<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	>

<channel>
	<title>Complexity Is the Enemy of Security</title>
	<atom:link href="http://blog.lifeoverip.net/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.lifeoverip.net</link>
	<description>Life (Over) IP,</description>
	<pubDate>Wed, 01 Jul 2009 09:26:47 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.7.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Network Penetrasyon Testleri Eğitimi - 11 Temmuz 2009</title>
		<link>http://blog.lifeoverip.net/2009/07/01/network-penetrasyon-testleri-egitimi-11-temmuz-2009/</link>
		<comments>http://blog.lifeoverip.net/2009/07/01/network-penetrasyon-testleri-egitimi-11-temmuz-2009/#comments</comments>
		<pubDate>Wed, 01 Jul 2009 09:26:47 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Training]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=1304</guid>
		<description><![CDATA[
Yaz sıcağında günün en hararetli saatlerini nasıl değerlendirsem de kışa hazırlıklı çıksam diyenler için taze bir eğitim sınıfı açtık.
Eğitim içeriği ve işleyişi önceki eğitimlere göre bayağı değişti.
Artık tahta-öğrenci klasiğinden tamamen çıkıp öğrenci-uygulama sistemine geçiş yaptık. Yani eskiden  egitmenin anlattığı ara ara uygulama yaparak öğrencileri dahil ettiği ders işleme yöntemi  yerine eğitmenin  konunun ana [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://blog.lifeoverip.net/wp-content/uploads/2009/05/ninja-pt.jpg" alt="" width="224" height="168" /></p>
<p>Yaz sıcağında günün en hararetli saatlerini nasıl değerlendirsem de kışa hazırlıklı çıksam diyenler için taze bir eğitim sınıfı açtık.</p>
<p>Eğitim içeriği ve işleyişi önceki eğitimlere göre bayağı değişti.</p>
<p>Artık tahta-öğrenci klasiğinden tamamen çıkıp öğrenci-uygulama sistemine geçiş yaptık. Yani eskiden  egitmenin anlattığı ara ara uygulama yaparak öğrencileri dahil ettiği ders işleme yöntemi  yerine eğitmenin  konunun ana özetini kısaca anlattığı ve öğrencilere canlı sistemler üzerinden doğrudan deneme yaptırdığı (bu arada notlar açık <img src='http://blog.lifeoverip.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> ders işleme yöntemini kullanacağız.</p>
<p>Bu da eğitimlerdeki öğrencinin dikkatinin dağılması, konuyu teorik olarak anlayıp pratiğe dökememesi gibi sorunları aşmada büyük fayda sağlayacaktır düye düşünüyorum.</p>
<p>Eğitimle ilgili detay bilgiler:<a href="http://www.guvenlikegitimleri.com/egitimler/netsec/network_penetrasyon_testleri_egitimi/8">http://www.guvenlikegitimleri.com/egitimler/netsec/network_penetrasyon_testleri_egitimi/8</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.lifeoverip.net/2009/07/01/network-penetrasyon-testleri-egitimi-11-temmuz-2009/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Kibris Yollarinda&#8230;</title>
		<link>http://blog.lifeoverip.net/2009/06/23/1295/</link>
		<comments>http://blog.lifeoverip.net/2009/06/23/1295/#comments</comments>
		<pubDate>Tue, 23 Jun 2009 14:22:58 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Activity]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=1295</guid>
		<description><![CDATA[
Bir haftaligina cesitli is, egitim, gezi amacli aksiyonlari gerceklestirmek icin Kibris&#8217;a inmis bulunmaktayim.  Gelmeden once dolu dolu program yapmistim ama 40-50 derece sıcaklıgı görünce tüm düsüncelerim eridi. Dolayısıyla bu haftayi bloga resmi tatil ilan ettim.
Şimdi gündüz çalışarak akşam soluyarak günü geçirmeye çalışıyorum:)
Eger kendimi kandirabilirsem soyle serin bir iki yaziyi haftaya hazir edebilecegim.
]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-1296" title="mercure" src="http://blog.lifeoverip.net/wp-content/uploads/2009/06/mercure.jpg" alt="mercure" width="289" height="184" /></p>
<p>Bir haftaligina cesitli is, egitim, gezi amacli aksiyonlari gerceklestirmek icin Kibris&#8217;a inmis bulunmaktayim.  Gelmeden once dolu dolu program yapmistim ama 40-50 derece sıcaklıgı görünce tüm düsüncelerim eridi. Dolayısıyla bu haftayi bloga resmi tatil ilan ettim.</p>
<p>Şimdi gündüz çalışarak akşam soluyarak günü geçirmeye çalışıyorum:)</p>
<p>Eger kendimi kandirabilirsem soyle serin bir iki yaziyi haftaya hazir edebilecegim.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.lifeoverip.net/2009/06/23/1295/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Şirketlerin gözdesi beyaz hackerlar!</title>
		<link>http://blog.lifeoverip.net/2009/06/20/sirketlerin-gozdesi-beyaz-hackerlar/</link>
		<comments>http://blog.lifeoverip.net/2009/06/20/sirketlerin-gozdesi-beyaz-hackerlar/#comments</comments>
		<pubDate>Sat, 20 Jun 2009 09:36:42 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Hayat]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=1281</guid>
		<description><![CDATA[Referans Gazetesi bilgi güvenliği ve ethical hacker alanında Türkiye&#8217;nin durumunu gösteren bir haber yayınladı. Haber öncesinde ilgili gazeteci beni de arayarak konu hakkında fikirlerimi sordu ben de dilimin dondugu kadarıyla anlatmaya çalıştım.
