Güvenlik Bülteni | Complexity is the enemy of Security http://blog.lifeoverip.net Life (Over) IP, Sat, 12 Mar 2011 18:12:58 +0000 en-US hourly 1 Güvenlik Röportajları #37 Cenk TAŞDAN http://blog.lifeoverip.net/2011/03/12/guvenlik-roportajlari-37-cenk-tasdan/ http://blog.lifeoverip.net/2011/03/12/guvenlik-roportajlari-37-cenk-tasdan/#respond Sat, 12 Mar 2011 18:12:58 +0000 http://blog.lifeoverip.net/?p=3279 Güvenlik kahvesinin bu haftaki konuğu Bilgi Güvenliği Uzmanı Cenk TAŞDAN.  Kendisi  ile hem kendisi hakkında hem de güvenlik dünyası hakkında konuştuk. Kısaca kendinizden bahsedebilir misiniz? Ankara Atatürk Anadolu Lisesi ardından deniz aşkıyla İstanbul yolculuğu ve Galatasaray Üniversitesi’nde Bilgisayar Mühendisliği… 10 yıldır … Continue reading

The post Güvenlik Röportajları #37 Cenk TAŞDAN first appeared on Complexity is the enemy of Security.

]]>
Güvenlik kahvesinin bu haftaki konuğu Bilgi Güvenliği Uzmanı Cenk TAŞDAN.  Kendisi  ile hem kendisi hakkında hem de güvenlik dünyası hakkında konuştuk.

Kısaca kendinizden bahsedebilir misiniz?

Ankara Atatürk Anadolu Lisesi ardından deniz aşkıyla İstanbul yolculuğu ve Galatasaray Üniversitesi’nde Bilgisayar Mühendisliği… 10 yıldır özel sektörde güvenlik ile ilgili çeşitli pozisyonlarda görev yaptım. Son 3 yıldır ufaklıklar (2 canavar) nedeniyle pek zaman ayıramıyor olsam da fotoğrafla ve ruhumu beslemek için de müzikle ilgileniyorum diyebilirim.

Güvenlik işine nasıl bulaştınız?

Üniversitede okurken 6 ay yarı zamanlı çalıştığım ISP’de kimin ne yaptığını izleme fırsatı yakaladım. Ve mezun olunca da nasıl bir kariyer istediğim orada netleşti diyebilirim. Bugün de geriye dönüp baktığımda bu alanı seçtiğim için ne kadar doğru bir karar verdiğimi düşünüyorum.
Türkiye’de bilgi güvenliği konusunu değerlendirebilir misiniz?

Türkiye’de büyük, kurumsal firmalarda, özellikle de Finans ve Telekom sektöründeyseniz, güvenlik konusunun ne kadar önemli olduğunu ve şirket içinde gereken değerin verildiğini hissedebiliyorsunuz. Ancak kurumsallaşamamış firmalarda veya kurumsal da olsa sektör farklılaştıkça, gerekli önemin verilmediğini, çevremdeki arkadaşlardan ya da çeşitli ortamlarda duyuyor ve de görebiliyorum. Ben kendimi bu konuda biraz şanslı sayıyorum diyebilirim. Keza hep bu iki sektörde çalıştım. J

Türkiye’de yerli güvenlik yazılımı üretimi için görüş ve önerileriniz nelerdir?

Türkiye’de yazılım denilince akla gelen büyük firmaların kaçı güvenlik ile ilgili yazılım üretiyordur, buna bakmak lazım. Çok net bir şey söylemem zor, ama biraz hissiyat ile cevap verecek olursam bu konuda zayıf olduğumuzu söyleyebilirim.

Güvenlik, çok niş bir pazar; yazılımlar ve son kullanıcı ürünlerini bir kenara bırakacak olursak, çok geniş kitlelere ulaşmıyor. Türkiye’de yerli yazılımın gelişmesi için elbette bu pazarın önemli bir oyuncusu olabilecek güçte bir firma olması ve kurumların da bu firmanın ürünlerine yatırım yapması gerekiyor. Ancak güvenlik yazılımlarının doğasına baktığımızda, birçok ürünün altyapıda kritik yerlere koyduğumuz, aynı zamanda, sorun çıkması halinde, altyapıyı ciddi riske sokabilecek ürünler olduğunu görüyoruz. Örneğinfirewall’unuzda veya IPS’inizde bir sıkıntı yaşadığınızı düşünün. Durum bu olunca da karşıda kurumsal bir firma göremezseniz bu yatırımı yaparken şapkanızı önünüze koyup düşünmeniz gerekiyor. Anında destek alabilecek miyim? Ne kadar yaygın bir kullanımı var? İhtiyacımı ne seviyede karşılayabilecek? Tecrübesi ne kadar ve bu tecrübesini ürüne yansıtabiliyor mu? Bu firma bu ürünü daha ne kadar desteklemeyi düşünüyor? Bu alanda devam edebilecek mi? Bunlar birer risk, bir yatırım yaparken de düşündüğünüz riskler elbette.

