bga | Complexity is the enemy of Security http://blog.lifeoverip.net Life (Over) IP, Sat, 29 Oct 2011 08:57:29 +0000 en-US hourly 1 pfSense Firewall & Router Eposta Listesi http://blog.lifeoverip.net/2011/10/29/pfsense-firewall-router-eposta-listesi/ http://blog.lifeoverip.net/2011/10/29/pfsense-firewall-router-eposta-listesi/#respond Sat, 29 Oct 2011 08:57:29 +0000 http://blog.lifeoverip.net/?p=3642 pfSense, FreeBSD işletim sistemi tabanlı OpenBSD PF güvenlik duvarını kullanan gelişmiş ve esnek firewall & router projesidir. Bu listenin amacı, Türkiye’de sınır güvenliğinde ve network alt yapısında pfSense Firewall & Router kullanımda elde edilen bilgi ve tecrübelerin paylaşılması ve bir … Continue reading

The post pfSense Firewall & Router Eposta Listesi first appeared on Complexity is the enemy of Security.

]]>
pfSense, FreeBSD işletim sistemi tabanlı OpenBSD PF güvenlik duvarını kullanan gelişmiş ve esnek firewall & router projesidir.

Bu listenin amacı, Türkiye’de sınır güvenliğinde ve network alt yapısında pfSense Firewall & Router kullanımda elde edilen bilgi ve tecrübelerin paylaşılması ve bir kütüphane olarak tutulmasını sağlamaktır.

Listede tartışılabilecek konular;

– TCP/IP

– Network Teknolojileri

– Pfsense Firewall & Router konfigurasyon ve sorun giderme teknikleri

– Geliştiricilere yönelik pfSense firewall

– Kurumsal ağlar için pfSense kullanımı

– Eğitim Meteryalleri (Video, Döküman, Script vb.)

Listeye üye olmak için;

[email protected] eposta adresine boş bir eposta göndermeniz yeterli yada http://groups.google.com/group/pfsense-tr

adresine giderek kayıt olabilirsiniz.

Liste sayfası: 

http://blog.bga.com.tr/pfsense-listesi

The post pfSense Firewall & Router Eposta Listesi first appeared on Complexity is the enemy of Security.

]]>
http://blog.lifeoverip.net/2011/10/29/pfsense-firewall-router-eposta-listesi/feed/ 0
Bilgi Güvenliği AKADEMİSİ Siber Güvenlik Yaz Kampı – 2011 http://blog.lifeoverip.net/2011/06/13/bilgi-guvenligi-akademisi-siber-guvenlik-yaz-kampi-%e2%80%93-2011/ http://blog.lifeoverip.net/2011/06/13/bilgi-guvenligi-akademisi-siber-guvenlik-yaz-kampi-%e2%80%93-2011/#respond Mon, 13 Jun 2011 08:31:07 +0000 http://blog.lifeoverip.net/?p=3503 Türkiye’nin ilk Siber Güvenlik Kampı Temmuz ayında başlıyor. Bilişim Teknolojilerinin son yıllarda hayatın her alanına nüfuz etmesiyle birlikte artan  güvenlik ihtiyacı  ile ortaya çıkan yetişmiş siber güvenlik uzmanı eleman açığı  son yıllarda bu alandaki  eğitim programlarına olan gereksinimi her zamankinden … Continue reading

The post Bilgi Güvenliği AKADEMİSİ Siber Güvenlik Yaz Kampı – 2011 first appeared on Complexity is the enemy of Security.

]]>

Türkiye’nin ilk Siber Güvenlik Kampı Temmuz ayında başlıyor.

Bilişim Teknolojilerinin son yıllarda hayatın her alanına nüfuz etmesiyle birlikte artan  güvenlik ihtiyacı  ile ortaya çıkan yetişmiş siber güvenlik uzmanı eleman açığı  son yıllarda bu alandaki  eğitim programlarına olan gereksinimi her zamankinden daha fazla arttırmaktadır.

Bilgi Güvenliği AKADEMİSİ, Türkiye’de  siber güvenlik uzmanlığı eksikliğine temelinden destek olmak amacıyla üniversite öğrencilerine  yönelik Türkiye’de ilk defa  “Siber Güvenlik Yaz Kampı“  düzenlemektedir.