Her ne kadar anlatmak istediğimi tam göremesem de haber Türk medyası için bu konudaki en doğru bilgileri içerecek türden. Malum konu başlığı hacker vs [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.referansgazetesi.com/">Referans Gazetesi</a> bilgi güvenliği ve ethical hacker alanında Türkiye&#8217;nin durumunu gösteren bir haber yayınladı. Haber öncesinde ilgili gazeteci beni de arayarak konu hakkında fikirlerimi sordu ben de dilimin dondugu kadarıyla anlatmaya çalıştım.</p>
<p>Her ne kadar anlatmak istediğimi tam göremesem de haber Türk medyası için bu konudaki en doğru bilgileri içerecek türden. Malum konu başlığı hacker vs olunca genelde medyamız uçan kaçan haberler yapmaktan zevk alır, hackerleri tek eliyle dünyayı çevirecek maharette gösterir.</p>
<p>Ben fikirlerimi sunarken amacim bu işin illegal tarafında olan başarılı arkadaşları kazanmak için bir haber yapılmasıydı. Yani hackerlar uçar kaçar herşeyi yapar yerine bu işi legal yoldan yaparsanız hem maddi hem de manevi olarak rahat edersiniz düşüncesini seslendirmekti ki haberin geneline bakıldığında bu düşünce anlaşılabiliyor.</p>
<p>Haberin aşağıdaki kismi benim düşüncelerimden kesitler içeriyor.</p>
<blockquote>
<div><em><strong><span style="font-size: 10pt;">15 bin illegal hacker  var</span></strong></em></div>
<div></div>
<div><em><span style="font-size: 10pt;">Türkiye&#8217;nin en genç beyaz hacker  eğitmenlerinden 27 yaşındaki Huzeyfe Onal, bugüne kadar 200&#8242;den fazla şirkete  güvenlik hizmeti vermiş. 2003&#8242;ten beri Ford Otosan, Avea, Vodafone ve  Turkcell&#8217;de bilgi güvenliği alanında çalışan Onal, Türkiye&#8217;de hacker&#8217;lık eğitimi  verebilecek 30 civarında eğitmenin bulunduğunu söylüyor.</span></em></div>
<div><em><span style="font-size: 10pt;"><br />
</span></em></div>
<div><em><span style="font-size: 10pt;">Onal, &#8220;Eskiden büyük şirketler güvenlik  denetimlerini yurtdışına yaptırırlardı. Yurtdışından bir uzmanın bir günlüğü 2  bin dolar. Şimdi Türk eğitmenler 1 haftalık denetimleri 2 bin dolara yapıyor. </span></em></div>
<div></div>
<div><em><span style="font-size: 10pt;">Bilgi güvenliği ihtiyacı arttıkça uzman da gerekiyor. Şirketlerin bilgi  güvenliği departmanında çalışan ortalama bir etik hackerın maaşı ortalama 6-7  bin liradan başlıyor&#8221; diyor. 5 yıl önce Türkiye&#8217;nin en büyük şirketlerinin bile  bünyelerinde 1 veya 2 internet güvenliği çalışanı istihdam ettiğini belirten  Onal, &#8220;Bu gün o şirketlerin 15-20 kişilik bilgi güvenliği departmanları  bulunuyor&#8221; diye konuşuyor.</span></em></div>
<div><em><span style="font-size: 10pt;"><br />
</span></em></div>
<div><em><span style="font-size: 10pt;">Türkiye&#8217;de onlarca hacker grubu var. Çoğu  genç olan bu hacker&#8217;lar şirket sitelerine saldırmaktan öte siyasi veya &#8220;keyfi&#8221;  saldırılar yapıyor. Huzeyfe Onal, bu forumlara üye olan hacker veya aday hacker  sayısının 15 bine yakın olduğunu söylüyor. </span></em></div>
<div></div>
<div><em><span style="font-size: 10pt;">İllegal hacker&#8217;larda büyük potansiyel  bulunduğunu belirten Onal, &#8220;İllegaller değerlendirilebilse Türkiye internet  güvenliğinde bir adım daha güçlenir. İllegalde deneyim kazanıp şirketlerde  çalışmak isteyen hacker&#8217;lar da oluyor. Ama güvenlikçi adam güvenilir olmalı. ‘Bu  adam daha önce yapmış, benim şirketime de yapabilir&#8217; diyerek bu hackerlar işe  alınmıyor. </span></em></div>
<div></div>
<div><em><span style="font-size: 10pt;">Biz de işi daha ‘beyaz&#8217; alana çekmek için zararsız hack&#8217;leme  yarışmaları, kongreleri yapıyoruz&#8221; diyor.</span></em></div>
</blockquote>
<p>Haberin tamamını  <a href="http://www.referansgazetesi.com/haber.aspx?HBR_KOD=124640">buradan</a> okuyabilirsiniz.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.lifeoverip.net/2009/06/20/sirketlerin-gozdesi-beyaz-hackerlar/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Obama ve Guvenlik Vizyonu</title>
		<link>http://blog.lifeoverip.net/2009/06/18/obama-ve-sanal-guvenlik-vizyonu/</link>
		<comments>http://blog.lifeoverip.net/2009/06/18/obama-ve-sanal-guvenlik-vizyonu/#comments</comments>
		<pubDate>Thu, 18 Jun 2009 22:04:21 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Hayat]]></category>

		<category><![CDATA[Misc]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=1194</guid>
		<description><![CDATA[
Amerika Birleşik Devletleri başkanı Obama geçenlerde olağan dışı bir konuda konuşma yaptı. Olağan dışı diyorum çünkü daha önce bu kadar yüksek perdeden bilgi güvenliği konusunda hiç konuşulmamıştı. Konu bizim medyanın dikkatini pek çekmemiş olmalı ki ulusal medyada hiç haberine rastlamadım(gözümden kaçmış olabilir).
