GithubHelp home page GithubHelp logo

mdisec / topluluk-makale Goto Github PK

View Code? Open in Web Editor NEW
71.0 13.0 12.0 11.3 MB

MDISEC Twitch yayınlarına katılan topluluk tarafından hazırlanacak makalelerin süreç yönetimi için kullanılan repodur.

License: Creative Commons Attribution 4.0 International

topluluk-makale's Introduction

MDISEC Topluluğu Makale Organizasyon Reposu

MDISEC Twitch yayınlarına katılan topluluk tarafından hazırlanacak makalelerin süreç yönetimi için kullanılan repodur.

Nedir ?

https://www.twitch.tv/mdisec adresinde yapılan kanlı-canlı siber güvenlik eğitimlerini yakından takip eden topluluk üyelerinin düzenli Türkçe içerik üretmesi için organize edilen bir depodasınız. Bu depo içerisinde, topluluk üyelerinin üzerinde aktif olarak çalıştığı araştırma konularını görebilir, ilginizi çeken konularla ilgili sizlerde içerik üretmek isterseniz https://discord.io/mdisec adresinden Discord kanalımıza katılabilirsiniz.

Nasıl Çalışır

  1. Topluluk üyeleri, merak ettikleri ve/veya kendilerini geliştirmek istedikleri konuları bu repository içerisinde issue olarak tanımlamaktadır. Discord kanalı üzerinde gerçekleştirilen yazışmalar ve iletişimlerle isteyen herhangi bir topluluk üyesi, mevcutta sahipsiz bulunan konulardan herhangi birine talip olabilir.

  2. Herhangi bir konuyu kendi üzerine alan topluluk üyesi, ilgili konu üzerinde öncelikle bir makale yazar. Makale hazırlanması bittiğinde, MDISEC Discord kanalındaki editör yetkisinde arkadaşlardan hazırlanan makalenin editöryal düzenlemesi (yazım hataları, giriş gelişme ve sonuç ilişkisi, vb) yapılmasını talep eder.

  3. İlgili düzenlemeler tamamlandıktan sonra blog yazısı tüm topluluk ile paylaşılır.

  4. Akabinde makaleyi hazırlayan topluluk üyesinin, makaleden hareketle kısa bir sunum hazırlaması istenir :) Bu sunum, Discord kanalımızda canlı olarak topluluk üyelerine sunulacaktır.

Böylece topluluktaki bireyler hem bilmedikleri konular üzerinde araştırma yapmak için motive olmakta, hem de topluluğun kendi içerisinde birbirine öğretme/bilgi paylaşma döngüsü oluşmaktadır.

topluluk-makale's People

Contributors

0xf61 avatar lodos2005 avatar mdisec avatar meryem0x avatar nurpabuccu avatar rverdoc avatar

Stargazers

 avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar

Watchers

 avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar

topluluk-makale's Issues

SIEM için use case senaryoları nasıl oluşturulur?

Konu
SIEM için use case senaryoları nasıl oluşturulur?

Açıklama
SIEM için use case senaryoları nasıl oluşturulur konusu anlatılabilir. Ayrıca bir ekip ile use caseler üretilmesine yönelik çalışmalar yapılabilir. Bunlar active directory use case örnekleri, firewall use caseleri, uygulamalar için use caseler, vpn trafiğine ilişkin use caseler, scada sistemlerine özel use caseler vb... konuları ayrı başlıklar altında ele alabilir. Böylece hem community için hem de ülkede siem çöplüğüne dönüşmüş yapıların da düzenlenmesine yönelik güzel bir katkı sağlanabilir.

Discord nickname
@rootsuz

Malware çeşitleri, tarihi ve analizi

Konu
Malware çeşitleri, tarihi ve analizi

Açıklama
En bilinen malware çeşitlerinin işleyiş biçimi, etkileri ve tarihteki bazı büyük malware olayları ile birlikte malware analizine giriş, tersine mühendislik.

