Generated by All in One SEO v4.9.10, this is an llms.txt file, used by LLMs to index the site. # Fordefence - Adli Bilişim - Siber Güvenlik - Veri Kurtarma ## Sitemaps - [XML Sitemap](https://fordefence.com/sitemap.xml): Contains all public & indexable URLs for this website. ## Yazılar - [Yapay Zekâ Destekli Siber Saldırılar 2026’nın Dijital Tehdidi](https://fordefence.com/yapay-zeka-destekli-siber-saldirilar-2026nin-dijital-tehdidi/) - Yazar: Serra BALCI Bir sabah işe geldiğinizde şirketinizin tüm sistemleri kilitli, ekranınızda bir fidye notu var. Ama bu sefer saldırıyı başlatan bir insan değil; gece boyunca sessizce ağınızı tarayan, güvenlik açıklarını tespit eden ve tam doğru anı bekleyen bir yapay zekâ modeli. Bu senaryo artık kurgu değil. - [Cloud Güvenliği Yanlış Yapılandırmaların Büyük Bedeli](https://fordefence.com/cloud-guvenligi-yanlis-yapilandirmalarin-buyuk-bedeli/) - Yazar: Serra BALCI Bulut güvenliğinin en büyük ironisi bu: altyapı güvenli, ama onu kullanan insan değil. Gartner'ın net tahminine göre 2026'ya kadar bulut güvenlik başarısızlıklarının %99'u müşterinin kendi hatasından — büyük çoğunluğu yanlış yapılandırmadan — kaynaklanacak. - [MongoDB Güvenlik Açığı CVE-2025-14847](https://fordefence.com/mongodb-guvenlik-acigi-cve-2025-14847/) - CVE-2025-14847, siber güvenlik dünyasında popülerleşen adıyla "MongoBleed", MongoDB Server'da Aralık 2025'te keşfedilen ve Heartbleed zafiyetine benzerliğiyle dikkat çeken kritik bir bellek sızıntısı (memory leak) açığıdır. - [Velociraptor](https://fordefence.com/velociraptor/) - Velociraptor, siber güvenlik dünyasında "Dijital Adli Bilişim" (Digital Forensics) ve "Olay Müdahale" (Incident Response) süreçlerini otomatize eden, Google mühendisleri tarafından geliştirilmiş açık kaynaklı (Open Source) ve çok güçlü bir platformdur. - [DİJİTAL DÜNYAYA KARŞI DİJİTAL SAVUNMA! : BİLGİ İLETİŞİM GÜVENLİĞİ DENETİMİ](https://fordefence.com/dijital-dunyaya-karsi-dijital-savunma-bilgi-iletisim-guvenligi-denetimi/) - Yazar: Ebru ARSLANAY Günümüzde kurumların en kritik varlıklarından biri, sahip oldukları bilgi ve dijital veridir. Bu nedenle bilgi güvenliği; sadece teknik bir gereklilik değil, kurumsal sürdürülebilirliğin, hizmet sürekliliğinin ve güvenilirliğin temel unsurudur. - [WAF (Web Application Firewall)](https://fordefence.com/waf-web-application-firewall/) - Yazar:Emine Zeynep BULAK Günümüzün aşırı bağlantılı dünyasında, web uygulamaları işletmelerden bireysel kullanıcılara kadar herkes için büyük önem taşır. Çevrimiçi bankacılık, e-ticaret platformları veya kişisel bloglar... Hepsi, güvenlik açısından dikkatli bir korumaya ihtiyaç duyar. - [Cyber Kill Chain](https://fordefence.com/cyber-kill-chain/) - Yazar: BERAT KOLAYSiber saldırıları analiz edebilmek amacıyla çeşitli modellerden birisi olan ve Locheed Martin firması tarafından geliştirilen cyber kill chain keşif aşamasından saldırı aşamasına kadar tanımlayan ve bu saldırıyı gerçekleştirmek veya önlemek amacıyla oluşturulan 7 aşamalı bir modeldir. - [What is the Blue Team and Red Team: Roles, Functions, and Importance in Cybersecurity](https://fordefence.com/en/what-is-the-blue-team-and-red-team-roles-functions-and-importance-in-cybersecurity/) - Blue Team and Red Team play crucial roles in cybersecurity, with Blue Team focused on defense and monitoring, while Red Team simulates attacks to identify vulnerabilities. Both teams work together to strengthen an organization's security posture, ensuring continuous protection and improvement. - [OSINT Nedir? Nasıl Çalışır? Siber Güvenlikteki Rolü ve Karşılaşılan Zorluklar](https://fordefence.com/osint-nedir-nasil-calisir-siber-guvenlikteki-rolu-ve-karsilasilan-zorluklar/) - Açık Kaynak İstihbaratı (OSINT) ve siber güvenlikteki önemi. OSINT, kamuya açık bilgilerin toplanması ve analiz edilmesi yoluyla tehdit istihbaratı, olay müdahalesi ve zafiyet yönetimi gibi alanlarda değerli bilgiler sunar. Ancak, veri yükü, doğruluk ve gizlilik gibi zorluklarla da karşı karşıyadır. - [Understanding OSINT: How It Works, Its Role in Cybersecurity, and Associated Challenges](https://fordefence.com/en/understanding-osint-how-it-works-its-role-in-cybersecurity-and-associated-challenges/) - Open Source Intelligence (OSINT) and its importance in cybersecurity. OSINT provides valuable information for threat intelligence, incident response, and vulnerability management through the collection and analysis of publicly available data. However, it also faces challenges such as data overload, accuracy, and privacy issues. - [What is Cyber Threat Intelligence (CTI)?](https://fordefence.com/en/what-is-cyber-threat-intelligence-cti/) - Cyber Threat Intelligence (CTI) enables businesses to proactively defend against cyber threats. CTI strengthens security posture by detecting threats in advance and helps in making informed decisions. A strong CTI program ensures that businesses stay one step ahead in the ever-changing threat landscape. - [SSRF Tehdit Potansiyeli](https://fordefence.com/ssrf-tehdit-potansiyeli/) - Yazar: Emine Zeynep BulakSSRF zafiyetinin tespit edilmesi, siber güvenlik açısından kritik öneme sahiptir. Bu yazıda, SSRF zafiyetini tespit etmek için izlenebilecek çeşitli yöntemler ele alınacaktır. - [Blokchain Nedir?](https://fordefence.com/blokchain-nedir/) - Yazar: Ayşenur KarabulutBlockchain, bir bilgisayar ağının düğümleri arasında paylaşılan dağıtılmış bir veritabanı veya defterdir. Kripto para sistemlerindeki önemli rolleriyle, güvenli ve merkezi olmayan bir işlem kaydı tutmalarıyla bilinirler, ancak kripto para kullanımlarıyla sınırlı değildirler. - [Zero Day Saldırısı Nedir?](https://fordefence.com/zero-day-saldirisi-nedir/) - Yazar: Ayşenur KarabulutZero day saldırıları, siber dünyada, yazılımın geliştiricilerinin dahi henüz farkında olmadığı güvenlik açıklarının kötü niyetli aktörler tarafından keşfedilmesi ve istismar edilmesi durumudur - [Sızma (Penetrasyon) Testi Nedir? Önemi, Süreci, Araçları, Yöntemleri, Türleri ve Faydaları](https://fordefence.com/sizma-penetrasyon-testi-nedir-onemi-sureci-araclari-yontemleri-turleri-ve-faydalari/) - Sizma (Penetrasyon) testi, sistemlerde, ağlarda veya uygulamalarda saldırganların suistimal etmeden önceki güvenlik açıklarını belirleyen proaktif bir siber güvenlik yaklaşımıdır. Süreç, güvenliği değerlendirmek için siber saldırıların simülasyonunu içerir ve çeşitli araçlar ve yöntemler kullanılır. Penetrasyon testi, güvenliği artırmak, uyumluluğu sağlamak, riskleri yönetmek ve bir kuruluşun itibarını korumak için kritik öneme sahiptir. - [Siber Hijyen (Dijital Dünyada Güvenliğin Temeli)](https://fordefence.com/siber-hijyen-dijital-dunyada-guvenligin-temeli/) - Yazar: Emine Zeynep BULAKSon 20 yılda çevrim içi dünya, sosyal medyadan finansal işlemlere, çevrim içi iletişimden uzaktan çalışma yöntemlerine, e-ticaretten dijital eğlence platformlarına kadar hayatımızın her alanına nüfuz etti. - [Siber Güvenlik için Şifre Yönetimi İpuçları ve Güvenli Şifre Oluşturma](https://fordefence.com/siber-guvenlik-icin-sifre-yonetimi-ipuclari-ve-guvenli-sifre-olusturma/) - Yazar: Emine Zeynep BULAKDijital dünyada siber saldırılar hızla artarken, kişisel ve kurumsal verilerin güvenliği her zamankinden daha önemli hale gelmiştir. Birçok kullanıcı, çoğu hesaplarında aynı şifreyi kullanarak veya tahmin edilmesi kolay şifreler seçerek ciddi güvenlik açıklarına davetiye çıkarır. - [Yazılım Güncellemeleri ve Yamalar](https://fordefence.com/yazilim-guncellemeleri-ve-yamalar/) - Yazar: Ayşenur KarabulutBir yazılım güncellemesi, 'yama' olarak da bilinir, bir bilgisayara veya başka bir cihaza zaten yüklenmiş olan bir yazılım programında yapılan bir dizi değişikliktir. - [Mobil Cihaz Güvenliği](https://fordefence.com/mobil-cihaz-guvenligi/) - Yazar: Ayşenur KarabulutBu blog yazısında, mobil güvenliğin neden önemli olduğunu, mobil cihazlara yönelik yaygın tehditleri, mobil güvenliğin nasıl çalıştığını, mobil güvenliğin faydalarını keşfedeceğiz. - [ما هي مختبرات الأدلة الرقمية: أهميتها، وظائفها، وفوائدها](https://fordefence.com/ar/6713-2/) - ما هي مختبرات الأدلة الرقمية: أهميتها، وظائفها، وفوائدها في عالم الأمن السيبراني المتطور باستمرار، أصبحت الحاجة إلى بيئات متخصصة للتعامل مع الأدلة الرقمية أكثر أهمية من أي وقت مضى. تُعد مختبرات الأدلة الرقمية في قلب هذه العملية، حيث توفر البنية التحتية اللازمة للكشف عن الأدلة الرقمية وتحليلها والحفاظ عليها. ولكن ما هو بالضبط مختبر الأدلة - [Understanding Digital Forensics Labs: Their Importance, Functionality, and Benefits](https://fordefence.com/en/understanding-digital-forensics-labs-their-importance-functionality-and-benefits/) - Understanding Digital Forensics Labs: Their Importance, Functionality, and Benefits In the ever-evolving landscape of cybersecurity, the need for specialized environments to handle digital evidence is more critical than ever. Digital forensics labs are at the heart of this process, providing the necessary infrastructure to uncover, analyze, and preserve digital evidence. But what exactly is a - [ما هي الخطوات الرئيسية في عملية الأدلة الجنائية الرقمية؟](https://fordefence.com/ar/ما-هي-الخطوات-الرئيسية-في-عملية-الأدلة/) - ما هي الخطوات الرئيسية في عملية الأدلة الجنائية الرقمية؟ تُعد الأدلة الجنائية الرقمية مكونًا أساسيًا في الأمن السيبراني، حيث تركز على تحديد وتحليل بيانات الحاسوب. غالبًا ما يتم تنفيذ هذه العملية ضمن إطار قانوني، وتُستخدم أساسًا لاسترجاع وتحقيق المعلومات المخزنة على الأجهزة الرقمية، خاصة في الحالات التي تتعلق بالجرائم الإلكترونية. تكمن أهمية الأدلة الجنائية الرقمية - [Dijital Adli Bilişim  Sürecinde Ana Adımlar Nelerdir?](https://fordefence.com/dijital-adli-bilisim-surecinde-ana-adimlar-nelerdir/) - Dijital adli bilişim sürecinde ana adımlar; olayın tanımlanması, verilerin korunması ve toplanması, incelenmesi ve analiz edilmesi, raporlama ve sunum yapılması şeklinde sıralanır. Bu adımlar, dijital cihazlarda depolanan verilerin incelenmesi ve yasal çerçevede kanıt olarak kullanılması için önemlidir. - [What Are the Key Steps in the Digital Forensics Process?](https://fordefence.com/en/what-are-the-key-steps-in-the-digital-forensics-process/) - What Are the Key Steps in the Digital Forensics Process? Digital forensics is a critical component of cybersecurity, dedicated to the identification and analysis of computer data. This process is often conducted within a legal framework, primarily used to recover and investigate information stored on digital devices, particularly in cases involving cybercrimes. The importance of - [أكثر أهم تهديدات الأمن السيبراني](https://fordefence.com/ar/أكثر-أهم-تهديدات-الأمن-السيبراني/) - أكثر أهم تهديدات الأمن السيبراني في عصرنا الرقمي، تصبح تهديدات الأمن السيبراني أكثر تعقيدًا، مما يسبب مخاطر كبيرة للأفراد والمنظمات على حد سواء. فهم هذه التهديدات أمر ضروري لتطوير دفاعات فعالة. في هذه المدونة، سنقدم نظرة عامة على التهديدات الرئيسية للأمن السيبراني وسنقدم أفضل الممارسات لتجنبها. البرمجيات الخبيثة (Malware) نظرة عامة: البرمجيات الخبيثة، اختصار للبرمجيات - [Top Cyber ​​Security Threats](https://fordefence.com/en/top-cyber-security-threats/) - Top Cyber ​​Security Threats In the digital age, cybersecurity threats are becoming increasingly sophisticated, posing significant risks to individuals and organizations alike. Understanding these threats is crucial for developing effective defenses. This blog will provide an overview of key cybersecurity threats and offer best practices for avoiding them. Malware Overview: Malware, short for malicious software, - [En önemli siber güvenlik tehditleri](https://fordefence.com/en-onemli-siber-guvenlik-tehditleri/) - The page discusses the top cybersecurity threats, including malware, DoS attacks, phishing, and SQL injections. It also provides best practices for mitigating these risks, such as using antivirus software, enabling multi-factor authentication, and regularly updating systems. - [Dijital Adli Bilişim Laboratuvarı Nedir? Önemi, İşleyişi ve Faydaları](https://fordefence.com/dijital-adli-bilisim-laboratuvari-nedir-onemi-isleyisi-ve-faydalari/) - Dijital Adli Bilişim Laboratuvarları, dijital cihazlar ve veriler üzerinde adli soruşturmalar yürütmek için tasarlanmış özel tesislerdir. Bu laboratuvarlar, dijital kanıtların korunması, analiz edilmesi ve hukuki süreçlerde kullanılabilirliğini sağlamak için kritik rol oynar. Güvenlik açıklarının tespitinden veri kurtarmaya kadar geniş bir yelpazede hizmet sunar ve siber suçlarla mücadelede etkin çözümler sağlar. - [ما هو اختبار الاختراق(Penetration Testing): الأهمية، العملية، الأدوات، الأساليب، الأنواع، والفوائد](https://fordefence.com/ar/ما-هو-اختبار-الاختراقpenetration-testing-الأهمية،/) - الاختبار الاختراقي، أو "اختبار القلم"، هو نهج استباقي للأمن السيبراني يحدد الثغرات في الأنظمة أو الشبكات أو التطبيقات قبل أن يستغلها المهاجمون. يتضمن الاختبار محاكاة الهجمات الإلكترونية لتقييم الأمان، باستخدام أدوات وأساليب متنوعة. الاختبار الاختراقي ضروري لتعزيز الأمان، وضمان الامتثال، وإدارة المخاطر، وحماية سمعة المنظمة. - [What is Penetration Testing: Importance, Process, Tools, Methods, Types, and Benefits](https://fordefence.com/en/what-is-penetration-testing-importance-process-tools-methods-types-and-benefits/) - In today’s digital landscape, where cyber threats are increasingly sophisticated, securing systems and networks is more critical than ever. Penetration testing, commonly referred to as “pen testing,” is a proactive approach that helps organizations identify and address security vulnerabilities before malicious actors can exploit them. This blog will explore what penetration testing is, why it - [من هم فرق Blue Team و Red Team: الأدوار والوظائف والأهمية في الأمن السيبراني](https://fordefence.com/ar/من-هم-فرق-blue-team-و-red-team-الأدوار-والوظائف-والأهم/) - تلعب فرق Blue Team و Red Team دورًا حيويًا في الأمن السيبراني، حيث تركز Blue Team على الدفاع والمراقبة، بينما تقوم Red Team بمحاكاة الهجمات لتحديد نقاط الضعف. يعمل الفريقان معًا لتعزيز وضع الأمن في المؤسسة، مما يضمن الحماية المستمرة والتحسين. - [Blue Team ve Red Team Nedir? Rolleri, İşlevleri ve Siber Güvenlikteki Önemi](https://fordefence.com/blue-team-ve-red-team-nedir-rolleri-islevleri-ve-siber-guvenlikteki-onemi/) - Blue Team ve Red Team, siber güvenlikte kritik roller oynar; Blue Team savunma ve izleme üzerine odaklanırken, Red Team saldırıları simüle ederek zayıflıkları tespit eder. Her iki takım da organizasyonun güvenlik duruşunu güçlendirmek için birlikte çalışır ve sürekli koruma ile iyileştirme sağlar. - [ما هو OSINT: كيف يعمل، دوره في الأمن السيبراني، والتحديات المرتبطة به](https://fordefence.com/ar/ما-هو-osint-كيف-يعمل،-دوره-في-الأمن-السيبران/) - الاستخبارات مفتوحةالمصدر (OSINT) وأهميتها في الأمن السيبراني. توفر OSINT معلومات قيمة عن طريق جمع وتحليل البيانات المتاحة علنًا، وتدعم استخبارات التهديدات، واستجابة الحوادث، وإدارة الثغرات. ومع ذلك، تواجه أيضًا تحديات مثل الحمل الزائد للبيانات، والدقة، وقضايا الخصوصية. - [Siber Tehdit İstihbaratını (CTI) Nedir?](https://fordefence.com/siber-tehdit-istihbaratini-cti-nedir/) - Siber Tehdit İstihbaratı (CTI), işletmelerin siber tehditlere karşı proaktif savunma yapmasını sağlar. CTI, tehditleri önceden tespit ederek güvenlik duruşunu güçlendirir ve bilinçli kararlar alınmasına yardımcı olur. Güçlü bir CTI programı, işletmelerin değişen tehdit ortamında bir adım önde kalmasını sağlar. - [ما هي استخبارات التهديدات السيبرانية (CTI)؟](https://fordefence.com/ar/ما-هي-استخبارات-التهديدات-السيبرانية-ct/) - استخبارات التهديدات السيبرانية (CTI) تمكن الشركات من الدفاع بشكل استباقي ضد التهديدات السيبرانية. تعزز CTI الوضع الأمني من خلال اكتشاف التهديدات مسبقًا وتساعد في اتخاذ قرارات مستنيرة. يضمن برنامج CTI قوي أن تبقى الشركات متقدمة بخطوة في بيئة التهديدات المتغيرة باستمرار. - [İnternet Üzerinden Nasıl Dolandırılıyorsunuz?](https://fordefence.com/internet-uzerinden-nasil-dolandiriliyorsunuz/) - CEO’muz Mustafa SANSAR, TV 360’da Açelya AKKOYUN’un sunduğu Açelya AKKOYUN ile Akla Takılanlar’da “internet üzerinden nasıl dolandırılıyoruz sanal dolandırıcıların yöntemleri neler ve dikkat etmemiz gereken hususlar - [Kredi Kartı Dolandırıcılığı ve Online Alışveriş](https://fordefence.com/kredi-karti-dolandiriciligi-ve-online-alisveris/) - CEO’muz Mustafa SANSAR “online alışverişlerde kredi kartı güvenliği için kullanıcıların ve internet mağazalarının alması gereken tedbirler nelerdir? Alışveriş yaparken nelere dikkat edilmelidir? İnternetten güvenli alışveriş nasıl - [Corona-Covid-19 size de bulaşmasın!](https://fordefence.com/corona-covid-19-size-de-bulasmasin/) - Bilindiği üzere siber suçlular, kişilerin e-posta servislerini kullanarak kimlik verilerini çalma amacıyla mağdurların kişisel korku ve endişelerinden yararlanıyorlar. Bu yararlanma ile siber suçlular, hazırladıkları inandırıcı e-posta - [Saldırganlar Tarafından “Zoom”lanmayın!](https://fordefence.com/saldirganlar-tarafindan-zoomlanmayin/) - Tüm dünyayı kasıp kavuran COVID-19 salgını nedeni ile evden eğitim ve evden çalışmanın yaygın olduğu karantina günlerinde okul eğitimleri ve işyeri toplantıları gibi topluluğun katılımını gerektiren - [MUSTAFA SANSAR “HAYATI SOSYAL MEDYADA YAŞAR OLDUK”](https://fordefence.com/mutsafa-sansar-hayati-sosyal-medyada-yasar-olduk/) - Sosyal medya hem çok eğlenceli hem de tehlikenin ta kendisi! “Sanal ortam” deyip ciddiye almadığımız pek çok husus başımıza dert açabilir. Özel hayatımızın aynası olan hesapları - [Devletin Sandığınız Site Dolandırıcı Olabilir](https://fordefence.com/devletin-sandiginiz-site-dolandirici-olabilir/) - CEO’muz Mustafa SANSAR “Mobil uygulamalarda ki sahte yazılımları gerçek yazılımlardan nasıl ayırt edebiliriz” konularında görüşlerini aktardı. (21.12.2017) - [Popüler dolandırıcılık yöntemlerine karşı koymak mümkün mü?](https://fordefence.com/populer-dolandiricilik-yontemlerine-karsi-koymak-mumkun-mu/) - https://www.haberturk.com/tv/ozel-haber/video/populer-dolandiricilik-yontemlerine-karsi-koymak-mumkun-mu/110168 Sorel Dağıstanlı özel dosyasında en popüler dolandırıcılık yöntemlerini işledi. Nasıl konuşuyorlar? Hangi yöntemleri deniyorlar? Dolandırılmamak mümkün mü? İşte uzman görüşleriyle son günlerin kanayan yarasına çözüm - [Derbide ”hack” şoku](https://fordefence.com/derbide-hack-soku/) - Derbi gerginliği sosyal medyaya yansıdı. FB”liler, GS”lilerin Twitter hesaplarına girerek kendi takımları lehine mesaj gönderdi Dünyanın en büyük üçüncü derbisi olan Galatasaray-Fenerbahçe maçı öncesi taraftarlar arasındaki - [Evden çalışırken ‘güvende’ miyiz?](https://fordefence.com/evden-calisirken-guvende-miyiz/) - Kovid-19 nedeniyle evden çalışma sistemine geçtiğimiz bugünlerde işlerimizi kolaylaştıracak birçok online programla tanıştık. Peki bu uygulamalar neler? Ve beraberinde gelen güvenlik sorunları için nasıl önlemler alabiliriz? - [WhatsApp Dosya Sisteminin İncelenmesi](https://fordefence.com/whatsapp-dosya-sisteminin-incelenmesi/) - WhatsApp dosya incelenmesi ait veriler(verilerin kaydedildiği dizinler) işletim sisteminin farklılığına göre değişir. Bir cihazdan çıkarılan WhatsApp verileri ile diğer farklı bir cihazdaki veriler aynı değildir. Windows - [Sosyal Mühendislik Saldırılarında Kullanılan Yöntemler](https://fordefence.com/sosyal-muhendislik-saldirilarinda-kullanilan-yontemler/) - Sosyal Mühendislik Neden Yapılır? Sosyal mühendislik saldırıları sırasında sadece dil yeterli olmayabilir. Bu nedenle daha kuvvetli hale getirilmek için sisteme giriş yapmaya yardımcı olabilecek senaryolarla bezenir. - [Ağ’dan Düşürme ve Şifre Saldırıları](https://fordefence.com/agdan-dusurme-ve-sifre-saldirilari/) - Şifre saldırıları bu bölümde kullanılacak modüller: Macchanger Aircrack-ng Airmon-ng Airodump-ng Aireplay-ng Bu bölümde anlatılanlar tamamen eğitim ve bilinçlendirme amaçlıdır! Yasal olmayan bir şekilde kullanılamayacağını unutmayınız. Bu - [AVUKATLARA ÖZEL UZMAN GÖRÜŞÜ HİZMETLERİ REHBERİ](https://fordefence.com/avukatlara-ozel-uzman-gorusu-hizmetleri-rehberi/) - Avukatlara Özel Uzman Görüşü Hizmetleri Rehberi Avukatlara Özel Uzman Görüşü Rehberi 3D kataloğu için tıklayınız. Bilgisayar, Cep Telefonu, E-Posta, Sunucu ve İnternet İncelemesi FORDEFENCE, sahip olduğu - [Saldırı Tespit ve Önleme Sistemleri (IDS & IPS)](https://fordefence.com/saldiri-tespit-ve-onleme-sistemleri-ids-ips/) - Bir iş yeriniz olduğunu varsayalım ve bu iş yerinizin güvenliğini sağlamak için bir kamera sistemi, önemli dosya ve verileri korumak için bir anahtarlı kasa bulundurduğunuzu düşünelim. Akşam iş yerinizi kapatıp evinize gittiğinizde iş yerinizi izleyecek bir kamera sistemi ve verilerinizi koruyacak bir kasanız var. Ağ güvenliğinin amacı da tam olarak bunu yapmaktır. Bir kuruluşun stratejisini ve verilerini korumasını amaçlayan, ağ trafiğinin güvenilir bir şekilde sağlanmasına olanak tanıyan sistemlerin tamamı ağ güvenliği için önemli unsurlardır. Ağ güvenliği teknolojileri yetkisiz sızma olaylarına, gizli iş verilerinin kötüye kullanmasına ve internetten akaynaklanan virüs ve soluncanların kötü amaçlı saldırılana karşı korur. - [Veri Çıkarma Teknikleri](https://fordefence.com/veri-cikarma-teknikleri/) - Bir Android cihazında bulunan veriler, bir soruşturmanın parçası olarak yapılan hukuki, cezai veya dahili durumların ayrılmaz bir parçası olabilir. Android cihazları içeren incelemelerde adli incelemecinin inceleme sürecinde dikkat etmesi gereken önemli hususlar bulunmaktadır. Örneğin cihaz üzerinde root erişimine izin verilip verilmeyeceğini ve araştırma sırasında hangi verilerin çıkarılabileceğini ve analiz edilebileceğini belirlemesi gerekmektedir. Örneğin, bir dava içerisinde mahkeme, yalnızca şüpheliye ait Android cihazındaki SMS, çağrı kayıtları ve fotoğrafların alınmasına ve analiz edilmesini isteyebilir. Bu durumda, yalnızca bu belirli öğeleri mantıksal olarak yakalamak en mantıklı yöntemdir. Bununla birlikte, cihazın tam bir fiziksel veri çıkarımı elde etmek ve yalnızca mahkemenin kabul edebileceği alanları incelemek en doğru yol olarak kabul edilir. bir mobil cihazda veri çıkarma teknikleri, üç tip halinde sınıflandırılabilir: Manuel veri çıkarma Mantıksal veri çekme Fiziksel veri çıkarma - [Caynax Sports Tracker (Adım Sayar) Uygulamasının Adli İncelemesi](https://fordefence.com/caynax-sports-tracker-adim-sayar-uygulamasinin-adli-incelemesi/) - Günümüzde akıllı telefonlar sadece bir iletişim aracı olmaktan öte, hayatımızda birçok işlemde bizlere yardımcı olan dijital bir asistan niteliğini kazanmıştır. Birçok insan egzersiz yapma konusunda zorlanmakta ya da zaman ayıramamaktadır. Fakat her insan az da olsa hareket etmelidir. Hareket etmenin de en rahat yolu yürümektir. Günde ortalama 10 bin civarı adım atmanın sağlığa olumlu yönde katkısı olduğu belirtilmiştir. Düzenli bir şekilde günlük yapılan yürüyüşler bazı hastalıkları iyileştirirken, kalp rahatsızlığı, damar tıkanıklığı gibi hastalıklara da iyi geldiği bilinmektedir. Araştırma sonuçlarına göre bir insanın günde en az 6-7 bin adım atması gerekmektedir. Bunun için insanlar gündelik hayatında düzenli yürüyüşler yapmalı ve bu yürüyüşler sırasında kaç adım atıldığı takip edebilmelidir. Bu sebeple adım sayar uygulamalarının kullanımı gün geçtikçe daha da artmaktadır. Bu uygulamalar sayesinde kullanıcı, gerçekleştirdiği sportif faaliyetler sonucunda elde ettiği kazanımları gözlemleyebilmekte ve kaydını tutabilmektedir. Kullanıcılar genellikle sağlıklı yaşam için belirlemiş oldukları hedeflere ulaşıp ulaşamadıklarını gözlemleyebilmek için bu tür uygulamaları kullanmaktadır. Bu tür uygulamaların rağbet gördüğü, güncel mobil işletim sistemlerinin ve bazı telefon üreticilerinin varsayılan uygulamalar arasında bu tür sağlık uygulamalarını bulundurması açıkça bunu gözler önüne sermektedir (örn. Apple Sağlık Uygulaması, Sony LifeLog Uygulaması vb.). Adım sayar uygulamalarını verimli olarak kullanabilmek için kullanıcı, boy, kilo ve cinsiyet gibi bilgilerini uygulamaya kaydetmelidir. Bu bilgiler doğrultusunda uygulama gerçekleştirilen sportif aktiviteler sonucunda kullanıcının yakmış olduğu kalorinin hesabını yapabilmektedir. - [SSH Kaba Kuvvet Saldırıları](https://fordefence.com/ssh-kaba-kuvvet-saldirilari/) - Matematiksel bir sistem olan kaba kuvvet saldırıları, saldırgan tarafından bir sisteme “zorlayarak” girmek için kullanılır. Örnekle açıklanması gerekirse önünüzde bir kapının olduğunu ve çantanızda da bir milyon adet anahtarın olduğunu düşünün. Kaba kuvvet saldırısı ile 10 dakika içerisinde bir milyon adet anahtarı kapıyı (sistemi) açmak için deneyebilirsiniz. Şimdi de bazı SSH ve web servislerine kaba kuvvet saldırıları için kullanılabilecek araçları inceleyelim. - [Mobil Cihazlar İçin Adli İnceleme Ortamının Kurulumu](https://fordefence.com/mobil-cihazlar-icin-adli-inceleme-ortaminin-kurulumu/) - Suçun aydınlatılabilmesi aşamasında uygun bir analiz ortamı kurma, adli inceleme sürecinin ilk aşamasıdır. Android tabanlı mobil cihazların incelenmesi için gerekli olan adli inceleme ortamının özellikleri şu şekilde sıralanmaktadır. Başlangıç olarak adli inceleme için steril bir durumda olan bilgisayar ortamının oluşturulması gerekmektedir. Steril bir bilgisayar ortamı adli inceleme haricindeki verilerin sistemde bulunmadığı veya mevcut araştırmayı kirletemeyeceği bir şekilde bulunduğu anlamına gelir. İncelemesi gerçekleştirilecek olan cihazın sisteme bağlanabilmesi ve incelenebilmesi için gerekli temel yazılım ve donanımlar belirlenerek hazır hale getirilmelidir. Android tabanlı cihazların adli incelemesi için kullanılan araçlar ve yöntemler Windows, Linux ve OS X platformlarında çalışabilir durumda olmalıdır. Soruşturmaya konu olan cihaza erişim gerçekleştirilebilmelidir. Verilerin Android tabanlı cihazlardan çıkarılabilmesi için bir incelemecinin gerekli ayarlamaları ve düzenlemeleri uygulayabilmesi beklenir. Android cihazlardan veri çıkarma teknikleri kullanılarak cihaz üzerinde gerekli komutların ve işlemlerin çalışması sağlanmalıdır. - [WhatsApp’da Bulunan Güvenlik Açığı](https://fordefence.com/whatsappda-bulunan-guvenlik-acigi/) - Dünya çapında WhatsApp Güvenlik Açığı , kullanılan haberleşme uygulaması WhatsApp, yeni bir sistem açığı ile birlikte gündeme geldi. Siber korsanlar WhatsApp kullanıcılarına gönderdikleri GIF’ler ile kullanıcı verilerine erişebiliyor. CVE-2019-11932 isimlendirilen, WhatsApp’ın 2.19.244 altındaki sürümlerinde bulunuyor. Sorun, free() parametresinin aynı değer veya bağımsız değişken için ikinci kez çağırılmasıyla oluşuyor. Bu tarz açıklara yazılım aleminde “double-free” error deniliyor. Bu hata, Böylece saldırgan, bellekteki öğelerin üzerine yazabiliyor ve hatta dilediği kodu çalıştırabiliyor. WhatsApp Güvenlik Açığı ,Saldırgan Uzaktan kod çalıştırma (RCE) saldırısı düzenleniyor. Saldırı İki şekilde tetiklenebiliyor. İlk yolda zararlı bir uygulamanın hedef Android cihazında önceden yüklenmiş olması gerekiyor. Bu durumda uygulama, zararlı bir GIF dosyası oluşturup, WhatsApp’ın kütüphane verisini toplayabiliyor. İkinci yolda ise kullanıcıya bir ek dosya yoluyla veya diğer kanallardan zararlı GIF’i göstermek gerekiyor. Ancak GIF’i direkt olarak WhatsApp’ın Gallery Picker işlevi üzerinden gönderirseniz saldırı çalışmıyor. Kullanıcı Gallery View’u WhatsApp’ta açtığında GIF dosyası iki kez işleniyor ve uygulamadaki uzak shelli tetikliyor. Böylece uzaktan kod çalıştırmanın yolu açılıyor. Android 8.1 ve 9.0 açıktan etkilenirken, 8.0 altındaki versiyonlar etkilenmiyor. Eski sürümlerde double-free’yi tetiklemek mümkün, ancak kod çalıştırmadan önce bir debug oluşuyor. Facebook’un bilgisi olduktan sonra WhatsApp’ın 2.19.224 sürümünden sonra güvenlik açığı kapatılmış durumda. Bu nedenle tüm WhatsApp kullanıcılarının en son sürüme güncellemelerinde fayda var. Kimlik bilgileri ve mesaj içeriği değiştirilebiliyor Uzmanlar, WhatsApp’ta birden fazla güvenlik açığı tespit edildiğini ve bu açıkların sadece grup yazışmalarında kullanılan “alıntı” özelliğini etkilediğini savunuyor. Tespit edilen güvenlik açıkları kullanarak, grup yazışmalarında “alıntı” özelliğini kullanan kullanıcıların, kimlik bilgileri ve mesaj içeriklerinin hackerlar tarafından değiştirilebileceği ileri sürülüyor. Peki bu güvenli açığını siber saldırganlar nasıl kullanıyor? Söz konusu güvenlik açığı bellek taşırma yöntemini kullanarak hedef cihazdaki WhatsApp uygulamasını çökertebiliyor. Hacker’lar bu sistem açığı sayesinde özel hazırlanmış MP4 formatında bir video dosyasını hedef kişinin telefon numarasına WhatsApp üzerinden gönderdiğinde karşı taraf siber saldırgan tarafından hack’lenmiş oluyor. Facebook, bu açığı ortadan kaldırmak için tüm platformlar için güncelleme yayınladı. Siber güvenlik uzmanları bu açıktan etkilenmemek için uygulamalarının güncel olup olmadığını kontrol etmeniz gerektiğinin altını çiziyor. - [Pass The Ticket](https://fordefence.com/pass-the-ticket/) - Yazar: Onur Savaş Pass-the-ticket saldırısı, Windows Active Directory ortamında bilet adı verilen kimlik doğrulama bilgilerinin çalınmasını ve yeniden kullanılmasını içeren bir siber saldırı türüdür. Bir kullanıcı bir Windows etki alanında oturum açtığında, kimlik doğrulama işlemi kullanıcının kimliğini ve ayrıcalıklarını içeren bir bilet oluşturur. Bilet daha sonra dosyalar, klasörler ve uygulamalar gibi ağ kaynaklarına erişmek için kullanılır. Pass-the-ticket saldırısında, saldırgan mevcut bir bileti çalar veya sahte bir bilet oluşturur ve daha sonra tekrar kimlik doğrulaması yapmak zorunda kalmadan ağ kaynaklarına yetkisiz erişim elde etmek için kullanır. Saldırgan bu tekniği bir ağ üzerinde yanal olarak hareket etmek, hassas verilere erişim sağlamak veya sistemlerin kontrolünü ele geçirmek için kullanabilir. Alınabilcek Önlemler; Microsoft’un Windows Defender Kimlik Bilgisi Korumasını etkinleştirin. Windows 10 ve Windows Server 2016’da tanıtılan Credential Guard, kimlik bilgileri depolamasını korumak ve yalnızca güvenilir işlemlerin bunlara erişmesine izin vermek için sanallaştırmanın üzerine inşa edilmiştir. Kullanıcıların çok sayıda uç noktada yönetici ayrıcalıklarına sahip olmasına izin vermeyin. Bu, bir saldırganın çalınan bir bileti yanal hareket için kullanma riskini büyük ölçüde azaltır. Kullanıcıların güvenlik sınırları ötesinde yönetici ayrıcalıklarına sahip olmasına izin vermeyin. Bu, bir saldırganın çalınan bir bileti ayrıcalıklarını yükseltmek için kullanması riskini büyük ölçüde azaltır. - [Karekod Dolandırıcılığı Hırsızlar Artık Sınır Tanımıyor](https://fordefence.com/karekod-dolandiriciligi-hirsizlar-artik-sinir-tanimiyor/) - CEO’muz Mustafa SANSAR “Karekod dolandırıcılığı,Hırsızlar artık sınır tanımıyor” konusuna değindi. - [Sosyal medya dolandırıcılarına dikkat!](https://fordefence.com/sosyal-medya-dolandiricilarina-dikkat/) - CEO’muz Mustafa SANSAR “Sosyal medya dolandırıcılarına dikkat!” konusuna değindi. - [Siber Güvenlik Nedir?](https://fordefence.com/siber-guvenlik-nedir/) - Siber Güvenlik, sistemleri,ağları ve programları,mobil cihazları dijital ortamadaki saldıraya karşı koruma uygulamasıdır aynı zamanda elektronik bilgi güvenliği olarakta tanımlanabilmektedir. Siber Güvenlik bu bağlamda birkaç kategoriye bağlanmaktadır. 1-Uygulama Güvenliği Başarılı ve düzgün bir güvenlik oluşturmak için uygulama daha tasarım aşamasında iken program ve cihaz dağıtılmadan önce başlamaktadır. Güvenliğin yazılım ve cihazların tehditlerinden etkilenmemesine odaklanmaktadır. 3- Ağ Güvenliği: Saldırganlar, kötü amaçlı yazılımlar bulundurulması fark etmeksizin bilgileri yetkisiz erişimden korumaktadır. Sadece ağın değil, kişisel bilgisayarlarda depolanan verilerin güvenliğini de sağlamaktadır. 2- Veri Güvenliği Veri güvenliği, dijital verilerin yetkisiz erişimine ,bozulmaya veya hırsızlığa karşı korumayı amaçlamaktadır. Donanım,yazılım,fiziksel güvenliğinden mantıksal güvenliğine kadar bilgi güvenliğinin her yönünü kapsayan bir kavramdır. Veri güvenliği teknik önlemlerin yanı sıra kurumsal prosedürleri de içermektedir. 4- Operasyonel Güvenlik Operasyon güvenliği (OPSEC), kritik bilgilerin ve süreçlerin belirlenilip korunmasını içeren bir süreçtir. OPSEC, düşmanlara dezavantajlı duruma düşürecek ipuçlarının veya değer katabilecek bilgilerin tanımlanmasına ve korunmasına odaklanır. 5- Bulut Güvenliği Bulut güvenliği, siber güvenlik disiplinidir. Verileri çevrimiçi tabanlı altyapı, uygulamalar ve platformlarda gizli ve güvende tutmayı sağlamaktadır. 7- Kimlik ve Erişim Yönetimi (IAM) IAM, kullanıcı deneyimini iyleştiren ve kuruluşların dijital kimlikleri yönetmesine ve kritik kurumsal bilgilere kullanıcı erişimini denetlemesine olanak tanıyan bir politika, süreç ve teknolojiler bütünüdür. 