Bilgi güvenliği konusunun dünyanın süper güç olarak adlandırdığı bir devletin başı tarafından dikkate alınması [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-1277" title="obbama" src="http://blog.lifeoverip.net/wp-content/uploads/2009/06/obbama.jpg" alt="obbama" width="148" height="172" /></p>
<p>Amerika Birleşik Devletleri başkanı Obama geçenlerde olağan dışı bir konuda konuşma yaptı. Olağan dışı diyorum çünkü daha önce bu kadar yüksek perdeden bilgi güvenliği konusunda hiç konuşulmamıştı. Konu bizim medyanın dikkatini pek çekmemiş olmalı ki ulusal medyada hiç haberine rastlamadım(gözümden kaçmış olabilir).</p>
<p>Bilgi güvenliği konusunun dünyanın süper güç olarak adlandırdığı bir devletin başı tarafından dikkate alınması biz güvenlikçiler açısından oldukça önemli.<br />
Zira güvenlikte en önemli sorun üst yöneticilerin konunun ehemmiyetinden habersiz olması, bizim onların dikkatlerini yeteri kadar bu konuya çekemememiz ve güvenlik konusunda işler bir yapı kuramamamız. Bu yüzden konuşmayı çok önemsiyorum.</p>
<p> </p>
<p> </p>
<p>Konuşmanın içeriği bir yana sadece konuşmacının kimliği bile birçok yöneticiyi etkileyecek konumda. Bundan sonra yöneticilere güvenlik ile ilgili vereceğim tüm sunumları Obama&#8217;nın konuşmasından kesitler sunarak başlatacağım. Böylece bu işin önemini çok daha fazla kavrayacaklarını, kavrayamasalar da bunun bir vizyon eksikliği olacağı psikolojisi ile kavramış görüneceklerine inanıyorum:)</p>
<p><strong>Konuşmadan bazı kesitler;</strong></p>
<p><em>This world &#8212; cyberspace &#8212; is a world that we depend on every single day. It&#8217;s our hardware and our software, our desktops and laptops and cell phones and Blackberries that have become woven into every aspect of our lives.</em></p>
<p><em>So cyberspace is real. And so are the risks that come with it.</em></p>
<p><em>We rely on the Internet to pay our bills, to bank, to shop, to file our taxes. But we&#8217;ve had to learn a whole new vocabulary just to stay ahead of the cyber criminals who would do us harm &#8212; spyware and malware and spoofing and phishing and botnets.</em></p>
<p><em>E-commerce alone last year accounted for some $132 billion in retail sales.</em></p>
<p><em>It&#8217;s been estimated that last year alone cyber criminals stole intellectual property from businesses worldwide worth up to $1 trillion.</em></p>
<p><em>In short, America&#8217;s economic prosperity in the 21st century will depend on cybersecurity.</em></p>
<p><em>it&#8217;s now clear this cyber threat is one of the most serious economic and national security challenges we face as a nation.</em></p>
<p><em>I want to acknowledge, Melissa Hathaway, who is here, who is the Acting <strong>Senior Director for Cyberspace on our National Security Council,</strong> who led the review team, as well as the Center for Strategic and International Studies bipartisan Commission on Cybersecurity, and all who were part of our 60-day review team. </em></p>
<p><em>And finally, we will begin a national campaign to promote cybersecurity awareness and digital literacy from our boardrooms to our classrooms, and to build a digital workforce for the 21st century. </em></p>
<p>diye gidiyor <a href="http://www.whitehouse.gov/the_press_office/Remarks-by-the-President-on-Securing-Our-Nations-Cyber-Infrastructure/">konuşma</a>&#8230;</p>
<p>Ben de acaba ne zaman bizim siyasetcilerimiz de bogazlarına kadar battıkları kısır çekişmelerden kurtulup böyle &#8220;lüks&#8221; düşüncelere vakit ayırırlar diye hayal kuruyorum&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.lifeoverip.net/2009/06/18/obama-ve-sanal-guvenlik-vizyonu/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Sourcefire Turkiye&#8217;de Satar mı?</title>
		<link>http://blog.lifeoverip.net/2009/06/18/sourcefire-turkiyede-satar-mi/</link>
		<comments>http://blog.lifeoverip.net/2009/06/18/sourcefire-turkiyede-satar-mi/#comments</comments>
		<pubDate>Thu, 18 Jun 2009 21:43:39 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Snort]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=1272</guid>
		<description><![CDATA[Sourcefire, açık kaynak kodlu saldırı tespit ve enegelleme sistemi Snort&#8217;un sahibi tarafından kurulan başarılı bir firma. Bundan iki üç yıl önce 250 milyon dolara satılacakken çeşitli nedenlerden dolayı satışı gerçekleşmedi. Snort&#8217;un geliştirilmeye başlamasının üzerinden 10 yıl geçmiş, bu on yıla çok fazla başarı sığdırmış açık kaynak kodlu yazılımların sayısı azdır.
Benzeri popüler yazılımların çoğu yarı yolda [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.sourcefire.com">Sourcefire</a>, açık kaynak kodlu saldırı tespit ve enegelleme sistemi Snort&#8217;un sahibi tarafından kurulan başarılı bir firma. Bundan iki üç yıl önce 250 milyon dolara satılacakken çeşitli nedenlerden dolayı satışı gerçekleşmedi. Snort&#8217;un geliştirilmeye başlamasının üzerinden <a href="http://investor.sourcefire.com/phoenix.zhtml?c=204582&amp;p=irol-newsArticle&amp;ID=1293248&amp;highlight=">10 yıl</a> geçmiş, bu on yıla çok fazla başarı sığdırmış açık kaynak kodlu yazılımların sayısı azdır.</p>
<p>Benzeri popüler yazılımların çoğu yarı yolda strateji değiştirerek kaynak kodlarını kapama yoluna gittiler.  Snort ise hem açık kaynak kodlu hem de isteyenler için ek özellikleriyle ticari versiyonunu çıkararak ciddi başarılara imza attı. Bugün Fortune 100 firmasının %80&#8242;ninde Snort(ya da Snort tabanlı ürünler) kullanılıyor.</p>
<p>Kısacası firma başarılı, çıkardığı ürünler başarılı stratejileri(open source) başarılı. Bu arada Sourcefire denilince akla Tek bir ürün değil bir ürün ailesi gelmeli. Zira firmanın ürün sayfasına(http://www.sourcefire.com/products/) bakıldığında birbirleriyle entegre çalışan bir sürü modül gözüküyor.</p>