Kamp, Temmuz ayı boyunca konusunda söz sahibi siber güvenlik uzmanları tarafından  25 seçkin üniversite öğrencisiyle birlikte gerçekleştirilecek ve katılım sağlayan öğrencilere sektörde staj ve iş olanakları sağlanacaktır.

Kamp Ücreti: Ücretsizdir*

Kimler Katılabilir: 2 veya 4 yıllık üniversitelerin en az bir yılını tamamlamış tüm üniversite öğrencilerine Siber Güvenlik Yaz Kampına katılım için başvurabilir.

Detaylar için http://www.bga.com.tr/siber-guvenlik-yaz-kampi/

The post Bilgi Güvenliği AKADEMİSİ Siber Güvenlik Yaz Kampı – 2011 first appeared on Complexity is the enemy of Security.

]]>
http://blog.lifeoverip.net/2011/06/13/bilgi-guvenligi-akademisi-siber-guvenlik-yaz-kampi-%e2%80%93-2011/feed/ 0
BGA CEH Eğitimi Notları #Gün 1 – Ders 2 http://blog.lifeoverip.net/2011/05/10/bga-ceh-egitimi-notlari-gun-1-ders-2/ http://blog.lifeoverip.net/2011/05/10/bga-ceh-egitimi-notlari-gun-1-ders-2/#comments Tue, 10 May 2011 19:17:22 +0000 http://blog.lifeoverip.net/?p=3417 ÜstNot:Bilgi Güvenliği AKADEMİSİ’nde verdiğim Beyaz Şapkalı Hacker eğitimi katılımcılarından bir arkadaşın ders boyunca aldığı kısa notlar. http://wug.blogspot.com Eğitime katılmayan arkadaşlar için eğitim içeriği ve kalitesi hakkında ipucu verecektir. Bilgi Toplama (Devam) Arama motorlarından bilgi toplama Pentest tarafı için başka arama … Continue reading

The post BGA CEH Eğitimi Notları #Gün 1 – Ders 2 first appeared on Complexity is the enemy of Security.

]]>
ÜstNot:Bilgi Güvenliği AKADEMİSİ’nde verdiğim Beyaz Şapkalı Hacker eğitimi katılımcılarından bir arkadaşın ders boyunca aldığı kısa notlar. http://wug.blogspot.com
Eğitime katılmayan arkadaşlar için eğitim içeriği ve kalitesi hakkında ipucu verecektir.

Bilgi Toplama (Devam)