8- Ayrıcalıklı Erişim Yönetimi (PAM) Ayrıcalıklı Erişim Yönetimi (Privileged Access Management – PAM), kritik varlıklara ayrıcalıklı erişimi güvence altına almaya, denetlemeye, yönetmeye ve izlemeye yardımcı olan bir çözüm sınıfını ifade eder. - [CVE-2022-3792 Terminal Operation System](https://fordefence.com/cve-2022-3792-terminal-operation-system/) - Exploit Title: CVE-2022-3792 Terminal Operation System Exploit Author:Ömer Yılmaz Fordefence.com Team:Onur Savaş(Vxshellew) – Ömer Akincir(WASP) CVE-ID: CVE-2022-3792 Vuln Details: SQL Injection Post parametresi “MainContentTXTContainerNo” Syntax SQL injection Zafiyetli dosya “ContainerWeigherReceiptForGuest.aspx” HTTP REQUEST - [CVE-2023-3050 Reliance on Cookies without Validation and Integrity Checking in a Security Decision vulnerability in TMT Lockcell allows Privilege Abuse, Authentication Bypass](https://fordefence.com/cve-2023-3050-reliance-on-cookies-without-validation-and-integrity-checking-in-a-security-decision-vulnerability-in-tmt-lockcell-allows-privilege-abuse-authentication-bypass/) - CVE-ID: CVE-2023-3050 Author: Efe Özel Team: Ömer Yılmaz – Murat Öztürk Parameter: Set-Cookie: admin=20 Details: If we set the admin’s cookie value to 20 as i have given in the example below, we can log in to the system without entering any credentials. We can also change the cookie value manually HTTP RESPONSE - [CVE-2023-3049 Unrestricted Upload of File with Dangerous Type vulnerability allows Command Injection](https://fordefence.com/cve-2023-3049-unrestricted-upload-of-file-with-dangerous-type-vulnerability-allows-command-injection/) - CVE-ID: CVE-2023-3049 Author: Efe Özel Team: Ömer Yılmaz – Murat Öztürk Parameter: Content-Type: text/plain Details: We can upload the file type we want by changing the content-type. In this way, it is possible to run a command by uploading an aspx file. HTTP REQUEST - [CVE-2023-3048 Authorization Bypass Through User-Controlled Key vulnerability allows Authentication Abuse, Authentication Bypass](https://fordefence.com/cve-2023-3048-authorization-bypass-through-user-controlled-key-vulnerability-allows-authentication-abuse-authentication-bypass/) - CVE-ID: CVE-2023-3048 Author: Efe Özel Team: Ömer Yılmaz – Murat Öztürk Parameter: KullaniciRolID & UnvanID & KullaniciID Details: By changing “KullaniciRolID” and “UnvanID”, the existing role or the roles of other users can be changed using the “KullaniciID”parameter. HTTP REQUEST - [CVE-2023-3047 TMT Lockcell SQL Injection](https://fordefence.com/cve-2023-3047-tmt-lockcell-sql-injection/) - Author: Efe Özel Team: Ömer Yılmaz – Murat Öztürk CVE-ID: : CVE-2023-3047 Vuln Details: SQL Injection Parameters: Eposta & Sifre Details: It becomes possible to retrieve the sql database via the “Email” and “Sifre” parameters. At the same time, the login page can be bypassed with the sql command below. HTTP REQUEST - [DNS ZAFİYETLERİ](https://fordefence.com/dns-zafiyetleri/) - Yazar: Övgü Kaya DNS Nedir? DNS, “Domain Name System” tabirinin kısaltmasıdır. Söz konusu terimin Türkçe karşılığı ise “alan isimlendirme sistemi”dir. DNS, isimlerin IP’ye dönüştürülesi maksadıyla kullanılan ve 256 karaktere kadar da büyüyebilen bir sistemdir. Host, cihazın adını ve İnternet “domain”ini gösterir. DNS, bilgisayar ya da bilgisayar sistemleri ile çalışan cihazların IP’lerini çözerek birbirleri ile haberleşmelerini sağlar. DNS’nin asıl amacı, ağ üzerinde yaşanan IP numarası ve alan adı ile ilgili sorulara cevap vermektir. Bu amaca yönelik de yaygın olarak kullanılan BIND yazılımından istifade edilir. Kullanıcı, bir siteye ulaşmak istediğinde DNS sayesinde bir sitenin, İnternetin hangi alanında bulunduğu kolay bir şekilde bulunur. Bu sayede pratik bir şekilde erişim gerçekleştirebiliriz. DNS Nasıl Çalışır? DNS sunucusu, DNS sisteminin yürütüldüğü mekanizmaya verilen isimdir. Yani web adresini, IP adresine çeviren ana İnternet unsurudur. DNS, İnternetteki her bir alanı adlandırmaya ve bunları birbirine bağlayan sistemdir. Ağı oluşturan her birimin kendine ait bir IP adresi bulunur. Kullanıcı herhangi bir İnternet sitesine gireceği zaman, bu IP adresleri ile bağlantı kurar. Kullanıcı her sitenin IP adresini aklında tutamayacağı için web sitelerinin isimleri ile bağlantı kurar. Site adresleri tarayıcıya yazıldıktan sonra server, bağlantı kurmak için IP adresini kullanır. DNS sistemi sunucu ve çözümleyici isimli iki faktör tarafından çalıştırılır. İsim sunucuları, IP adresi bilgilerini muhafaza eder. Çözümleyiciler ise, DNS isteyen ekipmanlardır. Çözümleyicilerde; DNS sunucuları ve sunucuların adresleri bulunur. Bir çözümleyici, bilgisayarın adına karşılık gelen bir IP adresini bulmak istediğinde sunucuya yönlenir. - [DC-Shadow](https://fordefence.com/dc-shadow/) - Nesneler ve şemalar dahil olmak üzere AD verilerini, meşru bir Etki Alanı Denetleyicisinin (DC) davranışını kaydederek (veya etkin olmayan bir kaydı yeniden kullanarak) ve simüle ederek manipüle etme yöntemidir. DCShadow saldırısı, etki alanı veya kurumsal yönetici ayrıcalıklarına sahip bir saldırganın ağlarda sahte DC oluşturmasına olanak tanır. Sahte bir DC, kaydedildikten sonra etki alanı nesnelerini (hesaplar, erişim kontrol listeleri, şemalar, kimlik bilgileri veya erişim anahtarları gibi) enjekte etmek ve değişiklikleri AD altyapısına kopyalamak için kullanılır. DCShadow saldırıları yanal hareketi kolaylaştırır (örneğin ayrıcalık yükseltme yoluyla). Bu saldırıya karşı alınabilcek önlemler; Gerçek bir Etki Alanı Denetleyicisi olmayan bilgisayar nesnesini silin. Etki Alanı Denetleyicisi OU’sundaki bilgisayar nesnelerinin ve AD’nin yapılandırma bölümündeki nTDSDSA nesnelerinin varlığını doğrulamak da önemlidir. Ağ trafiğini yakalayın ve DC’ler arasında ve DC olmayan ana bilgisayarlar arasında veri çoğaltma (DrsAddEntry, DrsReplicaAdd ve özellikle GetNCChanges çağrıları gibi) ile ilişkili paketleri analiz edin. DC’deki Olay Görüntüleyicisi’ni kullanarak 4928 ve 4929 numaralı Dizin Hizmeti Çoğaltma (DRS) olaylarını inceleyin. Hedef DRA ve Kaynak DRA ayırt edici adını (DN) gözlemleyin ve Active Directory Kullanıcıları ve Bilgisayarları’ndan meşru DN’yi doğrulayın. Etki alanı denetleyicileri arasında herhangi bir yetkisiz DRA çoğaltmasını bulun. SPN tarama araçlarının kullanımını izleyin. Örneğin, basit setspn -Q HTTP/* komutu bir saldırganın HTTP SPN’lerini bulmasını sağlar. - [DCSync Attack](https://fordefence.com/dcsync-attack/) - DCSync saldırısı, tehdit aktörlerinin etki alanı denetleyicisi gibi davranan süreçler çalıştırdığı ve AD bilgilerini çoğaltmak için Directory Replication Service (DRS) uzak protokolünü kullandığı bir yöntemdir. Saldırı, gerçek etki alanı denetleyicilerinden daha sonra kırabilecekleri parola karmalarını çalmalarını sağlar. Saldırıyı gerçekleştirmek için saldırganın hedef etki alanı için uygun “Dizin Değişikliklerini Çoğaltma” ayrıcalıklarına sahip bir kullanıcıyı tehlikeye atmış olması gerekir. Saldırganlar genellikle Dizin Değişikliklerinin Tümünü Çoğaltma ayrıcalığına sahip hesapları ararlar, çünkü bu ayrıcalık herhangi bir etki alanı hesabının parolalarının çoğaltılmasına izin verir.Bu ayrıcalıklar varsayılan olarak yalnızca yöneticilere ve etki alanı denetleyicisi gruplarına verilir. Kuruluşlar, bir saldırganın DCSync saldırıları gerçekleştirme olasılığını azaltmak için birkaç adım atabilir. Birinci adım, Active Directory için temel güvenlik ve hijyen uygulamalarını hayata geçirmektir. Saldırı, tehdit aktörünün bir etki alanı yöneticisi hesabını veya DCsync izinleri verilmiş başka bir hesabı zaten tehlikeye atmış olmasını gerektirir. Bu nedenle, hangi hesaplara veya gruplara güçlü DCSync izinleri verildiğinin farkında olmanız için etki alanı yöneticinizin izinlerini izlemek çok önemlidir. Yıllar önce yanlışlıkla bu izinleri almış olan bazı kullanıcıların izinlerini iptal etmeniz gerektiğini fark edebilirsiniz. Active Directory’nizi korumak her zaman çok katmanlı bir görev olmuştur ve olmaya devam edecektir; bu görev AD içinde doğru ayarları doğrulamanın ötesine geçer. Yeni başlayanlar için, saldırganların ortamın bu kadar derinlerine inmesini engellemek bir numaralı öncelik olmalıdır: Bu da kurumun uç noktalarına yama uygulamak ve kurumlar için en önemli saldırı vektörlerinden biri olmaya devam eden kimlik avına karşı savunma yapmak anlamına geliyor. Kurumlar için ikinci odak noktası, saldırganlar ağı ihlal ettiğinde yanal hareketi önlemek olmalıdır. Kuruluşlar erişimi en az ayrıcalık ilkesine göre kontrol etmelidir. Hiçbir etki alanı hesabının AD’nin yönetiminde yer almayan sistemlerde oturum açmayacağı bir katmanlama modeli kullanmak, saldırganların ayrıcalıklarını yükseltmelerini açıkça zorlaştıracaktır. Kullanıcıların görevleri için ihtiyaç duymadıkları ayrıcalıklara sahip olmadıklarından emin olmak için erişim hakları düzenli olarak gözden geçirilmelidir. Ağlar ayrıca yasal uyumluluk zorunluluklarını yerine getirmek için uygun şekilde bölümlere ayrılmalıdır. Özellikle AD ile ilgili olarak, yama yönetimi ve sürekli izleme hayati önem taşımaktadır. DCSync saldırıları, DRS trafiğinin incelenmesi yoluyla kablo üzerinde tespit edilebilir. DC ağ segmentlerinin dışına yönlendirilen veya bu segmentlerden kaynaklanmayan DSGetNCChanges istekleri şüpheli faaliyetlerin bir göstergesi olabilir. Ayrıca, ayrıcalıklı olmayan kullanıcılara yanlışlıkla DCsSync izinleri verildiğinde ve böylece AD altyapınız için yeni bir güvenlik açığına neden olduğunda sürprizlerden kaçınmak için etki alanı başınızdaki izinleri sürekli olarak izlemek isteyeceksiniz. - [Cisco IP Telefonlarında Kritik Güvenlik Açığı Keşfedildi](https://fordefence.com/cisco-ip-telefonlarinda-kritik-guvenlik-acigi-kesfedildi/) - Cisco, IP telefon web sunucusunda kimliği doğrulanmamış bir saldırgan tarafından uzaktan kod yürütülmesine olanak sağlayan kritik bir güvenlik açığının önüne geçti. - [Boşanma Davalarında Dijital Deliller](https://fordefence.com/bosanma-davalarinda-dijital-deliller/) - Boşanma Davalarında Dijital Deliller; Boşanma davalarında eşlerin birbirlerine açmış olduğu boşanma davasında öne süreceği tüm deliller çok önemlidir. Davacının öne sürdüğü boşanma sebebini kanıtlayamadığı takdirde davası - [Cep Telefonum Hacklendi, Tespit Edilebilir mi?](https://fordefence.com/cep-telefonum-hacklendi-tespit-edilebilir-mi/) - Bir cep telefonunun ele geçirilmesi veya hacklenmesi birden fazla yol kullanılarak yapılabilir. İçeriğini veya kaynağını bilmediğiniz bağlantı adreslerine tıklanması sonucu, e-posta ekinde yer alan doküman dosyaları - [Bitcoin ve Sanal Para Nedir, Nasıl Kullanılır, Güvenli mi?](https://fordefence.com/bitcoin-ve-sanal-para-nedir-nasil-kullanilir-guvenli-mi/) - CEO’muz Mustafa SANSAR, Show Ana Haber’de yayınlanan haberde, Bitcoin ve sanal paraların ne olduğunu, nasıl kullanıldığını ve güvenli olup olmadığını anlatıyor. - [CEO’muz Mustafa SANSAR “Karekod dolandırıcılığı,Hırsızlar artık sınır tanımıyor” konusuna değindi.](https://fordefence.com/ceomuz-mustafa-sansar-karekod-dolandiriciligihirsizlar-artik-sinir-tanimiyor-konusuna-degindi/) - Şirket dolandırıcılıklarında, şüphelinin şirket içerisinden mi ya da şirket dışından mı olduğunun tespit edilebilmesi için tüm deliller çok önemlidir. Şirketin öne sürdüğü dolandırıcılık yönetimi resmi mercilere kanıtlayamadığı takdirde davası reddedilecektir. Bu nedenle delillerin hukuka uygun olması gerekmektedir. Anayasa’nın 38. Maddesinin 6. fıkrasında; “Kanuna aykırı elde edilmiş bulgular, delil olarak kabul edilemez”. Hükmü yer almaktadır. Günümüzde işyerlerinde kullanılan bilgisayar ve bilgisayar tabanlı cihazlar internet, e-posta, ve intranet gibi modern iletişim teknikleri, işyerlerinin basit ve hızlı bir şekilde, çalışanlar ve müşteriler ile haberleşmesine olanak sağlamaktadır. Dolayısıyla bu modern cihaz ve teknikler günümüzde, artık birçok şirketin ve işyerinin vazgeçemeyeceği unsurlar haline gelmiştir. Günümüz teknolojisinde işyerleri, bilgisayar ve internet bağlantısı ile donatılmış olması bir standart halini almış durumdadır. Bu standartlaşma, iş yeri güvenliği açısından çözümü zorunlu sorunları da beraberinde getirmektedir, yapılan tüm işlemler dijital ortamda gerçekleşmesi nedeni ile dolandırıcılık yöntemlerine yine bilgisayarlar üzerinden gerçekleşmektedir. Şirket, dolandırıldığını öğrenmek ya da kanıtlamak için suça konu dijital cihazların delil niteliğinin bozulmaması için hiçbir müdahalede bulunmadan bu konuda uzman kişi ya da kişiler tarafından yardım alınması gerekmektedir. Uzman ekip tarafından adli bilişim standartlarında şirket içerisinde bulunan cihazların imajları alınarak incelemeye başlanır, suç unsurları tespiti yapılmasından sonra uzman mütalaası olarak raporlandırılır. Şirket Dolandırıcılıklarında Delil Olarak Kullanılabilecek Dijital Argümanlar Nelerdir? Bilgisayar Log Kayıtları Server ve Sunucular Sms ve Silinmiş olan diğer mesajlar Whatsapp mesajları Twitter, İnstagram, Snapchat ve Facebook gibi sosyal medya paylaşım ve mesajlar Güvenlik kamera görüntüleri Dijital notlar E-postalar Bilgisayar üzerinden girilmiş olan online chat siteleri Bilirkişi incelemesi Tüm dijital materyaller içeriğinde bulunan ve silinmiş olan tüm veriler. Yukarıda yazılı olan delillerin hukuka uygun olması gerekmektedir. Bu nedenle delillerin nasıl ve hangi yollarla elde edildiği önemlidir. Delillerin mahkemece geçerli olabilmesi için adli bilişim uzmanına danışmanız gerekmektedir. Ayrıca mahkeme tarafından bilirkişi ataması gerçekleşmese dahi dava ile alakalı Adli Bilişim Uzmanı bilirkişiler tarafından özel uzman görüşü (mütalaa) alabilirsiniz. - [Türkiye’de bulut veri merkezi kullanımı](https://fordefence.com/turkiyede-bulut-veri-merkezi-kullanimi/) - Radore’nin desteğiyle M2S araştırma şirketi tarafından farklı sektörleri temsilen 100 ve üzeri çalışanı olan toplam 250 kurum ile anket yapıldı. Araştırma sonuçlarına göre, her dört kurumdan biri buluta yatırım yapmayı planlıyor. - [Dosya Yükleme Açığı (File Upload)](https://fordefence.com/dosya-yukleme-acigi-file-upload/) - Dosya Yükleme Açığı (File Upload) Bir web sunucusunun, dışarıdan yüklenen bir dosyanın ad, tür, içerik veya boyut gibi şeyleri yeterince doğrulamamasından dolayı ortaya çıkan güvenlik açığına dosya yükleme (File Upload) açığı denir. Basit gibi görünen bu açık, büyük riskler oluşturabilmektedir. Etkileri Dosya yükleme açığından dolayı bazı güvenlik zaafiyetleri oluşabilmektedir. Bunlardan en önemlisi; saldırganın, zararlı kod içeren bir dosya ile web sunucusuna erişmesidir. Bu durum gerçekleşirse saldırgan sunucuda bulunan kuruma ait özel verileri çalabilir, sunucu üzerinde tam yetkili kullanıcı olabilir veya diğer sunuculara/bilgisayarlara sızabilir. Bunun dışında dosya adının düzgün bir şekilde doğrulanmaması durumunda, bir saldırgan, sunucuya, aynı ada sahip bir dosya yükleyerek kritik dosyaların üzerine yazabilir. Sunucu aynı zamanda dizin geçişine (directory traversal) karşı da savunmasızsa, saldırganlar sunucu üzerinde kritik konumlara dosya yükleyebilir. - [İnternet dünyası duayenini kaybetti…](https://fordefence.com/internet-dunyasi-duayenini-kaybetti/) - Türkiye’de internetin yaygınlaşması adına önemli adımlar atan Bilkent Üniversitesi Bilgisayar Teknolojisi ve Bilişim Sistemleri Bölümü Öğretim Üyesi Doç. Dr. Mustafa Akgül, bir süredir tedavi gördüğü hastanede... - [OWASP](https://fordefence.com/owasp/) - Bir web sitesini yönetirken, en önemli güvenlik açıklarından ve güvenlik tehditlerinden haberdar olmak önemlidir. OWASP Top 10 sıralaması, günümüzün web uygulamalarına yönelik en ciddi tehditlerden bazılarını anlamak için mükemmel bir başlangıç ​​noktasıdır. OWASP nedir? OWASP açılımı Open Web Application Security Project olarak tanımlanmaktadır. Web uygulamalarındaki güvenlik açıklarının kapatılması ve bu uygulamaların güvenli bir şekilde korunmasını sağlamak için çalışmalar yapan özgür bir topluluktur. OWASP’ye ait dokümanlar ve araçlar tüm dünyadaki herkesin kullanımına açık ve ücretsizdir. Web sitesinde, web uygulamalarındaki zafiyetleri, bu zafiyetlerin nasıl oluştuğunu, hangi açıklıklardan kaynaklandığını, bu zafiyetlerin nasıl exploit edilebileceğini bunun sonucunda zafiyetleri önleyebilme konusunda ayrıntılı dokümanlar bulunmaktadır. Web güvenliği, dökümantasyon ve çeşitli teknolojiler konusunda makaleler yayınlayan çevrimiçi bir kuruluştur. Kuruluş ve şirketlerin kritik altyapılarını belirleyerek uygulama güvenliği konusunda farkındalık yaratmayı amaçlamaktadır. OWASP Top 10 nedir? OWASP Top 10, günümüzde en yaygın on web uygulaması güvenlik açığını bulunduran bir listedir. Bu liste sayesinde kullanıcılar, en kritik risk ve tehditlerini tespit ederek sonuçları konusunda bilinçlenecektirler. . İlk olarak 2003’te yayınlanan “OWASP-Top-10 ” düzenli olarak güncellenmekte olup her üç ile dört yılda bir güncellenmeye devam etmektedir. OWASP, birçok firma ve web uygulama sızma testleri ile ilgili çalışmalar yapan kişilerden bilgiler toplayarak ve bu bilgileri analiz ederek o yıla ait en riskli 10 güvenlik zafiyetinin istatistiğini çıkartmakta ve ücretsiz olarak sunmaktadır. OWASP Top 10 ismiyle o yıla ait en riskli güvenlik zafiyetlerini listeledikleri Top 10 listesi hazırlamaktadır. OWASP İlk 10, en yaygın 10 uygulama güvenlik açığının listesidir. Ayrıca risklerini, etkilerini ve karşı önlemlerini de gösterir. OWASP (Open Web Application Security Project) web uygulamaları için top 10 güvenlik risklerini (2021) açıklamıştır. Bu güvenlik açıkları aşağıdaki gibidir; A01:2021-Broken Access Control: Broken Acess Control 2021 yılının en ciddi ve kritik web uygulaması güvenlik riski olan kategoriye girmekle birlikte yükselmektedir. Kullanıcı bir web uygulamasına girdiğinde yetkilendirmeyi doğru şekilde doğrulayamaz ise bozuk erişim kontrolü güvenlik açığı ortaya çıkmaktadır. A02:2021-Cryptographic Failures: Veriler aktarımdayken veya beklemedeyken zayıf şifreleme algoritmalarının kullanımı şifrelerin uygulanmaması sertifikaların doğrulanmaması veya verilerin cleartext şekilinde iletilmesi güvenlik açığını meydana getirmektedir. A03:2021-Injection: Bu güvenlik açığı herhangi bir düzelteme ve temizleme gerçekleştirmeden komut veya veritabanını kullanarak bir saldırganın web sunucusunda sistem komutlarını yürütmesine, arka uç veritabanlarını ve veri depolarını tehlikeye atmasına, kullanıcı oturumlarını ele geçirmesine sebep olmaktadır. Yaygın olarak SQL, NoSQL, OS komutu ve LDAP’yi enjeksiyonları etkilemektedir. XSS güvenlik açıkları ve dosya koruma ekdiliğinden kaynaklanabilmektedir. A04:2021-Insecure Design: Eksik veya etkisiz kontrol tasarımı olarak tanımlanmaktadır. Kaydedilen veriler için koruma eksikliği, algoritma sorunları ve hassas bilgileri ortaya çıkaran içeriğin görüntülenmesi gereği mükemmel bir uygulama ile düzeltilemez, belirli saldırılara karşı önlem alınması için gerekli güvenlik kontrolleri bulunmamaktadır. A05:2021-Security Misconfiguration: Hatalı yapılandırmadan veya sistemlerinizi verilerinizi, bulut hizmetlerinizi güvensiz bırakan riskli durumlara sebep olan güvenlik kontrolleridir. A06:2021-Vulnerable and Outdated Components: Hassas savunmasız ve güncel olmayan bileşen saldırıları anlamına gelmektedir. İstemci ve sunucu tarafı bileşenlerini hedeflemektedir. İşletim sistemi, web sunucuları gibi güncel olmayan destek sistemlerine ve yanlış yapılandırmasına neden olmaktadır. A07:2021-Identification and Authentication Failures: Doğru olmayan kimlik doğrulama, oturum düzeltme, sertifika uyumsuzlukları, zayıf kullanıcı bilgilerine izin vermeye karşı koruma eksikliğini içermektedir. A08:2021-Software and Data Integrity Failures: Yazılım ve veri bütünlüğü hataları ile ilgili koruma sağlamayan güvensiz verilerin çıkarılması veya uzak bir kaynaktan alındığında kodun ve güncellemelerin kontrol edilmemesine karşı koruma sağlamayan kod ve alt yapısal durumları içermektedir. A09:2021-Security Logging and Monitoring Failures: Günlüğe kaydetme sorunları, güvenlikle ilgili verileri de dahil olmak üzere bilgi akışlarını kaydetmeme veri ihlali veya saldırılara karşı biçimlerininanalizini engelleyebilecek sorunlar bu kategorinin içerisinde yer almaktadır. A10:2021-Server-Side Request Forgery: SSRF güvenlik açıkları, sunucu bir kaynak getirdiğinde kullanıcı tarafından gönderilen URL’leri doğrulamadığında oluşmaktadır. -Ayşegül AKKAYA - [Android Zararlı Yazılımı Nedir Nasıl Tespit Edilir](https://fordefence.com/android-zararli-yazilimi-nedir-nasil-tespit-edilir/) - APK (Android Package Kit), Android içerisinde çalışan uygulamaları dağıtmak ve yüklemek için kullanılan bir dosya formatıdır. Google Play’den bir uygulama yüklendiğinde arka planda gerçekleşen kurulum işlemlerine dair ayrıntılar tam olarak görülmez, ancak el ile bir APK nasıl kuruluyorsa Google Play’de arka olanda aynı işlemleri gerçekleştirir. Yani Google Play, kurulmak istenen uygulamanın APK dosyasını indirir ve kurulum işlemini kullanıcıya bırakmadan otomatik olarak grçekleştirilir. APK dosyaları, Android kullanıcılarının fazlalığı ve internet ortamında kolay erişilebilir olduklarından dolayı kötü niyetli aktörlerin kullandıkları enstrümanlardan biri olmuştur. Bu yazıda, Android kullanıcılarına yönelik oluşturulan bir banka truva atı olan ve Türk kullanıcıları hedef alan Güncelleme.apk adlı Android zararlısının incelemesi yapılmıştır. Kurbanlarına, ziyaret ettikleri bir site aracılığıyla indirtilen bu zararlı APK’nın analizi aşağıdaki gibidir. Uygulama, ilk yüklendiği an erişilebilirlik seçeneklerinin açılmasını talep etmektedir. - [Kredi Kartınızın Kopyalanmaması için Yapmanız Gerekenler](https://fordefence.com/kredi-kartinizin-kopyalanmamasi-icin-yapmaniz-gerekenler/) - CEO’muz Mustafa SANSAR, Show Ana Haber’de yayınlanan haberde, başınıza gelebilecek kredi kartı klonlama vakalarına karşı nasıl önlemler alabileceğinizi anlatıyor. - [Akıllı Telefonlara Yüklenen Virüsler ile Yapılan Dolandırıcılıklar](https://fordefence.com/akilli-telefonlara-yuklenen-virusler-ile-yapilan-dolandiriciliklar/) - CEO’muz Mustafa SANSAR, Show Ana Haber’de yayınlanan röportajında, cep telefonlarında virüs veya benzeri zararlı yazılımlar ile yapılan dolandırıcılıkları anlatıyor. - [Mavi Balina oyunu nedir? Çocuklarımızı nasıl koruyacağız?](https://fordefence.com/mavi-balina-oyunu-nedir-cocuklarimizi-nasil-koruyacagiz/) - CEO’muz Mustafa Sansar, 24 TV Ana Haber’de Mavi Balina oyununun nasıl yayıldığını, yüklendiğini, oyunun tehditlerini ve çocuklarımızı bu oyundan uzak tutmak için alınacak önlemleri anlatıyor. - [Mustafa SANSAR ve Remzi ŞENDİL ile Adli Bilimlerde Uzman Görüşü](https://fordefence.com/mustafa-sansar-ve-remzi-sendil-ile-adli-bilimlerde-uzman-gorusu/) - CEO’muz Mustafa SANSAR Business Channel’da Av. Yavuz Selim DİCLE ve Remzi ŞENDİL ile birlikte, adli bilimlerde uzman görüşü nedir ve nasıl alınır, dijital deliller ve önemi, - [İÇERİK, YER VE ERİŞİM SAĞLAYICILAR](https://fordefence.com/icerik-yer-ve-erisim-saglayicilar/) - İÇERİK SAĞLAYICI: İçerik sağlayıcı; internet ortamında kullanıcılara sunulan her türlü bilgi veya veriyi üreten, değiştiren ve sağlayan gerçek veya tüzel kişileri ifade etmektedir. İÇERİK SAĞLAYICININ SORUMLULUĞU İçerik sağlayıcı, internet ortamında kullanıma sunduğu her türlü içerikten sorumludur. Bu bağlamda içerik sağlayıcı, İnternet ortamına sunduğu hukuka aykırı içeriği İnternet ortamından kaldırsa dahi suçu işlemiş olacaktır ve sorumluluğu vardır. İçerik sağlayıcı, bağlantı sağladığı başkasına ait içerikten sorumlu değildir. Ancak, sunuş biçiminden, bağlantı sağladığı içeriği benimsediği ve kullanıcının söz konusu içeriğe ulaşmasını amaçladığı açıkça belli ise genel hükümlere göre sorumludur. İÇERİK SAĞLAYICI ÖRNEĞİ: Üyelik gerektiren veya hesap sahibi olunan web sitelerde, hesap sahipleri veya üyeler tarafından paylaşılan içerikler yönünden bakıldığında paylaşımı gerçekleştiren kişiler içerik sağlayıcıdır. İçeriğin paylaşıldığı web adresinin sahibi olan gerçek veya tüzel kişi ise yer sağlayıcısıdır. Fakat içeriği paylaşan, üreten ya da web sitesine yükleyen bizzat web sitesinin admini ise bu kez web sitenin sahibi olan tüzel kişi veya gerçek kişi içerik sağlayıcı, hosting hizmeti veren firma ise yer sağlayıcı konumundadır. YER SAĞLAYICI NEDİR? Üretilen içeriği veya hizmeti internet ortamında bünyesinde tutan sistemlerin altyapısını sağlayan ya da bu sistemleri içerik sağlayıcıların kullanımına sunan, pazarlayan gerçek ya da tüzel kişidir. Özellikle data centerlar, web hosting sağlayıcıları ve benzeri kurumlar bu kapsamda yer almaktadır. Örneğin bir veri merkezinde bulunan bir sunucudaki bir web sitesi işleteni içerik sağlayıcı olmasına karşın veri merkezi işleteni ise bir yer sağlayıcıdır. YER SAĞLAYICININ YÜKÜMLERİ VE SORUMLULUKLARI Kural olarak yer sağlayıcı; Yer sağladığı içeriği kontrol etmek zorunda değildir, hukuka aykırı faaliyetin mevcut olup olmadığını araştırma yükümlülüğü yoktur. Konusu suç teşkil eden içeriği haberdar edildikten itibaren 24 saat içerisinde yayından çıkarmakla yükümlüdür. Yer sağladığı tüm hizmetlere ilişkin trafik bilgilerini Yönetmelikle belirlenen süre boyunca en az 1 en fazla 2 yıl olmak üzere saklamak ve bu bilgilerin doğruluğunu, bütünlüğünü ve güvenliğini sağlamakla yükümlüdür. Yer Sağlayıcılığı Bildirimin de bulunmalıdır. Bu bildirim yapılmadığı takdirde veya diğer yükümlülükler yerine getirilmediği takdirde BTK Başkanı tarafından 100.000 TL – 1.000.000 TL arasında idari para cezası uygulanır. KENDİ BÜNYESİNDE HİZMET VEREN YER SAĞLAYICILAR: Genellikle üyelik gerektiren üyelerin çeşitli biçim ve şekillerde paylaşım yapabildiği ortamların sahiplerine denilir. Üyelik gerektiren veya üye olmaya gerek olmadan paylaşım yapılabilen veya içerik girişi imkanı sunan web ortamlarının domain sahipleri yer sağlayıcısı konumundadır. TİCARI AMAÇLI HİZMET VEREN YER SAĞLAYICILAR: Genellikle hosting hizmeti veren firmaları içerisine almaktadır. İÇERİK SAĞLAYICI VE YER SAĞLAYICI ARASINDAKİ FARKLAR NELERDİR? İçerik sağlayıcı ve yer sağlayıcının hukuki yükümlülükleri ve sorumlulukları farklı olmakla birlikte aradaki farkı somutlaştırabilmeniz açısından örnek olarak yukarıda yer verdiğimiz çeşitli youtube, instagram, twitter gibi siteler yer sağlayıcı iken bu sitelere üye olarak kendi profillerinde paylaşım yapan bir başka deyişle bu tip sitelerde içerik oluşturan kişilerin içerik sağlayıcı sıfatına sahip olduğunu söyleyebiliriz. Yine doğrudan başka bir firmadan sunucu hizmeti alan kişiler kendi web sayfalarında yapmış oldukları yayınlarda da içerik sağlayıcı olabilmektedir. Yine aşağıda da izah ettiğimiz gibi internet ortamında yapılan yayınlara ilişkin sorumluluk ve yükümlülükler anlamında da yer sağlayıcı ve içerik sağlayıcı arasında önemli farklar bulunabilmektedir. ERİŞİM SAĞLAYICI NEDİR? Kullanıcılarına İnternet ortamına erişim olanağı sağlayan her türlü gerçek veya tüzel kişilere erişim sağlayıcı denir. Erişim sağlayıcı ise İnternet ortamına erişim olanağı sağlayan gerçek veya tüzel kişilerdir. Örnek vermek gerekirse TTNET, Turkcell Superonline gibi firmalar erişim sağlayıcısı olarak tanımlanır. Erişim Sağlayıcı ve Servis Sağlayıcı aynı anlama gelmektedir. Erişim sağlayıcı da yer sağlayıcı gibi faaliyet belgesi almak zorundadır. Ayrıca erişim sağlayıcı Erişim Sağlayıcıları Birliği üyesi olmalıdır. Erişim Sağlayıcı Sorumluluğu Erişim sağlayıcı, kendisi aracılığıyla ulaşılan İnternet sitelerini ve içerikleri kontrol etmek, bu içeriklerin hukuka aykırı olup olmadığını tespit etmek ile yükümlü değildir. Ancak erişim sağlayıcıya bu hukuka aykırı içerik veya İnternet sitelerinin bildirilmesi halinde erişim sağlayıcı o içeriğe veya İnternet sitesine erişimi engellemek ile yükümlüdür. Ayrıca erişim sağlayıcı, erişimi engellediği bu içeriklere alternatif erişim yollarını da engellemek ile yükümlüdür. Sosyal Ağ Sağlayıcı Nedir? Sosyal etkileşim amacıyla kullanıcılara İnternet ortamında metin, görüntü, ses ve konum gibi içerikleri oluşturmalarına, görüntülemelerine veya paylaşmalarına imkan sağlayan gerçek veya tüzel kişilerdir. Sosyal Ağ Sağlayıcı Sorumluluğu Yeni düzenleme ile sosyal ağ sağlayıcıları söz konusu hukuka aykırı içeriği mümkün ise kaldırmak/içeriği yayından çıkarmak, eğer mümkün değil ise erişimin engellenmesini sağlamak yükümlülüğü altında. Sosyal ağ sağlayıcı, “içeriğin yayından çıkarılması ve erişimin engellenmesi” ile “özel hayatın gizliliği nedeniyle içeriğe erişimin engellenmesi” kapsamındaki taleplere en geç 48 saat içinde cevap vermekle yükümlü hale geldi. Ayrıca olumsuz cevaplar gerekçeli olarak verilmek zorunda. Günlük 1 milyondan fazla erişimi olan sosyal ağ sağlayıcı en az 1 kişiyi Türkiye temsilcisi olarak belirlemek zorunda. Ayrıca bu temsilcinin iletişim bilgilerini kolayca erişilebilecek şekilde İnternet sitesinde yer verilmelidir. - [ŞİFRELENMİŞ VAKA İNCELEMELERİ](https://fordefence.com/sifrelenmis-vaka-incelemeleri/) - İlk ortaya çıktığından beri, veri şifreleme yöntemleri bilgi sistemlerini ve verileri en iyi koruma tekniklerinden biri olarak bilinmektedir. Bu güvenlik yaklaşımı, kullanıcının korunan sistemlerin ve verilerin içeriğini erişimi için bir şifre çözme anahtarı kullanılması olarak tanımlanır. Bu şekilde, yalnızca yetkili kişiler korunan sisteme veya verilere erişebilmektedir. Bir açık metnin bir şifreleme algoritması vasıtasıyla anlaşılamaz bir metin haline getirilmesi işlemine Encryption (şifreleme) denir. Decryption (şifre çözme) işlemi ise bir şifreleme algoritması şifrelenmiş veriyi çözerek ilk haline getirme işlemidir. Kurumlar ve kullanıcılar veri şifreleme yönteminin sunabileceği güvenlik avantajlarının farkında olsa da şifrelenmiş veriler adli incelemelerde birtakım zorluklarla karşılaşılmasına neden olmaktadır. Adli bilişim uzmanı, bilgi sistemindeki veriye ulaşabilmesi için bu şifreleme mekanizmalarını aşması gereklidir. Çoğu zaman yapılan adli incelemelerdeki şüpheli bilgi sistemlerinin şifrelemeyi aşmaları çok zor hatta imkânsız olabilmektedir. Günümüzde suç işleyenler veya şüpheli durumda olan insanlar kendilerini veya kişisel verilerini gizlemek amacıyla veri şifreleme yöntemlerini kullanarak işlerini kolaylaştırırken adli uzmanların işlerini zorlaştırmaktadır. BİTLOCKER NEDİR? Bitlocker, Windows işletim sistemlerinde kullanılan sistemde bulunan verileri ve dosyaları güvenli şekilde şifreleme yöntemidir. BitLocker, diğer dosya şifreleme yöntemlerinden farklı olarak, sitemdeki sürücünün tamamını şifrelemektedir. Kullanıcı sürücü içerisine bir veri ya da dosya eklendiğinde BitLocker otomatik şifreleme işlemini gerçekleştirmektedir. Böylece kullanıcı ağ üzerinden üçüncü kişilere veriler ya da dosyalarını paylaşsa da şifreli şekilde iletilir ve şifreler ancak yetkili kişi tarafından parolası girilerek açılmaktadır. ŞİFRE KIRMA (PASSWORD CRACKING) YÖNTEMLERİ Şifre ve parolalar dijital dünyada siber saldırganların odağında olmakta ve kırılan tek bir şifre ile tüm güvenlik sistemleri atlatılarak tüm sistem veya veriler ele geçirilebilmektedir. Şifreli verilere veya bilgi sistemlerine ulaşmak saldırganlar kadar sıradan insanlarında ilgisini çekmekte bu durum şifre kırmak için her geçen gün yeni yöntemler geliştirmeye çalışılmaktadır. Bu nedenle bu çalışmada şifre kırmak için kullanılan en popüler yöntemlere değinilmiştir. Şifre kırma yöntemlerini “aktif” ve “pasif” yöntemler olarak iki ana gruba ayrılabilir. Bunlar; • Aktif şifre kırma yöntemlerinde; hedef bilgi sistemine veya veri dosyalarına çevrimiçi (anlık) olarak şifre kırma saldırıları gerçekleştirilmektedir. • Pasif şifre kırma yöntemlerinde; ise çevrimdışı ortamlarda önceden hazırlanan tahmini şifreler hazırlanarak, incelemeler sonucunda ele geçirilen şifreler denenerek veya olası şifre tahminleriyle yapılan şifre kırma saldırılarıyla gerçekleşmektedir. Aktif şifre kırma yöntemi kullanılabilmesi için bir şekilde hedef veri tabanı yâda kullanıcı bilgilerinin (olası hesap kullanıcı adı veya parolalar gibi) bilinmesi gereklidir. Bu durum dışında kalan senaryolarda pasif şifre kırma yöntemleri kullanılmaktadır. Sözlük Saldırısı (Dictionary Attack) Sözcük saldırısı oluşturulan olası her kelimeyi otomatik şifre kombinasyonları halinde şifrelenmiş sistem veya veri dosyasına karşı deneyerek şifreyi kırma denemelerine denilmektedir. Sözcük dosyası içerisinde kullanıcıların daha önce en sık kullandıkları şifreleri içeren bir dosyadan oluşmaktadır. Sözcük saldırısı üretilen Hash fonksiyonu elde edilmiş şifreler hedef sistemdeki parolayı veri tabanında karşılık gelen olasılıkları tahmin etmesiyle şifre kırılmaktadır. Kaba Kuvvet Saldırısı (Brute Force Attack) Kaba Kuvvet saldırıları yöntemi hedef sistemdeki parolayı deneme saldırılarıyla kırmak mantığıyla çalışmaktadır. Bu amaçla oluşturulan harfler ve özel karakterler içeren bir liste hazırlanır. Kaba Kuvvet saldırısının başarı süresi hedef sistemdeki parolanın karmaşıklığına ve saldırıda kullanılan sistemimin donanım gücüne göre değişiklik göstermektedir. Gökkuşağı Tablosu Saldırısı (Rainbow Table Attack) Gökkuşağı tablosu saldırısı yönteminde hedef sistemdeki parolaları kırmak için belirli ölçüte göre seçilen içerisinde düz ve hash fonksiyonlarını içeren bir şifre tablosu hedef sistemdeki parolayı kırmak mantığıyla çalışmaktadır. Kaba kuvvet saldırılarında olduğu gibi hazırlanan şifre tablosu tek tek hedef sistemdeki parolayı kırmak için kullanılmaktadır. Kaba kuvvet saldırısından ayıran en önemli farkı ise tüm parolaları denemeye dayalı olmasıdır. Dahası denenen parolaları belirli bir düzene dayalı olarak seçmektedir. Bu düzen ise düz karşılığı olan hash edilmiş parolaları bilgisayar sisteminde sürekli olarak denemekten geçmektedir. Otalama (Phishing) Saldırı Yöntem Oltalama saldırıları, kurbana ait şifrelerini ele geçirmek üzere yapılan saldırılardır. Oltalama saldırıları, sahte bir e-posta ile kurbana ulaşarak ilk bakışta zararsız gibi görülen ekinde hedef kişiyi sahte web sitelerine yönlendiren saldırgan kurban kişiden kullanıcı adı ve şifresini sisteme girmesi üzerine kurulmuştur. Kötücül Yazılım (Malware) Saldırıları Saldırganlar, şifre kırma yöntemlerinde en çok kötücül yazılım saldırıları tercih etmektedirler. Hedef bilgi sistemindeki parolayı kırmak ya da ele geçirmek için önceden hazırlanmış kötücül yazılımları kullanmaktadır. Saldırgan bu tür kötücül yazılımları sahte web siteleri, önceden tahrip edilmiş sosyal medya platformları, haber siteleri, ilan siteleri, sahte e-postalar ile hedef sisteme ulaşmaktadır. Hedef sisteme sızan kötücül yazılım sistemde kayıtlı olan tüm kullanıcı adı ve parolayı ele geçirerek saldırgana bir e-posta ile göndermektedir. Böylece saldırgan amacına ulaşmış olup kurbana ait kredi kartı bilgileri, sosyal medya hesaplarını, kimlik verileri, e-posta hesap şifrelerini kolayca ele geçirmektedir. ŞİFRE KIRMA PROGRAMLARI a) Passware Kit Forensic (PKF): Özellikle bilgisayarlardaki (Windows, Linux ve Amazon EC2(Amazon Web Services)) şifrelerin kırmak için ve adli uzmanlarında adli analizlerde tercih ettikleri etkili bir şifre kırma yazılımıdır. PKF bilgisayardaki tüm alanları veya seçilen özel dosyalar üzerindeki tüm şifre korumalı öğeleri kaba kuvvet saldırı tekniğinle eksiksiz çözebilme yeteneğine sahiptir. Yazılım 280’den fazla dosya türünü tanır ve şifreleri kırmak için toplu modda (aynı anda birkaç şifreli alan veya dosya üzerinde) çalışabilmektedir. b) Aircrack-ng: Aircrack-ng yazılımı kablosuz iletişim WI-FI sahip olduğu WEP ve WPA-PSK (kablosuz ağları için bir güvenlik algoritmaları) güvenlik algoritmalarını kaba kuvvet saldırı tekniğiyle şifrelerini kıran bu alandaki en popüler yazılım araçlardan biridir. c) Hydra: Uzak erişim protokolündeki şifreleri kaba kuvvet saldırı tekniği kullanarak kırmaya yarayan ayrıntılı şifre kırma programlardandır. Hidra programı HTTP, VNC ve TELNET ağ protokollerini desteklemektedir. Linux işletim sisteminde ücretsiz olarak sunulan programın Windows işletim sistemi sürümü de bulunmaktadır. d) Elcomsoft Distributed Password Recovery: Farklı dosya türlerinin (FAT, NTFS gibi) şifrelerini kırmaya yarayan Elcomsoft şifre kırma programı resmi kurumlarda ve kişisel kullanıcılar tarafından sıklıkla tercih edilmektedir. Windows sişletim sistemlerinde yaygın olarak kullanılmaktadır. Kaba kuvvet saldırı tekniğiyle çalışan bu program TrueCrypt, VeraCrypt, Bitlocker, PGP Disk ve LUKS şifreleme programları üzerinde başarılı sonuçlar vermektedir. e) Hashcat Password Recovery: Hashcat, kolayca hash algoritma şifrelerini kırmaya yarayan bir şifre kırma programıdır. Çalışma mantığında kaba kuvvet saldırı tekniğini kullanan Hashcat’in Linux, OS X ve Windows işletim sistemleri için sürümler bulunmaktadır. f) John the Ripper: John the Ripper özellikle hash algoritma şifrelerini kırma programıdır. Linux işletim sisteminde yaygın olarak kullanılan bu programın Windows işletim sistemi versiyonu da bulunmaktadır. Çalışma mantığı Hashcat programına benzeyen John the Ripper, kaba kuvvet saldırı tekniğiyle şifre kırma saldırıları düzenlemektedir. g) fgdump: fgdump şifre kırma programı lokal veya diğer kullanıcı hesap şifrelerini kırmak için tasarlanmıştır. Programın ilk sürümü olan “pwdump” 2019 yılında güncellenmesiyle programın adı “fgdump” olarak değiştirilmiştir. fgdump şifre kırma programının son sürümümde şifre geçmişlerini görüntüleme özelliğinde eklenmiştir. h) Medusa: Uzak erişim sistemlerin şifrelerini kırmak üzerine geliştirilmiş bir şifre kırma programıdır. Medusa hedef sistemdeki şifreleri kırmak için kaba kuvvet saldırı tekniklerini kullanmaktadır. Nisan 2018 yılında güncellene son sürümüyle güncellenerek HTTP, SQL, POP3, Telnet ve VNC gibi birçok ağ protokolleri desteklemektedir. j) Cain and Abel: Microsoft Windows için tasarlanmış bir şifre kırma programıdır. Kaba kuvvet ve kripto analiz teknikleri kullanan Cain and Abel programı, IOS, RDP ve PIX gibi ağ protokollerini desteklemektedir. Ayrıca son sürümünde getirilen güncellemeler ile IP üzerinden ağ parolası dinleme ve kayıt konuşma özelliğide eklenmiştir. k) RainbowCrack: RainbowCrack şifre kırma programı kaba kuvvet saldırı tekniği yerine gökkuşağı tabloları üretme tekniğiyle hedef sistemdeki şifreleri kırmak üzerine tasarlanmıştır. Gökkuşağı tabloları olarak isimlendirilen bu tablolar önceden planlanmış olarak hazırlanmasıyla geleneksel yöntemlere göre daha kısa sürede şifreleri kırabilmektedir. Ağustos 2020 yılında güncellenen RainbowCrack şifre kırma hızı ve yüksek başarı oranıyla dikkat çekici olmakla birlikte tabloların hazırlanmasındaki güçlükler ve şifreleme algoritmaların karmaşıklığının artması yöntemin uygulanabilirliğini olumsuz yönde etkilemektedir. - [KÖTÜ AMAÇLI YAZILIM NEDİR?](https://fordefence.com/kotu-amacli-yazilim-nedir/) - Kötü amaçlı yazılım, yetkisiz erişim elde ederek verilere ve sistemlere büyük zarar vermek için kullanılan virüsler, fidye yazılımları ve casus yazılımlar dahil olmak üzere bir dizi kötü amaçlı kod parçacığının toplu adıdır. Kötü amaçlı yazılım türleri arasında bilgisayar virüsleri, solucanlar, Truva atları, fidye yazılımları ve casus yazılımlar bulunur. Bu kötü amaçlı programlar hassas verileri çalar, şifreler veya silebilirler. KÖTÜ AMAÇLI YAZILIM ANALİZİ Şüpheli dosyanın, özellikle kötü amaçlı yazılımın amacını, işleyişini veya davranışını anlar. Kötü amaçlı yazılım analizinin sonucu, kötü amaçlı yazılımla ilgili olası tehditlerin algılanması ve azaltılmasında yardımcı olur. Kötü amaçlı yazılımın cihazınıza girmesinin 6 yolu; 1-Kimlik Avı ve Kötü Amaçlı E-Postalar Genellikle kimlik avı e-postalarının temel amacı, çeşitli hizmetlere erişim bilgileriniz, kart doğrulama kodunuz, PIN kodu veya diğer kişisel bilgilerinize erişmek olarak tanımlanabilir. Güvenilir bir kurumdan posta gibi görünerek, cihazınıza kötü amaçlı yazılım bulaşmasına neden olacak ekler veya bağlantılar içerebilirler. 2-Sahte Web Siteleri Suçlular, kurbanları kötü amaçlı uygulamaları indirmeleri için kandırmak için ünlü markaların veya kuruluşların web sitelerini taklit ederler. Dolandırıcılar kuruluşun alan adına benzeyen alan adının, bir harf veya simge veya hatta tam bir kelime ekleme gibi bazı ince farklılıklarla, olabildiğince yakından taklit edilerek sahte web sayfaları oluşturur. 3-Usb Flash Sürücüler Harici depolama aygıtları, dosyaları depolamanın ve aktarmanın popüler araçlarındandır; ancak, birtakım riskler taşırlar. Etkilenen bir sürücü cihazınıza takıldığında ve açıldığında, cihazınız bir keylogger veya fidye yazılımı tarafından istila edilebilir. 4-Güvenliği İhlal Edilmiş Yazılım Sık sık olmasa da yazılımların doğrudan tehdit aktörleri tarafından ele geçirilmesi nadir görülen bir durum değildir. Bir uygulamanın güvenliğinin tehlikeye girmesinin göze çarpan bir örneği CCleaner örneğiydi. Bu saldırılarda, siyah şapkalar kötü amaçlı yazılımı doğrudan uygulamaya enjekte eder ve daha sonra şüpheli olmayan kullanıcılar uygulamayı indirdiğinde kötü amaçlı yazılımı yaymak için kullanılır. 