<p>Gelelim bu ürünün Türkiye&#8217;de satıp satmayacağına.</p>
<p><em>Sourcefire ürünü Türkiye&#8217;de yeteri kadar ilgi görmüyor, bunun bana göre temel sebepleri;</em></p>
<ol>
<li>Snort tabanlı olması bazı insanlarda negatif etki bırakıyor(Snort&#8217;un her ortamda kullanılabilir olması işten anlamayanlar için gözden düşürücü bir sebep).Oysa Snort ile Source IPS ürünü arasında iki boy fark var. Bu farkları Sourcefire&#8217;cilarin iyi anlatması gerekir.</li>
<li>Sourcefire&#8217;in ürünü diğer IPS ve network analiz ürünlerine oranla çok kaliteli. Özellikle network analiz modülü iyi yönetilebilirse bir ağda uçan kuştan haberiniz olabilir. Ama bu özelliklerin(diğer ürünlere olan farkları) anlatılamıyor. Kısacası ürünü tanıtacak firmalar kendileri iyi tanımadığı için tanıtımını yapamıyor.</li>
<li>Sourcefire diğer ürünlere göre biraz daha karmaşık bir yönetim arabirimine sahip. Biraz TCP/IP, biraz güvenlik bilgisi ile <strong><em><span style="text-decoration: underline;">yönetilemeyecek</span></em></strong> bir cihaz. Gerçi IPS yönetimi başlı başına temel bilgiden çok daha fazlasını ister ama diğer ürünler bir office programı kadar kolay yönetilebildiği için Sourcefire kullanımı daha  zor geliyor.</li>
<li>Sourcefire&#8217;i Türkiye&#8217;de satmaya çalışan firmalar konu hakkında yeteri kadar bilgiye sahip değil, dolayısıyla firmaları ikna etmede zorlanıyorlar. Çok değil bundan bikaç ay öncesinde  farklı firmalarda çalışan 4-5 güvenlik uzmanı bana Sourcefire alalım mı? nasıldır? gibisinden sorular yöneltti. Ben de klasik cevap olarak ürün iyidir ama Türkiye&#8217;de desteğini almada zorlanabilirsiniz dedim.</li>
<li>Sourcefire&#8217;in asıl çıkış noktası olan Snort ile ilgili bir etkinlikleri yok. Bu konuda Linux şenlikleri, açık kaynak kod camiası, Snort ilgilileriyle birlikte hareket edilirse isminin yayılması ve insanların kafalarındaki şüphelerin giderilmesi daha kolay olur.</li>
<li></li>
</ol>
]]></content:encoded>
			<wfw:commentRss>http://blog.lifeoverip.net/2009/06/18/sourcefire-turkiyede-satar-mi/feed/</wfw:commentRss>
		</item>
		<item>
		<title>5651 Sayılı Kanun ve Şirketlerin Sorumlulukları</title>
		<link>http://blog.lifeoverip.net/2009/06/17/5651-sayili-kanun-ve-sirketlerin-sorumluluklari/</link>
		<comments>http://blog.lifeoverip.net/2009/06/17/5651-sayili-kanun-ve-sirketlerin-sorumluluklari/#comments</comments>
		<pubDate>Wed, 17 Jun 2009 12:52:21 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[5651]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/2009/06/17/5651-sayili-kanun-ve-sirketlerin-sorumluluklari/</guid>
		<description><![CDATA[Turk.internet.com&#8217;dan Fusun S.Nebil TIB&#8217;den yetkililerle 5651 sayılı kanununu gereksinimleri üzerine uzun bir roportaj yapmış. Roportajlar özellikle konuyu bilmeyen, bilip de tam olarak neyi hangi yazılımlarla yapacağı konusunda şüpheleri olanlar için aydınlatıcı bilgiler içeriyor.
Roportajda dikkatimi en çok çeken satırlar aşağıdakiler.



Şunu da belirtmekte fayda var ki, sektörde yer sağlayıcı ve İnternet toplu kullanım sağlayıcıların tutmaları gereken loglara [...]]]></description>
			<content:encoded><![CDATA[<p><span style="color: #000000;">Turk.internet.com&#8217;dan <strong><span style="font-family: Verdana,Arial,Helvetica,sans-serif; "><em><a href="http://www.turk.internet.com/yazarlar/?mode=author&amp;author=10">Fusun S.Nebil</a> </em></span></strong><span style="font-family: Verdana,Arial,Helvetica,sans-serif; ;">TIB&#8217;den yetkililerle 5651 sayılı kanununu gereksinimleri üzerine uzun bir roportaj yapmış. Roportajlar özellikle konuyu bilmeyen, bilip de tam olarak neyi hangi yazılımlarla yapacağı konusunda şüpheleri olanlar için aydınlatıcı bilgiler içeriyor.</span></span></p>
<p><span style="color: #000000;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif; ;">Roportajda dikkatimi en çok çeken satırlar aşağıdakiler.<br />
</span></span></p>
<p><span style="color: #000000;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif; "><br />
</span></span></p>
<blockquote><p><span style="font-family: Verdana,Arial,Helvetica,sans-serif; ">Şunu da belirtmekte fayda var ki, sektörde yer sağlayıcı ve İnternet toplu kullanım sağlayıcıların tutmaları gereken loglara ilişkin çeşitli programların hazırlanıp satıldığı görülmektedir.<span style="color: #ff0000;"><strong> Bu programların bir kısmı mevzuattan doğan yükümlülüklerin çok üstünde, anayasal hak ve özgürlükleri ihlal edecek derecede loglama yapmaktadır. </strong></span>Dolayısıyla ilgililerin bu hususta daha dikkatli olması ve yalnızca ilgili mevzuatca kendilerinden beklenen yükümlülükleri yerine getirmesinin uygun olacağı değerlendirilmektedir. </span></p></blockquote>
<p><span style="color: #000000;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif; ">Ben de çevremden fazlasıyla kanunun isteğinden çok fazla loglama yapmak isteyenlerin garip talepleriyle karşılaşıyorum.Sanirim birileri urunlerini farkli gostermek ve sattirmak icin bu tip yollara basvuruyor.</span></span></p>
<p><span style="color: #000000;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif; "><br />
</span></span></p>
<p><span style="color: #000000;"><span style="font-family: Verdana,Arial,Helvetica,sans-serif;">Aşağıdaki linklerden bu roportajlara ulaşılabilir.</span></span></p>
<table border="0" cellspacing="1" cellpadding="1" width="100%">
<tbody></tbody>
</table>
<table border="0" cellspacing="1" cellpadding="1" width="100%">
<tbody>
<tr>
<td width="11"></td>