Discord nickname
liv

dreamstime_xl_45819475

Kişiselleştirilmiş reklamcılık

Konu
Şimdi Reklamlar

Açıklama
Reklamlar günümüzde ciddi bir araştırma konusu. Üniversite'de ayrı bir bölüm olarak işlenen Reklam ve Pazarlama alanı teknolojiyle içli dışlı kullanılmaya başlayalı uzun süre geçti ve gelişti. Hatta öyle gelişti ki biz ne konuşsak ya da düşünsek internet sitelerinde, mobil uygulamalarda karşımıza bununla alakalı reklam çıkıyor.Peki bu nasıl işliyor, bizi nasıl takip ediyorlar, kişiye odaklı reklamlar nasıl gösteriliyor ve tüm bunların arkasında neler yatıyor? Tüm bu konular hem "Teknoloji" tarafından hem de "Reklamveren" tarafından değerlendirilebilir.

Discord nickname
@lodos2005

Wasm ile yazılmış Web oyunlarının analizi ve hacking'i

Konu
Wasm ile yazılmış Web oyunlarının analizi ve hacking'i

Açıklama
Günümüzde son derece popülerleşmeye başlayan Web Assembly dili ile yazılan browser bazlı oyunların analizi nasıl gerçekleştirilebilir. Temel anlamda analiz sonrasında olası atak vektörleri nelerdir. Bu makalenin giriş kısmında wasm'den kısaca bahsetme yararlı olacaktır.

Discord nickname
MDISEC

Rapor nedir? Tutulur mu? Yenir mi?

Konu
Rapor nasıl yazılır? Bir pentest raporunda olması gerekenler nelerdir? Bir zafiyet bulunca nasıl raporlarız?

Açıklama
Teknik konulara çalıştık ve teknik bir ninja olup çıktık. Peki o konunun uzmanı olduğumuzu, tekniği kötü olan bir ninjaya nasıl gösteririz? Bir ürün üzerinde çalıştık ve zafiyet bulduk, bug bounty yaptık ve rapor kısmındayız ya da CTF'lerde, HackTheBox, TryHackMe gibi yerlerde makineleri çözdük ve blogda anlatmak istiyoruz. Nasıl rapor yazarız?

Discord nickname
0derel

Juice Jacking ve Bluejacking

Konu
Juice Jacking ve Bluejacking

Açıklama
Konu zaten kendisini gayet güzelce açıklıyor dostlarım. Güzel bir topic.

Discord nickname
MDISEC

Programlama dillerindeki ölümcül açıklar

Konu
Programlama dillerindeki ölümcül açıklar

Açıklama
Python'da input 'un yanlış kullanılması, C'de printf, gets vb. fonskiyonlardaki açıklar gibi konuları kısaca ele alarak, bu işlemlerde farkındalık yaratmak.
Burda yorum olarak diğer insanlar tarafından şu dilde şu açık var gibi eklemeler yapılabilir.

Discord nickname
hackerbecker

DNS Tunneling ile Sızdırılan Verinin Tespiti

Konu
DNS Tunneling ile Sızdırılan Verinin Tespiti

Açıklama
DNS Tunneling ile bir sistemden veri sızdırılabilmektedir. Bu verinin tespiti nasıl gerçekleştirilebilir ?
Yazı içeriği örnek olarak şöyle olabilir:

  • DNS nedir, neden kullanılır ?
  • DNS Tunneling nedir ? Veri sızdırmak için neden kullanılır ?
  • Tespit aşamalarında neler yapılabilir ?

Discord nickname
R3C

Android Cihazlarda Tutulan Hassas Verilerin Güvenliği

Konu
Android Cihazlarda Tutulan Hassas Verilerin Güvenliği

Açıklama
Android cihazların yerel depolama birimlerinde bazı gerekli hassas veriler tutulmaktadır. Bu verilerin güvenliği nasıl sağlanabilir ?
Örnek yazı akışı şöyle olabilir:

  • Android cihazlarda depolanan hassas veya kritik veriler nelerdir ?
  • Bu veriler nerelerde depolanmaktadır ?
  • Buralara sistemin erişimi nasıl olmaktadır ?
  • Bu verilerin sızdırılmasını önlemek için neler yapılabilir ?

Discord nickname
R3C

2FA ve uygulama güvenliği

Konu
2FA ve uygulama güvenliği

Açıklama

  • 2FA Nedir, nasıl çalışır, çeşitleri nelerdir
  • Ne kadar güvenlidir, nasıl bypass edilir (örnek hackerone caselerine yer verilebilir)
  • Artıları eksileri nelerdir, muhtemelen geleceği nedir, nasıl daha güvenli hâle getirilir

Discord nickname
MDISEC

Benzer işler yapan araçların farkları?