5-Reklam Yazılımı Bazı web siteleri, web sayfasının herhangi bir bölümünü tıkladığınızda açılan veya belirli web sitelerine eriştiğinizde hemen görünebilen çeşitli reklamlarla doludur. Bu reklamların amacı genellikle bu siteler için gelir elde etmek olsa da bazen çeşitli kötü amaçlı yazılım türleri ile bağlanmıştır ve bu reklamlara veya reklam yazılımlarına tıklayarak, istemeden cihazınıza indirebilirsiniz. Hatta bazı reklamlar, kullanıcılara cihazlarının güvenliğinin ihlal edildiğini ve yalnızca reklamda sunulan çözümün bu tehlikeyi ortadan kaldırabileceğini söyleyen korkutma taktikleri kullanır; ancak, bu neredeyse hiçbir zaman böyle değildir. 6-Sahte Uygulamalar Bu listedeki son madde, sahte mobil uygulamalarla ilgilidir. Bu uygulamalar genellikle gerçekmiş gibi görünür ve kullanıcıları kurbanların cihazlarına indirmeleri için kandırmaya çalışır, böylece cihazlardan ödün verir. Fitness izleme araçları, kripto para uygulamaları ve hatta COVID -19 izleme uygulamaları gibi davranarak her şeyin kılığına girebilirler. Ancak gerçekte, reklamı yapılan hizmetleri almak yerine, cihazlara fidye yazılımı, casus yazılım veya tuş kaydediciler gibi çeşitli kötü amaçlı yazılım türleri bulaşacaktır. BİR BİLGİSAYARA KÖTÜ AMAÇLI YAZILIM BULAŞTIĞI NASIL ANLAŞILIR? Bir bilgisayara herhangi bir tür kötü amaçlı yazılım bulaştığını gösteren çeşitli işaretler vardır. Cihazınıza kötü amaçlı yazılım bir şekilde bulaştıysa, makine genellikle normalden daha yavaş çalışabilir. Beklenmeyen çökmeler. Açılır pencereler ve güvenlik uyarıları. Fidye talepleri. Azaltılmış depolama alanı. Şüpheli ağ trafiği. Tarayıcı yönlendirmeleri. Devre dışı bırakılmış antivirüs yazılımı. Sizden garip mesajlar alan kişiler KÖTÜ AMAÇLI YAZILIMDAN NASIL KORUNABİLİRİZ? 1. İşletim sistemlerini düzenli olarak güncelleyin Cihazlarınızı düzenli olarak yazılım güncellemeleri için kontrol etmeyi alışkanlık haline getirmek önemlidir. Belirtildiği gibi, bilgisayar korsanları, cihazlarınızı ve ağınızı tehlikeye atmak için sıfırıncı gün açıklarını açığa çıkarmak için genellikle botnet’leri ve diğer kötü amaçlı yazılım türlerini kullanır. 2. Şüpheli bağlantılara ve eklere dikkat edin Şüpheli bağlantılara ve eklere dikkat etmek, bir kötü amaçlı yazılım saldırısının bilgisayarınıza gizlice girmesini önlemeye yardımcı olabilir. Bunlar, görmeye alışık olduğunuza veya bilinmeyen gönderenlerden gelen e-posta eklerine pek benzemeyen URL’ler gibi görünebilir. Siber suçlular, kullanıcıları özel bilgilerini vermeleri için kandırmak için kimlik avı e-postalarına ve sosyal mühendislik taktiklerine ek olarak bunları kullanmayı sever. 3. Bir reklam engelleyici düşünün Siber hırsızlar, ağ etkinliğinizi yasa dışı bir şekilde izlemek ve cihazınıza kötü amaçlı yazılım yüklemek için casus yazılım ve/veya reklam yazılımı içeren açılır pencereleri kullanabilir. Bu tür kötü amaçlı yazılım saldırılarını önlemeye yardımcı olmak için bir reklam engelleyici indirmeyi düşünün. Bu siber güvenlik aracı, kötü niyetli reklamların ekranınızda görünmesini engellemeye yardımcı olur ve karşılığında onları tıklamanızı engeller. 4. İki faktörlü kimlik doğrulamayı etkinleştirin Bir siber suçlu oturum açma kimlik bilgilerinize erişebiliyorsa, iki faktörlü kimlik doğrulama kullanışlı olur. Parmak izi tarama ve yüz tanıma gibi biyometrik güvenlik özellikleri, hesabınıza tam olarak erişmeden önce kimliğinizi kanıtlamayı bir zorunluluk haline getirir. Ve bilgisayar korsanları muhtemelen DNA’nızı ve/veya yüz yapınızı kopyalayamayacaklarından, erişime engel olacaklardır. 5. Ağınızı izleyin Kullanıcılar, potansiyel olarak bir kötü amaçlı yazılımın cihazlarına bulaşıp bulaşmadığını görmek için ağ etkinliklerini inceleyebilir. Tanıdık olmayan IP adreslerinin kullanımınızın büyük bir kısmını kapladığını fark ederseniz, bir bilgisayar korsanı cihazlarınızdaki verilerin güvenliğini aşmaya çalışıyor olabilir. 6. Virüsten koruma yazılımı indirin Güvenilir antivirüs yazılımı, cihazlarınıza Siber Güvenliğinizi tehdit eden kötü amaçlı yazılım saldırılarına karşı 7/24 koruma sağlamaya yardımcı olabilir. Genellikle donatılmış şifre yöneticileri ve tehdit algılama yazılımı, güvenlik yazılımı, sizi güvende tutmak için çalışan doğru siber güvenlik araçlarına sahip olduğunuzu bilerek daha güvenle gezinmenize yardımcı olabilir. KÖTÜ AMAÇLI YAZILIM ANALİZİ TÜRLERİ Kötü Amaçlı Yazılım Analizi, statik, dinamik veya ikisinin melezi olabilir. Bunları ayrıntılı olarak tartışalım: 1. Statik Kötü Amaçlı Yazılım Analizi Burada, kötü amaçlı yazılım bileşenleri veya özellikleri, kodu gerçekten çalıştırmadan analiz edilir. Statik kötü amaçlı yazılım analizi, dosyayı kötü niyetli niyet belirtileri açısından incelemek için kullanılır. İmza tabanlı bir tekniktir, yani kötü amaçlı yazılımın ikili dosyasının imzası, kriptografik karması hesaplanarak belirlenir. Kötü amaçlı yazılımın ikili dosyası, bir sökücü kullanılarak tersine mühendislik yapılabilir. Statik kötü amaçlı yazılım analizi ayrıca parmak izi, virüs taraması ve bellek boşaltmayı da içerir. İmza tabanlı olduğundan, en yeni veya bilinmeyen kötü amaçlı yazılım türlerine karşı veya daha karmaşık saldırı senaryolarının kötü amaçlı yazılımı gizlediği durumlarda etkisiz olacaktır. 2. Dinamik Kötü Amaçlı Yazılım Analizi Kötü amaçlı yazılım bileşenleri, davranışını gözlemlemek için güvenli bir sanal ortamda (korumalı alan adı verilir) yürütülür. Dinamik kötü amaçlı yazılım analizi, gözlem altındaki kötü amaçlı yazılımı tespit etmek ve analiz etmek için davranışa dayalı bir yaklaşımdır. Kötü amaçlı yazılımın ikili dosyası, kötü amaçlı yazılımın çalıştırılırken işlevlerini anlamak ve kontrol etmek için bir ayrıştırıcı ve hata ayıklayıcı kullanılarak tersine mühendislik yapılabilir. Ayrıca bellek yazmalarını, kayıt defteri değişikliklerini ve API çağrılarını içerir. Statik analize göre daha verimli, etkilidir ve daha yüksek algılama oranı sağlar. 3. Hibrit Kötü Amaçlı Yazılım Analizi Statik kötü amaçlı yazılım analizi, karmaşık kötü amaçlı kodları tespit edemez ve dinamik kötü amaçlı yazılım analizi, bir korumalı alan ortamının varlığında gizlendikleri için karmaşık kötü amaçlı yazılımları tespit etmede başarılı olmayabilir. Bu nedenle güvenlik ekipleri, her iki yaklaşımın en iyisi olan hibrit analiz olarak bilinen statik ve dinamik kötü amaçlı yazılım analizinin bir kombinasyonuna başvurur. Hibrit Kötü Amaçlı Yazılım Analizi, gizli kötü amaçlı kodları kolayca tespit edebilir ve görünmeyen koddan statik olarak güvenlik ihlali göstergelerini (IOC’ler) çıkarabilir. Ayrıca, en karmaşık kötü amaçlı yazılımlardan bazılarından bilinmeyen tehditlerin algılanmasına da yardımcı olur. - [Lacivert Dergisi Mustafa SANSAR Röportajı](https://fordefence.com/lacivert-dergisi-mustafa-sansar-roportaji/) - CEO’muz Mustafa SANSAR, Lacivert Dergisi Nisan 2018 sayısında, sosyal medya suçları, faillerin hedef aldığı kitle ve bu suçlara maruz kalanların izlemesi gereken yolları anlattı. - [Sosyal Mühendislik Testi Nedir?](https://fordefence.com/sosyal-muhendislik-testi-nedir/) - Sosyal mühendislik, bir ağa, sisteme veya değerli bilgilere erişmek için insanı hedef alan saldırı biçimi olarak tanımlanabilir. Sosyal mühendislik birçok farklı biçimde gelebilir: e-posta yoluyla, telefonla veya hatta yüz yüze yapılabilir. Sosyal mühendislik testleri, çalışanlarınızı, indirilmesi gereken şüpheli bir ekten tıklanması istenen şüpheli bir bağlantıya kadar değişen gerçek saldırıları tespit etmelerine ve bildirmelerine olanak sağlayacak adımlar konusunda eğitmeye yardımcı olur. Sosyal Mühendislik Testinin sonucu, gerçek bir saldırganın bunları istismar edebilmesi için bir istemcinin kapatması gereken güvenlik açıklarını özetleyen ayrıntılı bir raporun oluşturulmasıdır. Sosyal mühendislik testleri, personellerin nerede en zayıf olduğunu anlamanıza yardımcı olabilir ve aynı zamanda onlara kimlik avı e-postaları veya sahte telefon görüşmeleri gibi gerçek hayattaki güvenlik tehditleriyle karşılaşma şansı verir. Test sonuçları, yönetime hangi iyileştirme adımlarının atılması gerektiğini ve ek eğitimin düzenlenmesi gerekip gerekmediğini gösterecektir. Neden Sosyal Mühendislik Testine Girmelisiniz? Sosyal mühendislik değerlendirmeleri müşterilere şu konularda yardımcı olacaktır: Bir şirketin sosyal mühendislik saldırılarına karşı savunmasızlık düzeyini anlayarak internet tabanlı tehditler ve dolandırıcılık planlarına karşı farkındalığı arttırabiliriz; Bir kuruluşun e-posta filtrelerinin hedeflenen kimlik avı e-postalarını yakalayıp yakalamadığına bakabiliriz. Kimlik avı, sosyal mühendislik saldırılarının en çok kullanılan yollarından biridir. Çalışanları benzer saldırılara karşı hazırlayın ve eğitin. Saldırı hedefleriyle yapılan görüşmeleri takip etmek ve onlara gelecekte güvenlik hatalarından nasıl kaçınılacağına dair önerilerde bulunmak, bir sosyal mühendislik testinin en önemli parçasıdır. Kimlik Avı Saldırısı Nasıl Çalışır? Kimlik avı saldırıları, tehdit aktörünün güvenilen veya tanıdık biri gibi davranarak bir iletişim göndermesiyle başlar. Gönderici, alıcıdan bir eylemde bulunmasını ister ve çoğu zaman bunu yapması için acil bir ihtiyaç olduğunu ima eder. Dolandırıcılığa düşen kurbanlar, hassas bilgileri verebilirler. Kimlik avı saldırılarının nasıl çalıştığı hakkında daha fazla ayrıntı: Gönderen: Bir kimlik avı saldırısında, gönderen, alıcının muhtemelen tanıyacağı güvenilir birini taklit eder (veya ” sahtekarlık yapar “). Kimlik avı saldırısının türüne bağlı olarak, alıcının bir aile üyesi, çalıştığı şirketin CEO’su veya hatta sözde bir şey veren ünlü biri gibi bir birey olabilir. Kimlik avı mesajları genellikle PayPal, Amazon veya Microsoft gibi büyük şirketlerden ve ayrıca bankalardan veya devlet dairelerinden gelen e-postaları taklit eder. Mesaj: Saldırgan, güvendiği birinin kisvesi altında, alıcıdan bir bağlantıyı tıklamasını, bir ek indirmesini veya para göndermesini isteyecektir. Kurban mesajı açtığında, onları korkuyla doldurarak daha iyi karar verme yetilerinin üstesinden gelmeyi amaçlayan korkutucu bir mesaj bulurlar. Mesaj, mağdurun bir web sitesine gitmesini ve hemen harekete geçmesini veya bir tür sonuç alma riskini talep edebilir. Hedef: Kullanıcılar yemi alır ve bağlantıyı tıklarsa, meşru bir web sitesinin taklidine gönderilirler. Buradan kullanıcı adı ve şifre bilgileriyle giriş yapmaları istenir. Buna uymak için yeterince saflarsa, oturum açma bilgileri, kimlikleri çalmak, banka hesaplarını çalmak ve karaborsada kişisel bilgileri satmak için kullanan saldırgana gider. Kimlik Avına Karşı Kendimi Nasıl Korurum? Tanımadığınız kişilerden gelen e-postaları açmayın. Tam olarak nereye gittiğini bilmediğiniz bir e-postanın içindeki bir bağlantıya asla tıklamayın. Emin olmadığınız bir kaynaktan e-posta alırsanız, tarayıcınıza meşru web sitesi adresini girerek sağlanan bağlantıya manuel olarak gidin. Bir web sitesinin dijital sertifikasını arayın. - [Boşanma Davalarında Dijital Delillerin Önemi](https://fordefence.com/bosanma-davalarinda-dijital-delillerin-onemi/) - CEO’muz Mustafa SANSAR, 02.06.2018 tarihinde Kanal D Ana Haber’de yayınlanan röportajında boşanma davalarında dijital delillerin önemini anlatıyor. Adli bilişim uzmanları dijital delillerde neleri buluyor? - [Endüstriyel Kontrol Sistemleri ve Siber Güvenlik](https://fordefence.com/endustriyel-kontrol-sistemleri-ve-siber-guvenlik/) - Endüstriyel kontrol sistemlerine yönelik siber saldırılar son yıllarda önemli bir güvenlik sorunu haline gelmiştir. Bu saldırılar, ciddi maddi hasarlar ve hatta can kayıplarına neden olabilir. Bu nedenle, endüstriyel kontrol sistemlerini korumak için alınabilecek önlemler önemlidir. Endüstriyel kontrol sistemlerine yönelik siber saldırı örnekleri arasında, WannaCry ve NotPetya gibi fidye yazılımları, Stuxnet gibi solucanlar ve phishing saldırıları yer almaktadır. Bu saldırılar, sistemi felç edebilir, üretimi durdurabilir ve milyonlarca dolarlık hasara neden olabilir. Gerçekleşmiş Saldırılar Endüstriyel kontrol sistemleri, otomasyon, enerji, telekomünikasyon, su arıtma, gıda işleme ve diğer sektörlerde kullanılan sistemlerdir. Bu sistemlere yönelik siber saldırılar, ciddi maddi hasara ve hatta insanların yaşamını riske atabilecek sonuçlar doğurabilir. Aşağıda endüstriyel kontrol sistemlerine yönelik gerçekleşmiş bazı siber saldırı örnekleri verilmiştir: 1. Stuxnet: Bu, endüstriyel kontrol sistemlerine yönelik ilk büyük saldırılardan biridir. İran’ın nükleer programını hedef alan Stuxnet virüsü, Siemens SCADA sistemlerindeki açıklardan yararlanarak yayılmıştır. Bu saldırı, nükleer tesislerin işletimini etkileyerek İran’ın nükleer programını geciktirmiştir. 2. Triton: Bu saldırı, petrol ve gaz sektöründeki endüstriyel kontrol sistemlerine yönelik bir saldırıdır. Bu saldırıda, Schneider Electric’in Triconex kontrol sistemlerindeki bir açık kullanılarak bir su arıtma tesisi saldırıya uğratılmıştır. Saldırganlar, tesisin güvenlik mekanizmalarını devre dışı bırakarak tehlikeli koşullar yaratmışlardır. 3. Ukraine Blackout: Bu saldırı, 2015 yılında Ukrayna’da gerçekleşmiştir. Saldırganlar, ülkenin elektrik dağıtım sistemine yönelik saldırılar düzenlemişlerdir. Bu saldırıda, saldırganlar kontrol sistemlerine sızarak, şebekedeki anahtarlamaları etkileyerek yaklaşık 230,000 kişinin elektriği kesilmiştir. 4. Maroochy Shire Su Saldırısı: Bu, endüstriyel kontrol sistemlerine yönelik ilk su arıtma tesislerine yapılan saldırılardan biridir. 2000 yılında Avustralya’da gerçekleşen bu saldırıda, bir hacker, su arıtma tesisinin pompalarını kontrol etmek için kullanılan endüstriyel kontrol sistemlerine sızarak, onları çalışmaz hale getirmiştir. Bu saldırı sonucunda, tesisin işletimini etkileyen bir dizi problemler yaşanmıştır. 5. NotPetya: Bu, 2017 yılında gerçekleşen ve dünya genelinde çok sayıda şirketi hedef alan bir siber saldırıdır. Saldırganlar, Ukrayna’daki bir yazılım şirketinin sistemlerine sızarak, şirketin yazılımını güncelleme aracılığıyla NotPetya adlı kötü amaçlı yazılımı yaymışlardır. Endüstriyel kontrol sistemlerinin başına gelebilecek siber saldırı türleri arasında, sistemi çökerten DoS saldırıları, sistemlerin işlevselliğini bozan kötü amaçlı yazılımlar ve sistemdeki zayıf noktaları hedef alan saldırılar bulunmaktadır. Bu saldırılar, sistemi kilitler, üretimi engeller ve ciddi maddi hasarlara neden olabilir. Örnek Saldırı Türleri Endüstriyel kontrol sistemlerine yönelik siber saldırıların çeşitli yolları ve teknikleri vardır. Aşağıda endüstriyel kontrol sistemlerine yönelik olabilecek siber saldırı türleri örnekleri verilmiştir: 1. DoS (Hizmet Dışı Bırakma) Saldırıları: Bu tür saldırılarda, saldırganlar hedef sistemlere yoğun trafiği göndererek, sistemlerin işlevlerini yerine getirmesini engellerler. Bu tür saldırılar endüstriyel kontrol sistemleri için çok zararlı olabilir ve tehlikeli sonuçlara yol açabilir. 2. Veri Sızdırma Saldırıları: Bu tür saldırılarda, saldırganlar endüstriyel kontrol sistemlerine sızarak, hassas bilgileri ele geçirmek veya manipüle etmek amacıyla verileri çalmaya çalışırlar. Bu tür saldırılar, ticari sırların ifşa edilmesi ve müşteri verilerinin çalınması gibi ciddi sonuçlar doğurabilir. 3. Zararlı Yazılım Saldırıları: Bu tür saldırılarda, saldırganlar kötü amaçlı yazılımlar kullanarak, endüstriyel kontrol sistemlerine sızarak, sistemi kontrol altına alır veya verileri bozarlar. Bu tür saldırılar, üretim süreçlerinin bozulmasına ve hatta cihazların fiziksel hasar görmesine neden olabilir. 4. Fiziksel Saldırılar: Bu tür saldırılarda, saldırganlar fiziksel olarak endüstriyel kontrol sistemlerine saldırarak, fiziksel zarar verirler veya cihazları çalarlar. Bu tür saldırılar, sistemlerin işlevselliğini etkileyebilir veya hatta işletmelerin faaliyetlerini durdurabilir. 5. Sosyal Mühendislik Saldırıları: Bu tür saldırılarda, saldırganlar kişisel bilgileri ele geçirmek veya sistemlere erişmek için kullanıcıları kandırırlar. Bu tür saldırılar, endüstriyel kontrol sistemlerinin kullanıcıları için bir tehdit oluşturur ve saldırganların hedef sistemlere erişmesine neden olabilir. Endüstriyel kontrol sistemlerinin güvenliğini sağlamak için alınabilecek bazı önlemler arasında güvenlik duvarı kullanımı, yazılımların güncel tutulması, karmaşık parola politikaları, kullanıcı eğitimi, siber güvenlik denetimleri ve fiziksel güvenlik önlemleri yer almaktadır. Bu önlemler, saldırıların önceden tespit edilmesine ve ciddi zararların önlenmesine yardımcı olabilir. Engelleme Yolları Endüstriyel kontrol sistemlerine yönelik siber saldırıları engellemek için alınabilecek bazı önlemler şunlardır: 1. Güvenlik Duvarı: Endüstriyel kontrol sistemleri, bir güvenlik duvarıyla korunabilir. Bu, saldırganların sisteme erişmesini engelleyebilir ve saldırı girişimlerinin izlenmesine yardımcı olabilir. 2. Güncel Yazılımlar: Endüstriyel kontrol sistemlerindeki tüm yazılımların güncel olması sağlanmalıdır. Güncel yazılımlar, sistemi güncel tehditlere karşı koruyabilir ve saldırılara karşı daha dayanıklı hale getirebilir. 3. Parola Politikaları: Endüstriyel kontrol sistemlerine erişen tüm kullanıcıların, karmaşık ve güçlü parolalar kullanması gerekmektedir. Bu, saldırganların hesapları ele geçirmesini zorlaştırır ve sisteme erişimi sınırlandırabilir. 4. Eğitim: Endüstriyel kontrol sistemlerinin kullanıcıları, siber güvenlik konusunda eğitilmelidir. Bu, kullanıcıların sistemi güvenli bir şekilde kullanmasını sağlayabilir ve potansiyel saldırıları tespit etmelerine yardımcı olabilir. 5. Siber Güvenlik Denetimleri: Endüstriyel kontrol sistemleri, periyodik olarak siber güvenlik denetimlerine tabi tutulmalıdır. Bu, sistemdeki zayıf noktaların tespit edilmesine yardımcı olabilir ve saldırı girişimleri önceden engellenebilir. 6. Fiziksel Güvenlik: Endüstriyel kontrol sistemlerinin fiziksel güvenliği de sağlanmalıdır. Bu, sisteme fiziksel erişimi kısıtlayarak, saldırganların cihazlara fiziksel zarar vermesini engelleyebilir. Sonuç olarak, endüstriyel kontrol sistemleri siber saldırılar için hedef olabilecek kritik altyapı sistemleridir. Bu nedenle, endüstriyel kontrol sistemlerinin güvenliği konusunda bilinçli olmak ve alınabilecek önlemleri uygulamak hayati öneme sahiptir. Yazar: Ömer Akincir - [Siber Güvenlik Tehditlerinin Yeni Dönemi: Yapay Zeka ve Makine Öğrenimi](https://fordefence.com/siber-guvenlik-tehditlerinin-yeni-donemi-yapay-zeka-ve-makine-ogrenimi/) - Yapay zeka ve makine öğrenimi son yıllarda birçok alanda büyük bir ilgi görmüştür. Bununla birlikte, bu teknolojilerin gelişmesi ve yaygınlaşması siber güvenlik tehditleri açısından bazı riskler de beraberinde getirir. Örneğin yapay zeka ve makine öğrenimi sistemleri, kötü niyetli saldırganlar tarafından kullanılabilir. Saldırganlar, sahte görüntüler veya sesler üretmek için bu teknolojileri kullanabilirler. Bu sahte materyaller, kullanıcıları aldatmak için kullanılabilir ve bilgi güvenliği tehditlerine neden olabilir. Bunlara ek olarak, yapay zeka ve makine öğrenimi sistemleri, siber saldırıların hızını ve ölçeğini artırabilir. Bu teknolojilerin kullanımı, saldırganların büyük miktarda veriye erişmelerine ve bu verileri hızlı bir şekilde analiz etmelerine olanak tanır. Bu nedenle, siber saldırıların büyük ölçekli ve daha sofistike hale gelmesine yol açabilir. Örnek Saldırı Türleri Yapay zeka ve makine öğrenimi teknolojilerinin gelişmesi, siber saldırganlar tarafından kullanılabilecek birçok yeni yöntem ve araçların ortaya çıkmasına yol açmıştır. Bu saldırılar arasında şunlar yer alabilir: 1. Deepfake saldırıları: Yapay zeka tabanlı görüntü manipülasyonu kullanarak, saldırganlar hedef kişilerin yüzlerini değiştirebilir ve bu yüzlerle sahte videolar veya resimler oluşturabilirler. Bu tür deepfake saldırıları, birçok alanda kullanılabilir, örneğin, sahte haber yayma veya fidye talep etme gibi. 2. Saldırgan yapay zeka modelleri: Saldırganlar, yapay zeka ve makine öğrenimi teknolojilerini kullanarak, kendilerine özel yapay zeka modelleri geliştirebilirler. Bu modeller, hedef sistemlerin zayıf noktalarını belirlemek veya saldırılarını optimize etmek için kullanılabilir. 3. Siber saldırıların otomatikleştirilmesi: Yapay zeka ve makine öğrenimi teknolojileri, saldırganların siber saldırılarını otomatikleştirmelerine yardımcı olabilir. Bu, saldırganların büyük ölçekteki hedeflere hızlı bir şekilde saldırmasına ve daha az insan gücüne ihtiyaç duymasına olanak tanır. 4. Sosyal mühendislik saldırıları: Yapay zeka ve makine öğrenimi teknolojileri, saldırganların sosyal mühendislik saldırılarını daha etkili hale getirmelerine yardımcı olabilir. Bu teknolojiler, saldırganların hedeflerinin davranışlarını analiz ederek, onlara özel tasarlanmış manipülatif mesajlar oluşturmasına olanak tanır. 5. Güvenlik açığı tarama: Yapay zeka ve makine öğrenimi teknolojileri, saldırganların hedef sistemlerdeki güvenlik açıklarını taramalarına yardımcı olabilir. Bu teknolojiler, saldırganların potansiyel zayıf noktaları keşfetmelerine ve bunları kullanarak sisteme erişim sağlamalarına olanak tanır. Bunlar, yapay zeka ve makine öğrenimi teknolojilerinin siber saldırganlar tarafından kullanılabilecek bazı örneklerdir. Ancak, bu teknolojilerin siber güvenlik alanında kullanımı da artmakta ve savunma amaçlı kullanımları da mevcuttur. Yapay Zekanın Savunma Amaçlı Kullanılması Hemen hemen her zehrin bir panzehri olduğu görüşünden yola çıkarsak, yapay zeka ve makine öğrenimini kullanarak yapılabilecek bir çok saldırı türü varken savunma kısmında elimizin boş olduğunu söyleyemeyiz. Yapay zekanın savunma amaçlı kullanılabileceği alanlar da mevcuttur, bunları “Yapay Zeka Tabanlı Güvenlik Sistemleri” olarak adlandırabiliriz, bu kapsamda örneklendirme yapmamız gerekirse, işte yapay zeka teknolojilerinin siber güvenlik savunmalarında kullanılabileceği bazı örnekler: 1. Tehdit tespiti: Yapay zeka teknolojileri, ağdaki trafik verilerini otomatik olarak analiz ederek saldırıları tespit edebilir. Bu teknolojiler, normal ağ davranışlarını öğrenerek, anormal aktiviteleri tespit edebilir ve ağ yöneticilerine uyarılar göndererek zamanında müdahale edilmesini sağlayabilir. 2. Güvenlik duvarı: Yapay zeka teknolojileri, gelen verileri analiz ederek, zararlı trafiği tespit edebilir ve zararlı verileri engelleyebilir. Bu sayede, siber saldırıların önlenmesine yardımcı olabilir. 3. Saldırı tespiti: Yapay zeka teknolojileri, siber saldırıları tespit edebilir ve saldırı yöntemleri hakkında bilgi sahibi olabilir. Bu sayede, saldırıların gelecekte tekrarlanmasını önlemek için yeni önlemler alınabilir. 4. Kimlik doğrulama: Yapay zeka teknolojileri, kimlik doğrulama sistemlerinde kullanılabilir. Bu teknolojiler, yüz tanıma, parmak izi tarama ve diğer biyometrik özellikleri kullanarak, kullanıcıların kimliklerini doğrulayabilir. 5. Veri analizi: Yapay zeka teknolojileri, veri analizi işlemlerinde kullanılabilir. Bu teknolojiler, büyük veri kümelerini analiz ederek, anormal aktiviteleri tespit edebilir ve veri kaybını önleyebilir. 6. Güvenlik testleri: Yapay zeka teknolojileri, şirketlerin ve kuruluşların siber güvenlik savunmalarını test etmek için kullanılabilir. Bu teknolojiler, saldırı senaryolarını oluşturarak, savunma mekanizmalarının etkinliğini test edebilir ve eksiklikleri tespit edebilir. Yukarıda bahsedilen örnekler, yapay zeka teknolojilerinin siber güvenlik alanında savunma amaçlı nasıl kullanılabileceğine dair sadece birkaç örnek. Yapay zeka, savunmada hızlı ve etkili bir şekilde kullanılabilir ve bu teknolojiler, siber saldırılara karşı korunma sağlamak için şirketler ve kuruluşlar tarafından kullanılabilir. Saldırı Önlemleri Yapay zeka kullanılarak gerçekleştirilebilecek saldırıları ve yapay zekanın savunma alanında nasıl kullanılabileceğini yukarıdaki örneklerle açıkladık fakat hala daha almamız gereken önlemler mevcuttur, bunları listelemek gerekirse; 1. Yapay zeka tabanlı güvenlik sistemleri: Yapay zeka teknolojileri, siber güvenlik savunmalarında da kullanılabilir. Bu teknolojiler, siber saldırılar sırasında hedef sistemleri otomatik olarak analiz ederek, tehditleri tespit etmek ve saldırıları önlemek için alarmlar verebilir. 2. İnsan yapımı veriler: Yapay zeka teknolojilerinin eğitilmesi için kullanılan veriler, siber saldırganlar tarafından manipüle edilebilir. Bu nedenle, insan yapımı veriler kullanarak yapay zeka modellerinin doğruluğunu artırmak, saldırganların modellere yönelik manipülasyon girişimlerine karşı daha güçlü bir savunma sağlayabilir. 3. Düzenli güncellemeler: Yapay zeka tabanlı güvenlik sistemleri, siber saldırganların yeni yöntemlerini öğrenerek savunma mekanizmalarını aşabilirler. Bu nedenle, düzenli olarak güncellenen savunma sistemleri, saldırganların taktiklerine karşı daha iyi hazırlanabilirler. 4. İnsan faktörünün önemi: Yapay zeka teknolojileriyle yapılabilecek siber saldırıların bazıları, insan faktöründen kaynaklanabilir. Bu nedenle, eğitimli personel ve bilinçli kullanıcılar, siber güvenlik açısından önemlidir. Kullanıcıların dikkatli olması, sahte e-postaları, sosyal medya hesaplarını ve diğer tuzakları tanımaları ve rapor etmeleri gerekir. 5. Güçlü kimlik doğrulama: Yapay zeka teknolojileri, parola kırma ve hesap çalma gibi saldırılar için kullanılabilir. Bu nedenle, güçlü kimlik doğrulama yöntemleri kullanarak, saldırganların bu tür saldırılara karşı daha zorlu bir mücadele vermesi sağlanabilir. 6. Güvenlik testleri: Şirketler ve kuruluşlar, siber güvenlik savunmalarını test etmek için düzenli olarak güvenlik testleri yapabilirler. Bu testler, yapay zeka ve makine öğrenimi teknolojileri kullanarak oluşturulmuş saldırı senaryolarını içerebilir ve savunma mekanizmalarının nasıl çalıştığını test etmek için kullanılabilir. Yukarıda listelenen yöntemler, yapay zeka ve makine öğrenimi teknolojileriyle yapılabilecek siber saldırılara karşı savunma stratejileridir. Bu stratejiler, siber güvenliği artırarak şirketler tarafından benimsenmeli ve tatsız olayların yaşanmaması için gereken önem verilmelidir. Yazar: Ömer Akincir - [Sosyal Mühendislik: Şirketlerin En Zayıf Halkası](https://fordefence.com/sosyal-muhendislik-sirketlerin-en-zayif-halkasi/) - Sosyal mühendislik saldırıları, güvenlik açısından en büyük tehditlerden biridir. Bu saldırılar, insanları manipüle ederek, kişisel bilgileri veya şirket bilgilerini ele geçirmek için kullanılan bir tekniktir. Sosyal mühendislik saldırıları, e-posta, telefon, mesaj, sosyal medya, sahte web siteleri ve diğer yöntemler aracılığıyla gerçekleştirilebilir. Bu yazıda, sosyal mühendislik saldırılarına ilişkin detaylı bir açıklama yapacağız. Sosyal Mühendislik Saldırılarının Türleri Sosyal mühendislik saldırıları, genellikle aşağıdaki şekillerde gerçekleştirilir: 1. Phishing: Bu yöntemde, bir saldırgan sahte bir e-posta veya web sitesi oluşturarak, kullanıcıların kişisel bilgilerini (kullanıcı adı, şifre, kredi kartı bilgileri vb.) çalmaya çalışır. 2. Spear Phishing: Bu yöntemde, saldırganlar belirli bir kişi veya kurumu hedef alarak, daha sofistike bir phishing saldırısı gerçekleştirirler. Örneğin, bir çalışanın adını kullanarak, onun üzerinden şirket içi bilgilere ulaşmaya çalışırlar. 3. Vishing: Bu yöntemde, saldırganlar telefon aracılığıyla kişileri kandırarak, bilgilerini veya para transferlerini almaya çalışırlar. Şirketler Neden Sosyal Mühendislik Saldırısına Uğrar ? Şirketler, saldırganlar için potansiyel olarak değerli bir hedef teşkil ederler. Bu saldırıların amacı, şirket içindeki hassas bilgilere erişmek, finansal kazanç elde etmek, kimlik hırsızlığı yapmak veya başka bir tür saldırı gerçekleştirmek gibi çeşitli nedenlerle gerçekleştirilebilir. Gerçekleştirilen saldırılarda en popüler amaçları listelemek gerekirse; 1. Kişisel Bilgilerin Ele Geçirilmesi: Sosyal mühendislik saldırıları, kişisel bilgilerin ele geçirilmesi için kullanılır. Bu bilgiler, kimlik avı, hesap hırsızlığı veya kimlik hırsızlığı gibi diğer saldırılarda kullanılabilir. 2. Şirket Bilgilerinin Ele Geçirilmesi: Sosyal mühendislik saldırıları, şirket bilgilerinin ele geçirilmesi için kullanılır. Bu bilgiler, şirket içindeki finansal bilgiler, müşteri listeleri, ticari sırlar ve patentler gibi hassas bilgiler olabilir. 3. Fidye Talebi: Sosyal mühendislik saldırıları, fidye yazılımı veya fidye talebi ile sonuçlanabilir. Saldırganlar, bilgisayarları veya diğer cihazları ele geçirerek, kullanıcılardan fidye talep edebilirler. 4. Kimlik Avı: Sosyal mühendislik saldırıları, kimlik avı için kullanılabilir. Saldırganlar, sahte bir web sitesi veya e-posta kullanarak, kullanıcıların kişisel bilgilerini (kullanıcı adı, şifre, kredi kartı bilgileri vb.) çalmaya çalışabilirler. 5. Para Transferi: Sosyal mühendislik saldırıları, para transferi için kullanılabilir. Saldırganlar, kişileri telefonla arayarak veya sahte bir e-posta kullanarak, para transferleri yapmaya ikna etmeye çalışabilirler. 6. Siber Casusluk: Sosyal mühendislik saldırıları, siber casusluk için kullanılabilir. Saldırganlar, hedef kurum veya kişinin bilgisayarına sızarak, gizli bilgilere erişebilirler. 7. Reputasyon Zararına Neden Olma: Sosyal mühendislik saldırıları, bir kişi veya kurumun itibarına zarar vermek için kullanılabilir. Saldırganlar, sahte bir sosyal medya hesabı veya e-posta kullanarak, kişileri veya kurumları kötülemeye çalışabilirler. Ayrıca, şirketlerin birçok çalışanı ve müşterisi olduğundan, sosyal mühendislik saldırılarının başarılı olma olasılığı daha yüksek olabilir. Saldırganlar, bir çalışanın veya müşterinin güvenliğini veya ilgisini kazanarak, şirket içindeki verilere erişebilirler. Bu tür saldırıların başarılı olması durumunda, şirketler finansal kayıplarla karşılaşabilir, müşteri itibarını kaybedebilir veya hukuki sorunlarla karşılaşabilir. Gerçekleşmiş Örnek Saldırılar 1. Facebook: 2019 yılında, Facebook çalışanlarının bazıları, bir grup siber suçlu tarafından hedef alındı ve kişisel bilgileri çalındı. Saldırganlar, Facebook çalışanlarını arayarak veya sahte bir e-posta kullanarak, hesap bilgilerini elde etmeye çalıştılar. 2. Target: 2013 yılında, Target mağazalarının bir kısmı, müşterilerin kredi kartı bilgilerinin ele geçirildiği büyük bir veri ihlali yaşadı. Saldırganlar, hedef alınan mağazalardaki kasaları hackleyerek müşterilerin kredi kartı bilgilerini topladılar. 3. Twitter: 2020 yılında, Twitter, bir sosyal mühendislik saldırısına maruz kaldı ve birçok ünlü kişinin hesabı ele geçirildi. Saldırganlar, Twitter çalışanlarını arayarak veya sahte bir e-posta kullanarak, hesap bilgilerini elde etmeye çalıştılar. 4. Yahoo: 2013 yılında, Yahoo’nun 3 milyondan fazla kullanıcısının hesap bilgileri, bir sosyal mühendislik saldırısı sonucu ele geçirildi. Saldırganlar, kullanıcıların e-posta adreslerini ve şifrelerini elde etmek için sahte bir giriş sayfası kullandılar. 5. Google: 2017 yılında, Google, sahte bir phishing kampanyası nedeniyle 7 milyon dolar kaybetti. Saldırganlar, Google çalışanlarını arayarak veya sahte bir e-posta kullanarak, sahte faturalar ve işlemler oluşturarak şirketten para çekmeye çalıştılar. Bu örnekler, büyük şirketlerin bile sosyal mühendislik saldırılarına maruz kalabileceğini göstermektedir. Bu nedenle, şirketlerin çalışanlarını eğitmek ve savunma mekanizmaları kurmak için çaba harcamaları önemlidir. Çözüm Önerileri Sosyal mühendislik saldırılarını engellemek için aşağıdaki çözüm yöntemlerini uygulayabilirsiniz: 1. Eğitim: Çalışanlarınızı sosyal mühendislik saldırılarının ne olduğu, nasıl gerçekleştiği ve nasıl önlenmesi gerektiği konusunda eğitin. Bu, saldırılara karşı farkındalığın artmasına yardımcı olur. 2. Güçlü Parolalar: Güçlü parolalar kullanın ve çalışanlarınızı da güçlü parolalar kullanmaya teşvik edin. Parolaların düzenli olarak değiştirilmesi de önemlidir. 3. Kimlik Doğrulama: İki faktörlü kimlik doğrulama kullanın. Bu, saldırganların sadece bir parola veya kullanıcı adı çalmaları durumunda bile hesapları ele geçirmelerini önlemeye yardımcı olur. 4. Yetkilendirme: Çalışanların yalnızca gerektiği kadar yetki verin. Bu, saldırganların şirket içi verilere erişmelerini önlemeye yardımcı olur. 5. Yazılım Güncellemeleri: Bilgisayar ve yazılım güncellemelerinin düzenli olarak yapılması, bilgisayarların güncel tehditlere karşı savunmasını güçlendirir. 6. Sosyal Medya: Sosyal medyada paylaşım yaparken dikkatli olun. Özellikle, sosyal medyada paylaşılan bilgilerin saldırganlar tarafından kullanılabileceği unutulmamalıdır. 7. Doğrulama: Çalışanlarınıza, kendilerine gelen e-postaların gerçekten şirket içinden mi yoksa bir sahtecilik mi olduğunu doğrulama yöntemlerini öğretin. 8. Raporlama: Çalışanlarınızın, şüpheli aktiviteleri hemen rapor etmeleri için bir mekanizma oluşturun. Sonuç olarak, şirketler, sosyal mühendislik saldırılarının hedefleri olurlar çünkü saldırganlar için potansiyel olarak değerli bir hedef teşkil ederler ve bu saldırıların başarılı olması durumunda ciddi sonuçlarla karşı karşıya kalabilirler. Bu nedenle, şirketlerin çalışanlarını eğiterek ve bilgi güvenliği önlemlerini yerine getirerek bu tür saldırılara karşı hazırlıklı olmaları önemlidir. Yazar: Ömer Akincir - [Web Sitesi Güvenliği İçin Dikkat Edilmesi Gereken 3 Ana Zafiyet ve Önleme Yöntemleri](https://fordefence.com/web-sitesi-guvenligi-icin-dikkat-edilmesi-gereken-3-ana-zafiyet-ve-onleme-yontemleri/) - Web sitesi güvenliği, günümüzde büyük bir önem arz etmektedir çünkü birçok web sitesi, kişisel bilgilerin veya maddi varlıkların saklanmasına olanak sağlamaktadır. Bu nedenle, web sitesi sahipleri ve geliştiricileri, web sitelerinin güvenliğini sağlamak için bu tarz önemli zafiyetlere dikkat etmelidirler. Zafiyet Türleri Bir web sitesinde bulunabilecek çok sayıda zafiyet vardır, bu makalede her birine tek tek değinememiz ne yazık ki mümkün olmasada, konu ile alakalı seçtiğimiz özellikle dikkat edilmesi gereken en çok karşılaşılan kritik derecede olan üç zafiyet şu şekildedir; 1. SQL Injection (SQL Enjeksiyonu): SQL injection, web uygulamalarında yaygın bir güvenlik açığıdır. SQL enjeksiyonu, bir saldırganın, web sitesindeki SQL veritabanına kötü amaçlı kodlar göndererek, verileri çalmasına veya değiştirmesine olanak tanır. 2. Cross-Site Scripting (XSS): Cross-Site Scripting, (XSS) kullanıcıların güvenilir web siteleri aracılığıyla kötü amaçlı web sitelerine yönlendirilmesini sağlar. Bu saldırı, saldırganların, web sitesine gönderilen form alanları ve arama kutuları gibi giriş alanlarını kullanarak, kötü amaçlı kodları web sitesinde yayınlamasına olanak tanır. 3. DoS (Denial of Service) Saldırıları: DoS saldırıları, web sitesine gelen istekleri engelleyerek, web sitesinin kullanılamaz hale getirilmesine neden olur. Bu saldırı, web sitesindeki sunucuların veya ağ kaynaklarının yüksek trafik seviyelerine maruz kalması nedeniyle gerçekleşir. Zafiyet Etkileri Bahsi geçen kritik derecede öneme sahip üç güvenlik açığının gerçekleşmesi durumunda ise etkileri şu şekildedir; SQL Injection SQL injection saldırıları, web uygulamalarına gönderilen giriş verilerindeki kötü amaçlı SQL kodlarını kullanarak, veritabanlarına erişim sağlamak için kullanılır. Bu saldırıların etkileri şunlardır: 1. Veri Çalma: SQL injection saldırıları, veritabanında saklanan hassas bilgilerin çalınmasına neden olabilir. Bu, kullanıcıların kişisel bilgilerinin (kredi kartı numaraları, adresler, telefon numaraları vb.) ifşa olmasına neden olabilir. 2. Veri Değiştirme: Saldırganlar, SQL injection kullanarak veritabanındaki verileri değiştirebilirler. Bu, web sitesindeki tüm kullanıcıların verilerinin değiştirilmesine ve hatta veritabanının tamamen bozulmasına neden olabilir. 3. Veri Silme: SQL injection saldırıları, veritabanındaki verilerin silinmesine neden olabilir. Bu, web sitesindeki tüm verilerin kaybedilmesine ve hatta web sitesinin tamamen kullanılamaz hale gelmesine neden olabilir. 4. Sistem Komplikasyonları: SQL injection saldırıları, web sitesindeki veritabanı sistemlerinin tümünün ele geçirilmesine neden olabilir. Bu, saldırganların web sitesindeki tüm verileri ele geçirmesine ve hatta web sitesindeki tüm kullanıcıların hesaplarını ele geçirmesine neden olabilir. Bunların yanında saldırganların veri tabanı üzerinden tüm sisteme erişimi, veri tabanı sunucusunu zombiye çevirerek aynı veya farklı ağdaki cihazlara erişmesi mümkündür. Cross-Site Scripting (XSS) Cross-Site Scripting (XSS) saldırıları, bir web sitesindeki güvenlik açığından yararlanarak, saldırganların kullanıcılara zararlı kodlar enjekte etmesine olanak sağlar. Bu saldırıların etkileri şunlardır: 1. Kişisel Bilgilerin Çalınması: XSS saldırıları, kullanıcıların kişisel bilgilerinin çalınmasına neden olabilir. Saldırganlar, kullanıcılara zararlı kodlar enjekte ederek, kullanıcıların girdiği bilgileri (kullanıcı adı, şifre, kredi kartı bilgileri vb.) çalabilirler. 2. Oturum Çalma: XSS saldırıları, kullanıcıların oturum açma bilgilerini çalabilir ve saldırganların kullanıcıların hesaplarına erişim sağlamasına olanak tanır. Bu, saldırganların kullanıcının hesabını ele geçirmesine ve hassas bilgilere erişim sağlamasına neden olabilir. 3. Zararlı Kodların Yürütülmesi: XSS saldırıları, saldırganların web sitesindeki kullanıcılara zararlı kodlar enjekte etmelerine neden olabilir. Bu, kullanıcıların tarayıcılarında kötü amaçlı yazılımların yürütülmesine ve hatta kullanıcının bilgisayarının tamamen ele geçirilmesine neden olabilir. 