<td width="100%"><span style="font-family: Arial,Helvetica,sans-serif; "><a href="http://www.turk.internet.com/haber/yazigoster.php3?yaziid=24104">5651 Sayılı Kanun Şirketlere Ne Sorumluluk Getiriyor? - 6</a></span></td>
</tr>
</tbody>
</table>
<table border="0" cellspacing="1" cellpadding="1" width="100%">
<tbody>
<tr>
<td width="11"></td>
<td width="100%"><span style="font-family: Arial,Helvetica,sans-serif; font-size: x-small;"><a href="http://www.turk.internet.com/haber/yazigoster.php3?yaziid=24103">5651 Sayılı Kanun Şirketlere Ne Sorumluluk Getiriyor? - 5</a></span></td>
</tr>
</tbody>
</table>
<table border="0" cellspacing="1" cellpadding="1" width="100%">
<tbody>
<tr>
<td width="11"></td>
<td width="100%"><span style="font-family: Arial,Helvetica,sans-serif; font-size: x-small;"><a href="http://www.turk.internet.com/haber/yazigoster.php3?yaziid=24102">5651 Sayılı Kanun Şirketlere Ne Sorumluluk Getiriyor? - 4</a></span></td>
</tr>
</tbody>
</table>
<table border="0" cellspacing="1" cellpadding="1" width="100%">
<tbody>
<tr>
<td width="11"></td>
<td width="100%"><span style="font-family: Arial,Helvetica,sans-serif; font-size: x-small;"><a href="http://www.turk.internet.com/haber/yazigoster.php3?yaziid=24101">5651 Sayılı Kanun Şirketlere Ne Sorumluluk Getiriyor? - 3</a></span></td>
</tr>
</tbody>
</table>
<table border="0" cellspacing="1" cellpadding="1" width="100%">
<tbody>
<tr>
<td width="11"></td>
<td width="100%"><span style="font-family: Arial,Helvetica,sans-serif; font-size: x-small;"><a href="http://www.turk.internet.com/haber/yazigoster.php3?yaziid=24100">5651 Sayılı Kanun Şirketlere Ne Sorumluluk Getiriyor? - 2</a></span></p>
<p><span style="font-family: Arial,Helvetica,sans-serif; font-size: x-small;"><a href="http://www.turk.internet.com/haber/yazigoster.php3?yaziid=24099">5651 Sayılı Kanun Şirketlere Ne Sorumluluk Getiriyor? - 1</a></span></p>
<p><span style="font-family: Arial,Helvetica,sans-serif; font-size: x-small;"><br />
</span></td>
</tr>
</tbody>
</table>
]]></content:encoded>
			<wfw:commentRss>http://blog.lifeoverip.net/2009/06/17/5651-sayili-kanun-ve-sirketlerin-sorumluluklari/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Istsec 2009 Değerlendirmesi</title>
		<link>http://blog.lifeoverip.net/2009/06/15/istsec-2009-degerlendirmesi/</link>
		<comments>http://blog.lifeoverip.net/2009/06/15/istsec-2009-degerlendirmesi/#comments</comments>
		<pubDate>Mon, 15 Jun 2009 21:42:16 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Activity]]></category>

		<category><![CDATA[Misc]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=1247</guid>
		<description><![CDATA[
Saat saat IstSec Etkinliği

09 Haziran 2009 Salı saat 24:00
Halil ÖZTÜRKCİ ile birlitke ADEO ofisinde CTF için son hazırlıkları tamamlıyoruz. Ara ara kafamız durma noktasına gelse de ESX sunucu üzerinde tüm sistemleri hazır ettik. Evden çıkarken bir saate dönerim dememin üzerinden tam 5 saat geçmiş&#8230;
10 Haziran 2009 Çarşamba

Saat 08: Tüm hazırlıklar tamam , evden çıkış
Sabah erkenden [...]]]></description>
			<content:encoded><![CDATA[<p><strong><img class="alignleft size-full wp-image-1261" title="istsec" src="http://blog.lifeoverip.net/wp-content/uploads/2009/06/istsec.jpg" alt="istsec" width="432" height="576" /></strong></p>
<p><strong>Saat saat IstSec Etkinliği</strong></p>
<p><strong></strong></p>
<p><strong>09 Haziran 2009 Salı saat 24:00</strong></p>
<p>Halil ÖZTÜRKCİ ile birlitke ADEO ofisinde CTF için son hazırlıkları tamamlıyoruz. Ara ara kafamız durma noktasına gelse de ESX sunucu üzerinde tüm sistemleri hazır ettik. Evden çıkarken bir saate dönerim dememin üzerinden tam 5 saat geçmiş&#8230;</p>
<p><strong>10 Haziran 2009 Çarşamba</strong></p>
<p><strong></strong><br />
<strong>Saat 08: Tüm hazırlıklar tamam , evden çıkış<br />
</strong>Sabah erkenden Microsoft ofisine gitmek için düldül ile yola çıktım. Köprü trafiği fazla olmadığı için gecikmeden etkinlik mekanın vardık. Alanda sadece ev sahibi Mehmet ve Halil vardı. Hemen vakit geçirmeden CTF sisteminin başına oturdum. Ve gece üzerinden geçtiğimiz sistemleri tekrar kontrol ettim.</p>
<p><strong>Saat 10:00</strong><br />
İnsanlar yavaş yavaş etkinlik alanını dolduruyor. Tabi benim asıl beklentim CTF tarafında olduğu için gözüm boş masaları süzüyor. Etkinliğin yapılacağı salon yavaş yavaş dolmaya başladı ama CTF masası hala boş&#8230;</p>
<p>Ve CTF için ilk arkadaşımız geldi. Kendisi Ankara’dan gelmiş ve henüz lise öğrencisi. Bu yaşta bu medeni cesaretinden dolayı arkadaşı kutluyoruz, en azından söz verip de gelmeyen diğer 15 arkadaşın üzüntüsünü bir nebze de olsa giderecek bir an oldu.<br />
Etkinliğin başlama saati geldiği için herkesi salona topluyoruz ve Halil sazı eline alıyor. Kısaca IstSec nedir, nereden doğdu ve amaçları nelerdire değiniyor. Ardından günün programını sunarak etkinliğe start veriyor.</p>
<p><strong>Saat 11:00</strong></p>
<p>İçerde RSA’den Zion konuşuyor. Sanırım katılımcılar sunumun ingilizce olmasından rahatsız olduğu için dışarda CTF’cilere takılmayı tercih ediyor. Ben de tersine içeri sokmak için uğrasşıyorum.</p>
<p><strong>Saat 12:00</strong></p>
<p>Bir yandan CTF devam ediyor diğer yandan konuşmacılar. İçerde konuşmalardan sıkılan CTF’cileri izlemeye çıkıyor. Sunum sırası bana geldi. Bir son dakika değişikliği olmazsa 40 dakikaya koca bir sunum ve bir demo sığdırmam gerekecek. Demo ile ilgili hiç hazırlık yapmış değilim bakalım ne olacak diyerek sunuma başlıyorum.</p>
<p>Sunumun ilk 5 dakikası kendimi kaptırmış hızla giderken arka sıradaki katılımccılardan aldığım uyarı üzerine konuşma hızımı biraz yavaşlatıyor ve devam ediyorum. Sunum konusu katılımcıların çok çeşit olacağı düşünülerek hazırlandığı için fazla teknik detaya girmiyorum. Teknik detaylarla boğmak yerine sonucu gösterip bu şundan kaynaklanır demeyi tercih ettiğim bir sunum oldu.<br />