Yukarıda yazdığım günümüz gerçeğinin yanı sıra, yerli yazılımlar tercih edilecek bir noktaya mutlaka gelmeli elbette. Sadece ulusal güvenlik bile, siber savaşın bu kadar gündemde olduğu bir zamanda yeter de artar bu cevabı bulmak için. Umarım tercih edilebilecek ürünlerle de karşılaşacağız. Piyasada çok az sayıda da olsa bir iki örnek görüyorum. Firmamızda kullandığımız yerli yazılımı güvenlik ürünleri de var. Ama bazı alanlarda maalesef yukarıdaki sebeplerden dolayı risk alamıyor ve alternatifleri  değerlendiremiyor kimse.

Türkiye’de bilgi güvenliği konusunu daha ileri seviyeye taşımak için önerileriniz nelerdir?

Bireysel bilinç çok önemli. Etrafımda güvenlik ile uğraştığımı bilen ve bu konuda bilgi isteyen veya sorun yaşayan kişilerden gördüğüm şu: Maalesef bilincimizi artırmak için ciddi bir yol katetmemiz gerekiyor. Bilinci yukarı taşıma konusunda hepimize iş düşüyor; STK’lar, Devlet kurumları ve özel sektörün içinde yer alacağı bir oluşumla örneğin. Bu konuda da son 1 yıldır elle tutulur gelişmeler olduğunu gözlemliyorum. Umarım daha iyi noktalara geleceğiz.

Bu işe yeni başlayanlara neler önerirsiniz?
Meraklı olmak, heyecan duymak, kendini geliştirmeye istekli olmak… Bu saydıklarım olmazsa olmazları bu işin. Bunlar varsa sonrasına kendini istediğin alanda geliştirmek kalıyor. Yani hangi konuda uzman olmak istiyorsa o konuda bir kariyer planı çizmek; ağ güvenliği mi, uygulama güvenliği mi, güvenlik izleme mi, bilgi güvenliği mi, artık hangisini istiyorsa. J

Sizce 2015 yılında bilgi güvenliği dünyası hangi konuları konuşuyor olacak?

İki açıdan bakıyorum ben bu duruma:

  1. Son kullanıcı gözünden, bilincin daha yüksek olduğu bir toplum olacaktır elbette ama tehlikelerin de benzer şekilde daha etkin olacağı bir dünya demek bu. Teknoloji çok değişiyor. Kullanıcı tecrübeleri her geçen gün faklılaşıyor. Buna göre farklılaşan bir bakış ile ilerleyeceğiz diye düşünüyorum. Yeni nesil cep telefonları ve üzerindeki uygulamalar ve sosyal ağlar bu konuda çok güzel örnekler. Bu uygulamalara çok özelimiz bile olsa, birçok bilgiyi “güvenerek” teslim ediyoruz. Daha paylaşımcı, daha az sorgulayan bir kullanıcı profili var bugün. Buna bağlı olarak, yakın zamanda çok ciddi tehlikeler ile karşılaşacağız ve söz konusu tehlikeler son kullanıcıların farkındalığını yükseltecek diye bekliyorum. Keza bir ara sosyal ağ sitelerinden birinde “Privacy” ayarlarının yapılmasının ciddi bir başlık olduğunu hatırlıyorum.
  1. Bilgi güvenliği, devlet ve kurumlar açısından çok daha dikkat edilen ve önemsenen bir konuma gelecek. Bunun yapmamanın acısını yaşayan kurumların örnekleri ile kurumsal bilinç daha da yükselecek ve  birçok konuda uyumluluk aranacak diye düşünüyorum

Güvenlik sertifikaları konusuna ne düşünüyorsunuz?

Belirli bir seviyede bilginizin olduğunu göstermek için güzel bir kanıt. Ancak maalesef birçok sertifika işin özümsenmesi üzerine değil, ezberlenmesi üzerine bir yaklaşıma yönlendiriyor. Bu nedenle seçici olmak ile birlikte işe alımda bir artı olarak değerlendirilebilir. Sertifika yeterli ve doğru tecrübe ile birleşince esas anlamını kazanıyor.

Bilgi güvenliğiyle ilgili en son okuduğunuz kitap hangisidir? Hangi kitap/kitapların okunmasını tavsiye edersiniz?

Bruce Schneier’ın Secrets & Lies’ı bir süredir masamın üzerinde J. Hatta etrafımdan kitabın ismi nedeniyle çok takılan oluyor J. Konunun güncel yazılar ve araştırmalar üzerinden takip edilmesinin daha faydalı olduğuna inanan birisiyim. Bizim alan her gün değişiyor. Kendini güncel tutmak büyük önem taşıyor. Örneğin kariyerime başladığımda firewall vardı, IPS diye bir teknoloji yoktu, ‘cloud computing’ denildiğinde uçakta bilgisayarların açılması düşünülürdü herhalde J…   Devamlı güncel kalabilmek için de, çok faydalı ve internet gibi bir yaygın iletişim ağı, bir bilgi denizi var önümüzde.

Bilgi Güvenliği dünyasındaki kahramanınız(örnek aldığınız kişi) kimdir? Hangi özelliğinden dolayı?