4. Web Sitesi Çökmesi: XSS saldırıları, web sitesindeki kodların çalışmasını engelleyebilir ve hatta web sitesinin tamamen çökmesine neden olabilir. Bu, web sitesinin kullanılamaz hale gelmesine ve hatta işletmelerin maddi kayıplara uğramasına neden olabilir. DoS (Denial of Service) Saldırıları Denial of Service (DoS) saldırıları, bir web sitesine aşırı trafik göndererek, sunucunun hizmet verememesine veya verimliliğinin düşmesine neden olur. Bu saldırıların etkileri şunlardır: 1. Hizmet Kesintileri: DoS saldırıları, bir web sitesinin hizmetlerinin kesintiye uğramasına neden olur. Bu, kullanıcıların web sitesine erişememesine ve hatta web sitesinin tamamen çökmesine neden olabilir. 2. Veri Kaybı: DoS saldırıları, sunucuların kapasitesinin üzerinde trafik göndererek, sunucudaki verilerin kaybolmasına neden olabilir. Bu, web sitesinin tüm verilerinin kaybedilmesine ve hatta işletmelerin maddi kayıplara uğramasına neden olabilir. 3. Güvenlik Zafiyetleri: DoS saldırıları, bir web sitesinin güvenliğinde açıklar oluşturabilir. Bu açıklar, saldırganların web sitesine zararlı yazılımlar enjekte etmesine veya kullanıcıların bilgilerine erişmesine neden olabilir. 4. İtibar Kaybı: DoS saldırıları, bir web sitesinin itibarının zarar görmesine neden olabilir. Bu, kullanıcıların web sitesine olan güvenlerinin azalmasına ve hatta işletmelerin müşteri kaybına uğramasına neden olabilir. Alınabilecek Önlemler Üzerine durduğumuz bu önemli zafiyetlerin sistemlerinizde meydana gelip olumsuz sonuçlar doğurmaması için bir dizi önlem alınması gerekmektedir. Bu önlemler; SQL Injection 1. Güvenli Kodlama Uygulamaları: SQL Injection saldırılarının çoğu, web sitesi geliştiricilerinin kötü niyetli kullanıcılara karşı aldıkları yeterli önlemleri almamalarından kaynaklanır. Bu nedenle, güvenli kodlama uygulamalarına uygun kod yazmak, bu tür saldırıları önlemek için en iyi yollardan biridir. 2. Parametrelerin Doğrulanması: SQL Injection saldırıları, web sitelerindeki parametrelerin eksik veya yanlış doğrulanması nedeniyle gerçekleşebilir. Bu nedenle, tüm girdilerin doğru şekilde doğrulandığından emin olunmalıdır. 3. SQL Veritabanı Yönetim Sistemlerinde Parametre Kullanımı: SQL Injection saldırıları, SQL sorgularının doğrudan oluşturulması nedeniyle ortaya çıkabilir. Bu nedenle, SQL sorgularını oluştururken parametre kullanmak, bu tür saldırıları önlemek için en iyi yollardan biridir. 4. Güvenlik Duvarı Kullanımı: Güvenlik duvarları, web sitelerinin SQL Injection gibi saldırılara karşı korunmasına yardımcı olur. Bu duvarlar, gelen istekleri analiz eder ve zararlı istekleri tespit eder. Bu sayede, zararlı isteklerin web sitesine erişimi engellenir. 5. Güncellemeleri Takip Etme: SQL Injection saldırıları, birçok web sitesinin eski veya güncelleştirilmemiş yazılım ve araçları kullanmasından kaynaklanır. Bu nedenle, web sitesi sahipleri, yazılım ve araçları düzenli olarak güncellemeli ve bu tür saldırılara karşı korunmak için gerekli güvenlik yamalarını yüklemelidir. 6. Veri Şifreleme: Web sitelerinde saklanan hassas verilerin şifrelenmesi, SQL Injection gibi saldırılara karşı korunmak için önemlidir. Verilerin şifrelenmesi, kötü niyetli kullanıcıların bu verileri doğrudan erişememelerini sağlar. 7. SQL Injection Testleri: Web siteleri için düzenli SQL Injection testleri yapmak, bu tür saldırılara karşı alınacak önlemlerin belirlenmesine yardımcı olabilir. Bu testler, web sitesinin güvenliğinin test edilmesini sağlar ve zafiyetlerin tespit edilmesine ve kapatılmasına olanak tanır. Cross-Site Scripting (XSS) 1. Input verilerinin doğrulanması: Web uygulamalarına girilen kullanıcı verilerinin doğrulanması önemlidir. Giriş kontrolleri, kullanıcının girdiği verileri belirli bir formata uygun olup olmadığını kontrol etmelidir. Bu, verilerin gereksiz karakterler veya kodlar içermesini önler ve saldırganların kötü amaçlı kodları göndermesini engeller. 2. Çıktı verilerinin temizlenmesi: Çıktı verileri, kullanıcının girdiği verileri doğrudan yansıtmamalıdır. Veriler, özel karakterlerin yerine kodlanmalıdır. Bu, kötü amaçlı kodların çalışmasını önler ve kullanıcılara güvenli bir deneyim sunar. 3. HTTPOnly ve Secure Cookie kullanımı: Web uygulamaları, kullanıcıların kimlik doğrulama bilgilerini (örneğin, oturum bilgileri) saklarlar. Bu bilgiler, saldırganlar tarafından ele geçirilebilir ve kötüye kullanılabilir. HTTPOnly özelliği, JavaScript aracılığıyla erişilemeyen ve sadece sunucu tarafından kullanılabilen çerezler oluşturur. Secure özelliği, çerezlerin sadece HTTPS bağlantıları üzerinden iletilmesini sağlar. 4. Güvenli kodlama uygulamaları: Web uygulamalarının kodlama sürecinde güvenlik en iyi uygulamaları takip edilmelidir. Kodlama sürecinde, güvenli yazılım geliştirme döngüsü (SDLC) gibi özel prosedürler takip edilmeli ve sık sık kod incelemeleri yapılmalıdır. 5. Güncel yazılım kullanımı: Web uygulamaları, açıkların giderilmesi için düzenli olarak güncellenmelidir. Ayrıca, web uygulamaları için yayınlanan güvenlik yamaları da zamanında uygulanmalıdır. 6. WAF (Web Uygulama Güvenliği) kullanımı: Web Uygulama Güvenliği (WAF), saldırıları tespit eden ve önleyen bir güvenlik cihazıdır. WAF, web uygulamalarına erişen trafikleri izleyerek zararlı trafiği engeller ve kötü amaçlı kodların sunuculara ulaşmasını önler. DoS (Denial of Service) Saldırıları 1. DDoS koruma hizmeti kullanın: Bu hizmetler, gelen DDoS saldırılarını tespit etmek ve mümkün olan en kısa sürede engellemek için tasarlanmıştır. Örneğin: Cloudflare DDoS 2. Sunucu kapasitesini artırın: Sunucunuzun kapasitesini artırmak, DoS saldırılarını engellemeye yardımcı olabilir. Sunucunun işleme gücü arttırkça gelen saldırıların sistemi dar boğaza sokma ihtimali azalacaktır. 3. Web Uygulaması Güvenlik Duvarı (WAF) kullanın: Bir web uygulama güvenlik duvarı, web uygulamasına giden ve uygulamadan gelen tüm HTTP trafiğini filtreler, inceler ve saldırı esnasında bloklamaya yarar. Örneğin: Cloudflare WAF 4. İstek filtreleme kullanın: Web sitesine gelen isteklerin filtrelenmesi, özellikle DoS saldırılarına karşı etkilidir. Bu filtreler, web sunucusu üzerinden ayarlanabilir. Örneğin belirli IP adreslerinden veya belirli türde isteklerden gelen trafikleri engelleyebilir. 5. Load Balancer kullanın: Load Balancer ile desteklenen Cluster yapıları web uygulamasına gelen aşırı trafiği birden fazla alana yayarak yoğunluğun azaltılmasını sağlamaktadır. Bir başka önemli adım, web sitesinin Zafiyet Testlerinin gerçekleştirilmesidir. Bu testler, web sitesinde bulunan yeni güvenlik açıklarının tespit edilmesi ve düzeltilmesi için önemlidir. Ayrıca, web siteleri için SSL (Secure Sockets Layer) sertifikası kullanılması da önemlidir. Bu sertifika, web sitesinin güvenli bir şekilde veri aktarımı yapmasını sağlar ve kullanıcıların bilgilerinin şifrelenmesini sağlar. Sonuç olarak, web sitesi güvenliği, web sitelerinin başarısı ve kullanıcıların güvenliği için kritik önem taşımaktadır. Web site sahipleri ve geliştiricileri, kullanıcıların bilgilerinin güvenliği için doğru önlemleri alarak, kullanıcıların güvenli bir şekilde web sitelerini kullanmalarını sağlayabilirler. Yazar: Ömer Akincir - [Saldırılara Çare Yerli Yazılım](https://fordefence.com/saldirilara-care-yerli-yazilim/) - Bilişim Uzmanı Mustafa Sansar, internet teknolojilerini kullanarak devletlere saldıran hacker gruplara karşı koyabilmek için Türkiye’nin kendi yerli yazılımını üretmesi gerektiğini söyledi. - [Adli Bilişim, Sanal Mafya, Bilgisayar ve Cep Telefonu İncelemeleri](https://fordefence.com/adli-bilisim-sanal-mafya-bilgisayar-ve-cep-telefonu-incelemeleri/) - CEO’muz Mustafa SANSAR’ın Bloomberght Reel Sektör Programı’nda adli bilişim, sanal mafya, bilgisayar-cep telefonu incelemeleri hakkında özel bilgiler sunuyor. - [CONTI Ransomware Grubu Sızıntıları](https://fordefence.com/conti-ransomware-grubu-sizintilari/) - Yazar: Övgü Kaya Conti Fidye Yazılımı Nasıl Çalışır? Kurbanın verilerini hem dışarı sızdırır hem de şifreleyerek çifte gasp taktiğine izin verir. Genellikle hizmet olarak fidye yazılımı (RaaS) modeli saldırılarında kullanılır. Dosyaları hızlı bir şekilde yaymak ve şifrelemek için çoklu iş parçacıklı işlem kullanır. Conti öncelikli olarak Windows platform sistemlerini hedef alsa da, Conti kötü amaçlı yazılım araç setlerinin daha yeni incelemeleri de Linux sistemlerde açıkları kullandığını ortaya çıkardı. Kötü amaçlı yazılım, ilk erişimden sonra Conti’nin komuta ve kontrol (C2) sunucusuna bağlanır ikinci aşama Conti C2 istemcisini ve dosya şifreleme araçlarını indirir. Üçüncü aşama C2 kötü amaçlı yazılımı, yüksek değerli hedefleri tehlikeye atmak için uzaktan yürütmek ve bir ağ üzerinden yaymak için Cobalt Strike beacon, PowerSploit ve AdFind gibi uzun bir penetrasyon testi yazılım araçları listesini kullanır. Conti ayrıca Sunucu İleti Bloğu (SMB) aracılığıyla bir ağ içinde yayılabilir ve aynı ağ etki alanındaki diğer uç noktalardaki verileri şifrelemek için bir strateji olarak SMB istismarını kullanır. Diğer fidye yazılımları gibi Conti de algıladığı mevcut güvenlik ürünlerini devre dışı bırakmaya çalışır ve kötü amaçlı yazılım analizi için kullanılan bir sanal alan ortamı olup olmadığını belirlemek için ortamı tarayarak kötü amaçlı yüklerinin içeriğini korumaya çalışır. Saldırgan yüksek değerli hedefleri belirleyip tehlikeye attığında, Conti değerli kurumsal verileri saldırganın kontrolündeki bir sunucuya sızdırır ve ardından dosyaları hızlı bir şekilde şifrelemek için çok iş parçacıklı şifreleme kullanır. Conti saldırıları, genellikle kısa bir süre içinde birden fazla kuruluşun güvenliğinin ihlal edildiği yıldırım saldırılarında kullanılır. ARMattack (“armada”nın kısaltması) olarak adlandırılan yeni bir yıldırım örneği, Conti’nin yaklaşık bir ay içinde 40’tan fazla şirketi hacklediğini gördü. Yıldırım saldırıları, siber güvenlik topluluğu savunma önlemleri geliştirmek ve paylaşmak için yeterli zamana sahip olmadan önce, yeni ve gelişmiş kötü amaçlı yazılım tekniklerinin faydasını en üst düzeye çıkarır. CONTI Ransomware kullanıcının sistemini tarar ve şifreleme işlemini tetikler. Bu dosya kilitleme Truva atı, hedeflenen tüm dosyaları kilitlemek için güvenli bir şifreleme algoritması kullanır. Sistemde bulunan tüm belgelerin, resimlerin, ses dosyalarının, videoların, veritabanlarının ve elektronik tabloların şifrelenmesi muhtemeldir. Yeni kilitlenen dosyalar ek bir ‘.CONTI’ uzantısı alır. Saldırı açısından, Conti tipik olarak kişisel belgeleri, resimleri ve videoları (docx, xlsx, pdf ve mp4 dosyaları) ve yedekleme dosyalarını hedefler. Şifreleme işlemi sırasında, dosyalar bir AES-256 şifreleme anahtarıyla, ardından bir RSA-4096 genel şifreleme anahtarıyla şifrelenir ve bir conti veya CONTI uzantısıyla eklenir. Kötü amaçlı yazılım ayrıca her klasörde fidye mesajını ve saldırganlarla nasıl iletişime geçileceğine ve ödemenin nasıl gönderileceğine ilişkin talimatları içeren bir metin dosyası oluşturur. Ardından, CONTI Ransomware kullanıcının masaüstüne bir fidye notu bırakır. Fidye notunun adı ‘CONTI_README.txt’. Fidye yazılımı tehditlerinin yazarları, fidye notuna bir ad verirken kullanıcının saldırganların mesajını bulma şansını arttırdığı için tüm büyük harfleri kullanırlar. Fidye mesajı çok kısa saldırganlar fidye ücretinin ne olduğunu söylemezler ancak, e-posta yoluyla iletişim kurulmasını talep ederler ve bu amaçla iki e-posta adresi sağlarlar – ‘mantiticvi1976@protonmail.com’ ve ‘fahydremu1981@protonmail.com. CONTI Ransomware’den sorumlu siber dolandırıcılarla temas kurmanız önerilmez. Fidye ücretini ödeseniz bile, saldırganlar anlaşmanın sonunu onurlandıracakları ve verilerinizi kurtarmak için ihtiyacınız olan şifre çözme aracını sağlayabileceklerine dair hiçbir garanti vermeyeceklerdir. CONTI RANSOMWARE - [Adli Bilişim’in Öncüsü Mustafa Sansar Erzurum’a Geliyor](https://fordefence.com/mustafa-sansar-erzurum/) - Adli Bilişimin Türkiye’deki önde gelen isimlerinden biri olan Fordefence CEO’su Mustafa Sansar, BT Vizyon Anadolu Buluşmaları kapsamında Erzurum’a geliyor. - [Lightweight Directory Access Protocol ( Hafifletilmiş Dizin Erişim Protokolü): LDAP](https://fordefence.com/lightweight-directory-access-protocol-hafifletilmis-dizin-erisim-protokolu-ldap/) - Yazar: Övgü Kaya LDAP, dizin hizmetleri için kullanılan bir protokoldür. Bir LDAP dizin sunucusu, dizindeki kayıtları saklar ve bu kayıtları arama, ekleme, güncelleme ve silme işlemleri yapmak için bir arabirim sağlar. Birçok web uygulaması, kullanıcıların kimlik doğrulama bilgilerini doğrulamak için LDAP dizinlerine erişir. Active Directory de oluşturulan herhangi bir Nesne LDAP ta kayıt altına alınır. LDAP protokolü TCP/IP protokolünü kullandığından dizinlere web üzerinden erişim imkanı sağlamaktadır. - [Silinen Mesajlar İhaneti Ortaya Çıkarıyor!](https://fordefence.com/silinen-mesajlar-ihaneti-ortaya-cikariyor/) - Cep telefonundan silinen mesajlar ihanetin belgesi olabiliyor. Bilişim Uzmanı Mustafa Sansar kocasını aldatan bir kadının mesajlarını tek tek gösterdi. - [Başarılı Kurgulanmış, Gerçekçi Bir Sahne!](https://fordefence.com/basarili-kurgulanmis-gercekci-bir-sahne/) - Yapımcılığını Baba Yapım, yönetmenliğini Kartal Çidamlı ve U. Hakan Eren’in üstlendiği atv’nin yeni dizisi Kimse Bilmez, ikinci bölümüyle herkesi ekran başına kilitledi. - [MS-17-010 ZAFİYETİ](https://fordefence.com/ms-17-010-zafiyeti/) - Yazar: Övgü Kaya MS17-010, Microsoft tarafından Mart 2017’de yayınlanan bir güvenlik açığıdır. Bu güvenlik açığı, Windows işletim sistemlerinde SMB (Server Message Block) protokolünün işlendiği bölümün bir eksikliğinden kaynaklanır ve etkilenen sistemlerde kötü amaçlı kişi tarafından kullanılarak, sistemlerin yetkisiz erişimine ve kontrolüne olanak sağlar. SMB, ağdaki cihazların ve bilgisayarların dosya ve yazıcı paylaşımı yapmalarını sağlayan bir ağ protokolüdür. MS17-010 zafiyeti, SMB protokolünde bulunan bir dizi güvenlik açığından kaynaklanmaktadır ve bu açıkları kötü niyetli kişiler, WannaCry fidye yazılımı gibi zararlı saldırılar yapmak için kullanabilirler. MS17-010 açığını istismar etmek için, bir kötü amaçlı kişi öncelikle etkilenen bir sisteme bir “hedef paket” gönderir. Bu paket, sistemde bir zayıflık tespit eder ve bir “çalışma kodu” yükler. Çalışma kodu, sistemde bir zafiyet yaratarak, bir kötü amaçlı kişinin yetkisiz erişimine ve kontrolüne olanak sağlar. MS17-010 açığının istismarı, çeşitli araçlar ve yöntemlerle yapılabilir. Örneğin, Metasploit adlı bir açık kaynak kodlu güvenlik test aracı, MS17-010 açığını istismar etmek için kullanılabilecek çeşitli betikler içerir. Bu betikler, bir kötü amaçlı kişinin kullanımına sunulmuştur ve kullanıcıların, bu açığı keşfetme ve istismar etme yeteneklerini geliştirme amacıyla kullanılmalıdır. Bu betiklerin yanlış kullanımı, yasal olmayan veya yasa dışı faaliyetlerde bulunulmasına neden olabilir. Bu tür güvenlik açıklarına karşı korunmak için kullanıcıların işletim sistemlerini güncellemesi ve yamaları düzenli olarak yüklemesi önemlidir. Ayrıca, güvenlik yazılımı kullanmak ve ağ trafiğini izlemek de ek önlemler arasında yer alır. Nmap ile hedef makine üzerinde bir script yardımı ile zafiyet taraması gerçekleştireceğiz. Nmap sorgumuzun şu şekilde olması gerekir; nmap –script vuln - [QNAP Photo Station DeadBolt Fidye Yazılımı (QSA-22-24) CVE-2022-27593](https://fordefence.com/qnap-photo-station-deadbolt-fidye-yazilimi-qsa-22-24-cve-2022-27593/) - Yazar: Övgü Kaya QNAP, ağ depolama ürünleri ve ağ sunucuları üreten bir şirkettir. Photo Station, kullanıcılara QNAP NAS (Network Attached Storage) cihazlarında fotoğraf ve video koleksiyonlarını yönetmelerini ve paylaşmalarını sağlayan bir uygulamadır. “DeadBolt Fidye Yazılımı (QSA-22-24)” olarak adlandırılan bir fidye yazılımıdır. Fidye yazılımlarının QNAP Photo Station veya QNAP NAS cihazları üzerinde yaygın olarak görülen bir tür siber saldırıdır. Uzak QNAP NAS üzerinde çalışan Photo Station sürümü bir fidye yazılım güvenlik açığından etkileniyor. Photo Station çalıştıran QNAP NAS’ın da bundan etkilendiği belirlenmiştir. Bu, kötüye kullanılırsa, bir saldırganın sistem dosyalarını değiştirmesine izin verebilir. Aşağıdaki linke tıklayarak bu zafiyetten nasıl korunabileceğinizle ilgili qnap açıklamasına ulaşarak yamaları uygulayabilir veya okumaya devam edebilirsiniz. Dağıtıcı firmanın yama önerisi https://www.qnap.com/en/security-advisory/qsa-22-24 Çözüm Önerisi: Yönlendiricideki bağlantı noktası iletme işlevini devre dışı bırakın. Güvenli uzaktan erişimi etkinleştirmek ve internete maruz kalmayı önlemek için NAS üzerinde myQNAPcloud’u kurun. NAS’taki tüm uygulamaları en son sürümlerine güncelleyin. NAS’taki tüm kullanıcı hesapları için güçlü parolalar uygulayın. Verilerinizi korumak için anlık görüntüler alın ve düzenli olarak yedekleyin. myQNAPcloud’u açın. UPnP bağlantı noktası iletmeyi devre dışı bırakın. 3Otomatik Yönlendirici Yapılandırması’na gidin . UPnP Port yönlendirmeyi etkinleştir seçimini kaldırın DDNS’yi etkinleştirin. My DDNS’yi etkinleştirmek için seçim düğmesine tıklayın . Yayınlanmış Hizmetler’e gidin Yayınla altındaki tüm öğelerin seçimini kaldırın. Uygula’yı tıklayın . myQNAPcloud Link’i NAS’ınıza kurmak için Kur’a tıklayın myQNAPcloud Link’i etkinleştirmek için seçim düğmesine tıklayın. Hangi kullanıcıların SmartURL aracılığıyla NAS’ınıza uzaktan erişebileceğini kısıtlayın. Cihaz erişim denetimleri’nin yanında Özel veya Özelleştirilmiş’i seçin. Not: Özel’i seçmek, yalnızca myQNAPcloud’da oturum açmış QNAP Kimliğinin SmartURL aracılığıyla NAS’a erişmesine izin verir. Özelleştirilmiş’i seçmek, diğer QNAP ID hesaplarını SmartURL yoluyla cihaza erişmeye davet etmenizi sağlar. Özelleştirilmiş’i seçtiyseniz , Ekle’ye tıklayın ve kullanıcıyı davet etmek için bir QNAP Kimliği belirtin. Genel Bakış’a giderek SmartURL’yi edinin NAS üretici yazılımını ve tüm uygulamaları en son sürüme güncelleyin. Aşağıda verilen güvenlik güncellemeleri verilen güvenlik açığını giderir: QTS 5.0.1: Photo Station 6.1.2 ve sonrası QTS 5.0.0/4.5.x: Photo Station 6.0.22 ve sonrası QTS 4.3.6: Photo Station 5.7.18 ve sonrası QTS 4.3.3: Photo Station 5.4.15 ve sonrası QTS 4.2.6: Photo Station 5.2.14 ve sonrası Tüm Uygulamaları Güncelleme QTS’de yönetici olarak oturum açın. Uygulama Merkezi’ni açın. Pencerenin sağ üst köşesinde Güncellemeleri Yükle’yi bulun . Tümü’nü tıklayın. Pencerenin sağ üst köşesinde Güncellemeleri Yükle’yi bulun . Tümü’nü tıklayın. QTS, tüm uygulamaların en son sürümlerini yükler. Photo Station’ı Güncelleme 1QTS’de yönetici olarak oturum açın. QTS’de yönetici olarak oturum açın. App Center’ı açın ve ardından öğesine tıklayın. “Photo Station” girin. Güncelle’yi tıklayın . Bir onay mesajı görünür. Tamam’ı tıklayın. Not: Sürümünüz zaten güncelse güncelle düğmesi kullanılamaz Uygulama güncellendi. NAS’taki tüm kullanıcı hesapları için güçlü parolalar uygulayın. Verilerinizi korumak için anlık görüntüler alın ve düzenli olarak yedekleyin. Bir diğer yöntem olarak QNAP, kullanıcıların Photo Station uygulamasını QNAP NAS cihazları için daha güvenli bir fotoğraf depolama aracı olan QuMagie ile değiştirmeleri önerilir. https://www.qnap.com/en/security-advisory/qsa-22-24 https://www.bleepingcomputer.com/news/security/massive-qlocker-ransomware-attack-uses-7zip-to-encrypt-qnap-devices/ - [Windows Yetki Yükseltme Saldırısı – SeImpersonatePrivilege](https://fordefence.com/windows-yetki-yukseltme-saldirisi-seimpersonateprivilege/) - Yazar: Onur Savaş Ayrıcalık yükseltme, BT sistemlerine sınırlı erişimi olan bir kullanıcının erişim izinlerinin kapsamını ve ölçeğini artırabileceği bir süreçtir. Ayrıcalık yükseltme aynı zamanda saldırganların hassas ve değerli verileri keşfetmek ve dışarı sızdırmak için kullandıkları en yaygın tekniklerden biridir. Bir bilgisayar korsanının bakış açısına göre ayrıcalık yükseltme, genellikle standart bir kullanıcı veya uygulama hesabı olan ilk erişimden yönetici, kök ve hatta tam sistem erişimine kadar ayrıcalıkları artırma sanatıdır. NT Yetkilisi\Sistem erişimi ile saldırganlar bir sisteme tam erişime sahip olurlar. Etki Alanı Yöneticisi erişimi ile tüm ağa sahip olurlar. Saldırganlar bir Windows makinesinde düşük seviyeli bir kullanıcı olarak bulunduğunda, kullanıcı hesabınızın hangi ayrıcalıklara sahip olduğunu kontrol ederler. SeImpersonatePrivilege’a sahipse bir saldırgan, SYSTEM düzeyinde erişim elde etmek için kullanabileceği çok basit bir saldırı vektörü vardır. - [Zerologon (CVE-2020-1472)](https://fordefence.com/zerologon-cve-2020-1472/) - Yazar: Onur Savaş ZeroLogon güvenlik açığı, bir saldırganın kök Domain Controller de dahil olmak üzere bir etki alanı denetleyicisinin (DC) kontrolünü ele geçirmesine olanak tanır. Bu, denetleyicideki bir hizmet hesabının parolasını değiştirerek veya kaldırarak yapılır. Bilgisayar korsanı daha sonra basitçe bir hizmet reddine neden olabilir veya tüm ağı ele geçirip sahip olabilir. Etkilenen Windows Server Sürümleri: Windows Server 2008 R2 for x64-based Systems Service Pack 1 Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation) Windows Server 2012 Windows Server 2012 (Server Core installation) Windows Server 2012 R2 Windows Server 2012 R2 (Server Core installation) Windows Server 2016 Windows Server 2016 (Server Core installation) Windows Server 2019 Windows Server 2019 (Server Core installation) Windows Server, version 1903 (Server Core installation) Windows Server, version 1909 (Server Core installation) Windows Server, version 2004 (Server Core installation) Microsoft’un Ağustos 2020 Güvenlik Yaması, Windows’un etkilenen tüm sürümleri için bu güvenlik açığını gidermektedir. Birçok kuruluşta Etki Alanı Denetleyicileri, bir Etki Alanı Denetleyicisinin güncellenmesinin ortamdaki birçok hizmet ve uygulama üzerindeki etkisi nedeniyle yamaların gerisinde kalma eğilimindedir. Bu güncellemenin gerisinde kalmamaya özen gösterin. - [Unconstrained Delegation](https://fordefence.com/unconstrained-delegation/) - Yazar: Onur Savaş Microsoft, kullanıcıların Kerberos aracılığıyla bir sistemde kimlik doğrulaması yaptığı ve bilgilerin başka bir sistemde güncellenmesi gerektiği senaryoları desteklemek için kısıtlamasız delegasyon uygulamıştır. Bu, Windows 2000’den beri Windows ekosistemlerinde uygulanmaktadır. Kısıtlamasız yetkilendirme için yapılandırılan sistemler, kullanıcının son kaynağa erişmesini sağlamak amacıyla LSASS belleğinde saklanan TGT’ye (Bilet Verme Bileti) sahip olacaktır. Daha spesifik olarak, etki alanı denetleyicisi kullanıcının TGT’sinin bir kopyasını hizmet biletine yerleştirir. Kullanıcının hizmet bileti (TGS) hizmet erişimi için sunucuya verildiğinde sunucu TGS’yi açar ve kullanıcının TGT’sini daha sonra kullanmak üzere LSASS’a yerleştirerek sunucunun kullanıcının kimliğine bürünmesini sağlar. Bilet, etki alanı denetleyicisinin makine hesabına veya etki alanı yöneticisi gibi yüksek ayrıcalıklı bir hesaba ait olabileceğinden, biletin elde edilmesi etki alanı yükseltmesine yol açabilir. - [Silver Ticket](https://fordefence.com/silver-ticket/) - Yazar: Onur Savaş Gümüş bilet, genellikle bir saldırgan bir hesap parolasını çaldığında oluşturulan sahte bir kimlik doğrulama biletidir. Gümüş bilet saldırıları bu kimlik doğrulamasını bilet veren hizmet biletlerini taklit etmek için kullanır. Sahte bir hizmet bileti şifrelenir ve gümüş bilet saldırısı tarafından hedeflenen belirli hizmet için kaynaklara erişim sağlar. Gümüş bilet saldırısının diğer bilet saldırısı türleriyle ortak noktası Kerberos açığının kötüye kullanılmasıdır. Buna Kerberoasting adı verilir ve gizli anahtar kriptografisi kullanarak hizmet taleplerini doğrulayan bir ağ güvenlik protokolü olan Kerberos’tan yararlanarak Microsoft Active Directory kullanıcı hesapları için parola karmalarını toplar. Peki gümüş bilet saldırısı gibi kimlik bilgisi boşaltma saldırılarını nasıl önlersiniz? Saldırganların parola bilgilerini almasını engelleyebilir ya da sahte bir biletin sağlayabileceği erişimi sınırlayabilirsiniz. Kerberoasting’in başarılı olmasını önlemek için, geliştiricilerin bellekte tutulan verileri şifrelemek için yazılım yazmalarını sağlayabilirsiniz. Ayrıca saklanan parolalar gibi hassas bilgileri sık sık temizleyen yöntemler de oluşturabilirsiniz. Yönetici erişimini kısıtlamak ve etki alanı yönetici hesaplarının sayısını sınırlamak için bir kullanıcı en az ayrıcalık modeli uygularsanız, gümüş bilet saldırılarının artmasını önleyebilirsiniz. Hizmet hesaplarını denetleyerek ve güçlendirerek, parolaların bulunmasının daha zor olduğundan ve bir ağ genelinde paylaşılmadığından emin olabilirsiniz. Son olarak, biletlerin meşru anahtar dağıtıcısı tarafından verildiğinden emin olmak için Kerberos protokolünü doğruladığınızdan emin olun. Kerberos protokolü kriptografi, gizli anahtarlar ve üçüncü taraf yetkilendirmesi kullanan en güvenli doğrulama protokollerinden biri olmaya devam etmektedir. Kerberos gümüş biletini önlemek ve buna yanıt vermek, saldırganlara karşı güvende kalmak için bir gerekliliktir. Gümüş bilet saldırısının zararını azaltmanın diğer yolları aşağıdakileri içerir: Kerberos’un ayrıcalıklı öznitelik sertifika doğrulamasını etkinleştirin. Bu, gümüş biletlerin önlenmesine ve tespit edilmesine yardımcı olabilir. Rastgele ve güçlü benzersiz parolalar oluşturmak için bir parola hizmeti kullanın. Örneğin, en az 30 karakter ve parolaların sık sık değiştirilmesi. Herhangi bir kullanıcının güvenlik sınırları ötesinde yönetici ayrıcalıklarına sahip olmasına izin vermeyin. Bu, bir gümüş bilet saldırısının başlangıçta hedeflenen hizmetten ayrılarak yükselmesini önler. - [Golden Ticket](https://fordefence.com/golden-ticket/) - Altın Bilet saldırısı, bir tehdit aktörünün Microsoft Active Directory’de (AD) depolanan kullanıcı verilerine erişerek bir kuruluşun etki alanına (cihazlar, dosyalar, etki alanı denetleyicileri vb.) neredeyse sınırsız erişim elde etmeye çalıştığı kötü niyetli bir siber güvenlik saldırısıdır. AD’ye erişmek için kullanılan Kerberos kimlik doğrulama protokolündeki zayıflıklardan yararlanarak saldırganın normal kimlik doğrulamayı atlamasına olanak tanır. Giderek artan sayıda şirket hem buluta hem de uzaktan öncelikli bir ortama geçtikçe, çalışanların kendi cihazlarını ve ağlarını kullanarak şirket sistemlerine giriş yapmasıyla birlikte saldırı yüzeyi geleneksel çevrenin ötesine geçmiştir. Bu da saldırganların bir ağa girme ve erişim sağlamak için bir Altın Bilet saldırısı kullanma riskini artırmıştır. Altın Bilet Saldırıları Nasıl Önlenir? Altın Bilet saldırılarını önlemek için Kerberos hesaplarına ve Kerberos biletlerine erişimi izlemeniz ve denetlemeniz son derece önemlidir. BT yöneticileri, Grup İlkesi Yönetim Konsolu’nu (GPMC) kullanarak Kerberos kimlik doğrulamasının denetlenmesini etkinleştirebilir, bu da hem başarısız hem de başarılı oturum açma etkinliğini izlemek için olayları izlemelerine olanak tanır. Örneğin, alışılmadık derecede yüksek sayıda başarısız oturum açma girişimi, olası bir kaba kuvvet saldırısına işaret edebilir. Ayrıca aşağıdakileri de yakından takip etmelisiniz; Etki Alanı Denetleyicisi etkinliği. Kaynak ve istek sayısı dahil olmak üzere TGT istekleri. Uzun ömürlü TGT’ler. Olağandışı etki alanı çoğaltma etkinliği. Ayrıcalıklarda, özellikle de hata ayıklama ayrıcalığında yapılan değişiklikler. Kötü niyetli etkinlikleri belirlemek için yerel sunucu günlüklerini manuel olarak incelemek teorik olarak mümkün olsa da, hesaplarınıza nasıl erişildiğini ve kullanıldığını daha net bir şekilde görmenizi sağlayacak ve şüpheli etkinlikler tespit edildiğinde gerçek zamanlı uyarılar oluşturacak daha gelişmiş bir Active Directory güvenlik çözümü kullanmanız önerilir. Ayrıca güçlü bir parola politikasına sahip olduğunuzdan emin olmalı ya da daha iyisi, tüm ayrıcalıklı hesaplarda çok faktörlü kimlik doğrulama kullanmalısınız. Ayrıca, kullanıcının tipik oturum açma saatleri dışında ağ kaynaklarına erişmesini önlemek için bir hizmet bileti için Maksimum kullanım ömrünü 600 dakika olarak ayarlamanız önerilir. Yukarıda belirtilen önleyici tedbirlere ek olarak, şunları da göz önünde bulundurmak isteyebilirsiniz; KRBTGT şifresini düzenli olarak değiştirmek. KRBTGT parola karmasına erişebilecek hesap sayısını sınırlamak. Ağınızı düzenli olarak altın biletler için taramak ve bulunanları temizlemek. Sistem saatinin senkronize edildiğinden emin olun. Kullanıcıları ve BT personelini olası saldırılar konusunda eğitmek. - [AS-REP Roasting](https://fordefence.com/as-rep-roasting/) - AS-REP Roasting, kurumsal bir etki alanı ortamında kullanıcı hesapları oluştururken yanlış yapılandırmalardan yararlanan Active Directory ekosistemi için popüler bir saldırı tekniğidir. Mitre ATT&CK çerçevesi bu saldırı tekniğini T1558.004 altında etiketlemiştir. AS-REP roasting, Kerberos kimlik doğrulama protokolünde, bir Anahtar Dağıtım Merkezi (KDC) ile ilk kimlik doğrulama sırasında kullanılabilen protokoldeki bilinen bir zayıflıktan yararlanan bir saldırı biçimidir. AS-REP roasting, kötü niyetli bir aktörün Kerberos ön kimlik doğrulaması gerektirme seçeneğinin etkin olduğu tüm Kerberos kullanıcı hesaplarının parola karmasını almasına olanak tanır. Alınabilcek önlemler; Ön kimlik doğrulamayı etkinleştirin: Tüm kullanıcıların ön kimlik doğrulamasının etkin olduğundan emin olun (varsayılan olarak etkindir). Etki alanı denetleyicisinde, Server Yöneticisi > Araçlar > Active Directory Kullanıcıları ve Bilgisayarları > Kullanıcılar’a gidin ve ardından ön kimlik doğrulaması devre dışı olan kullanıcıyı seçin ve ardından Sağ Tık > Hesap’a gidin ve Hesap Seçenekleri’nin en altına gidin ve Kerberos ön kimlik doğrulaması gerektirme kutusunun işaretinin kaldırıldığından emin olun. - [Skeleton Key Attack](https://fordefence.com/skeleton-key-attack/) - Skeleton Key saldırıları Microsoft Active Directory sistemlerindeki zayıflıklardan yararlanarak saldırganlara kimlik doğrulama için Active Directory’ye dayanan hemen hemen her ağ hizmetine erişim sağlar. Kötü amaçlı yazılım herhangi bir parola bilmeden herhangi bir ağ kimliğine bürünebilir. Skeleton Key’in bulaştığı sistemlerin yetkili kullanıcıları için herhangi bir soruna neden olmadığı bildiriliyor, bu nedenle saldırılar bulaştıktan sonra bir süre fark edilmeyebilir. Önlemler; Etki alanı düzeyinde yönetici (DLA) hesaplarını (Etki Alanı Yöneticisi, Yöneticiler, vb.) koruyarak saldırganların bu kimlik bilgilerine erişme riskini azaltın. DLA hesaplarının Etki Alanı Denetleyicilerinden farklı bir güvenlik seviyesindeki sistemlerde oturum açmasına izin vermeyin. DC’lerle aynı seviyede korunmayan üye sunucularda hizmetlerin Etki Alanı Yöneticisi olarak çalışmasına izin vermeyin. MS14-068 yamalanana kadar (kb3011780) Etki Alanı Denetleyicilerinin ağa sınırlı bağlantıya sahip olduğundan emin olun. Buradaki zorluk, yamanın DCPromo tamamlandıktan sonra uygulanması gerektiğidir. LSASS yamasını engelleyen güvenlik yazılımı sorunu hafifletebilir. Uygulama beyaz listesi (örn. AppLocker) onaylanmamış uygulamaların Etki Alanı Denetleyicilerinde çalışmasını engelleyebilir. Etki Alanı Denetleyicilerinde İşlem Günlüğünü Etkinleştirmek, Etki Alanı Denetleyicilerinde hangi uygulamaların (exes) yürütüldüğüne ilişkin ek veriler sağlar. Windows Server 2012 R2’de LSASS’ı korumalı bir işlem olarak etkinleştirin. Tek bir bilgisayarda LSA korumasını etkinleştirmek için; Kayıt Defteri Düzenleyicisini (RegEdit.exe) açın ve şu adreste bulunan kayıt defteri anahtarına gidin: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa. Kayıt defteri anahtarının değerini şu şekilde ayarlayın: “RunAsPPL”=dword:00000001. Bilgisayarı yeniden başlatın. Grup İlkesi kullanarak LSA korumasını etkinleştirmek için; Grup İlkesi Yönetim Konsolu’nu (GPMC) açın. Etki alanı düzeyinde bağlı veya bilgisayar hesaplarınızı içeren kuruluş birimine bağlı yeni bir GPO oluşturun. Ya da zaten dağıtılmış olan bir GPO’yu seçebilirsiniz. GPO’yu sağ tıklatın ve ardından Grup İlkesi Yönetimi Düzenleyicisi’ni açmak için Düzenle’yi tıklatın. Bilgisayar Yapılandırması’nı genişletin, Tercihler’i genişletin ve ardından Windows Ayarları’nı genişletin. Kayıt Defteri’ni sağ tıklatın, Yeni’nin üzerine gelin ve Kayıt Defteri Öğesi’ni tıklatın. Yeni Kayıt Defteri Özellikleri iletişim kutusu görünür. Kovan listesinde HKEY_LOCAL_MACHINE öğesini tıklatın. Anahtar Yolu listesinde, SYSTEM\CurrentControlSet\Control\Lsa öğesine göz atın. Değer adı kutusuna RunAsPPL yazın. Değer türü kutusunda REG_DWORD öğesini tıklatın. Değer verisi kutusuna 00000001 yazın. Tamam’ı tıklatın. - [Perspektif Düzenleme](https://fordefence.com/perspektif-duzenleme/) - Amped Yazılımının Genel Görünümü Correct Perspective seçeneği, istenen bir dörtgen bölgeyi dikdörtgen bir bölgeye eşleştirir, bu da ilgilenilen düzlemin görüntü düzlemine paralel olmasına karşılık gelir. Piksel değerleri […] - [Akıllı Telefon ve İnternet Dolandırıcılığı](https://fordefence.com/akilli-telefon-ve-int-dolandiriciligi/) - CEO’muz Mustafa SANSAR Habertürk Manşet programında akıllı telefon ve internet dolandırıcılığını anlatıyor. (16.10.2015) - [The Sleuth Kit Kullanarak Veri Kurtarma](https://fordefence.com/the-sleuth-kit-kullanarak-veri-kurtarma/) - Giriş Günlük hayatta bilinçli olarak verilerimizi silebiliyoruz veya dikkatsizlik, güvenlik zafiyetleri ve çeşitli nedenlerle veri kaybına uğrayabiliyoruz. Silmiş olduğumuz veya istemimiz dışında kaybettiğimiz verileri geri getirmemiz […] - [Google ve Türk Telekom Anlaştı, Sunucular Türkiye’ye Geliyor](https://fordefence.com/google-ve-turk-telekom-anlasti-sunucular-turkiyeye-geliyor/) - Google ve Türk Telekom ,2020’de Google sunucuları Türkiye’ye geliyor. ABD’li dünya devi Google sunucularını Türkiye’ye taşıma kararı alarak Türk Telekom ile imzaları attı. Rekabet kurulunun kestiği - [Nedir Bu ByLock?](https://fordefence.com/nedir-bu-bylock/) - CEO’muz Mustafa SANSAR HaberTürk Haber+ Programında ByLock ile şifreli yazışmayı anlatıyor. (04.10.2016) - [Telefon Dinlemeleri ve Kriptolu Telefon](https://fordefence.com/telefon-dinlemeleri-kriptolu-telefon/) - CEO’muz Mustafa SANSAR – Habertürk Okan Bayülgen Sunar Televizyon Programında Telefon Dinlemeleri ve Kriptolu Telefon’u anlatıyor. (26.02.2014) - [Sızma Testi (Penetrasyon Testi) Hizmeti](https://fordefence.com/penetrasyon-testi-sizma-testi-hizmeti/) - Sızma Testi, bir kuruluşun güvenlik duruşunu değerlendirmek için yasal ve yapılandırılmış bir prosedürdür. Uygulama, sömürülebilir güvenlik açıklarını belirlemek için ağ, uygulamalar ve kullanıcılar gibi kuruluşun güvenlik altyapısına - [Siber Zorbalık Uyarıları ve Alınması Gereken Önlemler](https://fordefence.com/siber-zorbalik-uyarisi-ve-alinacak-onlemler/) - Siber saldırılara karşı veri sızıntılarının önlenmesi için dikkat edilmesi gereken önlemler. Siber Saldırı Dünyada olduğu gibi Türkiye’de dönem dönem ünlü kişilerin özel fotoğraflarının kötü niyetli kişiler - [DDOS Saldırıları](https://fordefence.com/ddos-saldirilari/) - DDOS (Disturbed Servis Dışı Bırakma) Saldırıları Kavramlar DOS (Denial of Service): Sistemleri çalışamaz hale getirmek için yapılan saldırı tipidir. DDOS (Distrubuted Denial of Service): DOS saldırısının […] - [Facebook Hareket Verilerinin Silinmesi Özelliğini Paylaştı](https://fordefence.com/facebook-hareket-verilerinin-silinmesi-ozelligini-paylasti/) - Verilerin Silinmesi ; Cambridge Analytica veri analiz şirketi ile 50 milyondan fazla kullanıcıya ait verilerin usulsüz paylaşılması ile dikkatleri üzerine çeken Facebook, “Geçmişi Temizle” tanımlaması ile - [Bilişim Dünyasındaki Gelişmeler ve Suçlar](https://fordefence.com/bilisim-gelismeeri-ve-suclari/) - CEO’muz Mustafa SANSAR Cem TV Prof. Dr. Osman Altuğ ile Sohbet Havasında Programında Bilişim Dünyasındaki Gelişmeler ve Suçları Anlatıyor. (23.11.2015) - [Kablosuz Mouse ve Klavye Kullananlar Risk Altında](https://fordefence.com/kablosuz-mouse-ve-klavye-kullananlar-risk-altinda/) - Yapılan araştırmaya göre, kablosuz mouse ve klavye kullanıcılar siber tehdit altında. Kablousuz klavye ve fareler, uzaktan hack’lenebiliyor hacklar uzaktan araya girerek internet erişimi olmasa dahil Siber - [Mobil İmaj Türleri](https://fordefence.com/mobil-imaj-turleri/) - Cep Telefonu İmaj Türleri Mantıksal İmaj: belirli bir alandaki ( kişi listesi, sms, mms, takvim kayıtları yani kullanıcının ara yüzden gerekli verilere ulaşabileceği imaj türüdür. Yüzeysel […] - [Kurumunuz Uzaktan Çalışmaya Hazır mı?](https://fordefence.com/kurumunuz-uzaktan-calismaya-hazir-mi/) - Bilindiği üzere yeni tip Corona virüsü (Covid-19) dolayısıyla ülkemizde virüsün yayılmaması için gereken adımlar atılmaya başlandı. Okullar kapandı, uzaktan eğitime geçildi, ancak her gün milyonlarca insan, - [13 Nisan 20:00 “Sosyal Medya Suçları ve Delillere Ulaşma Yolları” İnstagram Canlı Yayını](https://fordefence.com/13-nisan-2000-sosyal-medya-suclari-ve-delillere-ulasma-yollari-instagram-canli-yayini/) - 13 Nisan 20:00′ da fordefence instagram hesabından, Avukat Mustafa TIRTIR ve Adli Bilişim Uzmanı Mustafa SANSAR “Sosyal Medya Suçları ve Delillere Ulaşma Yolları” konularına canlı yayında - [2019 Bahar Dönemi İş Yeri Eğitimi Kesinleşmiş Liste](https://fordefence.com/2019-bahar-donemi-is-yeri-egitimi-kesinlesmis-liste/) - Fordefence Adli Bilişim Laboratuvarı 2019 bahar dönemi kesinleşmiş iş yeri eğitimi isim listesi aşağıda verilmiştir. Gerekli evrakları en kısa sürede info@fordefence.com adresine gönderiniz. - [‘Lütfen Paylaşır Mısınız’ Dolandırıcılığı](https://fordefence.com/lutfen-paylasir-misiniz-dolandiriciligi/) - Sosyal medyada ‘kayıp’ ya da ‘hasta çocuğa yardım’ başlıklı paylaşımlar yapan dolandırıcıların, paylaşım ve takipçi sayılarını artırdıkları sayfalara bir süre sonra kıyafet, gıda gibi ürün reklamları alarak milyonlar kazandığı tespit edildi. - [Herhalde 2008’de Çaldılar!](https://fordefence.com/herhalde-2008de-caldilar/) - Yaklaşık 50 milyon Türk vatandaşının internete sızan kimlik bilgilerinin nasıl çalındığı merak ediliyor. - [‘Kargonuz Var’ Dolandırıcılığı](https://fordefence.com/kargonuz-var-dolandiriciligi/) - Telefonla yapılan dolandırıcılık türlerine bir yenisi daha eklendi. ‘Kargonuz var. ‘Kapınızdayız ama evde kimse yok’ diye arayıp telefonu kapatan dolandırıcılara geri dönüş yapanların faturası ağır oluyor. - [Ekran Kilidi Bypass Teknikleri](https://fordefence.com/ekran-kilidi-bypass-teknikleri/) - Ekran Kilidi Bypass Teknikleri Kullanıcı bilincindeki artış ve işlevsellik kolaylığı nedeniyle, Android cihazlarını kilitlemek için şifre seçeneklerinin kullanımında katlanarak bir artış olmuştur. Bu nedenle, adli soruşturma […] - [Çin İşi Vurgun!](https://fordefence.com/cin-isi-vurgun/) - Dolandırıcıların yeni hedefi Çin ile ticaret yapan firmalar! İletişimlerini ve para alışverişini mail üzerinden gerçekleştiren iş adamları hackerların yeni gözdesi. Şifreler kırıldı, hesaplar yönlendirildi kayıp ise yüzbinlerce dolar! - [50 Milyon Kişinin Tüm Kimlik Bilgileri İnternette!](https://fordefence.com/tek-tesellimiz-anne-kizlik-soyadi/) - 50 milyon Türk’ün kimlik bilgilerinin internette paylaşılmasının yankıları sürüyor. Paylaşılan bilgilerle sahte kimlik çıkartılabilir ve başınız pek çok derde girebilir. Tek teselli ise anne kızlık soyadı. - [Oltalama Saldırıları ve Korunma Yöntemleri](https://fordefence.com/oltalama-saldirilari-ve-korunma-yontemleri/) - Oltalama (phishing) saldırıları ve bu saldırılardan korunma yöntemlerini Ülke TV’de anlattık. - [Hacker Saldırısına Yarım Milyonluk Tazminat!](https://fordefence.com/hacker-saldirisina-yarim-milyonluk-tazminat/) - Akel Güvenlik Sistemleri A.