C2) Kanalları
İnternetin "telefon rehberi" olarak nitelendirilen DNS, bir web sitesine gitmek istediğimizde arka planda IP adreslerini çözen, internet trafiğinin temel yapı taşıdır.
8 Ağu3 dakikada okunur


Dağınık İş Gücü ve Uç Nokta Güvenliği: Evden Çalışanların İnternet Trafiği Nasıl Güvenceye Alınır?
Geleneksel ağ güvenliği teknolojileri, bu dağınık iş gücünü korumakta hem yavaş kalıyor hem de yetersiz kalıyor.
5 Ağu3 dakikada okunur


Yönetim Kurullarının Yeni Gündemi: Dijital İtibar, Gelir Güvenliği ve Görünmeyen Tehditler
Markamız dijital dünyada gerçekten korunuyor mu?
2 Ağu4 dakikada okunur


Ağınızdaki Anomalileri Yakalamak: NDR (Network Detection and Response) Neden Kritik?
Siber güvenlik ekipleri uzun yıllar boyunca kurumsal ağları korumak için "çevre güvenliği" ve "log (günlük) analizi" stratejilerine güvendi. Güvenlik Duvarları (Firewall) kapıdaki korumalar gibi davrandı; SIEM (Güvenlik Bilgisi ve Olay Yönetimi) sistemleri ise cihazların bıraktığı dijital ayak izlerini (logları) toplayarak bir terslik olup olmadığını anlamaya çalıştı. Ancak günümüz siber tehdit aktörleri, bu geleneksel barikatları aşmanın yollarını çoktan keşfetti. Gelişmiş K
31 Tem3 dakikada okunur


Patchmageddon: Yapay Zekâ Çağında Yamalar Neden Artık Yeterli Değil?
Yapay zekâ yalnızca savunma ekiplerinin değil, saldırganların da en güçlü silahlarından biri hâline geldi.
28 Tem4 dakikada okunur


Ağınız Güvende mi, Yoksa Sadece Tanıdığınız Cihazlar mı Güvende?
Kurumlar yalnızca kimin bağlandığını değil; neyin bağlandığını, neden bağlandığını ve bağlanmaya devam edip etmemesi gerektiğini de gerçek zamanlı olarak değerlendirebilir.
20 Tem2 dakikada okunur


Sosyal Mühendislikte Son Nokta: Çalışanlarınızı AI Destekli Oltalama (Phishing) Saldırılarından Nasıl Korursunuz?
Bugün, saldırganların elinde geleneksel yöntemleri çocuk oyuncağına çeviren devasa bir güç var: Üretken Yapay Zeka (Generative AI).
17 Tem3 dakikada okunur


Yapay Zekâ Artık Bir BT Projesi Değil: Yönetim Kurullarının Yeni Sorumluluğu
Bugünün liderleri için başarı kriteri, en fazla yapay zekâ lisansına sahip olmak değil; yapay zekâdan sürdürülebilir değer üretirken güveni, şeffaflığı ve hesap verebilirliği koruyabilmektir.
14 Tem4 dakikada okunur


Merkezi Proxy Mimarisinin Sonu: BT Yöneticileri İçin "On-Device SWG ve CASB" Gerekliliği
BT yöneticilerinin hem altyapı verimliliğini korumak hem de bulut uygulamalarındaki veri sızıntılarını (DLP) önlemek için neden cihaz üzerinde çalışan (On-Device) yeni nesil SWG ve CASB mimarilerine geçiş yapması gerektiğini teknik boyutlarıyla ele alıyoruz.
8 Tem2 dakikada okunur


Tehdit İstihbaratında Yeni Nesil: Doğrulanmamış Verilerle Güvenlik Duvarı Yönetilemez!
Doğrulanmamış, işlenmemiş ve bağlamdan yoksun ham verilerle modern bir
güvenlik duvarını ve siber savunma altyapısını yönetmeye çalışmak, günümüz siber tehdit peyzajında intihardan farksızdır.
6 Tem7 dakikada okunur