Hiçbir zaman hiçbir konuda kahramanım olamadı maalesef. J

Güvenlik dünyasında en fazla kullandığınız yazılım hangisi?

Şifrelerimi sakladığım password uygulamam J

Bilgi güvenliğiyle ilgili hangi blog/sitelerin takibini önerirsiniz?

www.csoonline.com , Cryptogram, www.securityforum.org (ücretli üyelik gerekiyor)

Tekrar seçme şansınız olsaydı yine bilgi güvenliği alanını seçer miydiniz

Aynı koşullar olsaydı düşünmeden. Ancak farklı bir geçmişle kimse bir şey diyemez bu soruya J


Bir güvenlikçinin en önemli özelliği size göre nedir?

Meraklı olmak, heyecan duymak, kendini geliştirmeye istekli olmak.

Bilgilerinizi ve tecrübelerinizi internet ortamında paylaşıyor musunuz? Neden?

Hayır. Açıkçası çok zamanım olmuyor. Bir de mesleki deformasyon bizde çok oluyor. Burada sorulara cevap verirken bile acaba çok mu bilgi veriyorum diye düşünüyorum ister istemez J

The post Güvenlik Röportajları #37 Cenk TAŞDAN first appeared on Complexity is the enemy of Security.

]]>
http://blog.lifeoverip.net/2011/03/12/guvenlik-roportajlari-37-cenk-tasdan/feed/ 0
Güvenlik Röportajları #35 Tamer ŞAHİN http://blog.lifeoverip.net/2011/01/08/guvenlik-roportajlari-35-tamer-sahin/ http://blog.lifeoverip.net/2011/01/08/guvenlik-roportajlari-35-tamer-sahin/#comments Sat, 08 Jan 2011 05:52:12 +0000 http://blog.lifeoverip.net/?p=3150 Güvenlik kahvesinin bu haftaki konuğu bilgi güvenliği danışmanı Tamer ŞAHİN. Kendisi ile hem kendisi hakkında hem de güvenlik dünyası hakkında konuştuk. NGB:Kısaca kendinizden bahsedebilir misiniz? Bilgi güvenliği alanında çalışıyorum. Penetration test, vulnerability research gibi konularla ilgileniyorum. Bilgi güvenliği üzerine 10 … Continue reading

The post Güvenlik Röportajları #35 Tamer ŞAHİN first appeared on Complexity is the enemy of Security.

]]>
Güvenlik kahvesinin bu haftaki konuğu bilgi güvenliği danışmanı Tamer ŞAHİN. Kendisi ile hem kendisi hakkında hem de güvenlik dünyası hakkında konuştuk.

NGB:Kısaca kendinizden bahsedebilir misiniz?

Bilgi güvenliği alanında çalışıyorum. Penetration test, vulnerability research gibi konularla ilgileniyorum. Bilgi güvenliği üzerine 10 yılı aşkın süredir kendi firmamda hizmet veriyorum. Sayısız banka, holdingler, devlet kuruluşlarına hizmet verdim. Ayrıca kendi yarattığı e-learning platformu üzerinde hizmet veren bir firmada ortaklığım var. Bu kuruluşun da software development sürecini, yazılım teknolojilerini belirleyip, cluster sunucu altyapısını yönetiyorum.

Bir dönem Korhan Kaya ile beraber (2000 civarı) Türkiye’nin dünya piyasalarında boy gösterebilecek standartta ilk güvenlik yazılımı “Mindwall Intrusion Detection System”yazılımını yarattık. Manhattan Chase Bank, Citibank gibi kuruluşlarda test edildi. Risk sermayesi kuruluşu ile iletişimimizi sağlayan aracılardan kaynaklı sorunlar yüzünden bu çok sevdiğimiz ve emek verdiğimiz proje son aşamalarında iptal edildi.

Bugüne kadar public yayınladığım 50’den fazla güvenlik duyurusu bulunuyor. Bir ara dünya güvenlik listelerinde bunları yayınlıyordum. Sonrasında bulduğum güvenlik açıklarının haklarını iDefense isimli bir bilgi güvenliği kuruluşu satın alarak yayınlamayı tercih etti. Yaklaşık 1 yıllık bir süreçten sonra verdiğim penetration test hizmeti için artı olacağını düşündüğümden bunları kendime saklayıp, sadece hizmet verdiğim kuruluşlar için değerlendirmeyi uygun gördüm.

Vakit buldukça üniversitelerde hackerlık, bilgi güvenliği ve tüm bunların yasal yansımaları ile yaşamımı anlattığım konferanslar veriyorum. Hacker’lık ve güncel bilgi güvenliği ile alakalı konularda ulusal gazete, televizyonlar ile mülakatlar gerçekleştiriyorum.

Geçmişte gerçekleştirdiğim hack olayları ve bunların etik, etik olmayan yanları çeşitli üniversite, liselerde ders, ödev olarak işleniyor.

NGB:Güvenlik işine nasıl bulaştınız?