  • Arama motorlarından bilgi toplama
    • Pentest tarafı için başka arama motorları da özelleşiyor, google devri yavaş yavaş kapanıyor.
    • pipl.com
    • google.com/linux vs.
    • shodanhq.com <== SHODAN – ÖNEMLİ!!!
      • “default password admin” yazarak default şifresi admin olan siteleri sorgulayabiliyoruz mesela.
    • Google Hacking
      • site:www.google.com => sadece bir uygulamada ara
      • allintitle:…
      • “Welcome to phpMyAdmin” => Bu geliyorsa google’da, şifresiz bir phpMyAdmin kurulu demektir.
      • Jboss => site:*.tr inurl:\jmx-console\
    • clez.net
Aktif Bilgi Toplama
  • Karşı tarafa bilgi veriyoruz.
  • Karşı tarafta log tutulduğunu düşünerek hareket ediyoruz.
  • Önce DNS üzerinden bilgi topluyoruz.
    • Zone transferi => domain’e ait bütün alt alanların tek yolu.
    • who.is/nameserver/DNS_Sunucusu_Adresi ile o DNS sunucu üzerindeki tüm domainler. hepsiburada.com için örnekle.
    • DNS sunucu versiyon bilgisi
    • hackertarget.com => Alt domainleri bulmak için kullanılır.
    • http://clez.net/net.dns?ip=tubitak.gov.tr#graph => Bulabildiği tüm subdomainleri listeler.
    • Zone transferi genellikle kapalıdır. TCP Port 53 kapatılır bunun için.
  • SMTP üzerinden bilgi toplama
    • Mail sunucunun iç IP bilgileri. Eğer engellenmediyse.
    • Olmayan bir mail adresine mail gönderilir. Bounce özelliği devreye girerek mail sunucu böyle bir adres yok diye mail gönderir. Bu mailden alınan bilgiyle SMTP deşme başlar.
    • En önemli başlık bilgisi “Received-By”
  • Network haritası çıkarma
    • Router, firewall, IPS/WAF, Açık port bulma.
    • Router çok önemli değil, firewall daha önemli, IPS/WAF daha da önemli…
    • Ağ haritası çıkarma: Traceroute (tracert in Windows)
      • Layer3’te uğradığı makineler.
      • IPS, Layer2’de çalıştığından traceroute ile bulunamazlar.
      • Traceroute TTL (TimeToLive) bilgisini kullanır. Bu bilgi, istediğimiz anda bir araçlar değiştirebileceğimiz bir bilgi.
    • HPING => Traceroute çalışma mantığı
      • hping -p 80 www.google.com -t 1 => ilk router paketi alır, “bu paket bende öldü” bilgisi gönderir.
    • tcptraceroute => ICMP ve UDP değil, TCP üzerinden bu işi yapıyoruz.
    • MALTEGO. İşin pratik kısmı. Bir domain’e ait tüm detaylar. Ücretsiz versiyonu günlük 60-70 kullanım sağlıyormuş sanırım. BackTrack içinde ücretsiz versiyonu var.
      • Kişi hakkında bilgi toplama için de kullanılıyor. Oldukça ilginç.
  • Özet:
    • Bilgi toplama, testin belki de en uzun ve önemli kısmıdır.
    • Subdomain için brute-force denemeler yapılarak sonuca ulaşılır. dig komutu kullanılabilir. NXDOMAIN yazdıysa bu domain yoktur; NO ERROR diyorsa var demektir.
Ağ Keşif Taramaları
  • Neyi tarıyoruz? Niye tarıyoruz?
    • Whitebox – Blackbox
  • Tarama çeşitleri
    • Host/ağ tarama
    • Port tarama
    • Ağ haritalama. Eskiden isteniyormuş firmalar tarafından, artık pek istenmiyor.
    • OS belirleme
    • Zafiyet tarama.
  • Aktif sistemlerin belirlenmesi
    • ICMP tarama (Klasik Ping)
    • TCP ping kavramı => hping -p 80 -S www.garanti.com.tr
    • UDP ping kavramı
    • ARP ping => Yerel ağ protokolüdür. Bütün trafik kapalı olsabile açık olanARP scan’e mutlaka cevap vermek zorunda.
  • Klasik ping, ICMP üzerindendi. ICMP Smurf ile DoS saldırıları düzenlendiğinden beri ICMP cevapları engelleniyor.
  • RFC konsorsiyum.
  • SYN paketi gönderdik. Response yorumlanır:
    • RST döndüyse port kapalı
    • SYN+ACK döndüyse port açık
    • Birşey dönmediyse (makine açıkken) port filtreli.
  • NMAP!
NMAP
  • Komut satırından kullanımı daha esnek
  • -n => isim çözmeye çalışmasını engellemek için. Aksihalde yavaşlar sorgu. Mutlaka kullan!
  • ICMP (ayıp olmasın), TCP pinglerle önce makinenin açık olup olmadığına karar vermeye çalışır.
  • –packet_trace parametresi ile NMAP paket hareketleri izlenebilir.
  • -PN parametresi: Nmap makinenin açık olmadığını düşünüyorsa bile “sen karışma, tara” demiş oluyoruz.
  • 15 farklı port tarama çeşidini destekler Nmap.
  • Sistemler üzerindeki firewall’lar (statefull firewall). Her bağlantı SYN ile başlamak zorundadır. Stateful firewall’lar ilk paket bu olmadığı zaman gelen paketi DROP eder, dolayısıyla SYN ile başlayan scan’ler harici ÇALIŞMAZ günümüzde!
  • Port tarama, TCP başlığındaki flag’lerle (SYN, ACK, RST, PSH…) yapılır.
  • TCP SYN Scan: -sS
    • SA dönerse port açık
    • R dönerse kapalı
    • Cevap gelmezse “filtered”dır, hedef sistemin önünde güvenlik duvarı vardır.
  • nmap www.google.com –top-ports 10 –reason => En çok açık olan 10 portu tara, neden açık/kapalı/filtered olduğunu da bana raporla (–reason)
  • Bazı firewall’lar kapalı portlar için RST dönerken, bazıları cevap dönmeyebilir. Firewall’un politikası ile alakalı. Dolayısıyla yanıt dönmediğinde Nmap filtered diyecek ama kapalı da olabilir o port.
  • TCP Connect Scan: -sT => 3lü el sıkışmayı tamamlamaya çalışır.
  • Diğer scan türlerini unut: SYN, Connect ve … tarama türleri ile işimizi görelim.