Ş. Yönetim Kurulu Başkanı Mürvet Vaner, hacker saldırısına uğratılan sitesi için, yarım milyonluk tazminat davası açmaya hazırlanıyor. - [Sanal âlemde İki Paralık Olan Dedektif Tutuyor](https://fordefence.com/sanal-alemde-iki-paralik-olan-dedektif-tutuyor/) - Sosyal medyada saldırıya uğrayanlar sanal dedektiflere koşuyor. Adli bilişimciler, uygunsuz içerik ve fotoğrafları temizliyor. - [Londra’da ‘Kairos’u Kurdular Türkiye’de 50 Bin Kişiden 25 Milyon Dolar Topladılar!](https://fordefence.com/saadet-zinciri-ile-25-milyon-dolar/) - Türkiye’de bilgisayar üzerinden ‘Kairos’ isimli yeni bir saadet zinciri türedi. Bilgisayarın 10 saat açık tutulması halinde binlerce dolar kazanılacağı vaat ediliyor. - [Yapay Zekâ İnsana Karşı: Kim Kazanacak?](https://fordefence.com/yapay-zeka-insana-karsi-kim-kazanacak/) - İnsan eliyle her geçen gün daha da donanımlı hale getirilen yapay zekâ gerek fiziksel olarak gerekse içeriğiyle insandan ayırt edilemez bir konuma ulaştırıldı. - [FETÖ/PDY ile korkutarak 7.5 milyon TL vurdular](https://fordefence.com/feto-pdy-ile-korkutarak-7-5-milyon-tl-vurdular/) - İnsanların zaaflarını ve korkularını kullanmakta ustalaşan dolandırıcılar, son dönemde FETÖ/PDY yalanıyla özellikle yaşlı ve kadınları korkutarak ellerindeki paraları, ziynet eşyalarını alıyor. İstanbul Cumhuriyet Başsavcılığı’nca hazırlanan dolandırıcı - [Adli Bilişimin Önemi](https://fordefence.com/adli-bilisimin-onemi/) - Küçük yerel bir işletme veya dünya devi bir şirket fark etmez, kurumsal yapının omuriliği bilgi işlem altyapısıdır. Mahiyetine bakmaksızın, bilgi hep değerli bir meta olmuştur. Bir kurumun kaderini ise bilgiyi nasıl yönettiği belirler. - [Dijital Delil Tespiti Nasıl İstemeliyim?](https://fordefence.com/dijital-delil-tespiti-nasil-istemeliyim/) - Dijital Delil Tespiti Nasıl İstemeliyim? Türkiye’de veya dünyanın neresinde olursa olsun, ADALET önemli bir yapı taşıdır. İnsanların yaşadıkları toplumlarda hava gibi, su gibi ihtiyaç hissettikleri yegâne olgudur “ADALET”. Adaletin yerine getirilmesinde en önemli görevlerden biri de Avukatlara düşmektedir. - [Kvkk Veri İhlali ve Uzman Görüşü](https://fordefence.com/kvkk-veri-ihlali-ve-uzman-gorusu/) - Bilişim dünyasıyla az çok ilişkisi olan herkes tarafından iyi bilinir ki alınan her türlü güvenlik önlemine rağmen kişisel veya kurumsal bilgi sistemleri hiçbir zaman %100 güvenli olamaz. Bununla birlikte, ihlaller sanılanın aksine bilgi güvenliği ihlallerinin büyük bir kısmı içeriden ve güvenilen bir kaynak tarafından yapılmaktadır. - [2020 Yaz Dönemi Staj Başvuruları Hakkında](https://fordefence.com/2020-yaz-donemi-staj-basvurulari-hakkinda/) - Covid-19 salgını nedeniyle 2020 yaz döneminde stajer öğrenci alımı yapılmayacaktır. Fordefence Adli Bilişim Laboratuvarı - [Covid-19 tedbirlerinden Mobil cihaz temizliği nasıl olmalı](https://fordefence.com/covid-19-tedbirlerinden-mobil-cihaz-temizligi-nasil-olmali/) - Ceo’muz Mustafa SANSAR Haber Global Ana Haber’e ‘Covid-19 tedbirlerinden, Mobil cihaz temizliği nasıl olmalı’ Konularında görüşlerini aktardı. - [ÖRGÜT SOSYAL MEDYADA GÜVENİLİR HESAPLARI KULLANIYOR](https://fordefence.com/orgut-sosyal-medyada-guvenilir-hesaplari-kullaniyor/) - Bilişim Uzmanı Mustafa Sansar, DHA muhabirine terör örgütü FETÖ’nün sosyal medyayı nasıl kullandığını şöyle anlattı: - [KVKK Kayıt Süreleri Uzatıldı](https://fordefence.com/kvkk-kayit-sureleri-uzatildi/) - Tüm dünyada olduğu gibi ülkemizde de etkisini gösteren Covid-19 virüs salgını nedeniyle bazı işyerlerinin fiziksel olarak kapalı olduğu veya uzaktan / dönüşümlü çalışma modeli uygulandığı, bu nedenle veri sorumlularınca kişisel veri işleme envanteri hazırlama çalışmalarının yapılamadığı ve Veri Sorumluları Siciline (Sicil) kayıt yükümlülüğünün süresinde yerine getirilemediği gerekçesiyle Sicile kayıt sürelerinin uzatılmasına ilişkin Türkiye Odalar ve Borsalar Birliği (TOBB) ile muhtelif sektör temsilcileri tarafından Kuruma intikal ettirilen taleplerin değerlendirilmesi neticesinde Kişisel Verileri Koruma Kurulunun 23/06/2020 tarihli ve 2020/482 sayılı Kararı ile; - [Verilerimiz Disklerde Güvende Mi?](https://fordefence.com/verilerimiz-disklerde-guvende-mi/) - Verilerimiz bilgisayarımızda veya harici disklerimizde gerçekten güvende mi? Peki verilerimizi daha iyi korumak için nasıl önlemler almalıyız? Bilişim uzmanı Mustafa Sansar “Her zaman arıza ihtimalini göz önünde bulundurmalı ve önemli verilerimizi yedeklemeliyiz.” diyor. - [Twitter Güvenli Mi? Yüksek Güvenlikli Hesaplar Nasıl Hackleniyor?](https://fordefence.com/twitter-guvenli-mi-yuksek-guvenlikli-hesaplar-nasil-hackleniyor/) - Gelmiş geçmiş en büyük sosyal medya hack skandalının ardından gözler Twitter hesaplarına çevrildi. Yüksek güvenlikli SMS şifresi ile girilen hesapların bile ele geçirilebilmesi sıradan kullanıcıların panik olmasına neden oldu. - [Online Alışveriş Yaparken Nelere Dikkat Etmeliyiz](https://fordefence.com/online-alisveris-yaparken-nelere-dikkat-etmeliyiz/) - CEO’muz Mustafa Sansar “Online alışveriş yaparken nelere dikkat etmeliyiz” konusuna değindi - [“Unutulma Hakkı” ile internette istemediğimiz her içeriği kaldırabilir miyiz?](https://fordefence.com/unutulma-hakki-ile-internette-istemedigimiz-her-icerigi-kaldirabilir-miyiz/) - Unutulma Hakkı ile kişiler internette haklarındaki istenmeyen içerikleri kaldırma şansına kavuştu / Fotoğraf: AA Birçok kişinin adı farklı nedenlerle bir şekilde internet ortamına giriyor ve bu bilgiler sanal ortamda kalıyor. - [Web Güvenlik Değil](https://fordefence.com/web-guvenlik-degil/) - Web Güvenlik Değil. Google nihayet bu hafta Chrome’da bilgi toplayan HTTP sayfalarını “Güvenli Değil” olarak işaretlemeye başladı. - [ADOBEDE BEŞ GÜVENLIK AÇIĞI](https://fordefence.com/adobede-bes-guvenlik-acigi/) - ADOBEDE BEŞ GÜVENLIK AÇIĞI ; Adobede bulunan beş güvenlik açığı. Bu açıklar, uzaktan kod yürütme, dosyaların silinmesi veya bilgi sızıntısı gerçekleştirmek için kullanılabilir. - [CEO’muz Mustafa SANSAR “Billur Aktürk ile Gündem Dışı” Programının Konuğu Oldu](https://fordefence.com/ceomuz-mustafa-sansar-billur-akturk-ile-gundem-disi-programinin-konugu-oldu/) - CEO’mu Mustafa SANSAR “Billur Aktürk ile Gündem Dışı” programının konuğu oldu “İnternette Casusluk Mümkün Mü?” konusuna değindi. - [Tek Tıkla Bütün Paranızı Kaybetmeyin (Uzmanlardan önemli uyarılar)](https://fordefence.com/tek-tikla-butun-paranizi-kaybetmeyin-uzmanlardan-onemli-uyarilar/) - Pandemi süreci ile birlikte artan cep telefonu ve internet kullanımı siber dolandırıcılık vakalarının da artmasına neden oluyor. Dolandırıcılar son olarak Hatay’da bir zabıta memuruna gönderdikleri kısa mesaj ile tüm banka hesabını boşalttı. - [Bilişim Suçları Uzmanı Sansar Uyardı](https://fordefence.com/bilisim-suclari-uzmani-sansar-uyardi/) - Adli bilişim suçları uzmanı Mustafa Sansar, dolandırıcıların kısa mesajla link atıp, bunun tıklanması halinde verileri ele geçirerek banka hesaplarını boşaltmasının çoğunlukla ebeveynlerinin telefonları çocuklarının elindeyken yaşandığını öne sürdü - [Gizli Kaydedilen Veriler Boşanmada Kanıt Yerine Geçer Mi?](https://fordefence.com/gizli-kaydedilen-veriler-kanit-yerine/) - WOMAN TV Kadının Gündemi Programında CEO’muz Mustafa SANSAR Gizli kaydedilen veriler boşanmada kanıt yerine geçer mi ve bu kanıtları gizlice kaydetmek suç mu? Konuları üzerine konuşuyor. […] - [Özel Bilirkişi Raporu Nedir ?](https://fordefence.com/ozel-bilirkisi-raporu-nedir/) - Teknik Uzman Mütaalası / Uzman Görüşü yada bazı tanımlarara göre Özel bilirkişi raporu; adli davaların soruşturma / kovuşturma aşamalarında veya herhangi bir konu üzerinde yaşanan görüş - [Adli Bilişim Nedir ?](https://fordefence.com/adli-bilisim-nedir/) - Bilgisayar ve cep telefonu gibi aygıtların hayatın bütün alanında kullanılması, insanların yaşadığı sorunlarında bu alan üzerine kayması sonucunu ortaya çıkarmıştır. Yaşanan problemlerin Hukuki alanlarda çözümünün sağlanabilmesi - [Online Platformlar Ne Kadar Güvenli?](https://fordefence.com/online-platformlar-ne-kadar-guvenli/) - Online platformlar ne kadar güvenli, Whatsapp, Zoom güvenliği hakkında bilmediğimiz bir şeyler mi var? Öğretim Görevlisi ve Adli Bilişim Uzmanı Sn. Mustafa Sansar ile birlikte gerçekleştirdiğimiz yayınımızda, son dönemlerde hepimizin neredeyse yaşamının bir parçası olan sosyal medya ve online platformların hayatımızdaki yerinden ve güvenli kullanımının öneminden bahsettik! - [Güvenlik Kamerası Kayıtlarından Şahıs Karşılaştırması Yapılır Mı ?](https://fordefence.com/guvenlik-kamerasi-kayitlarindan-sahis-karsilastirmasi-yapilir-mi/) - Güvenlik olgusunun vazgeçilmez parçası olan kamera sistemleri teknolojilerinin gelişimi ve ucuzlamaları sebebi ile artık son derece yaygın kullanılmaktadır. Güvenlik kameraları, MOBESE sistemleri, KGYS (Kent Güvenlik Yönetim Sistemleri), PTS ( Plaka Tanıma Sistemi), geçiş sistemleri, izleme sistemleri gibi birçok kamusal sistemin temel yapı taşını oluşturmaktadır. - [Silinen Mesajlaşmalar Kurtarılabilir mi?](https://fordefence.com/silinen-mesajlasmalar-kurtarilabilir-mi/) - Hayatımızın her alanında iletişim kurmak için olmazsa olmazımız mesajlaşma uygulamalarıdır. Teknolojinin çok hızlı geliştiği bu devirde sayısız mesajlaşma uygulaması bulunmaktadır. Ücretsiz olan mesajlaşma uygulamaları Wi-Fi veya mobil internetiniz üzerinden kullanılmaktadır. - [Apple Safari Güvenlik Zafiyeti Tek Tık ile Kameranız Açılıyor](https://fordefence.com/apple-safari-guvenlik-zafiyeti-tek-tik-ile-kameraniz-aciliyor/) - Yeni bir güvenlik açığı keşfedildi, Apple’ın Safari tarayıcısında izinsiz bir şekilde mikrofon ve kameranız karşı tarafa açılıyor. iPhone, iPad ve Mac bilgisayarlarda gerçekleşen bu güvenlik açığı gizliliğinizi ihlal ediyor. - [Android İç Yapısı](https://fordefence.com/android-ic-yapisi/) - ANDROİD İÇ YAPISI Geliştirme veya adli bakış açısından; bir geliştirici veya araştırmacı Android içyapısını bilmelidir. Android; tıpkı Windows işletim sistemi gibi cihazdaki dosyaları ve klasörleri düzenlemek […] - [Zafiyet Taraması](https://fordefence.com/zafiyet-taramasi/) - Zafiyet Taraması: Güvenlik açıklarının belirlenmesi, zafiyetlerin belirlenmesi, sayısallaştırma, ölçeklendirme. (Örneğin; https kullanılması gereken bir yerde http kullanılması zafiyet taramasında bir bulgudur.) Sızma Testi: Sızma gerçekleştirilip, istismar […] - [Makine Öğrenmesi – Machine Learning](https://fordefence.com/makine-ogrenmesi-machine-learning/) - Makine Öğrenmesi Nedir? Makine Öğrenmesi, Arthur Samuell ‘e göre “Bilgisayarı, açık bir şekilde programlanmadan kendi kendine öğrenebilme yeteneği veren bir çalışma alanıdır”. Makine Öğrenmesi Niçin Gerekli? […] - [Çekler Üzerinde ki Kare Kod Güvenilir mi ?](https://fordefence.com/cekler-uzerinde-ki-kare-kod-guvenilir-mi/) - CEO’muz Mustafa SANSAR CNNTÜRK Akşam Haberlerinde “Çekler Üzerinde ki Kare Kod Güvenilir mi ?” Konusuna değindi. #bilirkişi #adliblişim #fordefence - [Dijital cüzdan ne demek? Tüketicilerin tercihi online ödeme](https://fordefence.com/dijital-cuzdan-ne-demek-tuketicilerin-tercihi-online-odeme/) - CEO’muz Mustafa SANSAR “Dijital cüzdan ne demek? Tüketicilerin tercihi online ödeme” Konusuna Değindi. - [İndirim Günlerinde Siber Tehdit](https://fordefence.com/indirim-gunlerinde-siber-tehdit/) - CEO’muz Mustafa SANSAR HaberGlobal Haber Bülteninde “İndirim Günlerinde Siber Tehdit” Konusuna değindi - [İzleniyor muyuz?](https://fordefence.com/izleniyor-muyuz/) - CEO’muz Mustafa SANSAR Uçankuş TV Haber Bülteninde “İzleniyor muyuz?” Konusuna değindi.3 - [Dijital Delillerde Adli Bilişim](https://fordefence.com/dijital-delillerde-adli-bilisim/) - ADLİ BİLİŞİM NEDİR? Adli bilişim, bilişim sistemleri ve üzerinde bulunan depolama aygıtlarının herhangi bir suçu işlemede veya yasaklanmış bir faaliyette kullanılıp kullanılmadığını tespit etmek amacıyla […] - [APT Saldırısı Nedir?](https://fordefence.com/apt-saldirisi-nedir/) - APT saldırıları, hedef olarak devletler, devlet kurumları, büyük firmaları seçen ve diğer siber saldırı türlerinden farklı olarak uzun vadeli erişimin ön planda olduğu saldırı türüdür. Maliyeti yüksek olan bu saldırıları genel olarak yine devletler veya büyük suç örgütlerinin organize etmesinin yanı sıra güçlü bağımsız gruplar tarafından da yapılabilir. - [MITM (Ortadaki Adam) Saldırıları](https://fordefence.com/mitm-ortadaki-adam-saldirilari/) - Ortadaki adam saldırısı, iki ağ cihazı arasındaki iletişimin manipüle edilmesidir. İki cihazın arasına giren saldırgan iletişimi dinleyebilir, sonlandırabilir yada sahte bir iletişim oluşturabilir. Trafiği dinleyen saldırgan hedef sisteme ait birçok bilgi ele geçirebilir. - [KVKK Kapsamında Sızma Testi ve Teknik Tedbirler](https://fordefence.com/kvkk-kapsaminda-sizma-testi-ve-teknik-tedbirler/) - KVKK Kapsamında Sızma Testi ve Teknik Tedbirler. Sürekli gelişmekte olan teknoloji sektörünün büyümesi ve yaygınlaşmasıyla beraber teknolojiyi sömürmeye çalışan bilgisayar korsanları (kötü niyetli hackerlar) çoğalmış, veri hırsızlığı da büyük bir seviyede artış göstermiştir. - [Ransomware (Fidye Yazılım) Saldırıları](https://fordefence.com/ransomware-fidye-yazilim-saldirilari/) - Türkçeye fidye yazılımı olarak çevirebileceğimiz, günümüzde birçok şirket, kurum ve son kullanıcıyı hedef alan bulaştığı sistemin verilerini güçlü bir şifreleme metodu ile şifreleyen kötü amaçlı bir yazılım türüdür. Kurban sistemin verilerini şifrelemekle kalmayan saldırgan aynı zamanda kullanıcının sistem erişimini kısıtlar. - [Saldırı Tespit/Önleme Sistemleri ve Birleşik Tehdit Yönetimi Sistemleri (IPS/IDS ve UTM)](https://fordefence.com/saldiri-tespit-onleme-sistemleri-ve-birlesik-tehdit-yonetimi-sistemleri-ips-ids-ve-utm/) - Hızla büyüyen ve dijitalleşen dünyamızda verilerimizin güvenliği en büyük sorunların başında gelmektedir. Kullanıcıların ihtiyaçlarını karşılamaya yönelik bulunan dijital ortamlarda birçok kişinin adres, telefon, kart bilgileri, vb. kişisel veriler olarak adlandırabileceğimiz bilgiler bu dijital ortamlarda tutulup saklanmaktadır. - [“Zor Ölüm 4″ Filmi Gerçek Olabilir](https://fordefence.com/zor-olum-4″-filmi-gercek-olabilir/) - “Zor Ölüm 4” filmi gerçek olabilir… “Siber korsanlar, hayatı kolaylaştıran sistemlerin kontrolünü ele geçirip, kaos yaratabilir” - [Bilişimin Siyah Tonu](https://fordefence.com/bilisimin-siyah-tonu/) - Bilişimin Siyah Tonu Teknoloji denince akılda ilk uyanan internet, bilgisayar ve mobil cihazlar olduğunu biliyoruz. Bu cihazların ve internet ortamını bilişimin siyah tonu ile bağdaştırırsak karşımıza […] - [Kötü Amaçlı Mozilla Firefox Uzantısı Gmail’i Ele Geçiriyor](https://fordefence.com/kotu-amacli-mozilla-firefox-uzantisi-gmaili-ele-geciriyor/) - Kötü amaçlı uzantı FriarFox, hem Firefox hem de Gmail ile ilgili verileri izliyor. Ortaya çıkarılan yeni bir siber saldırı, FriarFox adlı uygulama, kötü amaçlı bir Mozilla Firefox tarayıcı uzantısı. Firefoxu kullanarak kurbanların Gmail hesaplarının kontrolünü ele geçiriyor. - [Google Chrome Güvenli Olmayan Şifrelerinizi Düzeltmek İstiyor](https://fordefence.com/google-chrome-guvenli-olmayan-sifrelerinizi-duzeltmek-istiyor/) - Güvenlik ihlallerinin çoğu tek bir şeyin sonucudur: baştan savma parola politikaları. Çok fazla insan, zayıf şifreleri seçme veya internette başka yerlerde kullandıkları şifreleri yeniden kullanma hatasına düşüyor – bu da, yetkisiz erişim elde etmeye çalışan kötü niyetli bilgisayar korsanları için hayatı kolaylaştırıyor. - [Adli Bilişim Nedir?](https://fordefence.com/adli-bilisim/) - Adli Bilişim Nedir? Adli Bilişim; bilişim yolu kullanılarak mahkemeye intikal etmiş bir olayla ilgili olarak, olayda ele geçirilmiş veya el konulmuş olan elektronik cihazların incelenmesi isteğiyle […] - [Derin Öğrenme](https://fordefence.com/derin-ogrenme/) - Derin Öğrenmeye Giriş Derin Öğrenme, yapay sinir ağları denilen beynin yapısından ve işlevinden ilham alan algoritmalarla ilgili olan, makine öğrenmesinin bir alt alanıdır. Derin Öğrenme daha […] - [“Twitter Trend Topic” Olma](https://fordefence.com/twitter-trend-topic-olma/) - Ceo’muz Mustafa SANSAR CNN Türk’te “Twitter TT” konusuna değindi. - [Yemek Sepeti’nin Hacklenmesi | Hangi Veriler Çalındı ?](https://fordefence.com/yemek-sepetinin-hacklenmesi-hangi-veriler-calindi/) - (28.03.2021) KANAL D Ana Haberde CEO muz Mustafa SANSAR Yemek sepetinin Hacklenmesi konusuna değindi. - [Bir Hackleme Hikayesi](https://fordefence.com/bir-hackleme-hikayesi/) - Teknolojinin gelişmesi ile birlikte veri akışının ve veri gizliliğinin öneminin arttığı günümüzde, hackerlar da kendilerini teknolojik aletlere yöneltmiştir. Kimi zaman holding, kamu kurumu ve küçük işletmelerin sistemlerine ataklar yapan veya sızan kötücül yazılımlar, kimi zaman da son kullanıcının kullanımında olan cep telefonlarına bulaşmaktadır. - [Otonom Araçlarda Derin Öğrenme-2](https://fordefence.com/otonom-araclarda-derin-ogrenme-2/) - Imitation Learning – Taklit Öğrenme Imitation Learning, denetimli öğrenmenin bir versiyonudur. En büyük farkı, tahminlerin sırayla yapılmasıdır. Imitation Learning, doğrudan uzman stratejisinin genelleştirilmesinden oluşur. Taklit Sürüş […] - [Otonom Araçlarda Derin Öğrenme](https://fordefence.com/otonom-araclarda-derin-ogrenme/) - Kendi kendini süren arabalar ile ilgili, ilk ciddi girişim 1980'lerde Avrupa ve ABD'de başladı. 2000'lerin ortasından bu yana, ilerleme hızla arttı. - [Root Erişimi Kazanma](https://fordefence.com/root-erisimi-kazanma/) - Root Erişimi Kazanma Bir mobil cihaz adli inceleme uzmanı olarak, cihazı incelemek ile ilgili olan her şeyi bilmek önemlidir. Cihazın dahili çalışmasını ayrıntılı olarak anlamak, soruşturma […] - [Log ve İzleme Çözümleri](https://fordefence.com/log-ve-izleme-cozumleri/) - Loglama Log izleme, tüm kritik ağlar ve cihazları kapsayan bilişim sistemlerinin ürettiği olay kayıtlarının(loglarının) belirlenen kurallara göre analiz edilmesi olarak tanımlanmaktadır. Logların kapsamlı bir şekilde toplanması, […] - [SIM Kart Analizi](https://fordefence.com/sim-kart-analizi/) - SIM Kart Analizi SIM üzerinde var olabilecek veriler aşağıda listelenmiştir. Aranan Son Numara (LDN) Telefon Rehberi / Rehber (ADN) Kısa mesajlar (SMS), silinen kısa mesajlar dahil […] - [FaceApp Uygulaması Kişisel Verilerinizi Ele Geçiriyor](https://fordefence.com/faceapp-uygulamasi-kisisel-verilerinizi-ele-geciriyor/) - Son günlerde sosyal medyada adından oldukça söz ettiren FaceApp uygulaması, yazılımsal efektler sayesinde başarılı bir şekilde görüntü işlemeye olanak sağlamaktadır. Yapay zekâ teknolojisi kullanan fotoğraf editörü […] - [CEO’muz Mustafa SANSAR 24 TV Gündem Dışı Programına Katılım Sağladı](https://fordefence.com/ceomuz-mustafa-sansar-24-tv-gundem-disi-programina-katilim-sagladi/) - CEO’muz Mustafa SANSAR 24 TV Kayıt Dışı Programında “Devletlerin Siber Güvenlik Politikaları” Konusuna değindi. - [Mobil Adli İncelemelerdeki Zorluklar](https://fordefence.com/mobil-adli-incelemedeki-zorluklar/) - Mobil Adli İncelemelerdeki Zorluklar Adli incelemelerde mobil cihazlar devam eden sürecin aydınlatılmasında kritik bir önem arz etmektedir. Mobil cihazların günümüzdeki kullanım oranları göz önüne alındığında adli […] - [CEO’muz Mustafa SANSAR “Facebook Hacklenmesi” Konusuna Değindi](https://fordefence.com/ceomuz-mustafa-sansar-facebook-hacklenmesi-konusuna-degindi/) - Kullanıcılar neye dikkat etmeliler? Kullanıcıları ne bekliyor ? Bundan sonra ne yapmalı ? - [İnternette Kredi Kartı Kullanırken Nelere Dikkat Etmeliyiz?](https://fordefence.com/internette-kredi-karti-kullanirken-nelere-dikkat-etmeliyiz/) - CEO’muz Mustafa SANSAR 360 TV Her Şey Dahil Programı’nda İnternet Ortamında Kredi Kartı Kullanırken Nelere Dikkat Etmeliyiz Konusu Üzerine Bilgiler Veriyor. - [Android Dosya Hiyerarşisi](https://fordefence.com/android-dosya-hiyerarsisi/) - ANDROİD DOSYA HİYERARŞİSİ Herhangi bir sistemde (bilgisayar veya mobil) adli analiz yapmak için, temeldeki dosya hiyerarşisini anlamak önemlidir. Android’in dosya ve klasörlerdeki verilerini nasıl düzenlediğine dair […] - [Network Sniffing](https://fordefence.com/network-sniffing/) - Network Sniffing Network Sniffing; Aynı ağdaki bilişim sistemleri arasındaki iletişim sağlanırken veya bir bilişim sisteminin başka bir ağ ile iletişimi sağlanırken bilişim sistemleri üzerinden ağı dinleme […] - [Android Dosya Sistemi](https://fordefence.com/android-dosya-sistemi/) - Android Dosya Sistemi Dosya sistemini anlamak adli metodolojinin bir parçasıdır. Dosya sistemi; verilerin bir birimden depolanma, organize olma ve alınma şeklini ifade eder. Her dosya sistemi, […] - [Bilgisayar Korsanları Kaza Yaptırabilir Mi?](https://fordefence.com/bilgisayar-korsanlari-kaza-yaptirabilirmi/) - CEO’muz Mustafa SANSAR Show TV Anahaber Programı’nda dolandırıcıların kimlik bilgileriniz ile nasıl adınıza kredi çekebildiğini anlatıyor. (16.03.2016) - [Mobil Cihaz El Koyma Aşaması](https://fordefence.com/mobil-cihaz-el-koyma-asamasi/) - Mobil Cihaz El Koyma Aşaması Adli bir soruşturma yürütürken günümüzde en önemli ve kritik delillerin bulunduğu yerler mobil cihazlardır. Günümüzde çok yaygın bir şekilde kullanılan mobil […] - [BlueKeep Zafiyeti](https://fordefence.com/bluekeep-zafiyeti/) - BlueKeep Zafiyeti (BlueKeep Vulnerability) BlueKeep Zafiyeti (CVE-2019-0708) Nedir? Microsoft’un geçtiğimiz ay yayınlamış olduğu BlueKeep Zafiyeti, Uzak Masaüstü Protokolü (RDP) hizmetindeki bir açıktan faydalanılarak uzaktan kod yürütmeye […] - [Akbank’ta Sistemsel Sorun](https://fordefence.com/akbankta-sistemsel-sorun-iki-gundur-suruyor/) - #Akbank‘ta sistemsel sorun iki gündür sürüyor. Çok sayıda müşteri ATM’lerden ve mobil uygulamadan işlem yapamadı. CEO’muz Mustafa SANSAR Haber Global Haber Bültenine “Akbank’ta Sistemsel Kriz” Konusuna Değindi. - [CEO’muz Mustafa SANSAR, “Her Şeyi Konuşalım | Cemil Barlas” programına konuk oldu](https://fordefence.com/ceomuz-mustafa-sansar-her-seyi-konusalim-cemil-barlas-programina-konuk-oldu/) - CEO’muz Mustafa SANSAR, “Her Şeyi Konuşalım | Cemil Barlas” programına konuk oldu. CEO’muz Mustafa SANSAR, “Her Şeyi Konuşalım | Cemil Barlas” programına konuk oldu. CEO’muz Mustafa SANSAR, “Her Şeyi Konuşalım | Cemil Barlas” programına konuk oldu. CEO’muz Mustafa SANSAR, “Her Şeyi Konuşalım | Cemil Barlas” programına konuk oldu. ## Sayfalar - [Ana Sayfa](https://fordefence.com/) - Herkes Bakar FORDEFENCE Görür Siber Güvenlik Hizmetleri, Adli Bilişim Hizmetleri , Laboratuvar Hizmetleri , Kurumsal Danışmanlık ve Eğitim Siber Güvenlik Hizmetleri Danışmanlık Hizmetleri Adli Bilişim Hizmetleri Çözümlerimiz FORDEFENCE Hakkında Fordefence Bilişim ve Danışmanlık firması olarak 2014 yılında kurulmuş, +20 yıllık tecrübeye sahip uzman kadromuz ile müşterilerimize hizmet vermekteyiz.Bilgi Güvenliği çatısı altında uçtan uca bilgi güvenliği - [Politikalar](https://fordefence.com/politikalar/) - BİLGİ GÜVENLİĞİ POLİTİKASI Firmamız “ADLİ BİLİŞİM DANIŞMANLIĞI VE YAZILIMLARI, SİBER GÜVENLİK TESTLERİ VE DANIŞMANLIĞI, VERİ KURTARMA, BİLGİ GÜVENLİĞİ DENETİMLERİ VE DANIŞMANLIĞI, SECURITY OPERATION CENTER (SOC) SİSTEMLERİNİN OLUŞTURULMASI VE İZLENMESİ, TEKNİK EĞİTİMLER, BİLGİSAYAR SİSTEMLERİNİN PLANLANMASI, TASARLANMASINDA Kİ KAYITLARIN BİLGİ VARLIKLARININ KORUNMASI’’ alanında hizmet vermektedir. Firmamız gizlilik, bütünlük ve tüm fiziksel ve elektronik bilgi varlıklarını korumayı taahhüt - [Bilgi Güvenliği Politikası](https://fordefence.com/bilgi-guvenligi-politikasi/) - BİLGİ GÜVENLİĞİ ve KİŞİSEL VERİ YÖNETİM SİSTEMİ POLİTİKASI Firmamız “ADLİ BİLİŞİM DANIŞMANLIĞI VE YAZILIMLARI, SİBER GÜVENLİK TESTLERİ VE DANIŞMANLIĞI, VERİ KURTARMA, VERİ KURTARMA HİZMETLERİ VE DANIŞMANLIĞI, TEKNİK DANIŞMANLIK, BİLGİSAYAR SİSTEMLERİNİN PLANLANMASI, TASARLANMASI FAALİYETLERİNDEKİ KAYITLARIN BİLGİ VARLIKLARININ KORUNMASI’’ alanında hizmet vermektedir. Bilgi Güvenliğini şirketimizin vazgeçilmez ilkesi kılmakla beraber ilk amacımız, bilgi güvenliği politikalarını benimseyip sürekli uygulanmasını - [KVKK](https://fordefence.com/kvkk/) - KİŞİSEL VERİLERİN KORUNMASI HAKKINDA AYDINLATMA BİLDİRİMİ 6698 Sayılı Kişisel Verilerin Korunması Kanunu kapsamında kişisel verilerinizinişlenmesine ilişkin bilgilendirme.1. Veri Sorumlusu6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) uyarınca, kişisel verileriniz;veri sorumlusu olarak FORDEFENCE Bilişim ve Danışmanlık Hizmetleri San. Tic.Ltd. Şti. tarafından aşağıda açıklanan kapsamda işlenebilecektir.2. Kişisel Verilerin İşlenme AmacıToplanan kişisel verileriniz, KVKK’nın 5. ve 6. maddelerinde belirtilen - [حلول TSCM المتقدمة لمكافحة التنصّت وحماية الخصوصية](https://fordefence.com/ar/حلول-tscm-المتقدمة-لمكافحة-التنصّت-وحماي/) - حماية متقدمة من التنصّت والتجسس الإلكتروني حلول TSCM المتقدمة إجراءات إلكترونية وفيزيائية وبنية تحتية مضادة للتنصّت لم تعد عمليات تسرّب المعلومات الحديثة تحدث فقط من خلال أجهزة التنصّت التقليدية. فمرسلات الترددات اللاسلكية، والكاميرات المخفية، والتنصّت عبر الليزر، والتنصّت من خلال الاهتزازات الإنشائية، والتنصّت الاتجاهي، وقنوات التسرّب المحتملة عبر البنية الكهربائية، جميعها تشكّل مناطق خطر غير مرئية - [Advanced TSCM](https://fordefence.com/en/advanced-tscm/) - Technical Surveillance Countermeasures Advanced TSCM Electronic, Physical, and Infrastructure-Based Countermeasures Against Eavesdropping Modern information leakage no longer occurs only through traditional listening devices. RF transmitters, hidden cameras, laser-based audio collection, structural vibration listening, parabolic listening, and leakage channels that may occur through electrical infrastructure create invisible risk areas for organizations and high-profile individuals. Request a Security - [ISO 27001 Audit, and Consultancy](https://fordefence.com/en/iso-27001-certification-audit-and-consultancy/) - Among the requirements essential for organizations to demonstrate their capability to provide services are ISO Standards. ISO Standards are certification standards requiring accreditation and consultancy needs annually. ISO 27001 Certification Audit, and Consultancy ISO 27001 is the only internationally auditable standard that defines the requirements for an Information Security Management System (ISMS). ISO 27001defines the - [ISO 27001 Denetim ve Danışmanlığı](https://fordefence.com/iso-27001-belgelendirme-denetim-ve-danismanligi/) - Kurumların hizmet sunabilme yeterlilikleri için ihtiyaç duydukları gereklilikler arasında ISO Standartları yer almaktadır. ISO Standartları her yıl akreditasyon ve danışmanlık ihtiyacı duyan belgelendirme standartlarıdır ISO 27001 Denetim ve Danışmanlığı ISO 27001, Bilgi Güvenliği Yönetimi Sistemi gereksinimlerini tanımlayan tek uluslararası denetlenebilir standarttır. ISO 27001, Bilgi Güvenliği Yönetimi Sistemi gereksinimlerini tanımlayan tek uluslararası denetlenebilir standarttır.Yeterli ve orantılı güvenlik denetimleri - [ISO 27001 & Internal Audit Consultancy](https://fordefence.com/en/iso-27001-internal-audit-consultancy/) - Fordefence ISO 27001 & Internal Audit Consultancy: Manage and protect your information security with ISO 27001 certification, audit, and internal audit services - [ISO 27001 & İç Denetim Danışmanlığı](https://fordefence.com/iso-27001-ic-denetim-danismanligi/) - Fordefence ISO 27001 & İç Denetim Danışmanlığı: ISO 27001 belgelendirme, denetim ve iç denetim hizmetleri ile bilgi güvenliğinizi yönetin ve koruyun. - [TSCM](https://fordefence.com/tscm-2/) - FORDEFENCE ileri seviye TSCM çözümleriyle RF, gizli kamera, lazer dinleme, elektronik, fiziksel ve altyapı kaynaklı sızıntı risklerine karşı koruma sağlar. - [من نحن](https://fordefence.com/ar/من-نحن/) - تأسست شركة Fordefence لتكنولوجيا المعلومات والاستشارات في عام 2014، ونقدم خدماتنا بفريق من الخبراء الذين يتمتعون بأكثر من 20 عامًا من الخبرة.تحت مظلة أمن المعلومات، تتضمن مهمتنا للأمن المعلوماتي من الطرف إلى الطرف إدراك متطلبات القطاع. نقدم خدمات استشارات الأمن السيبراني واختبارات الاختراق، تدقيق واستشارات أمان المعلومات والاتصالات لمكتب التحول الرقمي الرئاسي، تقارير فحص المعلومات - [About Us](https://fordefence.com/en/about-us/) - Fordefence IT & Consultancy: Founded in 2014 offering expert cyber security, forensic informatics, and data recovery services, backed by 20+ years of experience - [Hakkımızda](https://fordefence.com/hakkimizda/) - Fordefence BT ve Danışmanlık: 2014 yılında kurulmuş, 20 yılı aşkın deneyimle desteklenen siber güvenlik, adli bilişim ve veri kurtarma hizmetleri sunmaktadır. - [التواصل](https://fordefence.com/ar/التواصل/) - معلومات الاتصال المركز CUMHURİYET MAH.TAVUKÇU FETHİ SK NO.5 ŞİŞLİ / İSTANBUL الهاتف +90 (212) 213 53 75 الواتسآب(WhatsApp) +90 (538) 594 36 89 الايميل info@fordefence.com - [Contact Us](https://fordefence.com/en/contact-us/) - Contact Information Centre CUMHURİYET MAH.TAVUKÇU FETHİ SK NO.5 ŞİŞLİ / İSTANBUL Telephone +90 (212) 213 53 75 WhatsApp +90 (538) 594 36 89 Email info@fordefence.com - [İletişim](https://fordefence.com/iletisim/) - İletişim Bilgileri Merkez CUMHURİYET MAH.TAVUKÇU FETHİ SK NO.5 ŞİŞLİ / İSTANBUL Telefon +90 (212) 213 53 75 WhatsApp +90 (538) 594 36 89 E-Posta info@fordefence.com - [Çerez Aydınlatma Metni](https://fordefence.com/cerez-aydinlatma-metni/) - Çerez Aydınlatma Metni - [Böcek Arama ve Ortam Dinleme Cihaz Tespitleri](https://fordefence.com/bocek-arama-ve-ortam-dinleme-cihaz-tespitleri/) - Fordefence, gizli kamera ve ortam dinleme cihazı tespiti hizmeti sunar. Ev, ofis, araç ve toplantı odaları koruyun. En son teknolojiyle böcek arama tespitleri. - [كشف الأجهزة التنصتية وأجهزة الاستماع المحيطي](https://fordefence.com/ar/كشف-الأجهزة-التنصتية-وأجهزة-الاستماع/) - كشف الأجهزة التنصتية وأجهزة الاستماع المحيطي من خلال خدماتنا في كشف أجهزة التنصت وأجهزة الاستماع المحيطي، نكشف الكاميرات المخفية وأجهزة التنصت بدقة 100%. احمِ حياتك الخاصة وأسرارك التجارية. يتعرض الناس لأعمال مراقبة وتنصت لأسباب مختلفة. ومن خلال المراقبة والتنصت غير القانوني، يسعى بعض الأشخاص ذوي النوايا السيئة إلى انتهاك خصوصية الحياة الشخصية، أو سرقة الأسرار - [Bug Detection and Ambient Listening Device Detection](https://fordefence.com/en/bug-detection-and-ambient-listening-device-detection/) - Bug Detection and Ambient Listening Device Detection With our bug detection and ambient listening device detection services, we identify hidden cameras and listening devices with 100% accuracy. Protect your private life and business secrets. People may be subjected to surveillance and eavesdropping for various reasons. Through illegal monitoring and wiretapping, malicious individuals may attempt to - [Ana Sayfa – Copy – Copy](https://fordefence.com/ana-sayfa-copy-copy/) - Siber Güvenlik Hizmetleri, Adli Bilişim Hizmetleri , Laboratuvar Hizmetleri , Kurumsal Danışmanlık ve Eğitim Siber Güvenlik Hizmetleri Danışmanlık Hizmetleri Çözümlerimiz Adli Bilişim Hizmetleri Eğitimlerimiz FORDEFENCE Hakkında Fordefence Bilişim ve Danışmanlık firması olarak 2014 yılında kurulmuş, +20 yıllık tecrübeye sahip uzman kadromuz ile müşterilerimize hizmet vermekteyiz.Bilgi Güvenliği çatısı altında uçtan uca bilgi güvenliği misyonumuzla sektör gerekliliklerinin - [Çözümlerimiz](https://fordefence.com/cozumlerimiz/) - Güvenlik Operasyon Merkezi (SOC) DETAY Managed Detection and Response (MDR) DETAY Böcek Arama ve Ortam Dinleme Cihaz Tespitleri DETAY Cyber Threat Intelligence (CTI) DETAY Resecurity Çözümleri DETAY Forseca Çözümleri DETAY Hack The Box Çözümleri DETAY VMRay Çözümleri DETAY - [Danışmanlık Hizmetleri](https://fordefence.com/danismanlik-hizmetleri/) - Bilgisayar İncelemesi Fordefence Adli Bilişim Laboratuvarı tarafından bir adli bilişim işlemi ilk olarak suça konu olan dijital materyalin belirlenmesi ile başlar. Belirlenen dijital materyale hiçbir müdahalede bulunulmadan yazma koruma yöntemleri kullanılarak imaj (yedek) alınır. DEVAMI... Bilgisayar İncelemesi Fordefence Adli Bilişim Laboratuvarı tarafından bir adli bilişim işlemi ilk olarak suça konu olan dijital materyalin belirlenmesi ile - [حلول VMRay](https://fordefence.com/ar/حلول-vmray/) - حلول VMRay تحليل متقدم للبرمجيات الخبيثة واكتشاف التهديدات لفرق الأمن الحديثة. احمِ مؤسستك من خلال اكتشاف وتحليل التهديدات المدعوم بتقنية VMRay في بيئة التهديدات المتطورة اليوم، غالبًا ما تكون أدوات الكشف التقليدية غير كافية.تُقدم VMRay حلولاً متقدمة ومؤتمتة لتحليل البرمجيات الخبيثة واكتشاف التهديدات، وتُعتمد من قِبل الحكومات، الشركات، وفرق الأمن حول العالم.نحن في Fordefence، ومن - [حلول Hack The Box](https://fordefence.com/ar/حلول-hack-the-box/) - حلول Hack The Box طور مهاراتك في الأمن السيبراني مع Hack The Box.تدريبات واختبارات في الأمن السيبراني من خلال محاكاة واقعية لعالم الهجمات. تزداد التهديدات السيبرانية يومًا بعد يوم، ولم تعد أساليب التدريب التقليدية كافية لمواجهتها.في Fordefence، نساعد المؤسسات على دمج تدريبات ومحاكاة Hack The Box، الرائدة في هذا المجال، ضمن استراتيجياتها الأمنية لمواجهة الهجمات - [حلول Forseca](https://fordefence.com/ar/حلول-forseca/) - حلول Forseca تقنيات أمن سيبراني متقدمة. نحن في Fordefence نقدم حلول أمان عالية المستوى مصممة خصيصًا لمؤسستك، من خلال شراكتنا مع شركة Forseca، إحدى أبرز شركات الأمن السيبراني المعترف بها عالميًا. تزداد الهجمات السيبرانية ذكاءً وسرعةً وتدميرًا يومًا بعد يوم. ومن أجل تمكين المؤسسات من حماية نفسها، نوفر في Fordefence حلول Forseca الأمنية المبتكرة — - [حلول Resecurity](https://fordefence.com/ar/حلول-resecurity/) - حلول Resecurity أمن سيبراني متقدم لعالم رقمي أكثر أمانًا.احمِ مستقبلك الرقمي من خلال شراكتك مع Fordefence. نحن في Fordefence نفخر بشراكتنا مع شركة Resecurity®، لنقدم لعملائنا حلولاً متقدمة للأمن السيبراني، مصممة خصيصًا لتلبية احتياجات أعمالهم.Resecurity هي علامة تجارية رائدة عالميًا في مجال استخبارات التهديدات السيبرانية وإدارة المخاطر الرقمية.لماذا Resecurity؟Resecurity محل ثقة شركات Fortune 500، والوكالات الحكومية، - [استخبارات التهديدات السيبرانية (CTI)](https://fordefence.com/ar/استخبارات-التهديدات-السيبرانية-cti/) - خدمة CTI حماية استباقية واستراتيجية ضد التهديدات السيبرانية. حوّل البيانات الخام إلى معلومات استخباراتية قابلة للتنفيذ، وتنبأ بالمخاطر السيبرانية واكتشفها وأحبطها قبل أن تتحقق. في ظل بيئة التهديدات المعقدة اليوم، لم تعد الحماية السيبرانية مجرد دفاع، بل تتطلب استراتيجية قائمة على المعلومات.