Türkiye’nin ceza alan ilk hackerıyım. Bu sebepten henüz Türkiye’de bilgi güvenliği gibi bir sektör oluşmamışken bu işlerin içine düştüm. Çeşitli servis sağlayıcılar, internet firmalarında çalıştıktan sonra sistemler ve bilgi güvenliği üzerine kendimi yetiştirdim. Başımı biraz belaya soktuktan sonra bir hacker olarak etik ve kurumsal anlamda hizmet verilebileceğini keşfettim.

Tamamen kendi merakım ve çabamla gelişen bu süreç ilerleyerek bugüne kadar geldi.

NGB:Türkiye’de bilgi güvenliği konusunu değerlendirebilir misiniz?

Türkiye’de daha çok ürün odaklı bir eğilim var. İnsanlar aldıkları bir firewall kutusunu networklerine koyup tamamen güvende olacaklarını düşünüyorlar.

Veya güvendikleri, bu işten az biraz anlayan birilerinin yönlendirmesiyle yine ürün odaklı ani geçişler yapabiliyorlar. Bu tarz konularda kimse kuruluşun network kimyasına bakmıyor. Ne tarz servisler çalışıyor, sunucular hangi platformda hizmet veriyor göz önünde bulunduran pek yok.

Bu ufağından, büyük boyutlu bilgi güvenliği firmalarına kadar aynı. Ellerinde hep aynı mavi dosyayla gelip karbon kopya sistemler kuran bir sürü firma mevcut.

Hizmet sektörünün işi ise daha da zor. Örneğin zayıflık testinin önemini anlamayan çok fazla kuruluş var. Maliyetlere yük gibi bakan. Neyse ki bu konularda şanslıyım. Ben müşteri aramıyorum, onlar beni buluyorlar. Dolayısıyla hoşlanmadığım kişi, firma ile çalışmama lüksüne sahip oluyorum. Dileyen herkes benden hizmet alamıyor.

NGB:Türkiye’de yerli güvenlik yazılımı üretimi için görüş ve önerileriniz nelerdir?

Yerli güvenlik yazılımı olarak bildiğim “özgün” bir ürün yok. Geçtiğimiz senelerde Cebit fuarında standları dolaşıp yerli güvenlik yazılımı üreticisi firmalarla biraz sohbet ettim. Hatta güvenlik açıklarını araştırmak için demo alabilirmiyim diye yokladım.

Farkettim ki oldukça ürkekler. Linux, BSD kerneli ile çalışan, iptables, pf vs. kullanan yazılımları kendi ürünleri gibi sahiplenmelerine rağmen bu ürünlere yeterince güvenemiyorlar. Çoğunda GPL lisans ihlalı sorunu mevcut.

Hala bizim yerli yazılım üreticilerinde “sadece arabirim” ürettiklerine dair bir samimiyet, dürüstlük yok. Bunu kabul ettikleri gün dürüst satıcı olacaklar. Bunu yapmayana kadar bu tarz açık kaynak kodlu yapıya sahip, üzerine arabirim oturtularak satılan yazılımlara “hileli mal” ve “haksız kazanç” gözüyle bakıyorum.

NGB:Türkiye’de bilgi güvenliği konusunu daha ileri seviyeye taşımak için önerileriniz nelerdir?

Bu tarz karar mekanizmalarını elinde bulunduran siyasi statükonun biz gençlerin önerilerini dikkate alacağını sanmıyorum. Hele ki nerd veya bilgi güvenliği çalışanı, meraklısı olan kişilerin okuduğu bir platformdan. O yüzden bu konuya dair fikir belirtmekte pek hevesli değilim. Doğmamış çocuğa yıllardır don biçiyoruz.

NGB:Türkiye’de siber güvenlik ile ilgili bir kurumum ihtiyacına inanıyor musunuz?

Tübitak (TR-CERT) bilgi, birikim ve yeterlilik konusunda tartışılmaz konumda ve özellikle kriptoloji konusunda çok başarılı işler yürütüyor. Fakat operasyonel anlamda bilgi güvenliğine katkıda bulunabilecek gerçek hackerlar yetiştirdiği söylenemez. Devlet kuruluşları ve Tübitak bünyesindeki hacker denilen kişilerin, hocaların yaptığı şey hacker gibi davranmaya çalışmak. Bu mühendislerin yaptığı, gerçek hackerlar tarafından bulunmuş açıkları ve araçları kullanmak. Daha fazlası değil. Gerçek hacker sadece başkaları tarafından bulunmuş güvenlik açıklarını kullanmaz, kendisi de yeni güvenlik açıkları bularak sürekli kendini geliştirir. Örneğin Amerika’da siber güvenlik kuruluşları güvenlik açıkları yayınlarken bizim Tübitak’ın bulup dünya bilgi güvenliği piyasasına sunduğu tek bir güvenlik açığı yok.

Hacker bakış açısı öyle bir şey ki sıradan bir insanı alıp bunu içine koyamazsınız. Teknik bir takım yetenekler sonradan kazanılabilir, fakat hacker bakış açısını edinmek uzun yıllar geceli gündüzlü çalışmayı, tutkuyu gerektirir. Dolayısıyla mühendis anlayışı ile mesai saatleri içerisinde gerçekleştirilebilecek bir iş değil hackerlık. Sadece belki iyi bir akademisyen olabilirsiniz. TR-CERT’te akademisyenlerin kendi halinde hobi olarak yürüttükleri bir proje gibi kokuyor.