The post BGA CEH Eğitimi Notları #Gün 1 – Ders 2 first appeared on Complexity is the enemy of Security.

]]>
http://blog.lifeoverip.net/2011/05/10/bga-ceh-egitimi-notlari-gun-1-ders-2/feed/ 1
Ankara DDoS Etkinliği http://blog.lifeoverip.net/2010/11/27/ankara-ddos-etkinligi/ http://blog.lifeoverip.net/2010/11/27/ankara-ddos-etkinligi/#comments Sat, 27 Nov 2010 18:46:11 +0000 http://blog.lifeoverip.net/?p=2982 Bilgi Güvenliği AKADEMİSİ olarak 2011 yılında gerçekleştireceğimiz “ileri seviye teknik” bilgi içeren etkinliklerden ilki olan “DDoS Saldırıları ve Korunma Yöntemleri” etkinliğinin son hazırlıklarını tamamlıyoruz. Kısa süre içerisinde sponsor firmaları tamamlayarak duyuru ve kayıt işlemlerine başlayacağız. Sponsorluk konusunda ilgilenenler [email protected] adresine … Continue reading

The post Ankara DDoS Etkinliği first appeared on Complexity is the enemy of Security.

]]>
Bilgi Güvenliği AKADEMİSİ olarak 2011 yılında gerçekleştireceğimiz “ileri seviye teknik” bilgi içeren etkinliklerden ilki olan “DDoS Saldırıları ve Korunma Yöntemleri” etkinliğinin son hazırlıklarını tamamlıyoruz.

Kısa süre içerisinde sponsor firmaları tamamlayarak duyuru ve kayıt işlemlerine başlayacağız. Sponsorluk konusunda ilgilenenler [email protected] adresine e-posta gönderebilir.

DDoS etkinliğini şimdi adını vermek istemediğim çeşitli sürpriz etkinlikler takip edecek. Etkinlikler herkese açık olmayıp doğrudan konunun ilgililerine yönelik olacak ve ücretsiz katılım sağlanabilecek. DDoS etkinliğine özel olarak ilk etkinlik Ankara’da, sonra İstanbul’da yapılacak.

Ankara DDoS Etkinliği
15 Şubat 2011 – Bilgi Güvenliği AKADEMİSİ[http://www.bga.com.tr] & Sponsor firma

Amaç: Siber tehdit sıralamasında ilk basamaklardaki yerini zaman bağımsız koruyan DDoS saldırılarının teknik ve sosyal yönlerinin masaya yatırılarak
konunun uzmanları tarafından bilgi paylaşımının sağlanması.

Katılımcıya Kazançları:
-Siber dünyadan güncel ddos haber ve istatistikleri
-DDoS saldırılıarında kullanılan güncel araç ve yöntemler
-DDoS saldırılarını engellemek için kullanılan güncel yöntem ve teknolojiler
-DDoS engelleme sistemlerinin zaafiyetleri
-Bir ddos saldırısı nasıl gerçekleştirilir, nasıl engellenir
-DDoS ürünü seçiminde dikkat edilmesi gereken hususlar

Etkinlik Programı(taslak)

13:00-13:15 Etkinlik Açılış Konuşması

13:15-14:15 DDoS Saldırıları ve Korunma Yolları Huzeyfe ÖNAL – Bilgi Güvenliği AKADEMİSİ

Sunum içeriği
-DDoS konusunda Türkiye ve dünyadan istatistiki bilgiler
-Firewall/IPS kullanarak DDoS saldırıları engellenebilir mi?
-Hangi DDoS engelleme ürünleri nasıl atlatılır?
-Güncel DDoS saldırı, engelleme araç ve yöntemleri

14:15-14:30 Kahve Arası

14:30-15:15 Sponsor firma ddos sunumu(ürün tanıtımı değil, teknoloji, hizmet tanıtımı)

15:15-15:30 Kahve Arası

15:30-16:30 Çalıştay(DDoS Saldırıları Nasıl Gerçekleştirilir?) Huzeyfe ÖNAL – Bilgi Güvenliği AKADEMİSİ
-Canlı DDoS testleri
-DDoS ürünlerinde çözülemeyen temel problemler
-Siber dünyada DDoS saldırıları ve etkileri
-Netstress & Hping kullanarak DDoS Saldırı Testleri

16:30-17:00 DDoS ürünü seçiminde dikkat edilmesi gereken hususlar

Kayıt: [email protected] adresine “Ankara DDoS Etkinliği Katılım” konulu e-posta gönderilmesi yeterlidir. Kurumsal olmayan e-posta adreslerinden yapılacak katılım başvuruları kabul edilmeyecektir.