من خلال خدمة استخبارات التهديدات السيبرانية (CTI) التي نقدمها في Fordefence، نساعد شركتك على - [Belgeler](https://fordefence.com/belgeler/) - FORDEFENCE- ISO 27001 DETAY TSE BİG DETAY TSE B Seviye Şirket Sertifikası DETAY FORDEFENCE- ISO 9001 DETAY Kamu Bilişim Yetki Belgesi DETAY ISO 27037 2024 DETAY FORDEFENCE- ISO 45001 2024 DETAY FORDEFENCE- ISO 14001 DETAY FORDEFENCE - ISO 10002 2024 DETAY - [Hack The Box](https://fordefence.com/en/hack-the-box-2/) - Hack The Box Solutions Enhancing Cybersecurity Skills with Hack The Box. Cybersecurity Training and Testing with Real-World Simulations. Cybersecurity threats are increasing every day, and traditional training methods are no longer sufficient. At Fordefence, we help businesses integrate Hack The Box’s industry-leading cybersecurity training and simulations into their security strategies to defend against attacks. Prepare - [VMRay Solutions](https://fordefence.com/en/vmray-solutions/) - VMRay Solutions Advanced Malware Analysis & Threat Detection for Modern Security Teams. Defend Your Business with Cutting-Edge Threat Detection & Analysis Powered by VMRay In today’s threat landscape, traditional detection tools often fall short. VMRay offers advanced, automated malware analysis and threat detection solutions trusted by governments, enterprises, and security teams worldwide. At Fordefence, we - [Veri Kurtarma Çözümleri](https://fordefence.com/veri-kurtarma-cozumleri/) - Fordefence’in yılların tecrübesine sahip veri kurtarma uzmanları; fiziksel /mekanik veya mantıksal olarak kaybolan, erişemediğiniz:Düğün / Doğum günü gibi özel gün fotoğraflarınız,Şirketinizin muhasebe, finans veya arge dosyaları,Sunucunuzdaki SQL /MySQL, Oracle vb. gibi veri tabanı(database) dosyalarınız,Usb Flash disk / belleğinizdeki Word / Excel / Power Point / PDF dosyalarınız,Dijital Kameranızdaki videolarınız,Hafıza kartınızdaki yedeklediğiniz belgeler gibi sizler için - [Forseca](https://fordefence.com/forseca/) - Forseca Çözümleri İleri Düzey Siber Güvenlik Teknolojileri. Fordefence olarak, dünya çapında tanınan siber güvenlik firması Forseca ile iş birliği yaparak, kurumunuza özel yüksek güvenlik çözümleri sunuyoruz. Siber saldırılar her geçen gün daha akıllı, daha hızlı ve daha yıkıcı hale geliyor. Fordefence olarak, kuruluşların kendilerini savunmalarını sağlamak için Forseca’nın yenilikçi güvenlik çözümlerini sunuyoruz — yapay zeka - [Forseca Solutions](https://fordefence.com/en/forseca-solutions/) - Forseca Solutions Advanced Cybersecurity Technologies. At Fordefence, we partner with the globally recognized cybersecurity firm Forseca to deliver high-security solutions tailored to your organization. Cyberattacks are becoming smarter, faster, and more destructive every day. At Fordefence, we help organizations defend themselves by offering Forseca’s innovative security solutions — including AI-powered threat detection, robust compliance frameworks, - [Cyber Threat Intelligence (CTI)](https://fordefence.com/en/cyber-threat-intelligence-cti-2/) - CTI Service Proactive and Strategic Protection Against Cyber Threats. Turn raw data into actionable intelligence to predict, detect, and neutralize cyber risks before they materialize. In today’s complex threat landscape, cybersecurity requires not just defense but an intelligence-driven strategy. With the Cyber Threat Intelligence (CTI) service we offer at Fordefence, we alert your business to - [Resecurity Solutions](https://fordefence.com/en/resecurity-solutions/) - Resecurity Solutions Advanced Cybersecurity for a Safer Digital World. Partner with Fordefence to Safeguard Your Digital Future At Fordefence, we proudly partner with Resecurity®, a global leader in cyber threat intelligence and digital risk management, to provide cutting-edge cybersecurity solutions tailored to your business needs.Why Resecurity?Resecurity is trusted by Fortune 500 companies, government agencies, and - [Resecurity](https://fordefence.com/resecurity/) - Resecurity ’nin son teknoloji siber güvenlik çözümleriyle işletmenizi siber tehditlere karşı koruyun. Tehdit istihbaratı, veri ihlali izleme ve daha fazlasını keşfedin. - [new repage](https://fordefence.com/new-repage/) - Resecurity Solutions Advanced Cybersecurity for a Safer Digital World. Partner with Fordefence to Safeguard Your Digital Future At Fordefence, we proudly partner with Resecurity®, a global leader in cyber threat intelligence and digital risk management, to provide cutting-edge cybersecurity solutions tailored to your business needs.Why Resecurity?Resecurity is trusted by Fortune 500 companies, government agencies, and - [مركز عمليات الأمن السيبراني (SOC)](https://fordefence.com/ar/مركز-عمليات-الأمن-السيبراني-soc/) - soc تأكد من أمن عملياتك يدير مركز عمليات الأمن السيبراني (SOC) الأمن السيبراني للمؤسسات بشكل فعال من خلال المراقبة والإشراف على مدار الساعة. ما هو مركز عمليات الأمن السيبراني (SOC)؟يشير إلى مركز عمليات أمني يتم إنشاؤه لحماية الأصول الرقمية للمؤسسات، وأنظمة المعلومات، والشبكات من التهديدات السيبرانية. يقوم SOC بمراقبة وتحليل واكتشاف حوادث الأمن السيبراني بشكل - [Güvenlik Operasyon Merkezi (SOC)](https://fordefence.com/siber-guvenlik/guvenlik-operasyon-merkezi-soc/) - soc Operasyon Güvenliğinizi Sağlayın SOC (Siber Güvenlik Operasyon Merkezi), 7/24 izleme ve denetim faaliyetleriyle kurumların siber güvenliğini etkin bir şekilde yönetmektedir Security Operations Center (SOC) Nedir?Kurumların dijital varlıklarını, bilgi sistemlerini ve ağlarını siber tehditlere karşı korumak amacıyla oluşturulan bir güvenlik operasyon merkezi anlamına gelir. SOC, siber güvenlik olaylarının sürekli izlenmesi, analiz edilmesi, tespit edilmesi ve - [Security Operations Center (SOC)](https://fordefence.com/en/security-operations-center-soc/) - soc Ensure Your Operational Security The Security Operations Center (SOC) effectively manages organizations’ cybersecurity through 24/7 monitoring and oversight activities. What is a Security Operations Center (SOC)?It refers to a security operations center established to protect organizations’ digital assets, information systems, and networks against cyber threats. SOC carries out continuous monitoring, analysis, detection, and, when - [Cyber Threat Intelligence (CTI)](https://fordefence.com/cyber-threat-intelligence-cti/) - CTI Hizmeti Siber Tehditlere Karşı Öngörülü ve Stratejik Koruma. Ham verileri eyleme dönüştürülebilir istihbarata çevirerek siber riskleri gerçekleşmeden önce öngörün, tespit edin ve etkisiz hale getirin. Günümüzün karmaşık tehdit ortamında, siber güvenlik sadece savunma değil, bilgiye dayalı bir strateji gerektirir. Fordefence olarak sunduğumuz Cyber Threat Intelligence (CTI) hizmetiyle, işletmenizi tehditlerden önce haberdar ediyor, saldırıları gerçekleşmeden - [Siber Güvenlik – Copy](https://fordefence.com/siber-guvenlik-copy/) - FORDEFENCE Siber Güvenlik Kapsamlı kurumsal siber güvenlik hizmetlerinde uzmanlaşmış, işletmeleri dijital tehditlere karşı korumak, güvenlik altyapısını güçlendirmek ve sektör standartlarına uyumluluğu sağlamak için geniş kapsamlı hizmetler sunan öncü bir teknoloji şirketidir. Hizmetlerimizi keşfedin FORDEFENCE Siber Güvenlik Kapsamlı kurumsal siber güvenlik hizmetlerinde uzmanlaşmış, işletmeleri dijital tehditlere karşı korumak, güvenlik altyapısını güçlendirmek ve sektör standartlarına uyumluluğu sağlamak - [VMRay](https://fordefence.com/vmray/) - VMRay Çözümleri Modern Güvenlik Ekipleri İçin Gelişmiş Zararlı Yazılım Analizi ve Tehdit Tespiti. VMRay ile Güçlendirilmiş Tehdit Tespiti ve Analiziyle İşletmenizi Koruyun Günümüz tehdit ortamında, geleneksel tespit araçları çoğu zaman yetersiz kalmaktadır. VMRay, dünya genelinde hükümetler, işletmeler ve güvenlik ekipleri tarafından güvenilen gelişmiş ve otomatik zararlı yazılım analizi ile tehdit tespiti çözümleri sunar. Fordefence olarak, - [Hack The Box](https://fordefence.com/hack-the-box/) - Hack The Box Çözümleri Hack The Box ile Siber Güvenlik Becerileri Geliştiren. Gerçek Dünya Simülasyonlarıyla Siber Güvenlik Eğitimi ve Testleri. Siber güvenlik tehditleri her geçen gün artıyor ve geleneksel eğitim yöntemleri artık yetersiz kalıyor. Fordefence olarak, işletmelerin Hack The Box’ın sektör lideri siber güvenlik eğitimlerini ve simülasyonlarını güvenlik stratejilerine entegre ederek saldırılara karşı koymalarını sağlıyoruz. - [اختبار تقنية (Blockchain)](https://fordefence.com/ar/اختبار-تقنية-blockchain/) - تمكن الأنشطة التي يجريها فريقنا في إطار اختبارات اختراق تكنولوجيا المعلومات مؤسستك أو منظمتك من تحديد المخاطر الإلكترونية المحتملة من كل من المصادر الخارجية والهياكل الداخلية. نحن نقدم خدمات اختبار الاختراق مع شركائنا الرائدين في القطاع وخبراء أمن المعلومات ذوي الخبرة. اختبار تقنية (Blockchain) خدمات الأمن السيبراني تقدم تقنية البلوك تشين (Blockchain) بنية شفافة وغير - [Blockchain Technology Testing](https://fordefence.com/en/blockchain-technology-testing/) - The penetration testing work carried out by us within the scope of information technology penetration tests will enable you to identify the cyber risks that your institution or organization may face both externally and internally. We provide penetration testing services with our industry-leading partners and experienced information security experts. Blockchain Technology Test Security Services Blockchain - [Blockchain Teknoloji Test](https://fordefence.com/siber-guvenlik/blockchain-teknoloji-test/) - Bilgi teknolojileri sızma testlerimiz, kurum ve kuruluşlarınızın hem dış tehditlere hem de iç yapılarındaki siber risklere karşı ne durumda olduğunu tespit etmenize yardımcı olur. Sektör lideri iş ortaklarımız ve deneyimli bilgi güvenliği uzmanlarımızla bu testleri titizlikle gerçekleştiriyoruz. Blockchain Teknoloji Test Güvenlik Hizmetleri Blockchain teknolojisi, veri güvenliğini sağlamak için şeffaf ve değiştirilemez bir yapı sunar. Bu - [التصيد الاحتيالي (PHISHING)](https://fordefence.com/ar/التصيد-الاحتيالي-phishing/) - تمكن الأنشطة التي يجريها فريقنا في إطار اختبارات اختراق تكنولوجيا المعلومات مؤسستك أو منظمتك من تحديد المخاطر الإلكترونية المحتملة من كل من المصادر الخارجية والهياكل الداخلية. نحن نقدم خدمات اختبار الاختراق مع شركائنا الرائدين في القطاع وخبراء أمن المعلومات ذوي الخبرة. التصيد الاحتيالي (PHISHING) خدمات اختبار الهندسة الاجتماعية تعد هجمات التصيد الاحتيالي من أكثر الطرق - [Phishing](https://fordefence.com/en/phishing-2/) - The penetration testing work carried out by us within the scope of information technology penetration tests will enable you to identify the cyber risks that your institution or organization may face both externally and internally. We provide penetration testing services with our industry-leading partners and experienced information security experts. PHISHING Social Engineering Testing Services Phishing - [Phishing](https://fordefence.com/siber-guvenlik/phishing/) - Bilgi teknolojileri sızma testlerimiz, kurum ve kuruluşlarınızın hem dış tehditlere hem de iç yapılarındaki siber risklere karşı ne durumda olduğunu tespit etmenize yardımcı olur. Sektör lideri iş ortaklarımız ve deneyimli bilgi güvenliği uzmanlarımızla bu testleri titizlikle gerçekleştiriyoruz. PHISHING Sosyal Mühendislik Test Hizmetleri Phishing saldırıları, hassas verileri ele geçirmek için kullanılan en yaygın yöntemlerden biridir. Bu - [الصفحة الرئيسية](https://fordefence.com/ar/الصفحة-الرئيسية/) - الجميع ينظر و FORDEFENCE تُبصر Siber Güvenlik Hizmetleri, Adli Bilişim Hizmetleri , Laboratuvar Hizmetleri , Kurumsal Danışmanlık ve Eğitim خدمات الأمن السيبراني خدمات الاستشارات خدمات الطب الشرعي الرقمي تدريباتنا حول FORDEFENCE تأسست شركة Fordefence للمعلومات والاستشارات في عام 2014، ونقدم خدماتنا لعملائنا بفريق من الخبراء الذين يمتلكون خبرة تزيد عن 20 عامًا.تحت مظلة أمن المعلومات، - [Home](https://fordefence.com/en/home-2/) - Everyone looks FORDEFENCE sees Siber Güvenlik Hizmetleri, Adli Bilişim Hizmetleri , Laboratuvar Hizmetleri , Kurumsal Danışmanlık ve Eğitim Cyber ​​Security Services Consulting Services Digital Forensics Services Trainings About FORDEFENCE Founded in 2014, Fordefence Information and Consultancy provides services to our clients with a team of experts boasting over 20 years of experience.Under the umbrella of - [الخدمات](https://fordefence.com/ar/الخدمات/) - Bilgisayar İncelemesi Fordefence Adli Bilişim Laboratuvarı tarafından bir adli bilişim işlemi ilk olarak suça konu olan dijital materyalin belirlenmesi ile başlar. Belirlenen dijital materyale hiçbir müdahalede bulunulmadan yazma koruma yöntemleri kullanılarak imaj (yedek) alınır. DEVAMI... Bilgisayar İncelemesi Fordefence Adli Bilişim Laboratuvarı tarafından bir adli bilişim işlemi ilk olarak suça konu olan dijital materyalin belirlenmesi ile - [خدمات الاستشارات](https://fordefence.com/ar/خدمات-الاستشارات/) - Bilgisayar İncelemesi Fordefence Adli Bilişim Laboratuvarı tarafından bir adli bilişim işlemi ilk olarak suça konu olan dijital materyalin belirlenmesi ile başlar. Belirlenen dijital materyale hiçbir müdahalede bulunulmadan yazma koruma yöntemleri kullanılarak imaj (yedek) alınır. DEVAMI... Bilgisayar İncelemesi Fordefence Adli Bilişim Laboratuvarı tarafından bir adli bilişim işlemi ilk olarak suça konu olan dijital materyalin belirlenmesi ile - [مختبرنا](https://fordefence.com/ar/مختبرنا/) - Bilgisayar İncelemesi Fordefence Adli Bilişim Laboratuvarı tarafından bir adli bilişim işlemi ilk olarak suça konu olan dijital materyalin belirlenmesi ile başlar. Belirlenen dijital materyale hiçbir müdahalede bulunulmadan yazma koruma yöntemleri kullanılarak imaj (yedek) alınır. DEVAMI... Bilgisayar İncelemesi Fordefence Adli Bilişim Laboratuvarı tarafından bir adli bilişim işlemi ilk olarak suça konu olan dijital materyalin belirlenmesi ile - [خدمات الطب الشرعي الرقمي](https://fordefence.com/ar/خدمات-الطب-الشرعي-الرقمي/) - Bilgisayar İncelemesi Fordefence Adli Bilişim Laboratuvarı tarafından bir adli bilişim işlemi ilk olarak suça konu olan dijital materyalin belirlenmesi ile başlar. Belirlenen dijital materyale hiçbir müdahalede bulunulmadan yazma koruma yöntemleri kullanılarak imaj (yedek) alınır. DEVAMI... Bilgisayar İncelemesi Fordefence Adli Bilişim Laboratuvarı tarafından bir adli bilişim işlemi ilk olarak suça konu olan dijital materyalin belirlenmesi ile - [تدريباتنا](https://fordefence.com/ar/تدريباتنا/) - Bilgisayar İncelemesi Fordefence Adli Bilişim Laboratuvarı tarafından bir adli bilişim işlemi ilk olarak suça konu olan dijital materyalin belirlenmesi ile başlar. Belirlenen dijital materyale hiçbir müdahalede bulunulmadan yazma koruma yöntemleri kullanılarak imaj (yedek) alınır. DEVAMI... Bilgisayar İncelemesi Fordefence Adli Bilişim Laboratuvarı tarafından bir adli bilişim işlemi ilk olarak suça konu olan dijital materyalin belirlenmesi ile - [Eğitimlerimiz](https://fordefence.com/egitimlerimiz/) - Bilgisayar İncelemesi Fordefence Adli Bilişim Laboratuvarı tarafından bir adli bilişim işlemi ilk olarak suça konu olan dijital materyalin belirlenmesi ile başlar. Belirlenen dijital materyale hiçbir müdahalede bulunulmadan yazma koruma yöntemleri kullanılarak imaj (yedek) alınır. DEVAMI... Bilgisayar İncelemesi Fordefence Adli Bilişim Laboratuvarı tarafından bir adli bilişim işlemi ilk olarak suça konu olan dijital materyalin belirlenmesi ile - [الأمن السيبراني](https://fordefence.com/ar/الأمن-السيبراني/) - Bilgisayar İncelemesi Fordefence Adli Bilişim Laboratuvarı tarafından bir adli bilişim işlemi ilk olarak suça konu olan dijital materyalin belirlenmesi ile başlar. Belirlenen dijital materyale hiçbir müdahalede bulunulmadan yazma koruma yöntemleri kullanılarak imaj (yedek) alınır. DEVAMI... Bilgisayar İncelemesi Fordefence Adli Bilişim Laboratuvarı tarafından bir adli bilişim işlemi ilk olarak suça konu olan dijital materyalin belirlenmesi ile - [Siber Güvenlik](https://fordefence.com/siber-guvenlik/) - Fordefence Siber Güvenlik: Red Team, Sızma Testi(penetration test), ve Zafiyet Tarama hizmetlerimizle güvenlik sistemlerinizi test edin ve koruyun. - [شهادة الأيزو (ISO 27001) واستشارات التدقيق الداخلي](https://fordefence.com/ar/شهادة-الأيزو-iso-27001-واستشارات-التدقيق-الد/) - Fordefence ISO 27001 واستشارات التدقيق الداخلي: إدارة وحماية أمن معلوماتك من خلال خدمات اعتماد ISO 27001 والتدقيق والاستشارات. - [خدمات أدلة الطب الشرعي الرقمية](https://fordefence.com/ar/خدمات-أدلة-الطب-الشرعي-الرقمية/) - ما هي أدلة الطب الشرعي الرقمية؟أدلة الطب الشرعي الرقمية هي عملية شاملة تستخدم المنهجيات العلمية لضمان تقديم الأدلة الرقمية المتعلقة بالجرائم، الموجودة على أنواع مختلفة من الوسائط الرقمية، إلى المحاكم بشكل مفهوم دون أن يتم التلاعب بها أو إتلافها. بعبارة أخرى، تتضمن الأدلة الجنائية الرقمية فحص المعلومات في نظام المعلومات لاستخدامها في التحقيقات القضائية (محكمة - [حلول استعادة البيانات](https://fordefence.com/ar/حلول-استعادة-البيانات/) - خبراء استعادة البيانات في Fordefence، الذين لديهم سنوات من الخبرة، هنا لمساعدتكم في استعادة والوصول إلى بياناتكم المفقودة، سواء كانت نتيجة لمشاكل فيزيائية / ميكانيكية أو منطقية:صور المناسبات الخاصة مثل حفلات الزفاف / أعياد الميلادملفات المحاسبة والمالية أو البحث والتطوير لشركتكمملفات قاعدة البيانات مثل SQL/MySQL، Oracle، إلخ. على الخادم الخاص بكمملفات Word / Excel / - [خدمات علوم الطب الشرعي](https://fordefence.com/ar/خدمات-علوم-الطب-الشرعي/) - Bilgisayar İncelemesi Fordefence Adli Bilişim Laboratuvarı tarafından bir adli bilişim işlemi ilk olarak suça konu olan dijital materyalin belirlenmesi ile başlar. Belirlenen dijital materyale hiçbir müdahalede bulunulmadan yazma koruma yöntemleri kullanılarak imaj (yedek) alınır. DEVAMI... Bilgisayar İncelemesi Fordefence Adli Bilişim Laboratuvarı tarafından bir adli bilişim işlemi ilk olarak suça konu olan dijital materyalin belirlenmesi ile - [تدريبات المعلوماتية للطب الشرعي](https://fordefence.com/ar/تدريبات-المعلوماتية-للطب-الشرعي/) - Bilgisayar İncelemesi Fordefence Adli Bilişim Laboratuvarı tarafından bir adli bilişim işlemi ilk olarak suça konu olan dijital materyalin belirlenmesi ile başlar. Belirlenen dijital materyale hiçbir müdahalede bulunulmadan yazma koruma yöntemleri kullanılarak imaj (yedek) alınır. DEVAMI... Bilgisayar İncelemesi Fordefence Adli Bilişim Laboratuvarı tarafından bir adli bilişim işlemi ilk olarak suça konu olan dijital materyalin belirlenmesi ile - [عمليات التدقيق من قبل الهيئات التنظيمية](https://fordefence.com/ar/عمليات-التدقيق-من-قبل-الهيئات-التنظيم/) - عمليات تدقيقات المحاكاة للهيئات التنظيمية من خلال تدقيقات المحاكاة للهيئات التنظيمية، نقوم باختبار مدى امتثالك القانوني ومساعدتك على تحديد الثغرات مسبقًا. نقدم حلولًا متخصصة لتعزيز عملياتك. أتاحت الهيئات التنظيمية (BDDK، EPDK، هيئة المنافسة، BTK، SPK، RTÜK، إلخ) من خلال التطورات التكنولوجية إمكانية رقمنة عمليات التدقيق الخاصة بها. نحن نرتقي بطلبات التدقيق الداخلي الخاصة بكم إلى - [مراجعة المواد الرقمية للموظفين الذين انتهت عقود عملهم](https://fordefence.com/ar/مراجعة-المواد-الرقمية-للموظفين-الذين/) - مراجعة المواد الرقمية للموظفين الذين انتهت عقود عملهم نقوم بإجراء فحص دقيق للمواد الرقمية الخاصة بالموظفين الذين انتهت عقودهم لتحديد أي انتهاكات محتملة للبيانات. احمِ أمان معلومات شركتك. بينما قد تتغير أهمية الأمور في الحياة، تظل “المعلومة” هي الأساسية للبشرية منذ بداية العالم. بقدر ما تكون المعلومات ضرورية لاستمرار الحياة، فهي بنفس القدر مهمة لاستمرار - [تدقيق تكنولوجيا المعلومات](https://fordefence.com/ar/تدقيق-تكنولوجيا-المعلومات/) - تدقيق تكنولوجيا المعلومات (IT Audit) هو عملية تدقيق تهدف إلى تقييم أنظمة المعلومات والعمليات داخل المنظمة. تهدف هذه التدقيقات إلى مساعدة المؤسسات في حماية أصولها المعلوماتية، تحسين عملياتها التجارية، وضمان موثوقية بنيتها التحتية لتكنولوجيا المعلومات تدقيق تكنولوجيا المعلومات (IT Audit) احمِ أمانك من خلال خدمات تدقيق تكنولوجيا المعلومات، نقوم بتحليل عمليات تقنية المعلومات الخاصة بك، - [استشارات قانون حماية البيانات الشخصية (K.V.K.K)](https://fordefence.com/ar/استشارات-قانون-حماية-البيانات-الشخصي/) - يجب إبلاغ أصحاب البيانات الشخصية بالغرض من استخدام معلوماتهم، ومدة الاحتفاظ بها، والظروف التي سيتم الاحتفاظ بها فيها، ومتى سيتم حذفها. يجب الالتزام بعدم استخدام هذه البيانات لأي غرض آخر، ويجب الوفاء بهذا الالتزام. خدمات استشارات قانون حماية البيانات الشخصية (KVKK) من خلال خدمات استشارات KVKK، نساعدكم على إدارة بياناتكم بما يتوافق مع القوانين. نقدم - [خدمات التدقيق الداخلي](https://fordefence.com/ar/خدمات-التدقيق-الداخلي/) - يقوم فريق مدققي ISO 27001 الرئيسيين لدينا بإجراء عمليات تدقيق ISO 27001 وتقديم الدعم لعمليات التدقيق والشهادات. نحن نقدم دعم التدقيق الداخلي المستقل لتكنولوجيا المعلومات لتقييم امتثال ممارسات عملك، والبنية التحتية لتكنولوجيا المعلومات، وعملياتك مع اللوائح والمعايير وأفضل الممارسات. خدمات التدقيق الداخلي يشمل التدقيق الداخلي تقييم فعالية البيئة الرقابية الحالية وعمليات الحوكمة المؤسسية للمنظمات بهدف - [الأيزو (ISO 27001) واستشارات التدقيق والتدقيق الداخلي](https://fordefence.com/ar/الأيزو-iso-27001-واستشارات-التدقيق-والتدقيق/) - من بين المتطلبات الأساسية التي تحتاجها المؤسسات لإظهار قدرتها على تقديم الخدمات تتمثل في المعايير الدولية ISO. المعايير ISO هي معايير الشهادات التي تتطلب الاعتماد واحتياجات الاستشارة سنوياً. الأيزو (ISO 27001) استشارات التدقيق والتدقيق الداخلي ISO 27001 هو المعيار الدولي الوحيد القابل للتدقيق الذي يحدد متطلبات نظام إدارة أمن المعلومات (ISMS). ISO 27001 هو المعيار - [المكتب الرئاسي للتحول الرقمي تدقيق واستشارات الامتثال لأمن المعلومات والاتصالات](https://fordefence.com/ar/المكتب-الرئاسي-للتحول-الرقمي-تدقيق-وا/) - المكتب الرئاسي للتحول الرقمي تدقيق واستشارات الامتثال لأمن المعلومات والاتصالات. ما هو دليل التوافق مكتب رئاسة التحول الرقمي لأمن المعلومات والاتصالات؟أكمل مكتب رئاسة التحول الرقمي أعماله مع التعميم رقم 2019/12 المؤرخ في 06.07.2019 الذي يشمل تدابير أمن المعلومات والاتصالات للمؤسسات العامة والشركات التي تقدم خدمات البنية التحتية الحرجة، وتمت الموافقة عليه في 24.07.2020 كتشريع قانوني.ما - [المقالات](https://fordefence.com/ar/المقالات/) - Yapay Zekâ Destekli Siber Saldırılar 2026’nın Dijital Tehdidi Yazar: Serra BALCI Bir sabah işe geldiğinizde şirketinizin tüm sistemleri kilitli, ekranınızda bir fidye notu var. Ama bu sefer saldırıyı başlatan... DEVAMI... 8 Mayıs 2026 Cloud Güvenliği Yanlış Yapılandırmaların Büyük Bedeli Yazar: Serra BALCI Bulut güvenliğinin en büyük ironisi bu: altyapı güvenli, ama onu kullanan insan değil. - [تدريب أمن الشبكات](https://fordefence.com/ar/تدريب-أمن-الشبكات/) - تشمل برامج تدريب Fordefence الموضوعات الرئيسية مثل "التدريب النظري والتقني على المعلوماتية الجنائية، تدريب فرق الاستجابة لحوادث الأمن السيبراني (S.O.M.E)، تدريب استعادة البيانات، تدريب الوعي بأمن المعلومات، تدريب الهكر ذو القبعة البيضاء، وتدريب أمن الشبكات". تهدف هذه البرامج إلى رفع مستوى المفاهيم الأساسية للمعلوماتية إلى مستوى أعلى من خلال تدريب قابل للتخصيص يجمع بين النظرية - [تدريب الهكر ذو القبعة البيضاء](https://fordefence.com/ar/تدريب-الهكر-ذو-القبعة-البيضاء/) - تشمل برامج تدريب Fordefence الموضوعات الرئيسية مثل "التدريب النظري والتقني على المعلوماتية الجنائية، تدريب فرق الاستجابة لحوادث الأمن السيبراني (S.O.M.E)، تدريب استعادة البيانات، تدريب الوعي بأمن المعلومات، تدريب الهكر ذو القبعة البيضاء، وتدريب أمن الشبكات". تهدف هذه البرامج إلى رفع مستوى المفاهيم الأساسية للمعلوماتية إلى مستوى أعلى من خلال تدريب قابل للتخصيص يجمع بين النظرية - [تدريب الوعي بأمن المعلومات](https://fordefence.com/ar/تدريب-الوعي-بأمن-المعلومات/) - تشمل برامج تدريب Fordefence الموضوعات الرئيسية مثل "التدريب النظري والتقني على معلوماتية الطب الشرعي، تدريب فرق الاستجابة لحوادث الأمن السيبراني (S.O.M.E)، تدريب استعادة البيانات، تدريب الوعي بأمن المعلومات، تدريب المخترق ذو القبعة البيضاء، وتدريب أمن الشبكات". تهدف هذه البرامج إلى رفع مستوى المفاهيم الأساسية للمعلوماتية إلى مستوى أعلى من خلال تدريب قابل للتخصيص يجمع بين - [تدريبات استعادة البيانات](https://fordefence.com/ar/تدريبات-استعادة-البيانات/) - تشمل برامج تدريب Fordefence الموضوعات الرئيسية مثل "التدريب النظري والتقني على المعلوماتية الجنائية، تدريب فرق الاستجابة لحوادث الأمن السيبراني (S.O.M.E)، تدريب استعادة البيانات، تدريب الوعي بأمن المعلومات، تدريب المخترق ذو القبعة البيضاء، وتدريب أمن الشبكات". تهدف هذه البرامج إلى رفع مستوى المفاهيم الأساسية للمعلوماتية إلى مستوى أعلى من خلال تدريب قابل للتخصيص يجمع بين النظرية - [تدريب فرق الاستجابة لحوادث الأمن السيبراني (S.O.M.E)](https://fordefence.com/ar/تدريب-فرق-الاستجابة-لحوادث-الأمن-السي/) - تشمل برامج تدريب Fordefence الموضوعات الرئيسية مثل "التدريب النظري والتقني على المعلوماتية الجنائية، تدريب فرق الاستجابة لحوادث الأمن السيبراني (S.O.M.E)، تدريب استعادة البيانات، تدريب الوعي بأمن المعلومات، تدريب المخترق ذو القبعة البيضاء، وتدريب أمن الشبكات". تهدف هذه البرامج إلى رفع مستوى المفاهيم الأساسية للمعلوماتية إلى مستوى أعلى من خلال تدريب قابل للتخصيص يجمع بين النظرية - [التدريب على معلوماتية الطب الشرعي-1](https://fordefence.com/ar/التدريب-على-معلوماتية-الطب-الشرعي-1/) - تشمل تدريبات Fordefence الموضوعات الرئيسية التالية: "التدريب النظري والتقني لأدلة الطب الشرعي الرقمية، تدريب S.O.M.E، تدريب استعادة البيانات، تدريب التوعية بأمن المعلومات، تدريب الهاكر الأخلاقي، وتدريب أمن الشبكات". تستهدف هذه التدريبات المشاركين من جميع المستويات والمهن، وتمزج بين النظرية والتقنية لرفع المفاهيم الأساسية لتكنولوجيا المعلومات إلى مستوى أعلى. التدريب على معلوماتية الطب الشرعي-1 تشمل تدريبات - [تدريب معلوماتية الطب الشرعي – 2](https://fordefence.com/ar/تدريب-معلوماتية-الطب-الشرعي-2/) - تشمل تدريبات Fordefence الموضوعات الرئيسية التالية: "التدريب النظري والتقني لأدلة الطب الشرعي الرقمية، تدريب S.O.M.E، تدريب استعادة البيانات، تدريب التوعية بأمن المعلومات، تدريب الهاكر الأخلاقي، وتدريب أمن الشبكات". تستهدف هذه التدريبات المشاركين من جميع المستويات والمهن، وتمزج بين النظرية والتقنية لرفع المفاهيم الأساسية لتكنولوجيا المعلومات إلى مستوى أعلى. تدريب معلوماتية الطب الشرعي – 2 تركز - [التدريب على المعلوماتية الجنائية-3](https://fordefence.com/ar/التدريب-على-المعلوماتية-الجنائية-3/) - تشمل تدريبات Fordefence الموضوعات الرئيسية التالية: "التدريب النظري والتقني لأدلة الطب الشرعي الرقمية، تدريب S.O.M.E، تدريب استعادة البيانات، تدريب التوعية بأمن المعلومات، تدريب الهاكر الأخلاقي، وتدريب أمن الشبكات". تستهدف هذه التدريبات المشاركين من جميع المستويات والمهن، وتمزج بين النظرية والتقنية لرفع المفاهيم الأساسية لتكنولوجيا المعلومات إلى مستوى أعلى. التدريب على المعلوماتية الجنائية-3 في هذه التدريبات - [تدمير البيانات الآمن والمسح العميق](https://fordefence.com/ar/تدمير-البيانات-الآمن-والمسح-العميق/) - تدمير البيانات الآمن والمسح العميق من خلال خدمات التدمير الآمن للبيانات والمسح الكامل، نقوم بحذف بياناتك الحساسة بشكل دائم وغير قابل للاسترجاع. نقدم حلولًا احترافية وفعالة لأمن البيانات. تدمير البيانات الآمن والمسح العميق: خطوة حاسمة لأمن المعلوماتفي عالم اليوم، يتم تخزين كمية هائلة من المعلومات الحساسة رقمياً على المستويين الشخصي والمؤسسي. ومع ذلك، مع تقادم - [فحوصات الصحة والسلامة المهنية](https://fordefence.com/ar/فحوصات-الصحة-والسلامة-المهنية/) - يتم تحديد جميع الأدلة الرقمية في مختبر الحوسبة الجنائية لدينا، والذي يلبي المعايير الدولية. يتم ذلك من قبل مهندسينا المتخصصين في الحوسبة الجنائية، الذين لديهم سنوات من الخبرة في هذا المجال، مما يضمن الموثوقية وقابلية التدقيق، وتُعد النتائج في تقارير متوافقة مع النظام القانوني التركي. فحوصات الصحة والسلامة المهنية من خلال خدمات مراجعة الصحة والسلامة - [فحوصات المحاسبة والبنوك والتمويل](https://fordefence.com/ar/فحوصات-المحاسبة-والبنوك-والتمويل/) - يتم تحديد جميع الأدلة الرقمية في مختبر الحوسبة الجنائية لدينا، والذي يلبي المعايير الدولية. يتم ذلك من قبل مهندسينا المتخصصين في الحوسبة الجنائية، الذين لديهم سنوات من الخبرة في هذا المجال، مما يضمن الموثوقية وقابلية التدقيق، وتُعد النتائج في تقارير متوافقة مع النظام القانوني التركي. تحقيقات المحاسبة والبنوك والتمويل من خلال خدمات مراجعة المحاسبة والبنوك - [فحوصات كيمياء الطب الشرعي](https://fordefence.com/ar/فحوصات-كيمياء-الطب-الشرعي/) - يتم تحديد جميع الأدلة الرقمية في مختبر حوسبة الطب الشرعي لدينا، والذي يلبي المعايير الدولية. يتم ذلك من قبل مهندسينا المتخصصين في الحوسبة الجنائية، الذين لديهم سنوات من الخبرة في هذا المجال، مما يضمن الموثوقية وقابلية التدقيق، وتُعد النتائج في تقارير متوافقة مع النظام القانوني التركي. فحوصات كيمياء الطب الشرعي من خلال خدمات فحوصات الكيمياء - [تحقيقات الحرائق](https://fordefence.com/ar/تحقيقات-الحرائق/) - يتم تحديد جميع الأدلة الرقمية في مختبر الحوسبة الجنائية لدينا، والذي يلبي المعايير الدولية. يتم ذلك من قبل مهندسينا المتخصصين في الحوسبة الجنائية، الذين لديهم سنوات من الخبرة في هذا المجال، مما يضمن الموثوقية وقابلية التدقيق، وتُعد النتائج في تقارير متوافقة مع النظام القانوني التركي. تحقيقات الحرائق من خلال خدمات تحقيقات الحرائق، نقوم بتحليل شامل - [فحوصات التوقيع والوثائق والجرافولوجيا](https://fordefence.com/ar/فحوصات-التوقيع-والوثائق-والجرافولوج/) - يتم تحديد جميع الأدلة الرقمية في مختبر حوسبة الطب الشرعي لدينا، والذي يلبي المعايير الدولية. يتم ذلك من قبل مهندسينا المتخصصين في الحوسبة الجنائية، الذين لديهم سنوات من الخبرة في هذا المجال، مما يضمن الموثوقية وقابلية التدقيق، وتُعد النتائج في تقارير متوافقة مع النظام القانوني التركي. فحوصات التوقيع والوثائق والجرافولوجيا من خلال خدمات فحص التوقيعات - [تحقيقات المرور](https://fordefence.com/ar/تحقيقات-المرور/) - يتم تحديد جميع الأدلة الرقمية في مختبر الحوسبة الجنائية لدينا، والذي يلبي المعايير الدولية. يتم ذلك من قبل مهندسينا المتخصصين في الحوسبة الجنائية، الذين لديهم سنوات من الخبرة في هذا المجال، مما يضمن الموثوقية وقابلية التدقيق، وتُعد النتائج في تقارير متوافقة مع النظام القانوني التركي. تحقيقات المرور من خلال خدمات تحقيقات المرور، نقوم بتحليل بيانات - [استعادة بيانات بطاقات الذاكرة](https://fordefence.com/ar/استعادة-بيانات-بطاقات-الذاكرة/) - يتم تحديد جميع الأدلة الرقمية في مختبر الطب الشرعي الخاص بنا، والذي يتوافق مع المعايير الدولية ويديره مهندسونا الجنائيون الذين لديهم سنوات من الخبرة. يتم تنفيذ هذه العمليات بشكل موثوق وقابل للتدقيق، ويتم الإبلاغ عن النتائج وفقًا للنظام القانوني التركي. استعادة البيانات من بطاقات الذاكرة من خلال خدمات استعادة البيانات من بطاقات الذاكرة، نستعيد بياناتكم - [استعادة بيانات NAS/DAS/SAN](https://fordefence.com/ar/استعادة-بيانات-nas-das-san/) - يتم تحديد جميع الأدلة الرقمية في مختبر الطب الشرعي الخاص بنا، والذي يتوافق مع المعايير الدولية ويديره مهندسونا الجنائيون الذين لديهم سنوات من الخبرة. يتم تنفيذ هذه العمليات بشكل موثوق وقابل للتدقيق، ويتم الإبلاغ عن النتائج وفقًا للنظام القانوني التركي. استعادة البيانات من أنظمة NAS / DAS / SAN / SDS من خلال خدمات استعادة - [استعادة بيانات الأقراص المشفرة](https://fordefence.com/ar/استعادة-بيانات-الأقراص-المشفرة/) - يتم تحديد جميع الأدلة الرقمية في مختبر الطب الشرعي الخاص بنا، والذي يتوافق مع المعايير الدولية ويديره مهندسونا الجنائيون الذين لديهم سنوات من الخبرة. يتم تنفيذ هذه العمليات بشكل موثوق وقابل للتدقيق، ويتم الإبلاغ عن النتائج وفقًا للنظام القانوني التركي. استعادة البيانات من الأقراص المشفرة من خلال خدمات استعادة البيانات من الأقراص المشفرة، نقوم بفك - [استعادة بيانات كاميرا CCTV – DVR](https://fordefence.com/ar/استعادة-بيانات-كاميرا-cctv-dvr/) - يتم تحديد جميع الأدلة الرقمية في مختبر الطب الشرعي الخاص بنا، والذي يتوافق مع المعايير الدولية ويديره مهندسونا الجنائيون الذين لديهم سنوات من الخبرة. يتم تنفيذ هذه العمليات بشكل موثوق وقابل للتدقيق، ويتم الإبلاغ عن النتائج وفقًا للنظام القانوني التركي. استعادة البيانات من كاميرات CCTV – DVR من خلال خدمات استعادة البيانات من كاميرات CCTV - [استعادة بيانات قاعدة البيانات](https://fordefence.com/ar/استعادة-بيانات-قاعدة-البيانات/) - يتم تحديد جميع الأدلة الرقمية في مختبر الطب الشرعي الخاص بنا، والذي يتوافق مع المعايير الدولية ويديره مهندسونا الجنائيون الذين لديهم سنوات من الخبرة. يتم تنفيذ هذه العمليات بشكل موثوق وقابل للتدقيق، ويتم الإبلاغ عن النتائج وفقًا للنظام القانوني التركي. استعادة البيانات من قواعد البيانات من خلال خدمات استعادة البيانات من قواعد البيانات، نستعيد البيانات - [استعادة بيانات الخادم](https://fordefence.com/ar/استعادة-بيانات-الخادم/) - يجب إعلام أصحاب البيانات الشخصية بالغرض الذي ستُستخدم بياناتهم من أجله، ومدة تخزينها، والظروف التي ستُحفظ فيها، ومكان تخزينها، ووقت حذفها. يجب التعهد بعدم استخدام هذه البيانات لأي غرض آخر، ويجب الوفاء بهذا التعهد. استعادة البيانات من الخوادم (Server) من خلال خدمات استعادة البيانات من الخوادم، نعمل على تقليل فقدان البيانات واستعادتها بأمان. نقدم حلولًا - [استعادة بيانات RAID](https://fordefence.com/ar/استعادة-بيانات-raid/) - يتم اكتشاف جميع الأدلة الرقمية في مختبر الطب الشرعي لدينا، الذي يلتزم بالمعايير الدولية، من قبل مهندسينا الشرعيين الذين لديهم سنوات من الخبرة في هذا المجال. يتم إعداد النتائج بشكل موثوق ويمكن التحقق منها، بما يتوافق مع النظام القانوني التركي. استعادة البيانات من أنظمة RAID من خلال خدمات استعادة البيانات من أنظمة RAID، نستعيد بياناتكم - [استعادة بيانات القرص الصلب/ SSD](https://fordefence.com/ar/استعادة-بيانات-القرص-الصلب-ssd/) - يجب إعلام أصحاب البيانات الشخصية بالغرض من استخدام بياناتهم، ومدة تخزينها، والظروف التي سيتم الاحتفاظ بها فيها، ومتى سيتم حذفها. يجب الالتزام بعدم استخدام هذه البيانات لأي غرض آخر، ويجب الوفاء بهذا الالتزام. استعادة البيانات من أقراص Hard Disk / SSD من خلال خدمات استعادة البيانات من الأقراص الصلبة وأقراص SSD، نستعيد بياناتكم المفقودة أو - [فحص وتحليل CD-DVD-BluRay](https://fordefence.com/ar/فحص-cd-dvd-bluray/) - تتم جميع تحديدات الأدلة الرقمية في مختبر أدلة الطب الشرعي لدينا، الذي يتوافق مع المعايير الدولية. يقوم مهندسونا في الأدلة الجنائية، الذين لديهم سنوات من الخبرة في هذا المجال، بتنفيذ هذه التحديدات بطريقة موثوقة وقابلة للتدقيق، ويتم إعداد التقارير بما يتوافق مع النظام القانوني التركي. فحص وتحليل أقراص CD-DVD-BluRay من خلال خدمات فحص الأقراص المدمجة - [الأدلة الجنائية الرقمية في إطار قانون الملكية الفكرية والصناعية](https://fordefence.com/ar/الأدلة-الجنائية-الرقمية-في-إطار-قانون/) - تتم جميع تحديدات الأدلة الرقمية في مختبر أدلة الطب الشرعي لدينا، الذي يتوافق مع المعايير الدولية. يقوم مهندسونا في الأدلة الجنائية، الذين لديهم سنوات من الخبرة في هذا المجال، بتنفيذ هذه التحديدات بطريقة موثوقة وقابلة للتدقيق، ويتم إعداد التقارير بما يتوافق مع النظام القانوني التركي. الأدلة الجنائية الرقمية في إطار قانون الملكية الفكرية والصناعية نحلل - [فحص وتحديد المواقع الإلكترونية والبريد الإلكتروني](https://fordefence.com/ar/فحص-وتحديد-المواقع-الإلكترونية-والبر/) - تتم جميع تحديدات الأدلة الرقمية في مختبر أدلة الطب الشرعي لدينا، الذي يتوافق مع المعايير الدولية. يقوم مهندسونا في الأدلة الجنائية، الذين لديهم سنوات من الخبرة في هذا المجال، بتنفيذ هذه التحديدات بطريقة موثوقة وقابلة للتدقيق، ويتم إعداد التقارير بما يتوافق مع النظام القانوني التركي. المواقع الإلكترونية والبريد الإلكتروني فحصها واكتشافها من خلال خدمات فحص - [الأدلة الجنائية الرقمية في جرائم الكمبيوتر](https://fordefence.com/ar/الأدلة-الجنائية-الرقمية-في-جرائم-الكم/) - تتم جميع تحديدات الأدلة الرقمية في مختبر أدلة الطب الشرعي لدينا، الذي يتوافق مع المعايير الدولية. يقوم مهندسونا في الأدلة الجنائية، الذين لديهم سنوات من الخبرة في هذا المجال، بتنفيذ هذه التحديدات بطريقة موثوقة وقابلة للتدقيق، ويتم إعداد التقارير بما يتوافق مع النظام القانوني التركي. خدمات الأدلة الرقمية في الجرائم الإلكترونية نحدد الأدلة الرقمية ونحللها - [تحليل ذاكرة الفلاش وبطاقات الذاكرة](https://fordefence.com/ar/تحليل-ذاكرة-الفلاش-وبطاقات-الذاكرة/) - تتم جميع تحديدات الأدلة الرقمية في مختبر أدلة الطب الشرعي لدينا، الذي يتوافق مع المعايير الدولية. يقوم مهندسونا في الأدلة الجنائية، الذين لديهم سنوات من الخبرة في هذا المجال، بتنفيذ هذه التحديدات بطريقة موثوقة وقابلة للتدقيق، ويتم إعداد التقارير بما يتوافق مع النظام القانوني التركي. فحوصات أقراص الفلاش وبطاقات الذاكرة من خلال خدمات فحص أقراص - [تحليل HTS، CGNAT، GPRS ومحطات القاعدة](https://fordefence.com/ar/تحليل-hts،-cgnat،-gprs-ومحطات-القاعدة/) - تتم جميع تحديدات الأدلة الرقمية في مختبر أدلة الطب الشرعي لدينا، الذي يتوافق مع المعايير الدولية. يقوم مهندسونا في الأدلة الجنائية، الذين لديهم سنوات من الخبرة في هذا المجال، بتنفيذ هذه التحديدات بطريقة موثوقة وقابلة للتدقيق، ويتم إعداد التقارير بما يتوافق مع النظام القانوني التركي. فحوصات HTS وCGNAT وGPRS والمحطات الأساسية من خلال خدمات فحوصات - [تحليل تسجيل الصوت](https://fordefence.com/ar/تحليل-تسجيل-الصوت/) - تتم جميع تحديدات الأدلة الرقمية في مختبر أدلة الطب الشرعي لدينا، الذي يتوافق مع المعايير الدولية. يقوم مهندسونا في الأدلة الجنائية، الذين لديهم سنوات من الخبرة في هذا المجال، بتنفيذ هذه التحديدات بطريقة موثوقة وقابلة للتدقيق، ويتم إعداد التقارير بما يتوافق مع النظام القانوني التركي. خدمات تحليل تسجيلات الصوت من خلال خدمات تحليل تسجيلات الصوت، - [تحليل تسجيل الفيديو](https://fordefence.com/ar/تحليل-تسجيل-الفيديو/) - تتم جميع تحديدات الأدلة الرقمية في مختبر أدلة الطب الشرعي لدينا، الذي يتوافق مع المعايير الدولية. يقوم مهندسونا في الأدلة الجنائية، الذين لديهم سنوات من الخبرة في هذا المجال، بتنفيذ هذه التحديدات بطريقة موثوقة وقابلة للتدقيق، ويتم إعداد التقارير بما يتوافق مع النظام القانوني التركي. خدمات تحليل تسجيلات الفيديو من خلال خدمات تحليل تسجيلات الفيديو، - [تحليل الهواتف المحمولة والأجهزة اللوحية](https://fordefence.com/ar/تحليل-الهواتف-المحمولة-والأجهزة-اللو/) - تتم جميع تحديدات الأدلة الرقمية في مختبر أدلة الطب الشرعي لدينا، الذي يتوافق مع المعايير الدولية. يقوم مهندسونا في الأدلة الجنائية، الذين لديهم سنوات من الخبرة في هذا المجال، بتنفيذ هذه التحديدات بطريقة موثوقة وقابلة للتدقيق، ويتم إعداد التقارير بما يتوافق مع النظام القانوني التركي. فحص الهواتف المحمولة والأجهزة اللوحية من خلال خدمات فحص الهواتف - [فحص الحاسوب](https://fordefence.com/ar/فحص-الحاسوب/) - تتم جميع تحديدات الأدلة الرقمية في مختبر أدلة الطب