NGB:Bu işe yeni başlayanlara neler önerirsiniz?

Herkesten tavsiye almamalarını öneririm. Herhangi birinin herhangi bir konuda fikre sahip olduğu bir çağda yaşıyoruz. O yüzden en iyisi herşeyi kendilerinin araştırıp, öğrenmesi. Gördüğüm kadarıyla Netsec bülteni ve birkaç kişisel portal dışında derli toplu yerli bir kaynak yok. Hep olduğu gibi yabancı kaynaklara daha çok sadık kalmak gerekiyor.

Bol bol sorunlarla karşılaşmalarını diliyorum. Sorunları çözdükçe birşeyler öğrenilebiliyor.

NGB:Sizce 2015 yılında bilgi güvenliği dünyası hangi konuları konuşuyor olacak?

Cloud computing iyice ilerleyecek. Artık online storage’lar, kişisel veri odaklı kullandığımız servisler için endişeleneceğiz.

Facebook, Twitter, Myspace benzeri sosyal ağ sitelerini hedef alan kurtçuk, virusler büyük artış gösterecek. Bunlardan korunmak ile ilgili yeni ürün skalası oluşacak.

Sivil insiyatif kullanan gerilla gruplar DDoS saldırılarını arttıracak. Artık her çeşit kurum protesto veya başka amaçlarla daha sık bu saldırılara maruz kalacak.

Virtualization güvenliği daha ciddi bir sorun olacak. Xen, Vmware gibi firmalar sanal sunucuların güvenliğiyle daha fazla uğraşmak zorunda kalacaklar.

Akıllı telefonlar çığrından çıkacak. Bugünkü wardriving benzeri mobil ödeme hizmetini kullanarak cebimizden 3-5 lira çalan mobil antenler moda olacak.

NGB:Güvenlik sertifikaları konusuna ne düşünüyorsunuz?

Ben güvenlik sertifikalarının geçerliliğine inanmıyorum. Belki sistem yöneticileri için ideal olabilir. Fakat hackerlık anlamında kurs, eğitim, sertifikasyon hizmetlerini “kavanozda hava satmak” olarak nitelendiriyorum. Herhangi bir sistematiğe oturtulamayacak bir işi sistematik biçimde öğretmeye çalışmak anlamsız.

NGB:Karşılaştığınız en ciddi/kritik güvenlik problemi nedir?

En ciddi, kritik olarak nitelendirebileceğim tek bir başlık yok. İşim çeşitliliği içerisinde barındıran bir iş. O yüzden sürekli benzer sorunlar ile uğraştığım söylenemez. Elbette bu da işimi zevkli kılıyor.

NGB:Bilgi güvenliğiyle ilgili en son okuduğunuz kitap hangisidir? Hangi kitap/kitalpların okunmasını tavsiye edersiniz?

Kevin Mitnick’in “Art of Deception” kitabını okumuştum en son. Başlarda iyi olsa da daha sonraları hikayeler kendini tekrar ediyor. Dolayısıyla bu da sürükleyiciliği öldürüyor.

Ben “bilgi güvenliği” ile alakalı kitap okumalarını önermiyorum. Makale, blog ve kişisel tecrübeler her zaman daha güncel ve etkin. İlk etapta cazip gelse de, bilgi güvenliği sürekli dinamik bir yapıya sahip olduğundan kitaplar güncelliğini çok çabuk yitiriyor.

NGB:Bilgi Güvenliği dünyasındaki kahramanınız(örnek aldığınız kişi) kimdir? Hangi özelliğinden dolayı?

Bugüne kadar öyle biri olmadı.

NGB:Güvenlik dünyasında en fazla kullandığınız yazılım hangi?

Netcat, hping, nmap, paros.

NGB:Bilgi güvenliğiyle ilgili hangi blog/sitelerin takibini önerirsiniz?

Google it!

NGB:Tekrar seçme şansınız olsaydı yine bilgi güvenliği alanını seçer miydiniz?

Elbette seçerdim.

NGB:Bir güvenlikçinin en önemli özelliği size göre nedir?

Sürekli olasılıkları hesaplayabilmek, konuları atomlarına kadar detaylandırabilecekken yeri geldiğinde ayrıntılarda boğulmadan bütünü görebilmek, paranoyaklık derecesinde uyanık olmak, kimseye güvenmemek.

NGB:Bilgilerinizi ve tecrübelerinizi internet ortamında paylaşıyor musunuz? Neden?

Paylaşmıyorum. Kimse benimle paylaşmadığından dolayı böyle bir kültür ile yetişmedim. Hep bireysel hareket ettim. Bugüne kadar paylaştığım kişiler bunu istismar edip başlarını belaya soktuğundan dolayı da tercih etmiyorum.

NGB:Paylaştığınız şeylerin kötü amaçlı olarak kullanılması karşısında düşünceleriniz nelerdir?