Etkinliğe katılım ücretsizdir.

Adres : henüz belli değildir.

The post Ankara DDoS Etkinliği first appeared on Complexity is the enemy of Security.

]]>
http://blog.lifeoverip.net/2010/11/27/ankara-ddos-etkinligi/feed/ 6
Bilgi Güvenliği AKADEMİSİ 2011 Dönemi Eğitimleri http://blog.lifeoverip.net/2010/10/08/bilgi-guvenligi-akademisi-2011-donemi-egitimleri/ http://blog.lifeoverip.net/2010/10/08/bilgi-guvenligi-akademisi-2011-donemi-egitimleri/#respond Fri, 08 Oct 2010 17:09:54 +0000 http://blog.lifeoverip.net/?p=2859 Bilgi Güvenliği AKADEMİSİ olarak şirketlerin bilgi güvenliğini bir üst basamağa taşıma amacıyla 2011 yılına 30 farklı eğitimle giriyoruz. Evet yanlış duymadınız! Tamamı Türkçe ve özgün içerikten oluşan, her konuda uzman eğitmenlerle Türkiye’de bilgi güvenliği konusunun eğitim bacağını sorun olmaktan çıkarıyoruz. … Continue reading

The post Bilgi Güvenliği AKADEMİSİ 2011 Dönemi Eğitimleri first appeared on Complexity is the enemy of Security.

]]>
Bilgi Güvenliği AKADEMİSİ olarak şirketlerin bilgi güvenliğini bir üst basamağa taşıma amacıyla 2011 yılına 30 farklı eğitimle giriyoruz.

Evet yanlış duymadınız! Tamamı Türkçe ve özgün içerikten oluşan, her konuda uzman eğitmenlerle Türkiye’de bilgi güvenliği konusunun eğitim bacağını sorun olmaktan çıkarıyoruz.

Sayısı altıya ulaşan ekibimizle birlikte harıl harıl 2011 yılında açmayı planladığımız yeni eğitimlerin isimleri şöyle:

  • Uygulamalı TCP/IP ve Ağ Güvenliği
  • Snort IPS(Intrusion Prevention System)
  • Saldırı Tespit ve Engelleme Sistemleri
  • Ağ ve Güvenlik Yöneticileri için Linux
  • PfSense Güvenlik Duvarı
  • Beyaz Şapkalı Hacker
  • CEH(Certified Ethical Hacking)
  • Network Pentest
  • Wireless Pentest
  • Web Application Pentest
  • Backtrack ile Penetrasyon Testleri
  • Nessus Vulnerability Assessment
  • İleri Seviye Network Pentest
  • Exploit Geliştirme
  • Malware Analiz
  • DDoS Saldırıları ve Korunma Yolları
  • Açıkkod Güvenlik Sistemleri
  • OpenBSD Packet Filter Güvenlik Duvarı
  • Firewall/IPS Güvenlik Testleri
  • Network Forensics
  • Internet ve GSM Dünyasında İletişim Güvenliği
  • Log Yönetimi ve Analizi
  • Denetciler İçin Linux/UNIX Güvenliği
  • Denetciler İçin Ağ Güvenliği Testleri
  • DNS güvenliği
  • Sanallaştırma Güvenliği
  • Ipv6 Güvenliği (TCP/IP ve Ağ Güvenliği v6)
  • Siber güvenlik uzmanı
  • Linux ağ ve sistem güvenliği
  • CISSP Sertifikasyonu

içeriklerini ve detaylarını çok yakında www.bga.com.tr adresinden yayınlamaya başlayacağız.

The post Bilgi Güvenliği AKADEMİSİ 2011 Dönemi Eğitimleri first appeared on Complexity is the enemy of Security.