Kurumsal Tarayıcılar (Enterprise Browsers): Geleneksel VPN ve VDI Dönemi Kapanıyor mu?
Şirket Verilerinin %80'i Tarayıcılar Üzerinden Sızarken Güvenlik Mimarisini Yeniden Düşünme Zamanı. Yıllardır kurumsal güvenliğin temel taşları olarak görülen VPN (Virtual Private Network) ve VDI (Virtual Desktop Infrastructure) çözümleri, uzaktan çalışma ve dijital dönüşüm süreçlerinde kritik roller üstlendi. Ancak çalışma modelleri değiştikçe, bulut uygulamaları yaygınlaştıkça ve kullanıcı davranışları dönüşmeye başladıkça yeni bir gerçek ortaya çıktı: Çalışanlar artık işle
1 Tem5 dakikada okunur


Cyber Deception vs Honeypots
HoneyPot bir araçtır. Cyber Deception ise bir stratejidir.
30 Haz1 dakikada okunur


7545 sayılı Siber Güvenlik Kanunu
7545 sayılı Kanun, şirketlerin yönetim kurullarına ve bilgi işlem yöneticilerine doğrudan teknik ve idari sorumluluklar yükler.
30 Haz3 dakikada okunur


TURQUALITY® vs SİBER GÜVENLİK İLİŞKİSİ (III.Bölüm)
Yönetim kurullarının, siber dayanıklılığı bir maliyet unsuru olarak görmek yerine marka değerini geleceğe taşıyan stratejik bir yatırım olarak konumlandırması, küresel liderlik yolundaki en belirleyici adım olacaktır.
24 Haz5 dakikada okunur


GDPR'dan Sonraki En Büyük Kurumsal Dönüşüm Başladı: Peki Şirketiniz EU AI Act'e Hazır mı?
Türkiye'deki birçok yönetim kurulu üyesi, CEO ve BT yöneticisi bu regülasyonu henüz duymuş bile değil. Ancak önümüzdeki yıllarda bu durumun değişeceğine şüphe yok.
Çünkü EU AI Act sadece Avrupa Birliği'ndeki şirketleri değil, Avrupa'da müşterisi bulunan, ürün satan veya hizmet sunan tüm organizasyonları etkileyebilecek yeni bir çerçeve ortaya koyuyor.
22 Haz3 dakikada okunur


Sanallaştırmada Yeni Dönem: VMware Artık Yalnız Değil, Altyapıda Bağımsızlık Zamanı!
Kurumsal bilişim dünyası, son yılların en büyük ve en radikal dönüşümlerinden birine sahne oluyor. Uzun yıllar boyunca sanallaştırma denildiğinde akla gelen ilk ve neredeyse tek seçenek VMware oluyordu. Birçok organizasyon için bu ekosisteme dahil olmak, iş yapmanın doğal ve kaçınılmaz bir kuralı olarak kabul edilmişti. Ancak pazar dinamikleri hızla değişiyor ve VMware artık bu pazarda yalnız değil. Özellikle Broadcom satın alması sonrasında değişen lisanslama modelleri, katl
18 Haz2 dakikada okunur


🚨FORTIBLEED; 73.000+ Fortinet Cihazı Sızdırıldı
Dünya genelinde 73.000’den fazla Fortinet/FortiGate cihazının kurumsal VPN ve yönetim paneli kimlik bilgileri (kullanıcı adları, e-postalar ve düz metin şifreler) siber suçluların eline geçti. 194 ülkede 21.000’den fazla şirketi vuran bu sızıntıda, Türkiye en çok etkilenen ilk 5 ülke arasında yer alıyor.
18 Haz2 dakikada okunur


Dijital Egemenliğin Evrimi: 5651 Loglamadan NAC Güvenliğine Uzanan Yolculuk
Bugün ise ağ güvenliği, sadece kimin ne zaman internete girdiğini kaydetmenin çok ötesine geçti. Dijitalleşen dünyada modern kurumlar, yasal bir zorunluluk olan 5651 loglamasından yola çıkarak, ağın mutlak kontrolünü sağlayan modern NAC (Ağ Erişim Kontrolü) mimarilerine, özellikle de Genians NAC (Network Access Controller) gibi yeni nesil çözümlere keskin bir geçiş yapıyor.
17 Haz2 dakikada okunur


TURQUALITY® vs SİBER GÜVENLİK İLİŞKİSİ (II.Bölüm)
Turquality ve Siber Güvenlik
16 Haz5 dakikada okunur
bottom of page