Kazasız belasız demoyu da tamamlayıp izleyicilerin yemeğe çıkmasına fırsat veriyorum.</p>
<p><strong>Saat 13:00</strong><br />
Yemek arası&#8230;</p>
<p><strong>Saat 14:00</strong></p>
<p>Yemek sonrası Halil’in BotNet sunumu ile katılımcıların gözleri açılıyor. Ben yine CTF’cilerle ilgilenmek için sunumu bırakıp dışarı çıkıyorum.</p>
<p><strong>Saat 15:00</strong></p>
<p><strong><br />
</strong>CTF’cilere dışardan çeşitli gruplar yardımcı olmaya çalışıyor.<br />
<strong>Saat 16:00</strong></p>
<p>Ortalıkda dolaşarak CTF etkinliğinin bittiğini haber veriyorum. CTF katılımcıları son ipucuna ulaşmış fakat bitirememişlerdi. Hep birlikte içeri girerek bitiş sunumu ve CTF’nin detaylarını vermek üzere tekrar mikrofonu alıyorum.<br />
15-20 dakika konuştuktan sonra katılımcılara teşekkür edip günü kapatıyoruz. Bir sonraki etkinlikte buluşmak üzere.</p>
<p><strong>Medyanın Kullanımı:<br />
</strong></p>
<p>İlk defa bu etkinlikte medyayı aktif olarak kullanma fikri aklımız geldi. Medya sponsoru ben olduğum için ulusal, yerli medyada tanıdık kim varsa gönderdim. Zaman biraz uzun olsaydı tüm haber ajansları bunu geçecekti ama biraz geç kalmıştık. Yine de çıkan haberlerden ortalama 30.000 kişinin IstSec haberini okuduğu, bunların %10’nun www.istsec.org adresine geldiğini, bu adrese gelenlerin de %10 kadarı etkinlik için kayıt olmuştur.</p>
<p><strong>Gözüme çarpan eksiklikler:</strong><br />
Henüz değerlendirme formlarının tamamı  elime geçmedi ama dışardan bir bakış açısıyla katılımcıların çok çeşit olduğunu ve herbirinin farklı beklentiyle oraya geldiğini hissettim. Bazı katılımcılar bu etkinliği klasik Vendo/satışr etkinliği olarak görmek istiyorlardı bu da güzel bir öğle yemeği, janjanlı ürün sunumları demekti. Bu tip düşünceyle gelen arkadaşlar malesef hayal kırıklığına uğradılar. Bir diğer grup –azınlıkta olsa da- yurtdışındaki konferanslarla kıyaslamaya çalışıyordu. Bir Defcon, bir Blackhat, bir Usenix ile bu konferansı karşılaştırmak biraz insafsızlık olur.<br />
Konferans için asıl beklediğim gruptaki insanların çoğunu çekemedik. Bunun sebepleri çok aslında ama bir sonraki etkinlik için asıl hedef kitlesini çekebilmek için daha alternatif fikirler düşünmemiz gerekecek.</p>
<p>Diger dikkat çeken bir nokta da etkinliğin Microsoft etkinliği gibi algılanması. Tekra etmekte fayda var; <strong>IstSec Microsoft etkinliği değil</strong>, Microsoft’un baş sponsorlarından biri olduğu güvenlik etkinliği. İnsanların kafasında Microsoft etkinliği olarak yer etmiş olacak ki eleştirilerinde Microsoft’a da çatmışlar.:)</p>
<p><strong>Sunumlar: </strong>Etkinlik kapsamında kullanılan sunum dosyalarına   <a href="http://www.istsec.org/index-5.html">http://www.istsec.org/index-5.html</a> adresinden erişebilirsiniz.</p>
<p><strong>Fotoğraflar:</strong> Etkinlik esnasında çeşitli arkadaşlar tarafından çekilen fotoğrafları <a href="http://picasaweb.google.com/huzeyfe.onal/IstSec2009IstanbulGuvenlikKonferansi#">bu adreste </a>toparlamaya çalıştık. Siz de burada olmayan fotoğraflara sahipseniz bana gönderebilirsiniz.</p>
<p><strong>Katılımcılardan gelen geri bildirimler:</strong></p>
<blockquote><p>Yabancı konuşmacılarıda türkçe çevirseydiniz iyi olurdu. Bence daha sık seminer yapmalısınız. 3 ayda 1 gibi&#8230;</p></blockquote>
<blockquote><p>Devam edip gelenekselleşmeli ve daha fazla laboratuar ortamına taşımalı</p></blockquote>
<blockquote><p>İlk sunum teknoloji ve marka bağımlı sunumlar oldu. Bunun dışında gayet başarılı bir organizasyon olduğunu düşünüyorum</p></blockquote>
<blockquote><p>Anlatılan konuların broşür halinde veya özet notlar şeklinde dinleyicilere verilmesi verimi arttıracaktır</p></blockquote>
<blockquote><p>Yabancı dil ile sunum yapan katılımcılar için eş zamanlı çevrimin olması memnuniyet verici olabilir</p></blockquote>
<blockquote><p>Haftasonu olursa iki gün boyunca süper olur</p></blockquote>
<blockquote><p>Süper bir organizasyon. Sponsor ve katılımcılara teşekkürler. Tekrarlanmasını rica ediyoruz.</p></blockquote>
<blockquote><p>Güzel ve doğru düşünülmüş bir organizasyondu. Teşekkürler</p></blockquote>
<p>Kısaca bir gün gibi kısa bir sürede oldukca faydalı bir etkinlik oldu. Birbirini uzaktan tanıyan güvenlik uzmanı arkadaşlar daha yakın tanışma fırsatı buldu. Buradaki samimiyet eminim bundan sonraki etkinliklere daha iyi yansıyacaktır. Şimdiden IstSec-II&#8217;yi yılın sonuna daha doyurucu bir içerik ve daha geniş kapsamda katılımla  yetiştirebilmek için kolları sıvadık.</p>
<p>Gelen, gelmek isteyen, gelemeyen tum herkese teşekkürler.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.lifeoverip.net/2009/06/15/istsec-2009-degerlendirmesi/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Türkçe Güvenlik Blogları</title>
		<link>http://blog.lifeoverip.net/2009/06/15/turkce-guvenlik-bloglari/</link>
		<comments>http://blog.lifeoverip.net/2009/06/15/turkce-guvenlik-bloglari/#comments</comments>
		<pubDate>Mon, 15 Jun 2009 09:54:16 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Daily Express]]></category>

		<category><![CDATA[Journals]]></category>

		<category><![CDATA[Misc]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=1251</guid>
		<description><![CDATA[Daha önce burada Türkçe Güvenlik Bloglarından oluşan bir ağ kurmaya çalıştığımı yazmıştım. O zaman gelen sitelerin sayısı çok az olduğu için aksiyon almadım. Şimdi elimde biraz link birikmiş oldu ve çok geç olmadan yayınlamanın uygun olacağını düşündüm.
Listenin tamamına http://www.bloglines.com/public/netsec adresinden erişilebilir.