الشرعي لدينا، الذي يتوافق مع المعايير الدولية. يقوم مهندسونا في الأدلة الجنائية، الذين لديهم سنوات من الخبرة في هذا المجال، بتنفيذ هذه التحديدات بطريقة موثوقة وقابلة للتدقيق، ويتم إعداد التقارير بما يتوافق مع النظام القانوني التركي. خدمات فحص أجهزة الكمبيوتر من خلال خدمات فحص أجهزة الكمبيوتر، - [اختبارات SCADA](https://fordefence.com/ar/اختبارات-scada/) - تمكن الأنشطة التي يجريها فريقنا في إطار اختبارات اختراق تكنولوجيا المعلومات مؤسستك أو منظمتك من تحديد المخاطر الإلكترونية المحتملة من كل من المصادر الخارجية والهياكل الداخلية. نحن نقدم خدمات اختبار الاختراق مع شركائنا الرائدين في القطاع وخبراء أمن المعلومات ذوي الخبرة. اختبارات SCADA أنظمة التحكم الصناعية تعزز اختبارات SCADA الدفاع ضد الهجمات الإلكترونية التي تستهدف - [اختبار تطبيقات الويب (Web App)](https://fordefence.com/ar/اختبار-تطبيقات-الويب-web-app/) - تمكن الأنشطة التي يجريها فريقنا في إطار اختبارات اختراق تكنولوجيا المعلومات مؤسستك أو منظمتك من تحديد المخاطر الإلكترونية المحتملة من كل من المصادر الخارجية والهياكل الداخلية. نحن نقدم خدمات اختبار الاختراق مع شركائنا الرائدين في القطاع وخبراء أمن المعلومات ذوي الخبرة. اختبار تطبيقات الويب (WEB APP) اكتشاف الثغرات والحماية تحدد اختبارات تطبيقات الويب الثغرات الأمنية - [تحليل الكود](https://fordefence.com/ar/تحليل-الكود/) - تمكن الأنشطة التي يجريها فريقنا في إطار اختبارات اختراق تكنولوجيا المعلومات مؤسستك أو منظمتك من تحديد المخاطر الإلكترونية المحتملة من كل من المصادر الخارجية والهياكل الداخلية. نحن نقدم خدمات اختبار الاختراق و تحليل الكود مع شركائنا الرائدين في القطاع وخبراء أمن المعلومات ذوي الخبرة. تحليل الكود اكتشاف الثغرات وضمان الأمان يوفر تحليل الكود الحماية من - [اختبارات الشبكة اللاسلكية](https://fordefence.com/ar/اختبارات-الشبكة-اللاسلكية/) - تمكن الأنشطة التي يجريها فريقنا في إطار اختبارات اختراق تكنولوجيا المعلومات مؤسستك أو منظمتك من تحديد المخاطر الإلكترونية المحتملة من كل من المصادر الخارجية والهياكل الداخلية. نحن نقدم خدمات اختبار الاختراق و اختبارات الشبكة اللاسلكية مع شركائنا الرائدين في القطاع وخبراء أمن المعلومات ذوي الخبرة. اختبارات الشبكة اللاسلكية الوصول، التشفير، الأمان تحدد اختبارات الشبكة اللاسلكية - [اختبارات الشبكة الداخلية](https://fordefence.com/ar/اختبارات-الشبكة-الداخلية/) - تمكن الأنشطة التي يجريها فريقنا في إطار اختبارات اختراق تكنولوجيا المعلومات مؤسستك أو منظمتك من تحديد المخاطر الإلكترونية المحتملة من كل من المصادر الخارجية والهياكل الداخلية. نحن نقدم خدمات اختبار الاختراق و اختبارات الشبكة الداخلية مع شركائنا الرائدين في القطاع وخبراء أمن المعلومات ذوي الخبرة. اختبارات الشبكة الداخلية التدقيق، الدفاع، الصمود تعمل اختبارات الشبكة الداخلية - [اختبارات الشبكة الخارجية](https://fordefence.com/ar/اختبارات-الشبكة-الخارجية/) - تمكن الأنشطة التي يجريها فريقنا في إطار اختبارات اختراق تكنولوجيا المعلومات مؤسستك أو منظمتك من تحديد المخاطر الإلكترونية المحتملة من كل من المصادر الخارجية والهياكل الداخلية. نحن نقدم خدمات اختبار الاختراق واختبارات الشبكة الخارجية مع شركائنا الرائدين في القطاع وخبراء أمن المعلومات ذوي الخبرة. اختبارات الشبكة الخارجية تحليل أمان الشبكة تعمل اختبارات الشبكة الخارجية على - [اختبارات هجمات (DoS) و (DDoS)](https://fordefence.com/ar/اختبارات-هجمات-dos-و-ddos/) - تمكن الأنشطة التي يجريها فريقنا في إطار اختبارات اختراق تكنولوجيا المعلومات مؤسستك أو منظمتك من تحديد المخاطر الإلكترونية المحتملة من كل من المصادر الخارجية والهياكل الداخلية. نحن نقدم خدمات اختبار الاختراق مع شركائنا الرائدين في القطاع وخبراء أمن المعلومات ذوي الخبرة. اختبارات (DoS) و (DDoS) خدمات الكشف عن الهجمات تساعد اختبارات هجمات حجب الخدمة (DoS) - [الكشف والاستجابة المُدارة (MDR)](https://fordefence.com/ar/الكشف-والاستجابة-المُدارة-mdr/) - MDR حافظ على أمان عملياتك من خلال خدمات MDR التي نقدمها، نكشف التهديدات السيبرانية في الوقت الفعلي ونوفر استجابة سريعة. نوفر حماية لأنظمتك من خلال المراقبة المستمرة على مدار الساعة والحلول المتخصصة. الكشف والاستجابة المُدارة (Managed Detection and Response (MDR)):وصف الخدمة:في Fordefence، نقدم خدمة الكشف والاستجابة المُدارة (MDR) المصممة لتوفير مراقبة شاملة للأمن السيبراني واستجابة - [مركز عمليات الشبكة (NOC)](https://fordefence.com/ar/مركز-عمليات-الشبكة-noc/) - تمكن الأنشطة التي يجريها فريقنا في إطار اختبارات اختراق تكنولوجيا المعلومات مؤسستك أو منظمتك من تحديد المخاطر الإلكترونية المحتملة من كل من المصادر الخارجية والهياكل الداخلية. نحن نقدم خدمات اختبار الاختراق مع شركائنا الرائدين في القطاع وخبراء أمن المعلومات ذوي الخبرة. NOC خدمات الأمان يعتبر مركز عمليات الشبكة (NOC) ذو أهمية بالغة لمراقبة البنية التحتية - [مسح الثغرات الأمنية](https://fordefence.com/ar/مسح-الثغرات-الأمنية/) - يتم تحديد جميع الأدلة الرقمية في مختبرنا الجنائي الذي يلتزم بالمعايير الدولية. يجري مهندسونا الجنائيون ذوو الخبرة الطويلة في هذا المجال هذه التحقيقات بشكل موثوق وقابل للتحقق، ويقومون بالإبلاغ عنها وفقًا للنظام القانوني التركي. مسح الثغرات الأمنية احمِ أمنك يوفر مسح الثغرات الأمنية حماية استباقية من خلال الكشف المبكر عن نقاط الضعف المحتملة في النظام. - [اختبار الاختراق](https://fordefence.com/ar/اختبار-الاختراق/) - ستتيح لكم أعمال اختبار الاختراق التي نجريها ضمن نطاق اختبارات اختراق تكنولوجيا المعلومات تحديد المخاطر السيبرانية التي قد تواجهها مؤسستكم سواء من الخارج أو الداخل. نحن نقدم خدمات اختبار الاختراق مع شركائنا الرائدين في الصناعة وخبرائنا في أمن المعلومات ذوي الخبرة. اختبار الاختراق (Penetration Test) أمّن مؤسستك يلعب اختبار الاختراق دورًا حيويًا في تعزيز أمان - [Red Team](https://fordefence.com/en/red-team-2/) - Red Team The penetration testing activities carried out by our team will enable your institution or organization to identify potential cyber risks from both external sources and internal structures. We provide penetration testing and red team services with our sector-leading partners and experienced information security experts. Red Team Offensive Security Services In cybersecurity, the Red - [الفريق الأحمر](https://fordefence.com/ar/الفريق-الأحمر/) - الفريق الأحمر تمكن الأنشطة التي يجريها فريقنا في إطار اختبارات اختراق تكنولوجيا المعلومات مؤسستك أو منظمتك من تحديد المخاطر الإلكترونية المحتملة من كل من المصادر الخارجية والهياكل الداخلية. نحن نقدم خدمات اختبار الاختراق مع شركائنا الرائدين في القطاع وخبراء أمن المعلومات ذوي الخبرة. فريق Red Team خدمات الأمن الهجومي في مجال الأمن السيبراني، يساعد فريق - [Services](https://fordefence.com/en/services/) - Cyber Security Services DETAILS ISO 27001 Consultancy DETAILS K.V.K.K. Consultancy DETAY IT Audit DETAY Review of Digital Materials of Employees Whose Employment Contracts Have Ended DETAILS Presidency Digital Transformation Office Information and Communication Security DETAILS - [Our laboratory](https://fordefence.com/en/our-laboratory/) - Bilgisayar İncelemesi Fordefence Adli Bilişim Laboratuvarı tarafından bir adli bilişim işlemi ilk olarak suça konu olan dijital materyalin belirlenmesi ile başlar. Belirlenen dijital materyale hiçbir müdahalede bulunulmadan yazma koruma yöntemleri kullanılarak imaj (yedek) alınır. DEVAMI... Bilgisayar İncelemesi Fordefence Adli Bilişim Laboratuvarı tarafından bir adli bilişim işlemi ilk olarak suça konu olan dijital materyalin belirlenmesi ile - [Our Digital Forensics Services](https://fordefence.com/en/our-digital-forensics-services/) - Bilgisayar İncelemesi Fordefence Adli Bilişim Laboratuvarı tarafından bir adli bilişim işlemi ilk olarak suça konu olan dijital materyalin belirlenmesi ile başlar. Belirlenen dijital materyale hiçbir müdahalede bulunulmadan yazma koruma yöntemleri kullanılarak imaj (yedek) alınır. DEVAMI... Bilgisayar İncelemesi Fordefence Adli Bilişim Laboratuvarı tarafından bir adli bilişim işlemi ilk olarak suça konu olan dijital materyalin belirlenmesi ile - [Our Trainings](https://fordefence.com/en/our-trainings/) - Bilgisayar İncelemesi Fordefence Adli Bilişim Laboratuvarı tarafından bir adli bilişim işlemi ilk olarak suça konu olan dijital materyalin belirlenmesi ile başlar. Belirlenen dijital materyale hiçbir müdahalede bulunulmadan yazma koruma yöntemleri kullanılarak imaj (yedek) alınır. DEVAMI... Bilgisayar İncelemesi Fordefence Adli Bilişim Laboratuvarı tarafından bir adli bilişim işlemi ilk olarak suça konu olan dijital materyalin belirlenmesi ile - [Vulnerability Scanning](https://fordefence.com/en/vulnerability-scanning/) - All digital evidence is identified in our forensic laboratory, which meets international standards. Our forensic engineers, who have years of experience in this field, conduct these investigations in a reliable and verifiable manner and report them following the Turkish legal system. Vulnerability Scanning Protect Your Security Vulnerability scanning provides proactive protection by detecting potential security - [Consulting Services](https://fordefence.com/en/consulting-services/) - Bilgisayar İncelemesi Fordefence Adli Bilişim Laboratuvarı tarafından bir adli bilişim işlemi ilk olarak suça konu olan dijital materyalin belirlenmesi ile başlar. Belirlenen dijital materyale hiçbir müdahalede bulunulmadan yazma koruma yöntemleri kullanılarak imaj (yedek) alınır. DEVAMI... Bilgisayar İncelemesi Fordefence Adli Bilişim Laboratuvarı tarafından bir adli bilişim işlemi ilk olarak suça konu olan dijital materyalin belirlenmesi ile - [Adli Bilişim Eğitimleri](https://fordefence.com/adli-bilisim-egitimleri/) - Fordefence, adli bilişim eğitimleri, dijital delil incelemesi ve siber güvenlik konularında uzmanlaşmak isteyenlere kapsamlı programlar sunmaktadır. - [Forensic Informatics Training](https://fordefence.com/en/forensic-informatics-training/) - Forensic Informatics Training-1 Click here for detailed information. In these forensic informatics trainings, fundamental knowledge about forensic informatics will be provided, enabling participants to learn the definitions and concepts in this field. DETAILS Forensic Informatics Training-2 Click here for detailed information. Forensic Informatics Training focuses on examining all types of digital materials and data from - [Adli Bilimler Hizmetleri](https://fordefence.com/adli-bilimler-hizmetleri/) - Fordefence Bilişim ve Danışmanlık firması olarak 2014 yılında kurulmuş, +20 yıllık tecrübeye sahip uzman kadromuz ile müşterilerimize hizmet vermekteyiz. - [Forensic Science Services](https://fordefence.com/en/forensic-science-services/) - Traffic Investigations From the stages of a traffic accident's occurrence to the collection of evidence, and through the preparation of the investigation and the prosecution phase... DETAILS Signature, Document, and Graphology Examinations One of the frequently encountered cases in forensic incidents is document forgery: checks, promissory notes, subscription contracts, protocols... DETAILS Fire Investigations Investigating and - [Data Recovery Solutions](https://fordefence.com/en/data-recovery-solutions/) - Fordefence’s data recovery experts, who have years of experience, are here to help you recover and access your lost data, whether it’s due to physical/mechanical or logical issues:Special occasion photos like weddings/birthdaysYour company’s accounting, finance, or R&D filesDatabase files like SQL/MySQL, Oracle, etc. on your serverWord/Excel/PowerPoint/PDF files on your USB flash drive/memory stickVideos on your - [Adli Bilişim Hizmetleri](https://fordefence.com/adli-bilisim-hizmetleri/) - Adli Bilişim Nedir ?Suçun aydınlatılabilmesi için bilimsel metodolojiler kullanılarak, çeşitli varyasyonlardaki dijital medyalar üzerinde bulunan, suçla ilgili dijital delillerin bozulmadan ve zarar görmeden anlaşılabilir bir şekilde adalet önüne sunulmaya hazır hale getirilmesini sağlayan ve başlı başına bilimsel teknik prensiplerin uygulandığı bir delil inceleme sürecinin bütünüdür. Diğer bir tabirle Adli Bilişim; Bir bilişim sisteminde bulunan bilgilerin adli - [Digital Forensics Services](https://fordefence.com/en/digital-forensics-services/) - What are Digital Forensics?Digital forensics is a comprehensive process that utilizes scientific methodologies to ensure that digital evidence related to crimes, found on various types of digital media, is understandably presented to the courts without being tampered with or damaged. In other words, digital forensics involves the examination of information in an information system for - [Laboratuvarımız](https://fordefence.com/laboratuvarimiz/) - Bilgisayar İncelemesi Fordefence Adli Bilişim Laboratuvarı tarafından bir adli bilişim işlemi ilk olarak suça konu olan dijital materyalin belirlenmesi ile başlar. Belirlenen dijital materyale hiçbir müdahalede bulunulmadan yazma koruma yöntemleri kullanılarak imaj (yedek) alınır. DEVAMI... Bilgisayar İncelemesi Fordefence Adli Bilişim Laboratuvarı tarafından bir adli bilişim işlemi ilk olarak suça konu olan dijital materyalin belirlenmesi ile - [Hizmetlerimiz](https://fordefence.com/hizmetlerimiz/) - Siber Güvenlik Hizmetleri DETAY ISO 27001 Danışmanlıkları DETAY K.V.K.K. Danışmanlığı DETAY IT Audit DETAY İş Akdi Sonlanan Çalışanın Dijital Materyallerinde İnceleme DETAY Cumhurbaşkanlığı Dijital Dönüşüm Ofisi Bilgi ve İletişim Güvenliği DETAY - [Adli Bilişim Hizmetlerimiz](https://fordefence.com/adli-bilisim-hizmetlerimiz/) - Bilgisayar İncelemesi Fordefence Adli Bilişim Laboratuvarı tarafından bir adli bilişim işlemi ilk olarak suça konu olan dijital materyalin belirlenmesi ile başlar. Belirlenen dijital materyale hiçbir müdahalede bulunulmadan yazma koruma yöntemleri kullanılarak imaj (yedek) alınır. DEVAMI... Bilgisayar İncelemesi Fordefence Adli Bilişim Laboratuvarı tarafından bir adli bilişim işlemi ilk olarak suça konu olan dijital materyalin belirlenmesi ile - [Cyber Security](https://fordefence.com/en/cyber-security/) - Bilgisayar İncelemesi Fordefence Adli Bilişim Laboratuvarı tarafından bir adli bilişim işlemi ilk olarak suça konu olan dijital materyalin belirlenmesi ile başlar. Belirlenen dijital materyale hiçbir müdahalede bulunulmadan yazma koruma yöntemleri kullanılarak imaj (yedek) alınır. DEVAMI... Bilgisayar İncelemesi Fordefence Adli Bilişim Laboratuvarı tarafından bir adli bilişim işlemi ilk olarak suça konu olan dijital materyalin belirlenmesi ile - [Regulatory Authorities Simulation Audits](https://fordefence.com/en/regulatory-authorities-simulation-audits/) - Regulatory Authority Simulation Audits Through simulation audits for regulatory authorities, we test your legal compliance and help you identify deficiencies in advance. We offer expert solutions to strengthen your processes. Regulatory Authorities (BDDK, EPDK, Competition Authority, BTK, SPK, RTÜK, etc.) have facilitated the digitalization of their inspections through technological advancements. We elevate your internal audit - [Review of Digital Materials of Employees Whose Employment Contracts Have Ended](https://fordefence.com/en/review-of-digital-materials-of-employees-whose-employment-contracts-have-ended/) - Review of Digital Materials of Employees Whose Employment Contracts Have Ended We conduct a detailed examination of the digital materials of terminated employees to identify potential data breaches. Protect your business’s information security. While the importance of things in life may change, “INFORMATION” has been fundamental to humankind since the beginning of the world. Just - [IT Audit](https://fordefence.com/en/it-audit-3/) - IT Audit is an audit process aimed at evaluating an organization's information systems and processes. These audits are designed to help organizations protect their information assets, optimize their business processes, and ensure the reliability of their IT infrastructure. IT Audit Protect Your Security With our IT audit services, we analyze your information technology processes, identify - [K.V.K.K. Consultancy](https://fordefence.com/en/k-v-k-k-consultancy/) - Personal data owners must be informed about the purpose of using their information, how long it will be stored, the conditions under which and where it will be kept, and when it will be deleted. It must be guaranteed that this data will not be used for any other purpose, and this commitment must be - [Internal Audit Services](https://fordefence.com/en/internal-audit-services/) - Our team of ISO 27001 lead auditors conducts ISO 27001 audits and provides support for auditing and certification processes. We offer independent IT internal audit support to evaluate the compliance of your business practices, IT infrastructure, and processes with regulations, standards, and best practices. Internal Audit Services Internal audit involves evaluating the effectiveness of an - [Presidency Digital Transformation Office Information and Communication Security Compliance Audits and Consultancies](https://fordefence.com/en/presidency-digital-transformation-office-information-and-communication-security-compliance-audits-and-consultancies/) - Presidency Digital Transformation Office Information and Communication Security Compliance Audits and Consultancies What is the Presidency Digital Transformation Office Information and Communication Security Compliance Guide?The Presidency Digital Transformation Office issued Circular No. 2019/12 on 06.07.2019, which outlines Information and Communication Security measures for public institutions and companies providing critical infrastructure services. The regulation received approval - [Cumhurbaşkanlığı Dijital Dönüşüm Ofisi Bilgi ve İletişim Güvenliği Uyum Denetimi ve Danışmanlıkları](https://fordefence.com/cumhurbaskanligi-dijital-donusum-ofisi-bilgi-ve-iletisim-guvenligi-uyum-denetimi-ve-danismanliklari/) - Cumhurbaşkanlığı Dijital Dönüşüm Ofisi Bilgi ve İletişim Güvenliği Uyum Denetimi & Danışmanlıkları Cumhurbaşkanlığı Dijital Dönüşüm Ofisi Bilgi ve İletişim Güvenliği Uyum Rehberi Nedir?Cumhurbaşkanlığı Dijital Dönüşüm Ofisi tarafından Kamu kurumları ve kritik altyapı hizmeti sunan şirketlere yönelik Bilgi ve İletişim Güvenliği tedbirlerini içeren 06.07.2019 tarihinde 2019/12 sayılı genelge ile çalışmalar tamamlanmış ve 24.07.2020 tarihinde onaylanmış yasal - [Blogs](https://fordefence.com/en/blogs/) - Yapay Zekâ Destekli Siber Saldırılar 2026’nın Dijital Tehdidi Yazar: Serra BALCI Bir sabah işe geldiğinizde şirketinizin tüm sistemleri kilitli, ekranınızda bir fidye notu var. Ama bu sefer saldırıyı başlatan... DEVAMI... 8 Mayıs 2026 Cloud Güvenliği Yanlış Yapılandırmaların Büyük Bedeli Yazar: Serra BALCI Bulut güvenliğinin en büyük ironisi bu: altyapı güvenli, ama onu kullanan insan değil. - [Network Security Training](https://fordefence.com/en/network-security-training/) - Fordefence training programs consist of main topics including "Theoretical and Technical Forensic Informatics Training, S.O.M.E. Training, Data Recovery Training, Information Security Awareness Training, White Hat Hacker Training, and Network Security Training." These programs aim to elevate fundamental informatics notions to a higher level through customizable training that blends theory and technique, catering to participants from - [White Hat Hacker Training](https://fordefence.com/en/white-hat-hacker-training/) - Fordefence training programs consist of main topics including "Theoretical and Technical Forensic Informatics Training, S.O.M.E. Training, Data Recovery Training, Information Security Awareness Training, White Hat Hacker Training, and Network Security Training." These programs aim to elevate fundamental informatics notions to a higher level through customizable training that blends theory and technique, catering to participants from - [Information Security Awareness Training](https://fordefence.com/en/information-security-awareness-training/) - Fordefence training programs consist of main topics including "Theoretical and Technical Forensic Informatics Training, S.O.M.E. Training, Data Recovery Training, Information Security Awareness Training, White Hat Hacker Training, and Network Security Training." These programs aim to elevate fundamental informatics notions to a higher level through customizable training that blends theory and technique, catering to participants from - [Data Recovery Training](https://fordefence.com/en/data-recovery-training/) - Fordefence training programs consist of main topics including "Theoretical and Technical Forensic Informatics Training, S.O.M.E. Training, Data Recovery Training, Information Security Awareness Training, White Hat Hacker Training, and Network Security Training." These programs aim to elevate fundamental informatics notions to a higher level through customizable training that blends theory and technique, catering to participants from - [S.O.M.E. Training](https://fordefence.com/en/s-o-m-e-training/) - Fordefence training programs consist of main topics including "Theoretical and Technical Forensic Informatics Training, S.O.M.E. Training, Data Recovery Training, Information Security Awareness Training, White Hat Hacker Training, and Network Security Training." These programs are designed to elevate fundamental informatics notions to a higher level through customizable training that blends theory and technique, catering to participants - [Forensic Informatics Training-3](https://fordefence.com/en/forensic-informatics-training-3/) - The Fordefence training series includes "Theoretical and Technical Forensic Informatics Training, S.O.M.E. Training, Data Recovery Training, Information Security Awareness Training, White Hat Hacker Training, and Network Security Training." These courses aim to elevate fundamental informatics notions to a higher level through customizable programs that blend theory and technique, catering to participants from all levels and - [Forensic Informatics Training-2](https://fordefence.com/en/forensic-informatics-training-2/) - Fordefence training encompasses the following main topics: "Theoretical and Technical Digital Forensics Training, S.O.M.E. Training, Data Recovery Training, Information Security Awareness Training, White Hat Hacker Training, and Network Security Training." These trainings, tailored for participants from all levels and professions, blend theory and technique to elevate fundamental IT notions to a higher level. Forensic Informatics - [Forensic Informatics Training-1](https://fordefence.com/en/forensic-informatics-training-1/) - Fordefence training programs consist of the main topics "Theoretical and Technical Forensic Informatics Training, S.O.M.E. Training, Data Recovery Training, Information Security Awareness Training, White Hat Hacker Training, and Network Security Training." These courses are designed to elevate basic informatics knowledge to a higher level, combining theory and technique, and are customizable to cater to participants - [Secure Data Destruction and Hardwipe](https://fordefence.com/en/secure-data-destruction-and-hardwipe/) - Secure Data Destruction and Hardwipe With our secure data destruction and hardwipe services, we permanently and irreversibly delete your sensitive data. We offer professional and effective solutions for data security. Secure Data Destruction and Hardwipe: A Critical Step for Information SecurityIn today’s world, people store vast amounts of sensitive information digitally, both personally and corporately. - [Occupational Health and Safety Investigations](https://fordefence.com/en/occupational-health-and-safety-investigations/) - All digital evidence is identified in our forensic computing laboratory, which meets international standards. This is done by our forensic computing engineers, who have years of experience in the field, ensuring reliability and auditability, and the findings are reported in compliance with the Turkish legal system. Occupational Health and Safety Investigations With our occupational health - [Accounting, Banking, and Finance Investigations](https://fordefence.com/en/accounting-banking-and-finance-investigations/) - All digital evidence is identified in our forensic computing laboratory, which meets international standards. This is done by our forensic computing engineers, who have years of experience in the field, ensuring reliability and auditability, and the findings are reported in compliance with the Turkish legal system. Accounting, Banking, and Finance Investigations With our accounting, banking, - [Forensic Chemistry Investigations](https://fordefence.com/en/forensic-chemistry-investigations/) - All digital evidence is identified in our forensic computing laboratory, which meets international standards. This is done by our forensic computing engineers, who have years of experience in the field, ensuring reliability and auditability, and the findings are reported in compliance with the Turkish legal system. Forensic Chemistry Examinations With our forensic chemistry examination services, - [Fire Investigations](https://fordefence.com/en/fire-investigations/) - All digital evidence is identified in our forensic computing laboratory, which meets international standards. This is done by our forensic computing engineers, who have years of experience in the field, ensuring reliability and auditability, and the findings are reported in compliance with the Turkish legal system. Fire Investigations With our fire investigation services, we conduct - [Signature, Document, and Graphology Examinations](https://fordefence.com/en/signature-document-and-graphology-examinations/) - All digital evidence is identified in our forensic computing laboratory, which meets international standards. This is done by our forensic computing engineers, who have years of experience in the field, ensuring reliability and auditability, and the findings are reported in compliance with the Turkish legal system. Signature, Document, and Graphology Examinations With our signature, document, - [Traffic Investigations](https://fordefence.com/en/traffic-investigations/) - All digital evidence is identified in our forensic computing laboratory, which meets international standards. This is done by our forensic computing engineers, who have years of experience in the field, ensuring reliability and auditability, and the findings are reported in compliance with the Turkish legal system. Traffic Investigations With our traffic investigation services, we analyze - [Memory Card Data Recovery](https://fordefence.com/en/memory-card-data-recovery/) - All digital evidence is identified in our forensic laboratory, which meets international standards and is operated by our forensic engineers with years of experience. These processes are carried out reliably and auditably, and the results are reported following the Turkish legal system. Memory Card Data Recovery With our memory card data recovery services, we securely - [NAS/DAS/SAN/SDS Data Recovery](https://fordefence.com/en/nas-das-san-sds-data-recovery/) - All digital evidence is identified in our forensic laboratory, which meets international standards and is operated by our forensic engineers with years of experience. These processes are carried out reliably and auditably, and the results are reported following the Turkish legal system. Nas / Das / San / SDS Data Recovery With our NAS, DAS, - [Encrypted Disk Data Recovery](https://fordefence.com/en/encrypted-disk-data-recovery/) - All digital evidence is identified in our forensic laboratory, which meets international standards and is operated by our forensic engineers with years of experience. These processes are carried out reliably and auditable, and the results are reported following the Turkish legal system. Encrypted Disk Data Recovery With our encrypted disk data recovery services, we securely - [CCTV – DVR Camera Data Recovery](https://fordefence.com/en/cctv-dvr-camera-data-recovery/) - All digital evidence is identified in our forensic laboratory, which meets international standards and is operated by our forensic engineers with years of experience. These processes are carried out reliably and auditable, and the results are reported following the Turkish legal system. CCTV – DVR Camera Data Recovery With our CCTV DVR camera data recovery - [Database Data Recovery](https://fordefence.com/en/database-data-recovery/) - All digital evidence is identified in our forensic laboratory, which meets international standards and is operated by our forensic engineers with years of experience. These processes are carried out reliably and auditable, and the results are reported following the Turkish legal system. Database Data Recovery With our database data recovery services, we securely retrieve data - [Server Data Recovery](https://fordefence.com/en/server-data-recovery/) - Personal data owners should be informed about the purpose for which their information will be used, how long it will be stored, under what conditions and where it will be kept, and when it will be deleted. It should be guaranteed that this data will not be used for any other purpose, and this guarantee - [RAID Data Recovery](https://fordefence.com/en/raid-data-recovery/) - All digital evidence detection is carried out in our forensic laboratory, which meets international standards, by our forensic engineers who have years of experience in the field. The findings are reported reliably and verifiably in compliance with the Turkish legal system. Raıd Data Recovery With our RAID data recovery services, we securely retrieve your data - [Hard Disk / SSD Data Recovery](https://fordefence.com/en/hard-disk-ssd-data-recovery/) - Personal data owners should be informed about the purpose for which their data will be used, how long it will be stored, under what conditions and where it will be kept, and when it will be deleted. It must be assured that this data will not be used for any other purpose, and this commitment - [CD-DVD-BluRay Examination and Analysis](https://fordefence.com/en/cd-dvd-bluray-examination/) - All digital evidence is identified in our forensic laboratory, which adheres to international standards. Our forensic engineers, who have years of experience in their field, perform these identifications in a reliable and auditable manner, and the results are reported in compliance with the Turkish legal system. CD, DVD, and Blu-ray Examination and Analysis With our - [Digital Forensics Within the Framework of Intellectual and Industrial Property Rights Law](https://fordefence.com/en/digital-forensics-within-the-framework-of-intellectual-and-industrial-property-rights-law/) - All digital evidence is identified in our forensic laboratory, which adheres to international standards. Our forensic engineers, who have years of experience in their field, perform these identifications in a reliable and auditable manner, and the results are reported in compliance with the Turkish legal system. Digital Forensics Within the Framework of Intellectual and Industrial - [Website and Email Examination, and Detection](https://fordefence.com/en/website-and-email-examination-and-detection/) - All digital evidence is identified in our forensic laboratory, which adheres to international standards. Our forensic engineers, who have years of experience in their field, perform these identifications in a reliable and auditable manner, and the results are reported in compliance with the Turkish legal system. Website and Email Examination and Detection With our website - [Forensic Informatics in Cyber Crimes](https://fordefence.com/en/forensic-informatics-in-cyber-crimes/) - All digital evidence is identified in our forensic laboratory, which adheres to international standards. Our forensic engineers, who have years of experience in their field, perform these identifications in a reliable and auditable manner, and the results are reported in compliance with the Turkish legal system. Forensic Informatics in Cyber Crimes Services With our digital - [Flash Drive, Memory Card Analysis](https://fordefence.com/en/flash-drive-memory-card-analysis/) - All digital evidence is identified in our forensic laboratory, which adheres to international standards. Our forensic engineers, who have years of experience in their field, perform these identifications in a reliable and auditable manner, and the results are reported in compliance with the Turkish legal system. Flash Disk and Memory Card Examinations With our flash - [HTS, CGNAT, GPRS and Base Station Analysis](https://fordefence.com/en/hts-cgnat-gprs-and-base-station-analysis/) - All digital evidence is identified in our forensic laboratory, which adheres to international standards. Our forensic engineers, who have years of experience in their field, perform these identifications in a reliable and auditable manner, and the results are reported in compliance with the Turkish legal system. HTS, CGNAT, GPRS, and Base Station Examinations With our - [Audio Recording Analysis](https://fordefence.com/en/audio-recording-analysis/) - All digital evidence is identified in our forensic laboratory, which adheres to international standards. Our forensic engineers, who have years of experience in their field, perform these identifications in a reliable and auditable manner, and the results are reported in compliance with the Turkish legal system. Audio Recording Analysis Services With our audio recording analysis - [Video Recording Analysis](https://fordefence.com/en/video-recording-analysis/) - All digital evidence is identified in our forensic laboratory, which adheres to international standards. Our forensic engineers, who have years of experience in their field, perform these identifications in a reliable and auditable manner, and the results are reported in compliance with the Turkish legal system. Video Recording Analysis Services With our video recording analysis - [Mobile Phone and Tablet Examination](https://fordefence.com/en/mobile-phone-and-tablet-examination/) - All digital evidence is identified in our forensic laboratory, which adheres to international standards. Our forensic engineers, who have years of experience in their field, perform these identifications in a reliable and auditable manner, and the results are reported in compliance with the Turkish legal system. Mobile Phone and Tablet Examination With our mobile phone - [Computer Examination](https://fordefence.com/en/computer-examination/) - All digital evidence is identified in our forensic laboratory, which adheres to international standards. Our forensic engineers, who have years of experience in their field, perform these identifications in a reliable and auditable manner, and the results are reported in compliance with the Turkish legal system. Computer Examination Services With our computer examination services, we - [SCADA Tests](https://fordefence.com/en/scada-tests/) - The penetration testing work carried out by us within the scope of information technology penetration tests will enable you to identify the cyber risks that your institution or organization may face both externally and internally. We provide penetration testing services with our industry-leading partners and experienced information security experts. SCADA Tests Industrial Control Systems SCADA - [Web Application Tests](https://fordefence.com/en/web-application-tests/) - The penetration testing work carried out by us within the scope of information technology penetration tests will enable you to identify the cyber risks that your institution or organization may face both externally and internally. We provide penetration testing services with our industry-leading partners and experienced information security experts. WEB APPLICATION TEST Vulnerability Detection & - [Code Analysis](https://fordefence.com/en/code-analysis/) - The penetration testing work carried out by us within the scope of information technology penetration tests will enable you to identify the cyber risks that your institution or organization may face both externally and internally. We provide penetration testing services with our industry-leading partners and experienced information security experts. Code Analysis Vulnerability Detection & Assurance - [Wireless Network Tests](https://fordefence.com/en/wireless-network-tests/) - The penetration testing work carried out by us within the scope of information technology penetration tests will enable you to identify the cyber risks that your institution or organization may face both externally and internally. We provide penetration testing services with our industry-leading partners and experienced information security experts. Wireless Network Tests Access, Encryption, Security - [Internal Network Tests](https://fordefence.com/en/internal-network-tests/) - The penetration testing work carried out by us within the scope of information technology penetration tests will enable you to identify the cyber risks that your institution or organization may face both externally and internally. We provide penetration testing services with our industry-leading partners and experienced information security experts. Internal Network Tests Audit, Defense, Resilience - [External Network