Konu
Benzer işler yapan toolların

Açıklama

  • Benzer işler yapan toolların karşılaştırılıp kodlarının incelenip, hangisnin daha efektif, avantajlı veya doğru sonuç verdiğinin analizi.
    Örneğin nmap-masscan , sublist3r-subfinder vs.

Discord nickname
@r3c

Pasif Bilgi Toplama - Siber Farkındalık

Konu
Pasif Bilgi Toplama

Açıklama
Sadece halka açık veriler ve sosyal medya uygulamalarında yapılan paylaşımlar, paylaşan kişiye ya da çalıştığı kuruma karşı nasıl bir atak vektörüne dönüştürülebilir? Nelere dikkat edilmeli?

Discord nickname
0derel

HTTP Güvenlik Başlık Bilgileri ve Cookie Flagleri

Konu
HTTP Güvenlik Başlık Bilgileri ve Cookie Flagleri

Açıklama
HTTP response header ile browser'a bildirilen bir takım güvenlik başlık bilgilerinin ne işe yaradığı ? Saldırganların bu başlık bilgilerinin olmadığı durumlarda ne gibi atak vektörleri oluşturabildiğini anlatan bir makale olması planlanmaktadır. Aynı zamanda cookie'lere set edilebilen flaglerin güvenlikle ilişkisini anlatan bilgilerinde olması rica edilmektedir :)

Discord nickname
@lodos2005

Şifremele ve Özet(hash) Türleri.

Konu
Şifremele ve Özet(hash) Türleri.

Açıklama
Şifreleme(Encryption) ve Özet(Hash) türleri, bu türlerin içindeki algoritmaların farkları ve birbirlerine göre avantajları nelerdir.

Discord nickname
@ali ihsan

CAPTCHA nedir ? nasıl çalışır ? olası güvenlik zafiyetlerinin etkileri nelerdir ?

Konu
CAPTCHA nedir ? nasıl çalışır ? olası güvenlik zafiyetlerin nelerdir ?

Açıklama
CAPTCHA nedir ? nasıl çalışır ? olası güvenlik zafiyetlerinin etkileri nelerdir ?
Siteye istek yaptıktan sonra daha site içeriği yüklenmeden neden CAPTCHA ile karşılaşırız ?
Neden CAPTCHA konur ? CAPTCHA atlatma teknikleri nelerdir ?

Discord nickname
Discord = Felrand

İleri düzey web dork aramaları

Konu
İleri düzey web dork aramaları

Açıklama
İleri düzey web dork aramaları (Google, Github gibi platformlar içinde) nasıl yapılır .Aradığımız bir konuyu en doğru nasıl nerede aratır buluruz.

Discord nickname
@batcain

Recommend Projects

  • React photo React

    A declarative, efficient, and flexible JavaScript library for building user interfaces.

  • Vue.js photo Vue.js

    🖖 Vue.js is a progressive, incrementally-adoptable JavaScript framework for building UI on the web.

  • Typescript photo Typescript

    TypeScript is a superset of JavaScript that compiles to clean JavaScript output.

  • TensorFlow photo TensorFlow

    An Open Source Machine Learning Framework for Everyone

  • Django photo Django

    The Web framework for perfectionists with deadlines.

  • D3 photo D3

    Bring data to life with SVG, Canvas and HTML. 📊📈🎉

Recommend Topics

  • javascript

    JavaScript (JS) is a lightweight interpreted programming language with first-class functions.

  • web

    Some thing interesting about web. New door for the world.

  • server

    A server is a program made to process requests and deliver data to clients.

  • Machine learning

    Machine learning is a way of modeling and interpreting data that allows a piece of software to respond intelligently.

  • Game

    Some thing interesting about game, make everyone happy.

Recommend Org

  • Facebook photo Facebook

    We are working to build community through open source technology. NB: members must have two-factor auth.

  • Microsoft photo Microsoft

    Open source projects and samples from Microsoft.

  • Google photo Google

    Google ❤️ Open Source for everyone.

  • D3 photo D3

    Data-Driven Documents codes.