Blogların adreslerini kendi RSS&#8217;inden takip etmek isteyenler bu dosyayı indirerek rss okuyucularina aktarabilirler.  Ekleme yapmak [...]]]></description>
			<content:encoded><![CDATA[<p>Daha önce <a href="http://blog.lifeoverip.net/2009/02/11/turkce-guvenlik-bloglari-agitgba/">burada</a> Türkçe Güvenlik Bloglarından oluşan bir ağ kurmaya çalıştığımı yazmıştım. O zaman gelen sitelerin sayısı çok az olduğu için aksiyon almadım. Şimdi elimde biraz link birikmiş oldu ve çok geç olmadan yayınlamanın uygun olacağını düşündüm.</p>
<p>Listenin tamamına <a href="http://www.bloglines.com/public/netsec">http://www.bloglines.com/public/netsec</a> adresinden erişilebilir.</p>
<p>Blogların adreslerini kendi RSS&#8217;inden takip etmek isteyenler <a href="http://www.bloglines.com/export?id=netsec">bu dosyayı </a>indirerek rss okuyucularina aktarabilirler.  Ekleme yapmak isteyenler yine yorum alanını kullanabilir.</p>
<p>Bloglines harici takip etmesi daha kolay bir rss toplayici tavsiyelerine acigim:)</p>
<div id="item23">
<table style="height: 17px;" border="0" cellspacing="0" cellpadding="0" width="905">
<tbody>
<tr>
<td valign="top"></td>
<td valign="top"></td>
<td valign="top"></td>
<td width="100%" valign="center"></td>
</tr>
</tbody>
</table>
</div>
]]></content:encoded>
			<wfw:commentRss>http://blog.lifeoverip.net/2009/06/15/turkce-guvenlik-bloglari/feed/</wfw:commentRss>
		</item>
		<item>
		<title>IstSec 2009 CTF Değerlendirmesi</title>
		<link>http://blog.lifeoverip.net/2009/06/13/istsec-2009-ctf-degerlendirmesi/</link>
		<comments>http://blog.lifeoverip.net/2009/06/13/istsec-2009-ctf-degerlendirmesi/#comments</comments>
		<pubDate>Sat, 13 Jun 2009 14:24:50 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Activity]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=1243</guid>
		<description><![CDATA[
CTF konusunda öncelikle kayıt olup da son güne kadar iptal ettirmeyen ve aynı zamanda yarışmaya katılmayan arkadaşlara çok kırıldım. Özellikle herbirine mail atıp katılım kararınızı netleştirin ona göre düzenleme yapacağız dememe rağmen son güne kadar katılım oranı 20 civarında gözüküyordu ama katılım 10(Grup olarak 6) kişi ile sınırlı kaldı.
Etkinlik başlamadan oluşturduğum CTF senaryosu ile etkinlikte [...]]]></description>
			<content:encoded><![CDATA[<p><img class="size-full wp-image-1244 alignleft" title="ctf" src="http://blog.lifeoverip.net/wp-content/uploads/2009/06/ctf.jpg" alt="ctf" width="446" height="541" /></p>
<p>CTF konusunda öncelikle kayıt olup da son güne kadar iptal ettirmeyen ve aynı zamanda yarışmaya katılmayan arkadaşlara çok kırıldım. Özellikle herbirine mail atıp katılım kararınızı netleştirin ona göre düzenleme yapacağız dememe rağmen son güne kadar katılım oranı 20 civarında gözüküyordu ama katılım 10(Grup olarak 6) kişi ile sınırlı kaldı.</p>
<p>Etkinlik başlamadan oluşturduğum CTF senaryosu ile etkinlikte kullandığımız arasında bayağı fark var. Bunun sebebi benim CTF&#8217;i düzenlerken biraz acımasız davranmam:). Etkinlik başlamadan önce kullanmayı düşündüğümüz CTF senaryosu&#8230;</p>
<p><strong>CTF Adımları:</strong></p>
<p><strong>1.Adım: Katılımcılardan istsec2009 adlı kablosuz ağa sızmaları istenmektedir.</strong></p>
<p style="text-align: left;">Ortamda iki adet kablosuz ağ olacaktır. Bunlardan birincisi<br />
MAC Adress filtering uygulanan<br />
SSID’si açık<br />
IP Adresi dağıtımı için DHCP sunucu çalışıyor ve ağa erişim için ip dağıtıyor<br />
Herhangi bir şifreleme vs uygulanmamış bir AccessPoint olacak.<br />
Ağda trafik oluşuran ve geçerli MAC adresine sahip bazı kullanıcılar var ve katılımcının bu mac adreslerinden birini üzerine alarak ağa bağlanması istenmekte.</p>
<p style="text-align: left;">Diğeri kablosuz ağ:<br />
MAC Address Filtering uygulanmamış<br />
SSID’si gizli bir AccessPoint<br />
Arkaplanda IP adresi dağıtımı için DHCP sunucu çalışmıyor<br />
Ağda hareketlilik gösteren ve ip adresi geçerli birden fazla istemci bulunmakta</p>
<p style="text-align: left;"><strong>Katılımcılardan Beklenen:</strong> Herhangi iki kablosuz ağdan birine sızıp Network taraması yapması ve ağda bulunan Linux makinenin root parolasını ele geçirmesi(Ikinci adımın başlangıcı)</p>
<p style="text-align: left;">Katılımcı mac adresini değiştirip ağa bağlanabilmeli ya da hidden SSID’i belirleyip doğrudan AP’e bağlanabilmeli ve DHCP den ip adresi dağıtılmıyorsa ağı dinleyerek ağda hangi ip adreslerini dolaştığını görüp bir tane aynı sınıftan ip adresini kendisine ataması.</p>
<p><strong>2. Adım: Linux makine(Firewall) ele geçirmek</strong></p>
<p>Kablosuz ağa dahil olan kullanıcılar ip adresini otomatik ya da manuel aldıktan sonra ilk yapmalaraı gereken ağda Nmap vs çalıştırarak hangi makinelerin olduğunu öğrenmeleridir.</p>
<p>Ağda 192.168.2.111 ip adresli yerleştirilmiş Linux makine bulunmaktadır. Bu makinenin üzerinde ftp, telnet, ssh, webmin ve bilumum port açık bulunmakta. Katılımcıların bu makineyi ele geçirebilmeleri için:</p>
<p>SSH üzerinden bruteforce, telnet üzerinden brute force ya da webmin üzerinden bruteforce yapmaları gerekir.<br />
Parola, bilinen 100 paroladan biri olacaktır. Ya da anonim ftp üzerinden ilgili dizinleri gezerek root parolasının kayıtlı olduğu bir konfigurasyon dosyası bulacaklardır.</p>
