Re: [NetSec] Siber Güvenlik Kurulu kuruldu

2012-10-21 Thread Mustafa Kuscu
Hayırlı olsun, bu işin sonu yok, bir yerden başlamak lazımdı. Kantarın topuzunun kaçmaması, dengeli bir çalışma olması ümidimiz. 21 Ekim 2012 21:04 tarihinde yazdı: > ** > Calismanin konuya sinirli bir populist yaklasimdan ziyade komple bir bakis > acisi sergilemek niyetiyle baslatildigini dusu

[NetSec] sosyal medya ssl

2014-11-21 Thread Mustafa Kuscu
Merhaba, ADSL üzerinden Twitter ve Facebook’a SSL ile bağlanmaya çalıştığımda connection reset alıyorum. TT aile profili var ve bu şekilde bloklaması bilinen bir durum mudur? Çünkü daha önce SSL IP’lerini blokladıkları bir durum karşıma çıkmamıştı bu şekilde. $ openssl s_client -connect www.twi

Re: [NetSec] Log Korelasyon

2015-10-30 Thread Mustafa Kuscu
Merhaba, Log korelasyonu yaparken temel beklentiniz ne olacak? Elastic ürününün bu hafta 2.0 sürümü yayınlandı. Custom bir proje yapacak ve geliştirme yapabilecek iseniz ve kendi katkınız ağırlıklı olsun isterseniz ELK stack oldukça uygun maliyetlidir. Aynı zamanda "big data" yaklaşımını hayata g

Re: [NetSec] Twitter URL Filtering

2015-11-15 Thread Mustafa Kuscu
Tarayıcının debug özelliklerini aktifleştirip, GET, POST gibi istekleri inceleyerek bulabilirsiniz. Mesela bir tarayıcıda https://twitter.com/i/tweet/create adresine POST ediyor yeni bir tweet atarken. Retweet sırasında ise https://twitter.com/i/tweet/retweet adresine yazıyor. Kolay gelsin 14 Kas

Re: [NetSec] Bankalara Saldırı

2015-12-26 Thread Mustafa Kuscu
Bu konuyu gündeme getirdiğiniz iyi oldu. Bankalarla e-devlet kapısı arasında yapılan entegrasyonun güven zincirini olumsuz yönde etkilediğini düşünüyorum. Bu entegrasyonun güvenliği üzerinde yapılmış bir çalışma, yazı makale veya Public doküman var mı bildiğiniz? Tşk & syg 25 Ara 2015 Cum, saat 0

[NetSec] Kişisel Verileri İzleme

2016-01-04 Thread Mustafa Kuscu
gt; > > > Özgür Koca > [tankado.com][raspberry-pi.tankado.com] > > > <http://www.facebook.com/zerostoheroes/> > > 2015-12-25 18:20 GMT+02:00 Mustafa Kuscu : > >> Bu konuyu gündeme getirdiğiniz iyi oldu. Bankalarla e-devlet kapısı >> arasında yapılan en

Re: [NetsecTR] Man in the email atak

2016-10-24 Thread Mustafa Kuscu
TCP IP olarak bakarsanız Mail sunucusunda (A veya Bnin ) Client'ta (Malware veya insider etkisiyle) A veya B Mail gateway A veya B DNS & routing (uç senaryolar) A/B, Wireless Mail sunucusu konfigürasyonu güvenli değilse her yerden fake mail atılabilir Uçtan uca inceletmekte fayda var Senaryonuzd

Re: [NetsecTR] Çalıntı kredi kartlarıyla TTNet fatura ödenmesi hk.

2016-10-31 Thread Mustafa Kuscu
Insider mı yoksa gerçekten hack mi? Çünkü sistemler insider karşısında yetersiz kalıyor ama DLP gibi teknolojiler varken bir finans kurumunun en önemli veritabanının hack yoluyla ele geçirilmesi pek mantıklı ve mümkün görünmüyor. 31 Eki 2016 Pzt, saat 17:38 tarihinde Tuğba Öztürk şunu yazdı: > Ço

Re: [NetsecTR] Huawei cihazlarda SSL interception şüphesi hk.

2016-11-02 Thread Mustafa Kuscu
Operatörün verdiği TR-69 acs özellikli yani uzaktan yönetilebilen cihazlarda şöyle bir durum dikkatimi çekmişti. Doğal olarak modemin parametreleri ACS sunucuya gidiyor ama bu parametreler içerisinde - yerel ağınıza ait bilgiler IP ve bağlı cihaz, -WiFi güvenlik parametreleri PSK dahil, -G.shdsl V

Re: [NetsecTR] Whatsapp Kullanılamıyor

2016-11-04 Thread Mustafa Kuscu
Whatsapp'ın yeni kullanıcı şartlarını kabul etmeyip üstünden 30 gün geçince de girilemiyor. Whatsapp benim için 26 Eylül'de kapanmıştı zaten. Whatsapp support'a yazdığımda ise, aldığım cevapta tek yapabileceğimin yeni şartları kabul etmek olduğunu, verilerimi başka türlü alamayacağımı belirtiyorlar

Re: [NetsecTR] Ynt: Whatsapp Kullanılamıyor

2016-11-04 Thread Mustafa Kuscu
Merhaba, Bizim sorunlarımız gibi sorunları olan ülkelerde benzer uygulamalar mevcut. Bu tür operasyonların PR'ı düzgün yapılsa, anlatılsa, daha az tepki çekeceği kanaatindeyim. https://en.wikipedia.org/wiki/Internet_censorship_in_the_United_Kingdom Mesela, "During a special debate on the riots,

Re: [NetsecTR] [Marketing Mail] akbank kredi kartı dolandırıcılığı hk.

2016-12-14 Thread Mustafa Kuscu
Yurtdışından yapılan alışverişlerin provizyon şekli işlem ve kart türüne göre farklı olabiliyor. Bu çerçevede bankaya bazı durumlarda online provizyon gelmiyor olabilir. Daha detaylı incelenirse anlaşılacaktır. 14 Ara 2016 Çar, saat 15:22 tarihinde Tuğba Öztürk şunu yazdı: > Hala pek çok alışveri

Re: [NetsecTR] Yahoo Kullanıcıları için Önemli Güvenlik Bilgileri hk.

2016-12-20 Thread Mustafa Kuscu
SSL, bash açıkları 2014 idi sanırım. Gayet normal, gerisi de gelebilir, pek şaşırtıcı değil. Bu sektör teknik uzmanlık olduğu kadar, enerji sektörü gibi, çeşitli güç odaklarının faaliyet ve mücadele alanı olduğundan her türlü manipülasyona açık maalesef. Kötü niyetleri olanlar için yorulmadan sonu