]]>
http://blog.lifeoverip.net/2010/10/08/bilgi-guvenligi-akademisi-2011-donemi-egitimleri/feed/ 0
BGA(Bilgi Güvenliği Akademisi) Erişim Problemi http://blog.lifeoverip.net/2010/07/14/bgabilgi-guvenligi-akademisi-erisim-problemi/ http://blog.lifeoverip.net/2010/07/14/bgabilgi-guvenligi-akademisi-erisim-problemi/#comments Wed, 14 Jul 2010 08:35:01 +0000 http://blog.lifeoverip.net/?p=2498 13 Temmuz 2010 saat 18 itibari ile BGA(Bilgi Güvenliği AKADEMİSİ) ve blog hizmetinde  yaşanan erişim problemlerine ait detay bilgi: Makinelerimizin bulundugu ISP’e bakım için giden teknik elemanlardan birisi yanlışlıkla(!) BGA’nın tüm servislerinin çalıştığı makineye format atmış. Makine üzerindeki bilgiler ve … Continue reading

The post BGA(Bilgi Güvenliği Akademisi) Erişim Problemi first appeared on Complexity is the enemy of Security.

]]>

13 Temmuz 2010 saat 18 itibari ile BGA(Bilgi Güvenliği AKADEMİSİ) ve blog hizmetinde  yaşanan erişim problemlerine ait detay bilgi:

Makinelerimizin bulundugu ISP’e bakım için giden teknik elemanlardan birisi yanlışlıkla(!) BGA’nın tüm servislerinin çalıştığı makineye format atmış. Makine üzerindeki bilgiler ve yedekleri dahil olmak üzere BGA’a ait tüm veriler geri getirilemeyecek şekilde silindiğinden dolayı elimizdeki yedeklerden siteyi ve blog hizmetini geri döndürmeye çalışıyoruz.

Yaşanılan bu talihsiz olay göstermiştir ki fiziksel güvenlik, kişilerin güvenlik bilinci sağlanmadan bilgi güvenliği kavramından söz edilemez.

The post BGA(Bilgi Güvenliği Akademisi) Erişim Problemi first appeared on Complexity is the enemy of Security.

]]>
http://blog.lifeoverip.net/2010/07/14/bgabilgi-guvenligi-akademisi-erisim-problemi/feed/ 2
Bilgi Güvenliği Akademisi Blog http://blog.lifeoverip.net/2010/06/22/bilgi-guvenligi-akademisi-blog/ http://blog.lifeoverip.net/2010/06/22/bilgi-guvenligi-akademisi-blog/#respond Tue, 22 Jun 2010 09:45:46 +0000 http://blog.lifeoverip.net/?p=2433 Bilgi Güvenliği AKADEMİSİ eğitmenleri ve katılımcıları tarafından hazırlanan BGA Blog hizmete girmiş bulunmaktadır. Blog’da eğitim duyuruları, güncellenen eğitim notları, herkese açık online eğitimler, değerlendirme sınavı duyuruları, eğitim konularıyla ilgili teknik yazılar ve bilgi güvenliği konularındaki duyurular yer alacaktır. Blogda yayınlanmasını … Continue reading

The post Bilgi Güvenliği Akademisi Blog first appeared on Complexity is the enemy of Security.

]]>
Bilgi Güvenliği AKADEMİSİ eğitmenleri ve katılımcıları tarafından hazırlanan BGA Blog hizmete girmiş bulunmaktadır. Blog’da eğitim duyuruları, güncellenen eğitim notları, herkese açık online eğitimler, değerlendirme sınavı duyuruları, eğitim konularıyla ilgili teknik yazılar ve bilgi güvenliği konularındaki duyurular yer alacaktır.

Blogda yayınlanmasını istediğiniz yazılar için kullanıcı hesabı açılması gerekmektedir. [email protected] adresine isteiğinizi belirten bir e-posta göndererek blogda yazılarınızın yayınlanmasını sağlayabilirsiniz.

BLOG adresi >> http://blog.bga.com.tr

RSS adresi >> http://blog.bga.com.tr/feed/

The post Bilgi Güvenliği Akademisi Blog first appeared on Complexity is the enemy of Security.

]]>
http://blog.lifeoverip.net/2010/06/22/bilgi-guvenligi-akademisi-blog/feed/ 0