Herkesin kendi insiyatifidir. Her gün bol sıfırlı bir sürü teklif, ima ile karşılaşıyorum. Eğer hırsız veya kötü niyetli biriyseniz bunu bilgisayar ile gerçekleştiriyor olmanız suçunuzu hafifletmez. Henüz bu anlayış oturmuş değil.

NGB:Sorularımızı yanıtladığınız için teşekkür ederiz.

The post Güvenlik Röportajları #35 Tamer ŞAHİN first appeared on Complexity is the enemy of Security.

]]>
http://blog.lifeoverip.net/2011/01/08/guvenlik-roportajlari-35-tamer-sahin/feed/ 1
Netsec Güvenlik Bülteni Sayı40 / 01-03-2011 http://blog.lifeoverip.net/2011/01/03/netsec-guvenlik-bulteni-sayi40-01-03-2011/ http://blog.lifeoverip.net/2011/01/03/netsec-guvenlik-bulteni-sayi40-01-03-2011/#respond Mon, 03 Jan 2011 05:24:16 +0000 http://blog.lifeoverip.net/?p=3137 NetSec Güvenlik Bülteni’ nin 40. sayısı ile karşınızdayız. Bülten ile ilgili olarak görüş ve düşüncelerinizi lütfen bizimle paylaşın. 40. sayıyı okumak için: http://www.lifeoverip.net/newsletter/sayi40/

The post Netsec Güvenlik Bülteni Sayı40 / 01-03-2011 first appeared on Complexity is the enemy of Security.

]]>
NetSec Güvenlik Bülteni’ nin 40. sayısı ile karşınızdayız. Bülten ile ilgili olarak görüş ve düşüncelerinizi lütfen bizimle paylaşın.

40. sayıyı okumak için: http://www.lifeoverip.net/newsletter/sayi40/

The post Netsec Güvenlik Bülteni Sayı40 / 01-03-2011 first appeared on Complexity is the enemy of Security.

]]>
http://blog.lifeoverip.net/2011/01/03/netsec-guvenlik-bulteni-sayi40-01-03-2011/feed/ 0
Netsec Güvenlik Bülteni Sayı39 / 17-12-2010 http://blog.lifeoverip.net/2010/12/17/netsec-guvenlik-bulteni-sayi39-17-12-2010/ http://blog.lifeoverip.net/2010/12/17/netsec-guvenlik-bulteni-sayi39-17-12-2010/#respond Fri, 17 Dec 2010 15:39:28 +0000 http://blog.lifeoverip.net/?p=3058 NetSec Güvenlik Bülteni’ nin 39. sayısı ile karşınızdayız. Bülten ile ilgili olarak görüş ve düşüncelerinizi lütfen bizimle paylaşın. 39. Sayıyı okumak için: http://www.lifeoverip.net/newsletter/sayi39/

The post Netsec Güvenlik Bülteni Sayı39 / 17-12-2010 first appeared on Complexity is the enemy of Security.

]]>
NetSec Güvenlik Bülteni’ nin 39. sayısı ile karşınızdayız.

Bülten ile ilgili olarak görüş ve düşüncelerinizi lütfen bizimle paylaşın.

39. Sayıyı okumak için: http://www.lifeoverip.net/newsletter/sayi39/


The post Netsec Güvenlik Bülteni Sayı39 / 17-12-2010 first appeared on Complexity is the enemy of Security.

]]>
http://blog.lifeoverip.net/2010/12/17/netsec-guvenlik-bulteni-sayi39-17-12-2010/feed/ 0
Netsec Güvenlik Bülteni Sayı38 / 03-12-2010 http://blog.lifeoverip.net/2010/12/03/netsec-guvenlik-bulteni-sayi38-03-12-2010/ http://blog.lifeoverip.net/2010/12/03/netsec-guvenlik-bulteni-sayi38-03-12-2010/#respond Fri, 03 Dec 2010 04:50:59 +0000 http://blog.lifeoverip.net/?p=3013 NetSec Güvenlik Bülteni’ nin 38.Sayısı ile karşınızdayız.Bülten ile ilgili olarak görüş ve düşüncelerinizi lütfen bizimle paylaşın. 38. sayıdan konu başlıkları Uzman Görüşü Güvenlik Dünyasından Haberler Kritik Seviye Güvenlik Açıkları Yeni çıkan/güncellenen güvenlik yazılımları Haftanın Güvenlik Yazılımı Haftanın ipucu Haftanın Misafiri … Continue reading

The post Netsec Güvenlik Bülteni Sayı38 / 03-12-2010 first appeared on Complexity is the enemy of Security.

]]>
NetSec Güvenlik Bülteni’ nin 38.Sayısı ile karşınızdayız.Bülten ile ilgili olarak görüş ve düşüncelerinizi lütfen bizimle paylaşın.

