Algoritmalar için dizayn edilmiş bir dünya..

Kevin Slavin’in bizim algoritmalar için dizayn edilmiş ve kontrolü zamanla daha fazla ele aldıkları bir dünyada yaşadığımızı savunmaktadır. TEDGlobal’ın bu sürükleyici konuşmasında, bu kompleks bilgisayar programlarının casusluk taktiktlerini, borsa değerlerini, film senaryolarını ve mimariyi nasıl etkilediğini gösteriyor. Ve altında yatan etkileri kontrol edip anlayamadığımız bir kod yazdığımız konusunda bizi uyarıyor.

Ve spesifik olarak algoritmalar, temelde bilgisayarların bir şeylere karar verme matematiğidir. Gerçeğin hassaslığını edinirler, çünkü üst üste tekrar ederler. Ve kemikleşirler, kireçlenirler ve gerçek olurlar.

War of SQL Impact (SQL Audit Tool)

War-of-sql-impactPentest sırasında gerçekleştirilen SQL Audit testleri için yardımcı bir yazılım War of SQL Impact  / WarSQLi. Bu yazılım SQL sunucularında bulunan zayıf şifre olasılıklarını gerçekleştirmek üzere geliştirilmiştir. Araç ile zayıf paroları testleri yapılabilir ve SQL ( MS-SQL, MySQL, PostgreSQL ) sunucular üzerinde zafiyetler belirlenebilir. Programı standart olarak kurduktan sonra karşımıza ana ekran geliyor. Program içinde IP aralığı alanına testi gerçekleştireceğimiz ip adresini yazıyoruz. Aralık boşluğuna ise kaç ip üzerinde test yapacağımız sayıyı belirliyoruz.

SQL Server Türü alanında tarama yapmak istediğimiz SQL server türünü seçiyoruz. Defaul olarak “Otomatik” ayarında geliyor. Bu, aracımızın SQL türünü kendisinin tespit edebileceğini gösteriyor. Tarama türü alanında varsayılan değerlerle sunucuların taranması için geliştirilmiş haldedir. Tarama Seçenekleri bölümünde bağlantıları gerçekleştirmek için kullanacağımız milisaniye türünden değerler bulunmaktadır. Bu değeri network yoğunluğuna göre belirleyebiliriz. Devamını Oku

Penetrasyon testi nedir ?

Penetrasyon TestiMerhaba, Ağ ve Güvenlik üzerine yazı serisine başladığımı bu cümle ile duyurmuş oluyorum. İlk başlığımız Penetrasyon Testi Nedir ? oldu. Kısaca Pentest diyebilirsiniz. Penetrasyon testi firmaların Bilişim Sistemlerini oluşturan ağ altyapılarını, donanım, yazılım ve uygulamalara kötü niyetli birinin saldırmasını öngören yöntemler kullanılarak yapılan saldırı ve müdahaleler ile güvenlik açıklarının tespit edilip bu açıklarla sisteme sızılmaya çalışılması ve tüm bu işlemlerin raporlanmasıdır. Amaç şirketlerin farkında olmadıkları güvenlik açıklarının iyileştirilmesidir.

Test sırasında uzmanlar tıpkı bir saldırgan gibi hareket eder ve sistemin tüm açıklarını, riskleri ve erişilebilirliği ortaya çıkarırlar. Çok farklı yöntemler ve değişkenler söz konusu olduğundan uzmanlar tarafından gerçekleştirilmesi gerekmektedir. Devamını Oku

Google Veri İşaretleyici

Google Veri İşaretleyici

Google daha önce beta olarak test ettirdiği Veri İşaretleyiciyi – Data-Highlighter – duyurdu ve aktif olarak kullanıma sundu. Veri işaretleyici Google ‘a sitemizin yapısal verileri ile ilgili kalıbını bildiren araçtır. Veri İşaretleyici kullanarak işaretlediğimiz sayfalar sayesinden Google arama sonuçlarında sitemizi daha dikkat çekici hale getiriyor. Sitemizde işaretleme yaparken veri türünü seçip, tarih, resim, yazar, kategori gibi seçenekleri belirleyerek arama sonuçlarında daha etkin ve güvenilir bir görünüm sağlayabiliyoruz.
Bu sayede Google sitemizi bir dahaki tarayışında sitemiz arama sayfaları sonucunda zengin snippetlar tarafından kullanılabilir hale geliyor. Üstelik sitenizde farklı formatlarda sayfalar mevcutsa “sayfa grupları” oluşturarak Google ‘ın sitenizin yapısal kalıbını hatasız olarak algılamasına yardımcı olabiliyorsunuz. Veri İşaretleyici etiket oluşturma ile çalışıyor. Siteniz bir blogsa ve makaleler yazıyorsanız site şablonunuzda yazar adı her zaman aynı yerdedir. Bir kez yazar adını seçerek kaydettiğinizde diğer sayfalarda google otomatik olarak tanımlama yapabiliyor. Devamını Oku

Sosyal Mühendislik Becerileri : Eleştirel Düşünme

critical_thinkingSosyal Mühendislik için eleştirel düşünmeye – critical thinking –  geçmeden önce insanların eleştirel düşünmesinin önüne geçen ve psikolojide tanımlanmış bir kavrama değineceğim.

Functional Fixedness yani İşlevsel Sabitlik. Birşeyi sadece bilinen kullanımlarıyla değerlendirme, problem çözmede eski, bilinen yöntem ve tekniklere takılıp kalma ve yeni yaklaşımları görmeme eğilimidir. Bu daha basit şekilde bir şeyin amaçlanan, bilinen fonksiyonları dışında yeni, daha başka amaçlar içinde kullanılabileceğini, yararlanılabileceğini görememe durumudur. İşlevsel Sabitlik, yaratıcı düşünmenin karşıtı ve önündeki engel olarak görülmektedir. İşlevsel sabitliği Karl Duncker sunmuş ve meşhur Mum Deneyi ile test etmiştir. Bu deney davranış biliminde temel olarak alınmaktadır. Devamını Oku