<p>Kullanıcı sistemi ele geçirdikten sonra root dizini altında .istsec2009 adlı bir dosya görür ve dosyayı açar. Dosyanın içi <strong><em>base64 encode</em></strong> ile yazılmıştır. Bunu tersine çevirerek ipucunu alır ve bir sonraki adıma doğru ilerler.</p>
<p>Ipucunda bir sonraki adımla ilgili ek bilgiler yer almaktadır . Mesela üçüncü adıma nasıl ulaşacağına dair network ayarları yer alır. Eğer kullanıcı Linux üzerinde ip forwarding vs açmasını bilmiyorsa, kendi makinesine düzgün routing giremezse diğer hosta ulaşamaz.</p>
<p><strong>3. Adım: Bir web uygulaması ve üzerinde bariz açıklıklar barındırmakta.</strong></p>
<p>Web uygulaması: üzerinde PHPmyadmin barındıran bir uygulama ve database de bir tabloda kullanıcı adları ve parola bilgileri şifrelenmeden tutulmakta. Ya da WordPress 2.3.1 sürümünü içeren bir portal üzerindeki SQL Injection açıklığı değerlendirilerek sisteme user/pass bilgisi gerekmeden giriş yapılacak ve şifre isteyen postun içerisindeki ipucu okunacak.</p>
<p><strong>4.Adım: Windows Directory Sunucusunun Hacklenmesi</strong><br />
Windows makine var üzerinde güncel bir açıklık metasploit kullanılarak exploit edilmesi gerekiyor. Hicbir zorlugu olmayan bir adım. Sadece ilgili portu bularak Metasploit ile sisteme sızması ve c:\dizini altındaki ipucu5.txt dosyasını okuması gerekiyor.</p>
<p><strong>5. Adım: Sadece belirli iç ip adreslerinden telnet erişime sahip FreeBSD 7 sistem.</strong></p>
<p><strong>Bu </strong>adımda katılımcıdan FreeBSD 7 deki telnet root exploitini değerlendirip sisteme sızması beklenmektedir fakat FreeBSD sistemde telnet sadece belirli ip adreslerine açıktır. Katılımcının bu ip adreslerinden birini bulması ve telnet ile sisteme bağlanması istenmektedir.(bu adım biraz zor görünebilir fakat tek satırlık bir script ile halledilebilecek basitlikte)</p>
<p><strong>Sonuç:</strong></p>
<p>Yarışmanın sonucunda belirlenen kurallara göre ekipler birinciliği elde edemedi. Juri üyeleri toplanarak en fazla puan toplayana hediyeyi vermek içi kararlaştırınca oyun kuralını son dakikada bozarak Cihangir Beşiktaş&#8217;a hediyesi verildi.</p>
<p>Ben yarışmaya katılan tüm ekiplere gösterdikleri medeni cesaretten dolayı teşekkür ediyorum. Amaç bir oyun oynamak ve birşeyler öğrenmekti ki bunu en iyi şekilde yaptılar. Gelemeyenler, ya da cesaret edip de katılamayanlar da aslında olayın atla deve olmadığını görüp hayıflandılar. Bir sonraki etkinlikte daha esnek bir CTF düzenlemeye söz veriyorum:)</p>
<p>CTF&#8217;nin web kısmını hazırlayan OWASP-TR grubunun CTF çözümü &gt;<a href="http://www.webguvenligi.org/dokuman/istsec-2009-ctf-web-app.html">http://www.webguvenligi.org/dokuman/istsec-2009-ctf-web-app.html</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.lifeoverip.net/2009/06/13/istsec-2009-ctf-degerlendirmesi/feed/</wfw:commentRss>
		</item>
		<item>
		<title>IstSec 2009&#8242;un ardından</title>
		<link>http://blog.lifeoverip.net/2009/06/11/istsec-2009un-ardindan/</link>
		<comments>http://blog.lifeoverip.net/2009/06/11/istsec-2009un-ardindan/#comments</comments>
		<pubDate>Thu, 11 Jun 2009 15:49:24 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Activity]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/2009/06/11/istsec-2009un-ardindan/</guid>
		<description><![CDATA[10 Haziran 2009 Çarşamba günü uzun süredir hazırlıklarını yaptığımız IstSec etkinliğini başarıyla tamamladık. Etkinlikten sonra Ankara&#8217;ya gelmek zorunda kaldığım için detaylarını bir iki gün sonar yazacağım. Eğer siz de etkinliğine katılıp fotograf çektiyseniz ya da etkinlikle ilgili -insaf sınırları içerisinde, yapıcı-eleştirileriniz varsa bana gönderebilirsiniz.(Kendi blogunuzda yaptığınız değerlendirmeleri de bu posta yorum olarak ekleyebilirsiniz)
Şimdilik Kıvılcım&#8217;ın Fazlamesai&#8217;deki [...]]]></description>
			<content:encoded><![CDATA[<p>10 Haziran 2009 Çarşamba günü uzun süredir hazırlıklarını yaptığımız IstSec etkinliğini başarıyla tamamladık. Etkinlikten sonra Ankara&#8217;ya gelmek zorunda kaldığım için detaylarını bir iki gün sonar yazacağım. Eğer siz de etkinliğine katılıp fotograf çektiyseniz ya da etkinlikle ilgili -insaf sınırları içerisinde, yapıcı-eleştirileriniz varsa bana gönderebilirsiniz.(Kendi blogunuzda yaptığınız değerlendirmeleri de bu posta yorum olarak ekleyebilirsiniz)</p>
<p>Şimdilik Kıvılcım&#8217;ın Fazlamesai&#8217;deki <a href="http://www.fazlamesai.net/?a=article&amp;sid=5303">bu yorumun</a>a ve <a href="http://mehmetuner1.spaces.live.com/">Mehmet</a>&#8216;in bloguna bakabilirsiniz.</p>
<p>Etkinlik sunumları, fotograflar vs kısa bir süre sonra www.istsec.org&#8217;da yayınlanacak. Etkinliğe katılmak için e-posta adresini verenlere detaylı bilgi gönderilecek, kayıt olmayanlar da oradan buradan şuradan haberdar olurlar zaten.</p>
<p>Kısacası çok güzel bir etkinlik geçirdik, buradan katılan, destekleyen, sponsor olanlara teşekkürler. Şimdi hız kesmeden daha geniş kapsamlı olarak ikincisini düşünmeye başlamanın zamanıdır:)</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.lifeoverip.net/2009/06/11/istsec-2009un-ardindan/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