38. sayıdan konu başlıkları

Uzman Görüşü

Güvenlik Dünyasından Haberler

Kritik Seviye Güvenlik Açıkları

Yeni çıkan/güncellenen güvenlik yazılımları

Haftanın Güvenlik Yazılımı

Haftanın ipucu

Haftanın Misafiri

Haftanın Sitesi

Etkinlik Takvimi

Güvenlik Eğitimleri

Anket Köşesi

Yarışma/Değerlendirme Testleri

Dikkat Çeken Yazılar

İş İlanları

Güvenlik Bülteni Hakkında

The post Netsec Güvenlik Bülteni Sayı38 / 03-12-2010 first appeared on Complexity is the enemy of Security.

]]>
http://blog.lifeoverip.net/2010/12/03/netsec-guvenlik-bulteni-sayi38-03-12-2010/feed/ 0
Netsec Güvenlik Bülteni Sayı37 / 19-11-2010 http://blog.lifeoverip.net/2010/11/20/netsec-guvenlik-bulteni-sayi37-19-11-2010/ http://blog.lifeoverip.net/2010/11/20/netsec-guvenlik-bulteni-sayi37-19-11-2010/#respond Sat, 20 Nov 2010 08:42:03 +0000 http://blog.lifeoverip.net/?p=2962 NetSec Güvenlik Bülteni’ nin 37.Sayısı ile karşınızdayız.Bülten ile ilgili olarak görüş ve düşüncelerinizi lütfen bizimle paylaşın. 37. Sayıdan Konu Başlıkları: Uzman Görüşü Güvenlik Dünyasından Haberler Kritik Seviye Güvenlik Açıkları Yeni çıkan/güncellenen güvenlik yazılımları Haftanın Güvenlik Yazılımı Haftanın ipucu Haftanın Misafiri … Continue reading

The post Netsec Güvenlik Bülteni Sayı37 / 19-11-2010 first appeared on Complexity is the enemy of Security.

]]>
NetSec Güvenlik Bülteni’ nin 37.Sayısı ile karşınızdayız.Bülten ile ilgili olarak görüş ve düşüncelerinizi lütfen bizimle paylaşın.

37. Sayıdan Konu Başlıkları:

Uzman Görüşü

Güvenlik Dünyasından Haberler

Kritik Seviye Güvenlik Açıkları

Haftanın Güvenlik Yazılımı

Haftanın ipucu

Haftanın Misafiri

Haftanın Sitesi

Etkinlik Takvimi

Güvenlik Eğitimleri

Anket Köşesi

Yarışma/Değerlendirme Testleri

Dikkat Çeken Yazılar

İş İlanları

Güvenlik Bülteni Hakkında

The post Netsec Güvenlik Bülteni Sayı37 / 19-11-2010 first appeared on Complexity is the enemy of Security.

]]>
http://blog.lifeoverip.net/2010/11/20/netsec-guvenlik-bulteni-sayi37-19-11-2010/feed/ 0
Netsec Güvenlik Bülteni: Sayı 35 – 16.10.2010 http://blog.lifeoverip.net/2010/10/16/netsec-guvenlik-bulteni-sayi-35-%e2%80%93-15-10-2010/ http://blog.lifeoverip.net/2010/10/16/netsec-guvenlik-bulteni-sayi-35-%e2%80%93-15-10-2010/#respond Sat, 16 Oct 2010 03:55:29 +0000 http://blog.lifeoverip.net/?p=2888 NetSec Güvenlik Bülteni’ nin yeni içerikleri ve kategorileri eklenmiş 35.Sayısı ile karşınızdayız. Bülten ile ilgili olarak görüş ve düşüncelerinizi lütfen bizimle paylaşın. UZMAN GÖRÜŞÜ GÜVENLİK DÜNYASINDAN HABERLER KRİTİK SEVİYE GÜVENLİK AÇIKLIKLARI YENİ ÇIKAN/GÜNCELLENEN GÜVENLİK YAZILIMLARI HAFTANIN GÜVENLİK YAZILIMI HAFTANIN GÜVENLİK … Continue reading

The post Netsec Güvenlik Bülteni: Sayı 35 – 16.10.2010 first appeared on Complexity is the enemy of Security.

]]>
NetSec Güvenlik Bülteni’ nin yeni içerikleri ve kategorileri eklenmiş 35.Sayısı ile karşınızdayız.

Bülten ile ilgili olarak görüş ve düşüncelerinizi lütfen bizimle paylaşın.

UZMAN GÖRÜŞÜ

GÜVENLİK DÜNYASINDAN HABERLER

KRİTİK SEVİYE GÜVENLİK AÇIKLIKLARI

YENİ ÇIKAN/GÜNCELLENEN GÜVENLİK YAZILIMLARI

HAFTANIN GÜVENLİK YAZILIMI

HAFTANIN GÜVENLİK İPUCU

HAFTANIN MİSAFİRİ

HAFTANIN SİTESİ

ETKİNLİKLER

GÜVENLİK EĞİTİMLERİ

ANKET KÖŞESİ

YARIŞMA/DEĞERLENDİRME TESTLERİ

DİKKAT ÇEKEN YAZILAR

İŞ İLANLARI

GÜVENLİK BÜLTENİ HAKKINDA

The post Netsec Güvenlik Bülteni: Sayı 35 – 16.10.2010 first appeared on Complexity is the enemy of Security.