Tests](https://fordefence.com/en/external-network-tests/) - The penetration testing work carried out by us within the scope of information technology penetration tests will enable you to identify the cyber risks that your institution or organization may face both externally and internally. We provide penetration testing services with our industry-leading partners and experienced information security experts. External Network Tests Network Security Analysis - [DoS and DDoS Testing](https://fordefence.com/en/dos-and-ddos-testing/) - The penetration testing work carried out by us within the scope of information technology penetration tests will enable you to identify the cyber risks that your institution or organization may face both externally and internally. We provide penetration testing services with our industry-leading partners and experienced information security experts. DoS and DDoS Testing Attack Detection - [Managed Detection and Response (MDR)](https://fordefence.com/en/managed-detection-and-response-mdr-2/) - MDR Secure Your Operations With our MDR services, we detect cyber threats in real-time and provide rapid response. We safeguard your systems with 24/7 monitoring and expert solutions. Managed Detection and Response (MDR)Service Overview:At Fordefence, we offer a Managed Detection and Response (MDR) service designed to provide your company with comprehensive 24/7 cybersecurity monitoring and - [Network Operations Center (NOC)](https://fordefence.com/en/network-operations-center-noc-2/) - The penetration testing work carried out by us within the scope of information technology penetration tests will enable you to identify the cyber risks that your institution or organization may face both externally and internally. We provide penetration testing services with our industry-leading partners and experienced information security experts. NOC Security Services The Network Operations - [Penetration Testing](https://fordefence.com/en/penetration-testing/) - The penetration testing work carried out by us within the scope of information technology penetration tests will enable you to identify the cyber risks that your institution or organization may face both externally and internally. We provide penetration testing services with our industry-leading partners and experienced information security experts. Penetration Testing Secure Your Organization Penetration - [Red Team – Copy](https://fordefence.com/siber-guvenlik/red-team-copy/) - Red Team Bilgi teknolojileri sızma testleri kapsamında tarafımızdan yapılacak çalışmalar, kurum ve kuruluşunuzun gerek dış dünyadan gerekse içyapısında ne gibi siber riskler taşıdığını belirlemenizi sağlayacaktır. Sektör lideri ortaklarımız ve deneyimli bilgi güvenliği uzmanlarımız ile sızma testi hizmetleri sunulmaktadır. Red Team Ofansif Güvenlik Hizmetleri Siber güvenlikte Red Team, savunma sistemlerini gerçek dünya saldırılarına karşı test ederek - [SCADA Testleri](https://fordefence.com/siber-guvenlik/scada-testleri/) - Bilgi teknolojileri sızma testlerimiz, kurum ve kuruluşlarınızın hem dış tehditlere hem de iç yapılarındaki siber risklere karşı ne durumda olduğunu tespit etmenize yardımcı olur. Sektör lideri iş ortaklarımız ve deneyimli bilgi güvenliği uzmanlarımızla bu testleri titizlikle gerçekleştiriyoruz. SCADA Testleri Endüstriyel Kontrol Sistemleri SCADA testleri, endüstriyel kontrol sistemlerini hedef alan siber saldırılara karşı savunmayı güçlendirir, potansiyel - [DOS ve DDoS Test](https://fordefence.com/siber-guvenlik/dos-ve-ddos-test/) - Bilgi teknolojileri sızma testlerimiz, kurum ve kuruluşlarınızın hem dış tehditlere hem de iç yapılarındaki siber risklere karşı ne durumda olduğunu tespit etmenize yardımcı olur. Sektör lideri iş ortaklarımız ve deneyimli bilgi güvenliği uzmanlarımızla bu testleri titizlikle gerçekleştiriyoruz. DoS ve DDoS testleri Saldırı Tespit Hizmetleri DoS ve DDoS testleri, sistemlerinize yönelik siber saldırıların etkilerini önceden tespit - [Network Operations Center (NOC)](https://fordefence.com/siber-guvenlik/network-operations-center-noc/) - Bilgi teknolojileri sızma testlerimiz, kurum ve kuruluşlarınızın hem dış tehditlere hem de iç yapılarındaki siber risklere karşı ne durumda olduğunu tespit etmenize yardımcı olur. Sektör lideri iş ortaklarımız ve deneyimli bilgi güvenliği uzmanlarımızla bu testleri titizlikle gerçekleştiriyoruz. NOC Güvenlik Hizmetleri Ağ Operasyon Merkezi (NOC), ağ altyapısının sürekli izlenmesi ve tehditlerin hızlı bir şekilde tespit edilerek - [Zafiyet Tarama](https://fordefence.com/siber-guvenlik/zafiyet-tarama/) - Tüm dijital delillerin tespitleri; uluslararası standartlardaki adli bilişim laboratuvarımızda, konusunda yılların tecrübesine sahip adli bilişim mühendislerimiz tarafından, güvenilir ve denetlenebilir şekilde yapılarak, Türk hukuk sistemi ile uyumlu şekilde raporlanmaktadır. Zafiyet tarama Güvenliğinizi Koruyun Zafiyet taraması, sistemdeki potansiyel güvenlik açıklarını erken tespit ederek saldırılara karşı proaktif koruma sağlar. Zafiyet taraması Kurumlara yapılan ve her gün kendini geliştirmekte - [Sızma (Penetrasyon) Testi](https://fordefence.com/siber-guvenlik/sizma-penetrasyon-testi/) - Sızma (Penetrasyon) Testi, Sızma testi, bir hedefin gerçek saldırılara savunmasızlığını belirlemek için yapılan sistem ve ağ güvenliği değerlendirme yöntemidir. - [Managed Detection and Response (MDR)](https://fordefence.com/siber-guvenlik/managed-detection-and-response-mdr/) - MDR Operasyon Güvenliğinizi Sağlayın MDR hizmetlerimizle, siber tehditleri anlık olarak tespit ediyor ve hızlı müdahale sağlıyoruz. 7/24 izleme ve uzman çözümlerle sistemlerinizi koruma altına alıyoruz. Yönetilen Tespit ve Yanıt (Managed Detection and Response – MDR)Hizmet TanımıFordefence olarak, Şirketinize kapsamlı, 7/24 siber güvenlik izleme ve hızlı tehdit yanıtı sağlamak için tasarlanan Yönetilen Tespit ve Yanıt (MDR) - [Red Team](https://fordefence.com/siber-guvenlik/red-team/) - Red Team Bilgi teknolojileri sızma testleri kapsamında tarafımızdan yapılacak çalışmalar, kurum ve kuruluşunuzun gerek dış dünyadan gerekse içyapısında ne gibi siber riskler taşıdığını belirlemenizi sağlayacaktır. Sektör lideri ortaklarımız ve deneyimli bilgi güvenliği uzmanlarımız ile sızma testi hizmetleri sunulmaktadır. Red Team Ofansif Güvenlik Hizmetleri Siber güvenlikte Red Team, savunma sistemlerini gerçek dünya saldırılarına karşı test ederek - [Web Application Testleri](https://fordefence.com/siber-guvenlik/web-application-testleri/) - Bilgi teknolojileri sızma testlerimiz, kurum ve kuruluşlarınızın hem dış tehditlere hem de iç yapılarındaki siber risklere karşı ne durumda olduğunu tespit etmenize yardımcı olur. Sektör lideri iş ortaklarımız ve deneyimli bilgi güvenliği uzmanlarımızla bu testleri titizlikle gerçekleştiriyoruz. WEB APPLICATION TEST Zafiyet Tespiti & Koruma Web Application testleri, uygulamalardaki zafiyetleri tespit ederek veri sızıntılarını önler. Güvenlik - [Kod Analizi](https://fordefence.com/siber-guvenlik/kod-analizi/) - Bilgi teknolojileri sızma testlerimiz, kurum ve kuruluşlarınızın hem dış tehditlere hem de iç yapılarındaki siber risklere karşı ne durumda olduğunu tespit etmenize yardımcı olur. Sektör lideri iş ortaklarımız ve deneyimli bilgi güvenliği uzmanlarımızla bu testleri titizlikle gerçekleştiriyoruz. Kod Analizi Zafiyet Tespiti & Güvence Kod analizi, yazılımlardaki güvenlik açıklarını erken tespit ederek siber saldırılara karşı koruma - [Kablosuz Ağ Testleri](https://fordefence.com/siber-guvenlik/kablosuz-ag-testleri/) - Bilgi teknolojileri sızma testlerimiz, kurum ve kuruluşlarınızın hem dış tehditlere hem de iç yapılarındaki siber risklere karşı ne durumda olduğunu tespit etmenize yardımcı olur. Sektör lideri iş ortaklarımız ve deneyimli bilgi güvenliği uzmanlarımızla bu testleri titizlikle gerçekleştiriyoruz. Kablosuz Ağ Testlerinin Erişim, Şifreleme, Güvenlik Kablosuz ağ testleri, Wi-Fi ağlarınıza yönelik tehditleri tespit ederek yetkisiz erişimleri engeller. - [Dış Ağ Testleri](https://fordefence.com/siber-guvenlik/dis-ag-testleri/) - Bilgi teknolojileri sızma testlerimiz, kurum ve kuruluşlarınızın hem dış tehditlere hem de iç yapılarındaki siber risklere karşı ne durumda olduğunu tespit etmenize yardımcı olur. Sektör lideri iş ortaklarımız ve deneyimli bilgi güvenliği uzmanlarımızla bu testleri titizlikle gerçekleştiriyoruz. Dış Ağ Testleri Ağ Güvenlik Analizi Dış ağ testleri, dış tehditlere karşı ağ güvenliğini değerlendirerek saldırı risklerini en - [İç Ağ Testleri](https://fordefence.com/siber-guvenlik/ic-ag-testleri/) - Bilgi teknolojileri sızma testlerimiz, kurum ve kuruluşlarınızın hem dış tehditlere hem de iç yapılarındaki siber risklere karşı ne durumda olduğunu tespit etmenize yardımcı olur. Sektör lideri iş ortaklarımız ve deneyimli bilgi güvenliği uzmanlarımızla bu testleri titizlikle gerçekleştiriyoruz. İç Ağ Testleri Denetim, Savunma, Dayanıklılık İç ağ testleri, kurum içindeki potansiyel güvenlik açıklarını tespit ederek veri sızıntılarını - [Medyada Fordefence](https://fordefence.com/blog/medyada-fordefence/) - ÖRGÜT SOSYAL MEDYADA GÜVENİLİR HESAPLARI KULLANIYOR Bilişim Uzmanı Mustafa Sansar, DHA muhabirine terör örgütü FETÖ’nün sosyal medyayı nasıl kullandığını şöyle anlattı:... DEVAMI... 26 Ocak 2024 Verilerimiz Disklerde Güvende Mi? Verilerimiz bilgisayarımızda veya harici disklerimizde gerçekten güvende mi? Peki verilerimizi daha iyi korumak için nasıl önlemler almalıyız? Bilişim uzmanı Mustafa... DEVAMI... 26 Ocak 2024 Twitter Güvenli - [Haberler](https://fordefence.com/blog/haberler/) - Cisco IP Telefonlarında Kritik Güvenlik Açığı Keşfedildi Cisco, IP telefon web sunucusunda kimliği doğrulanmamış bir saldırgan tarafından uzaktan kod yürütülmesine olanak sağlayan kritik bir güvenlik açığının önüne... DEVAMI... 26 Ocak 2024 2020 Yaz Dönemi Staj Başvuruları Hakkında Covid-19 salgını nedeniyle 2020 yaz döneminde stajer öğrenci alımı yapılmayacaktır. Fordefence Adli Bilişim Laboratuvarı... DEVAMI... 26 Ocak 2024 - [Blog](https://fordefence.com/blog/) - Yapay Zekâ Destekli Siber Saldırılar 2026’nın Dijital Tehdidi Yazar: Serra BALCI Bir sabah işe geldiğinizde şirketinizin tüm sistemleri kilitli, ekranınızda bir fidye notu var. Ama bu sefer saldırıyı başlatan... DEVAMI... 8 Mayıs 2026 Cloud Güvenliği Yanlış Yapılandırmaların Büyük Bedeli Yazar: Serra BALCI Bulut güvenliğinin en büyük ironisi bu: altyapı güvenli, ama onu kullanan insan değil. - [Blog](https://fordefence.com/blog/blog/) - Yapay Zekâ Destekli Siber Saldırılar 2026’nın Dijital Tehdidi Yazar: Serra BALCI Bir sabah işe geldiğinizde şirketinizin tüm sistemleri kilitli, ekranınızda bir fidye notu var. Ama bu sefer saldırıyı başlatan... DEVAMI... 8 Mayıs 2026 Cloud Güvenliği Yanlış Yapılandırmaların Büyük Bedeli Yazar: Serra BALCI Bulut güvenliğinin en büyük ironisi bu: altyapı güvenli, ama onu kullanan insan değil. - [Ağ Güvenliği Eğitimleri](https://fordefence.com/ag-guvenligi-egitimleri/) - Fordefence eğitimleri “Teorik ve Teknik Adli Bilişim Eğitimleri, S.O.M.E. Eğitimi, Veri Kurtarma Eğitimleri, Bilgi Güvenliği Farkındalığı Eğitimi, Beyaz Şapkalı Hacker Eğitimi ve Ağ Güvenliği Eğitimleri” ana başlıklarından oluşmaktadır. Her seviyeden ve her meslek grubundan katılımcılara yönelik, teori ve tekniği birbiri ile harmanlanmış ve özelleştirilebilen eğitimler ile temel bilişim nosyonlarının bir üst seviyeye çıkarılması hedeflenmektedir. Ağ - [Beyaz Şapkalı Hacker Eğitimleri](https://fordefence.com/beyaz-sapkali-hacker-egitimleri/) - Fordefence eğitimleri “Teorik ve Teknik Adli Bilişim Eğitimleri, S.O.M.E. Eğitimi, Veri Kurtarma Eğitimleri, Bilgi Güvenliği Farkındalığı Eğitimi, Beyaz Şapkalı Hacker Eğitimi ve Ağ Güvenliği Eğitimleri” ana başlıklarından oluşmaktadır. Her seviyeden ve her meslek grubundan katılımcılara yönelik, teori ve tekniği birbiri ile harmanlanmış ve özelleştirilebilen eğitimler ile temel bilişim nosyonlarının bir üst seviyeye çıkarılması hedeflenmektedir. Eğitim - [Bilgi Güvenliği Farkındalığı Eğitimi](https://fordefence.com/bilgi-guvenligi-farkindaligi-egitimi/) - Fordefence eğitimleri “Teorik ve Teknik Adli Bilişim Eğitimleri, S.O.M.E. Eğitimi, Veri Kurtarma Eğitimleri, Bilgi Güvenliği Farkındalığı Eğitimi, Beyaz Şapkalı Hacker Eğitimi ve Ağ Güvenliği Eğitimleri” ana başlıklarından oluşmaktadır. Her seviyeden ve her meslek grubundan katılımcılara yönelik, teori ve tekniği birbiri ile harmanlanmış ve özelleştirilebilen eğitimler ile temel bilişim nosyonlarının bir üst seviyeye çıkarılması hedeflenmektedir. Bilgi - [Veri Kurtarma Eğitimleri](https://fordefence.com/veri-kurtarma-egitimleri/) - Fordefence eğitimleri “Teorik ve Teknik Adli Bilişim Eğitimleri, S.O.M.E. Eğitimi, Veri Kurtarma Eğitimleri, Bilgi Güvenliği Farkındalığı Eğitimi, Beyaz Şapkalı Hacker Eğitimi ve Ağ Güvenliği Eğitimleri” ana başlıklarından oluşmaktadır. Her seviyeden ve her meslek grubundan katılımcılara yönelik, teori ve tekniği birbiri ile harmanlanmış ve özelleştirilebilen eğitimler ile temel bilişim nosyonlarının bir üst seviyeye çıkarılması hedeflenmektedir. VERİ - [S.O.M.E. Eğitimi](https://fordefence.com/some-egitimi/) - Fordefence eğitimleri “Teorik ve Teknik Adli Bilişim Eğitimleri, S.O.M.E. Eğitimi, Veri Kurtarma Eğitimleri, Bilgi Güvenliği Farkındalığı Eğitimi, Beyaz Şapkalı Hacker Eğitimi ve Ağ Güvenliği Eğitimleri” ana başlıklarından oluşmaktadır. Her seviyeden ve her meslek grubundan katılımcılara yönelik, teori ve tekniği birbiri ile harmanlanmış ve özelleştirilebilen eğitimler ile temel bilişim nosyonlarının bir üst seviyeye çıkarılması hedeflenmektedir. S.O.M.E. - [Adli Bilişim Eğitimleri-3](https://fordefence.com/adli-bilisim-egitimleri-3/) - Fordefence eğitimleri “Teorik ve Teknik Adli Bilişim Eğitimleri, S.O.M.E. Eğitimi, Veri Kurtarma Eğitimleri, Bilgi Güvenliği Farkındalığı Eğitimi, Beyaz Şapkalı Hacker Eğitimi ve Ağ Güvenliği Eğitimleri” ana başlıklarından oluşmaktadır. Her seviyeden ve her meslek grubundan katılımcılara yönelik, teori ve tekniği birbiri ile harmanlanmış ve özelleştirilebilen eğitimler ile temel bilişim nosyonlarının bir üst seviyeye çıkarılması hedeflenmektedir. Adli - [Adli Bilişim Eğitimleri-2](https://fordefence.com/adli-bilisim-egitimleri-2/) - Fordefence eğitimleri “Teorik ve Teknik Adli Bilişim Eğitimleri, S.O.M.E. Eğitimi, Veri Kurtarma Eğitimleri, Bilgi Güvenliği Farkındalığı Eğitimi, Beyaz Şapkalı Hacker Eğitimi ve Ağ Güvenliği Eğitimleri” ana başlıklarından oluşmaktadır. Her seviyeden ve her meslek grubundan katılımcılara yönelik, teori ve tekniği birbiri ile harmanlanmış ve özelleştirilebilen eğitimler ile temel bilişim nosyonlarının bir üst seviyeye çıkarılması hedeflenmektedir. Adli - [Adli Bilişim Eğitimleri-1](https://fordefence.com/adli-bilisim-egitimleri-1/) - Fordefence eğitimleri “Teorik ve Teknik Adli Bilişim Eğitimleri, S.O.M.E. Eğitimi, Veri Kurtarma Eğitimleri, Bilgi Güvenliği Farkındalığı Eğitimi, Beyaz Şapkalı Hacker Eğitimi ve Ağ Güvenliği Eğitimleri” ana başlıklarından oluşmaktadır. Her seviyeden ve her meslek grubundan katılımcılara yönelik, teori ve tekniği birbiri ile harmanlanmış ve özelleştirilebilen eğitimler ile temel bilişim nosyonlarının bir üst seviyeye çıkarılması hedeflenmektedir. Adli - [Güvenli Veri İmha ve Hardwipe](https://fordefence.com/guvenli-veri-imha-ve-hardwipe/) - Güvenli Veri İmha ve Hardwipe Güvenli veri imha ve hardwipe hizmetlerimizle, hassas verilerinizi kalıcı ve geri döndürülemez şekilde siliyoruz. Veri güvenliği için profesyonel ve etkili çözümler sunuyoruz. Güvenli Veri İmha ve Hardwipe: Bilişim Güvenliği için Kritik Bir AdımGünümüzde, kişisel ve kurumsal düzeyde çok sayıda hassas bilgi dijital ortamlarda depolanmaktadır. Ancak, bu bilgilerin zamanla işlevsizleşmesi, güvenli - [İş Sağlığı ve Güvenliği İncelemeleri](https://fordefence.com/is-sagligi-ve-guvenligi-incelemeleri/) - Tüm dijital delillerin tespitleri; uluslararası standartlardaki adli bilişim laboratuvarımızda, konusunda yılların tecrübesine sahip adli bilişim mühendislerimiz tarafından, güvenilir ve denetlenebilir şekilde yapılarak, Türk hukuk sistemi ile uyumlu şekilde raporlanmaktadır. İş Sağlığı ve Güvenliği İncelemeleri İş sağlığı ve güvenliği incelemeleri hizmetlerimizle, çalışma ortamlarını analiz ederek riskleri tespit ediyor ve çözüm önerileri sunuyoruz. Güvenli ve sağlıklı bir - [Muhasebe, Bankacılık ve Finans İncelemeleri](https://fordefence.com/muhasebe-bankacilik-ve-finans-incelemeleri/) - Tüm dijital delillerin tespitleri; uluslararası standartlardaki adli bilişim laboratuvarımızda, konusunda yılların tecrübesine sahip adli bilişim mühendislerimiz tarafından, güvenilir ve denetlenebilir şekilde yapılarak, Türk hukuk sistemi ile uyumlu şekilde raporlanmaktadır. Muhasebe, Bankacılık ve Finans İncelemeleri Muhasebe, bankacılık ve finans incelemeleri hizmetlerimizle, mali verileri analiz ederek usulsüzlük ve yolsuzlukları tespit ediyoruz. Uzman raporlamayla güvenilir çözümler sunuyoruz. Kuruluşların - [Adli Kimya İncelemeleri](https://fordefence.com/adli-kimya-incelemeleri/) - Tüm dijital delillerin tespitleri; uluslararası standartlardaki adli bilişim laboratuvarımızda, konusunda yılların tecrübesine sahip adli bilişim mühendislerimiz tarafından, güvenilir ve denetlenebilir şekilde yapılarak, Türk hukuk sistemi ile uyumlu şekilde raporlanmaktadır. Adli Kimya İncelemeleri Adli kimya incelemeleri hizmetlerimizle, kimyasal maddeleri analiz ederek suç mahallerindeki bulguları tespit ediyoruz. Güvenilir ve bilimsel raporlarla adaletin yanında yer alıyoruz. Kriminalistiğin en - [Yangın İncelemeleri](https://fordefence.com/yangin-incelemeleri/) - Tüm dijital delillerin tespitleri; uluslararası standartlardaki adli bilişim laboratuvarımızda, konusunda yılların tecrübesine sahip adli bilişim mühendislerimiz tarafından, güvenilir ve denetlenebilir şekilde yapılarak, Türk hukuk sistemi ile uyumlu şekilde raporlanmaktadır. Yangın İncelemeleri Yangın incelemeleri hizmetlerimizle, yangın olaylarını detaylı şekilde analiz ediyor ve olası nedenleri belirliyoruz. Profesyonel raporlamayla güvenilir sonuçlar sunuyoruz. Can ve mal kayıplarının meydana geldiği - [İmza & Belge ve Grafoloji İncelemeleri](https://fordefence.com/imza-belge-ve-grafoloji-incelemeleri/) - Tüm dijital delillerin tespitleri; uluslararası standartlardaki adli bilişim laboratuvarımızda, konusunda yılların tecrübesine sahip adli bilişim mühendislerimiz tarafından, güvenilir ve denetlenebilir şekilde yapılarak, Türk hukuk sistemi ile uyumlu şekilde raporlanmaktadır. İmza & Belge ve Grafoloji İncelemeleri İmza, belge ve grafoloji incelemeleri hizmetlerimizle, sahtecilik tespiti yaparak belgelerin doğruluğunu analiz ediyoruz. Uzman raporlarıyla güvenilir sonuçlar sunuyoruz. Adli vakalarda - [Trafik İncelemeleri](https://fordefence.com/trafik-incelemeleri/) - Tüm dijital delillerin tespitleri; uluslararası standartlardaki adli bilişim laboratuvarımızda, konusunda yılların tecrübesine sahip adli bilişim mühendislerimiz tarafından, güvenilir ve denetlenebilir şekilde yapılarak, Türk hukuk sistemi ile uyumlu şekilde raporlanmaktadır. Trafik İncelemeleri Trafik incelemeleri hizmetlerimizle, dijital iletişim verilerini analiz ederek olaylara dair önemli verileri tespit ediyoruz. Adli süreçlere destek sağlayarak güvenilir raporlar sunuyoruz. Trafik kazasının meydana - [Hafıza Kartı Veri Kurtarma](https://fordefence.com/hafiza-karti-veri-kurtarma/) - Tüm dijital delillerin tespitleri; uluslararası standartlardaki adli bilişim laboratuvarımızda, konusunda yılların tecrübesine sahip adli bilişim mühendislerimiz tarafından, güvenilir ve denetlenebilir şekilde yapılarak, Türk hukuk sistemi ile uyumlu şekilde raporlanmaktadır. Hafıza Kartı Veri Kurtarma Hafıza kartı veri kurtarma hizmetlerimizle, hasar görmüş veya silinen verilerinizi güvenli bir şekilde geri getiriyoruz. Uzman ekip ve gelişmiş tekniklerle veri kaybını - [Nas/Das/San/SDS Veri Kurtarma](https://fordefence.com/nas-das-san-sds-veri-kurtarma/) - Tüm dijital delillerin tespitleri; uluslararası standartlardaki adli bilişim laboratuvarımızda, konusunda yılların tecrübesine sahip adli bilişim mühendislerimiz tarafından, güvenilir ve denetlenebilir şekilde yapılarak, Türk hukuk sistemi ile uyumlu şekilde raporlanmaktadır. Nas / Das / San / SDS Veri Kurtarma NAS, DAS, SAN ve SDS sistemlerinden veri kurtarma hizmetlerimizle, ağ tabanlı depolama cihazlarındaki verileri güvenli bir şekilde - [CCTV – DVR Kamerası Veri Kurtarma](https://fordefence.com/cctv-dvr-kamerasi-veri-kurtarma/) - Tüm dijital delillerin tespitleri; uluslararası standartlardaki adli bilişim laboratuvarımızda, konusunda yılların tecrübesine sahip adli bilişim mühendislerimiz tarafından, güvenilir ve denetlenebilir şekilde yapılarak, Türk hukuk sistemi ile uyumlu şekilde raporlanmaktadır. CCTV – DVR Kamerası Veri Kurtarma CCTV DVR kamerası veri kurtarma hizmetlerimizle, güvenlik kameralarındaki kayıpları tespit ediyor ve kaybolan görüntüleri güvenli bir şekilde geri getiriyoruz. Yüksek - [Veritabanı Veri Kurtarma](https://fordefence.com/veritabani-veri-kurtarma/) - Tüm dijital delillerin tespitleri; uluslararası standartlardaki adli bilişim laboratuvarımızda, konusunda yılların tecrübesine sahip adli bilişim mühendislerimiz tarafından, güvenilir ve denetlenebilir şekilde yapılarak, Türk hukuk sistemi ile uyumlu şekilde raporlanmaktadır. Veritabanı Veri Kurtarma Veritabanı veri kurtarma hizmetlerimizle, bozulmuş veya kaybolmuş veritabanlarındaki verileri güvenli bir şekilde geri getiriyoruz. Uzman ekip ve gelişmiş tekniklerle veri kaybını önlüyoruz. Veritabanları - [Şifreli Diskten Veri Kurtarma](https://fordefence.com/sifreli-diskten-veri-kurtarma/) - Tüm dijital delillerin tespitleri; uluslararası standartlardaki adli bilişim laboratuvarımızda, konusunda yılların tecrübesine sahip adli bilişim mühendislerimiz tarafından, güvenilir ve denetlenebilir şekilde yapılarak, Türk hukuk sistemi ile uyumlu şekilde raporlanmaktadır. Şifreli Diskten Veri Kurtarma Şifreli diskten veri kurtarma hizmetlerimizle, şifrelenmiş verilerinizi güvenli bir şekilde çözüyor ve geri getiriyoruz. Uzman ekip ve ileri düzey tekniklerle veri kaybını - [Server/Sunucu Veri Kurtarma](https://fordefence.com/server-sunucu-veri-kurtarma/) - Kişisel veri sahiplerine bilgilerinin ne amaçla kullanılacağı, ne kadar saklanacağı, ne koşullarda nerede tutulacağı ve ne zaman silineceği bildirilmeli, başka hiç bir amaçla bu verilerin kullanılmayacağı taahhüt edilmeli ve tabi bu taahhüt yerine getirilmelidir. Server/Sunucu Veri Kurtarma Server ve sunucu veri kurtarma hizmetlerimizle, sunuculardaki veri kaybını minimize ederek verilerinizi güvenli bir şekilde geri alıyoruz. Yüksek - [Raid Veri Kurtarma](https://fordefence.com/raid-veri-kurtarma/) - Tüm dijital delillerin tespitleri; uluslararası standartlardaki adli bilişim laboratuvarımızda, konusunda yılların tecrübesine sahip adli bilişim mühendislerimiz tarafından, güvenilir ve denetlenebilir şekilde yapılarak, Türk hukuk sistemi ile uyumlu şekilde raporlanmaktadır. Raıd Veri Kurtarma RAID veri kurtarma hizmetlerimizle, arızalı veya hasar görmüş RAID sistemlerinden verilerinizi güvenli bir şekilde geri getiriyoruz. Uzman ekip ve gelişmiş tekniklerle etkili çözümler - [Hard Disk / SSD Veri Kurtarma](https://fordefence.com/hard-disk-ssd-veri-kurtarma/) - Kişisel veri sahiplerine bilgilerinin ne amaçla kullanılacağı, ne kadar saklanacağı, ne koşullarda nerede tutulacağı ve ne zaman silineceği bildirilmeli, başka hiç bir amaçla bu verilerin kullanılmayacağı taahhüt edilmeli ve tabi bu taahhüt yerine getirilmelidir. Hard Disk / SSD Veri Kurtarma Hard disk ve SSD veri kurtarma hizmetlerimizle kaybolan veya bozulmuş verilerinizi güvenli bir şekilde geri - [CD-DVD-Bluray İncelemesi ve Çözümü](https://fordefence.com/cd-dvd-bluray-incelemesi-ve-cozumu/) - Tüm dijital delillerin tespitleri; uluslararası standartlardaki adli bilişim laboratuvarımızda, konusunda yılların tecrübesine sahip adli bilişim mühendislerimiz tarafından, güvenilir ve denetlenebilir şekilde yapılarak, Türk hukuk sistemi ile uyumlu şekilde raporlanmaktadır. CD-DVD-Bluray İncelemesi ve Çözümü CD, DVD ve BluRay inceleme hizmetlerimizle optik medyadaki verileri analiz ediyor ve adli delil niteliğindeki bulguları ortaya çıkarıyoruz. Güvenilir çözümler ve detaylı - [Fikri ve Sınai Haklar Kanunu Çerçevesinde Adli Bilişim Tespitleri](https://fordefence.com/fikri-ve-sinai-haklar-kanunu-cercevesinde-adli-bilisim-tespitleri/) - Tüm dijital delillerin tespitleri; uluslararası standartlardaki adli bilişim laboratuvarımızda, konusunda yılların tecrübesine sahip adli bilişim mühendislerimiz tarafından, güvenilir ve denetlenebilir şekilde yapılarak, Türk hukuk sistemi ile uyumlu şekilde raporlanmaktadır. Fikri ve Sınai Haklar Kanunu Çerçevesinde Adli Bilişim Tespitleri Fikri ve Sınai Haklar Kanunu kapsamında adli bilişim tespitleriyle hak ihlallerini analiz ediyor ve delil niteliğindeki bulguları - [Web Sitesi, E-posta İncelenmesi ve Tespiti](https://fordefence.com/web-sitesi-e-posta-incelenmesi-ve-tespiti/) - Tüm dijital delillerin tespitleri; uluslararası standartlardaki adli bilişim laboratuvarımızda, konusunda yılların tecrübesine sahip adli bilişim mühendislerimiz tarafından, güvenilir ve denetlenebilir şekilde yapılarak, Türk hukuk sistemi ile uyumlu şekilde raporlanmaktadır. Web Sitesi, E-posta İncelenmesi ve Tespiti Web sitesi ve e-posta inceleme hizmetlerimizle dijital iletişim izlerini analiz ediyor, suç unsurlarını tespit ediyoruz. Güvenilir analiz ve detaylı raporlamayla - [Bilişim Suçlarında Adli Bilişim](https://fordefence.com/bilisim-suclarinda-adli-bilisim/) - Tüm dijital delillerin tespitleri; uluslararası standartlardaki adli bilişim laboratuvarımızda, konusunda yılların tecrübesine sahip adli bilişim mühendislerimiz tarafından, güvenilir ve denetlenebilir şekilde yapılarak, Türk hukuk sistemi ile uyumlu şekilde raporlanmaktadır. Bilişim Suçlarında Adli Bilişim hizmetlerimiz Bilişim suçlarında adli bilişim hizmetlerimizle dijital delilleri tespit ediyor, analiz ediyor ve yasal süreçlere uygun raporlar sunuyoruz. Güvenilir çözümlerle adaletin yanında - [Flash Disk, Hafıza Kartı İncelemeleri](https://fordefence.com/flash-disk-hafiza-karti-incelemeleri/) - Tüm dijital delillerin tespitleri; uluslararası standartlardaki adli bilişim laboratuvarımızda, konusunda yılların tecrübesine sahip adli bilişim mühendislerimiz tarafından, güvenilir ve denetlenebilir şekilde yapılarak, Türk hukuk sistemi ile uyumlu şekilde raporlanmaktadır. Flash Disk, Hafıza Kartı İncelemeleri Flash disk ve hafıza kartı inceleme hizmetlerimizle taşınabilir cihazlardaki verileri analiz ediyor ve adli delil niteliğindeki bulguları ortaya çıkarıyoruz. Güvenilir raporlamayla - [HTS, CGNAT, GPRS ve Baz İncelemeleri](https://fordefence.com/hts-cgnat-gprs-ve-baz-incelemeleri/) - Tüm dijital delillerin tespitleri; uluslararası standartlardaki adli bilişim laboratuvarımızda, konusunda yılların tecrübesine sahip adli bilişim mühendislerimiz tarafından, güvenilir ve denetlenebilir şekilde yapılarak, Türk hukuk sistemi ile uyumlu şekilde raporlanmaktadır. HTS, CGNAT, GPRS ve Baz İncelemeleri HTS, CGNAT, GPRS ve baz inceleme hizmetlerimizle iletişim verilerini analiz ederek adli soruşturmalara destek sağlıyoruz. Güvenilir verilerle kapsamlı raporlar sunuyoruz. - [Ses Kaydı Analizi](https://fordefence.com/ses-kaydi-analizi/) - Tüm dijital delillerin tespitleri; uluslararası standartlardaki adli bilişim laboratuvarımızda, konusunda yılların tecrübesine sahip adli bilişim mühendislerimiz tarafından, güvenilir ve denetlenebilir şekilde yapılarak, Türk hukuk sistemi ile uyumlu şekilde raporlanmaktadır. Ses Kaydı Analizi hizmetlerimiz Ses kaydı analizi hizmetlerimizle kayıtları detaylı şekilde inceleyerek delil niteliğindeki bulguları tespit ediyoruz. Uzman raporlamayla güvenilir ve kesin sonuçlar sağlıyoruz. Ses Kaydı, - [Görüntü Kaydı Analizi](https://fordefence.com/goruntu-kaydi-analizi/) - Tüm dijital delillerin tespitleri; uluslararası standartlardaki adli bilişim laboratuvarımızda, konusunda yılların tecrübesine sahip adli bilişim mühendislerimiz tarafından, güvenilir ve denetlenebilir şekilde yapılarak, Türk hukuk sistemi ile uyumlu şekilde raporlanmaktadır. Görüntü Kaydı Analizi hizmetlerimiz Görüntü kaydı analizi hizmetlerimizle video kayıtlarındaki detayları inceleyerek delil niteliğindeki unsurları ortaya çıkarıyoruz. Profesyonel analiz ve raporlama ile güvenilir sonuçlar sunuyoruz. Güvenlik - [Cep Telefonu ve Tablet İncelemesi](https://fordefence.com/cep-telefonu-ve-tablet-incelemesi/) - Tüm dijital delillerin tespitleri; uluslararası standartlardaki adli bilişim laboratuvarımızda, konusunda yılların tecrübesine sahip adli bilişim mühendislerimiz tarafından, güvenilir ve denetlenebilir şekilde yapılarak, Türk hukuk sistemi ile uyumlu şekilde raporlanmaktadır. Cep Telefonu ve Tablet İncelemesi Cep telefonu ve tablet inceleme hizmetlerimizle mobil cihazlardaki verileri analiz ediyor ve adli delil niteliğindeki bulguları tespit ediyoruz. Güvenilir ve detaylı - [Bilgisayar İncelemesi](https://fordefence.com/bilgisayar-incelemesi/) - Tüm dijital delillerin tespitleri; uluslararası standartlardaki adli bilişim laboratuvarımızda, konusunda yılların tecrübesine sahip adli bilişim mühendislerimiz tarafından, güvenilir ve denetlenebilir şekilde yapılarak, Türk hukuk sistemi ile uyumlu şekilde raporlanmaktadır. Bilgisayar inceleme hizmetlerimiz Bilgisayar inceleme hizmetlerimizle dijital cihazlarınızdaki verileri analiz ediyor ve adli delil niteliğindeki bulguları ortaya çıkarıyoruz. Güvenilir ve detaylı raporlamayla destek sağlıyoruz. ADLİ BİLİŞİM - [Regülasyon Kurumları Simülasyon Denetimleri](https://fordefence.com/regulasyon-kurumlari-simulasyon-denetimleri/) - Regülasyon Kurumları Simülasyon Denetimleri Regülasyon kurumları için simülasyon denetimleriyle, yasal uyumluluğunuzu test ediyor ve eksiklikleri önceden tespit etmenizi sağlıyoruz. Süreçlerinizi güçlendirmek için uzman çözümler sunuyoruz. Regülasyon Kurumları ( BDDK, EPDK, Rekabet Kurumu, BTK, SPK, RTÜK vb.) tarafından teknolojinin gelişimi, gerçekleştirilen denetimlerinde dijitalleşmesine olanak sağlamıştır. Firma içi denetim taleplerinizi Adli Bilişim İncelemesi boyutuna taşımaktayız. Bu sayede Üst - [İş Akdi Sonlanan Çalışanın Dijital Materyallerinde İnceleme](https://fordefence.com/is-akdi-sonlanan-calisanin-dijital-materyallerinde-inceleme/) - İş Akdi Sonlanan Çalışanın Dijital Materyallerinde İncelem İş akdi sonlanan çalışanların dijital materyallerinde detaylı inceleme yaparak olası veri ihlallerini tespit ediyoruz. İşletmenizin bilgi güvenliğini koruma altına alın. Hayatta önem sıraları değişmekle birlikte insanoğlu için dünyanın en başından beri esas olan “BİLGİ” dir. Hayatın idamesi için bilgi ne kadar önemli ise şirketlerin devamı ve itibarlarının korunabilmesi - [IT Audit](https://fordefence.com/it-audit/) - IT Audit, bir kuruluşun bilişim sistemlerini ve süreçlerini değerlendirme amacı taşıyan bir denetim sürecidir. Bu denetimler, kurumların bilgi varlıklarını korumasını, iş süreçlerini optimize etmesini ve bilişim altyapısının güvenilirliğini sağlamasını amaçlar. IT Audit Güvenliğinizi Koruyun IT Denetim hizmetlerimizle, bilgi teknolojileri süreçlerinizi analiz ediyor ve güvenlik açıklarını tespit ederek çözüm önerileri sunuyoruz. İşletmenizin dijital altyapısını güçlendirin. Bilgi - [K.V.K.K. Danışmanlığı](https://fordefence.com/kvkk-danismanligi/) - Kişisel veri sahiplerine bilgilerinin ne amaçla kullanılacağı, ne kadar saklanacağı, ne koşullarda nerede tutulacağı ve ne zaman silineceği bildirilmeli, başka hiç bir amaçla bu verilerin kullanılmayacağı taahhüt edilmeli ve tabi bu taahhüt yerine getirilmelidir. K.V.K.K. Danışmanlığı hizmetlerimiz K.V.K.K. danışmanlık hizmetlerimizle, verilerinizi yasalara uygun şekilde yönetmenizi sağlıyoruz. Güvenlik ve uyumluluk odaklı çözümler sunuyoruz. K.V.K.K. mevzuatı birden - [İç Denetim Hizmetleri](https://fordefence.com/ic-denetim-hizmetleri/) - ISO 27001 baş denetçi ekibimiz tarafından ile ISO 27001 denetimleri gerçekleştirilmekte, denetim ve belgelendirme süreçleri desteği sağlanmaktadır. İş uygulamalarınızın, bilgi teknolojileri altyapı ve süreçlerinizin mevzuat, standart ve uygulamalara uyumluluğunu değerlendirmek amacıyla bağımsız bilgi teknolojileri iç denetim desteği verilmektedir. İç Denetim Hizmetleri İç denetim, organizasyonların mevcut kontrol ortamları ve kurumsal yönetişim süreçlerinin etkinliğinin değerlendirilerek potansiyel risk - [Home](https://fordefence.com/en/home-2-2/) - Everyone looks FORDEFENCE sees Siber Güvenlik Hizmetleri, Adli Bilişim Hizmetleri , Laboratuvar Hizmetleri , Kurumsal Danışmanlık ve Eğitim About FORDEFENCE Founded in 2014, Fordefence Information and Consultancy provides services to our clients with a team of experts boasting over 20 years of experience.Under the umbrella of Information Security, our mission is to offer end-to-end information - [Sosyal Mühendislik Testleri](https://fordefence.com/sosyal-muhendislik-testleri/) - Bilgi teknolojileri sızma testlerimiz, kurum ve kuruluşlarınızın hem dış tehditlere hem de iç yapılarındaki siber risklere karşı ne durumda olduğunu tespit etmenize yardımcı olur. Sektör lideri iş ortaklarımız ve deneyimli bilgi güvenliği uzmanlarımızla bu testleri titizlikle gerçekleştiriyoruz. Sosyal Mühendislik TestleriSosyal mühendislik testleri, bir kurumun güvenlik bilincini ölçmeye ve çalışanlarının, kötü niyetli saldırganların yaygın olarak kullandığı - [المراجع](https://fordefence.com/ar/المراجع/) - [References](https://fordefence.com/en/references/) - [Referanslar](https://fordefence.com/referanslar/) - [İş Talebi](https://fordefence.com/is-talebi/) - Kabiliyet ve teknolojilerimiz ile aradığınız çözüme uzak değilsiniz. İstenen sonuçlara en hızlı ve en doğru şekilde ulaşılması için tarafımıza sağlanan bilgilerin eksiksiz ve doğru olması önemlidir. Adım Adım İş Talebi 1. Fordefence İş Talebi Formunu indirin. 2. İndirdiğiniz formu yazdırın, gerekli alanları doldurun. 3. Doldurduğunuz formu taratın ve kaydedin. 4. Gerekli ise Fordefence Gizlilik Sözleşmesini - [Siber Güvenlik Formu](https://fordefence.com/siber-guvenlik-formu/) - İş Talebi Sayfasına Geri Dön Zaifiyet Taraması: Seçiniz Zafiyet Taraması İstemiyorum İç Ağ Zafiyet Taraması Web Uygulamaları Zafiyet Taraması Sızma Testi Seçiniz Sızma Testi İstemiyorum İç Ağ Zafiyet Taraması Web Uygulamaları Zafiyet Taraması Web Uygulama Sızma Testi İç Ağ Sızma Testi Mobil Uygulama Sızma Testi Wifi Sızma Testi Sosyal Mühendislik Saldırıları DOS/DDOS Saldırıları Web Uygulama - [Adli Bilişim Formu](https://fordefence.com/adli-bilisim-formu/) - İş Talebi Sayfasına Geri Dön İş Talebi Formu: (Sadece .pdf, .jpg, .jpeg, .gif, .png, .doc ve .docx dosya tipleri, en fazla 10 MB.) Gizlilik Sözleşmesi: (Sadece .pdf, .jpg, .jpeg, .gif, .png, .doc ve .docx dosya tipleri, en fazla 10 MB.) Verdiğim tüm bilgilerin doğruluğunu garanti ediyorum. Gönder - [Adli Biyoloji İncelemeleri](https://fordefence.com/adli-biyoloji-incelemeleri/) - Tüm dijital delillerin tespitleri; uluslararası standartlardaki adli bilişim laboratuvarımızda, konusunda yılların tecrübesine sahip adli bilişim mühendislerimiz tarafından, güvenilir ve denetlenebilir şekilde yapılarak, Türk hukuk sistemi ile uyumlu şekilde raporlanmaktadır. Olay yerinde bulunan biyolojik örnekler, çoğu zaman olayın tüm aşamalarının aydınlatılmasında ve suçlu veya suçluların identifikasyonunda en güçlü delillerden biridir. Olayın gerçekleştiği yerdeki vücut sıvılarının yerinin - [test](https://fordefence.com/test/) - Global Pazarlarda DeneyimArtimex, deneyim sahibi ekibiyle global pazarlarda güçlü bir firma olarak kaliteli hizmetleriyle müşterilerini başarıya ulaştırıyor. Anahtar Teslimi ProjelerArtimex, anahtar teslimi projelerle müşterilerine kapsamlı ve eksiksiz çözümler sunuyor, uzman ekibiyle tam zamanında projenizi tamamlıyor. Talep Bazlı Ürün Tedariki Talep bazlı ürün tedarikiyle müşterilerine özelleştirilmiş çözümler sunan Artimex, ihtiyaçlarınız doğrultusunda kaliteli ürünleri temin ediyor. Beklentinizi ## Kategoriler - [Genel](https://fordefence.com/category/genel/) - [Tümü](https://fordefence.com/category/tumu/) - [Haberler](https://fordefence.com/category/tumu/haberler/) - [Medyada Fordefence](https://fordefence.com/category/tumu/medyada-fordefence/) - [Blog](https://fordefence.com/category/tumu/blog/) - [Genel](https://fordefence.com/en/category/genel-en/) - [Genel](https://fordefence.com/ar/category/genel-ar/) ## Tags - [Türkçe](https://fordefence.com/) - [English](https://fordefence.com/en/) - [العربية](https://fordefence.com/ar/)