]]>
http://blog.lifeoverip.net/2010/10/16/netsec-guvenlik-bulteni-sayi-35-%e2%80%93-15-10-2010/feed/ 0
Netsec Güvenlik Bülteni: Sayı 34 – 29.09.2010 http://blog.lifeoverip.net/2010/09/29/netsec-guvenlik-bulteni-sayi-34-%e2%80%93-29-09-2010/ http://blog.lifeoverip.net/2010/09/29/netsec-guvenlik-bulteni-sayi-34-%e2%80%93-29-09-2010/#respond Wed, 29 Sep 2010 17:11:03 +0000 http://blog.lifeoverip.net/?p=2821 Netsec ağ ve bilgi güvenliği listesi üyeleri tarafından hazırlanan güvenlik bülteninin 34. sayısı çıktı. Güvenlik kahvesinin bu haftaki konuğu Cüneyt ÜVEY. Bültene aşağıdaki adresten ulaşabilirsiniz. http://netsec.lifeoverip.net/duyuru/netsec-ag-ve-guvenlik-bulteni-sayi34-28-09-2010/

The post Netsec Güvenlik Bülteni: Sayı 34 – 29.09.2010 first appeared on Complexity is the enemy of Security.

]]>
Netsec ağ ve bilgi güvenliği listesi üyeleri tarafından hazırlanan güvenlik bülteninin 34. sayısı çıktı. Güvenlik kahvesinin bu haftaki konuğu Cüneyt ÜVEY.

Bültene aşağıdaki adresten ulaşabilirsiniz.

http://netsec.lifeoverip.net/duyuru/netsec-ag-ve-guvenlik-bulteni-sayi34-28-09-2010/

The post Netsec Güvenlik Bülteni: Sayı 34 – 29.09.2010 first appeared on Complexity is the enemy of Security.

]]>
http://blog.lifeoverip.net/2010/09/29/netsec-guvenlik-bulteni-sayi-34-%e2%80%93-29-09-2010/feed/ 0
Netsec Güvenlik Bülteni: Sayı 33 – 06.09.2010 http://blog.lifeoverip.net/2010/09/06/netsec-guvenlik-bulteni-sayi-33-%e2%80%93-06-09-2010/ http://blog.lifeoverip.net/2010/09/06/netsec-guvenlik-bulteni-sayi-33-%e2%80%93-06-09-2010/#respond Mon, 06 Sep 2010 10:58:10 +0000 http://blog.lifeoverip.net/?p=2717 Netsec ağ ve bilgi güvenliği listesi üyeleri tarafından hazırlanan güvenlik bülteninin 33. sayısı çıktı. Güvenlik kahvesinin bu haftaki konuğu Zemana. Bültene aşağıdaki adresten ulaşabilirsiniz. http://netsec.lifeoverip.net/duyuru/netsec-ag-ve-guvenlik-bulteni-sayi33-06-09-2010/

The post Netsec Güvenlik Bülteni: Sayı 33 – 06.09.2010 first appeared on Complexity is the enemy of Security.

]]>
Netsec ağ ve bilgi güvenliği listesi üyeleri tarafından hazırlanan güvenlik bülteninin 33. sayısı çıktı. Güvenlik kahvesinin bu haftaki konuğu Zemana. Bültene aşağıdaki adresten ulaşabilirsiniz.

http://netsec.lifeoverip.net/duyuru/netsec-ag-ve-guvenlik-bulteni-sayi33-06-09-2010/

The post Netsec Güvenlik Bülteni: Sayı 33 – 06.09.2010 first appeared on Complexity is the enemy of Security.

]]>
http://blog.lifeoverip.net/2010/09/06/netsec-guvenlik-bulteni-sayi-33-%e2%80%93-06-09-2010/feed/ 0
Netsec Güvenlik Bülteni: Sayı 32 – 19.08.2010 http://blog.lifeoverip.net/2010/08/19/2683/ http://blog.lifeoverip.net/2010/08/19/2683/#respond Thu, 19 Aug 2010 07:45:06 +0000 http://blog.lifeoverip.net/?p=2683 Netsec ağ ve bilgi güvenliği listesi üyeleri tarafından hazırlanan güvenlik bülteninin 32. sayısı çıktı. http://netsec.lifeoverip.net/duyuru/netsec-ag-ve-guvenlik-bulteni-sayi32-19-08-2010/ adresinden okuyabilirsiniz.

The post Netsec Güvenlik Bülteni: Sayı 32 – 19.08.2010 first appeared on Complexity is the enemy of Security.

]]>
Netsec ağ ve bilgi güvenliği listesi üyeleri tarafından hazırlanan güvenlik bülteninin 32. sayısı çıktı.

http://netsec.lifeoverip.net/duyuru/netsec-ag-ve-guvenlik-bulteni-sayi32-19-08-2010/ adresinden okuyabilirsiniz.

The post Netsec Güvenlik Bülteni: Sayı 32 – 19.08.2010 first appeared on Complexity is the enemy of Security.

]]>
http://blog.lifeoverip.net/2010/08/19/2683/feed/ 0