Hack ve Hacker Modelleri

Günlük Okunma : 7 | 18.10.2007

Konu penetration testing, sistem hackleme ve genel hacker motivasyonu olunca benim için belli başlı hack / hacker modelleri var; Vulnerabiliry Assesment - Çok az Zevk, RisksizBu model en zevk açısından en düşük olanı. Açık orada ama exploit edemiyorsunuz! Hatta açığın orada olduğundan bile emin olamayabiliyorsunuz. Buna rağmen en legal olarak en temiz ve dertsizi. White Hat - Orta zevk - Çok az riskBir firma için resmi olarak tüm izinlere sahip şekilde test yapmak. Hala riskiniz var çünkü sistemi genelde çökertmemelisiniz. Bunun yanında genelde karşıdaki sistemleri exploit......

Art of Intrusion

Günlük Okunma : 6 | 11.10.2007

Kurgu ve güvenliğin birleştiği iyi kitapları seven biriyim. Aşağıda bu konuda zevkle okumuş olduğum üç kitap var. Software Piracy Exposed Stealing the Network: How to Own a Continent Stealing the Network: How to Own the Box Dolayısıyla Kevin Mitnick' in Art of Deception ını beğenerek okuduğum gibi yeni kitabı olan Art of Intrusion' u da beğenerek okumaya başladım. Belki hatırlarsınız Kevin Mitnick 3 sene kadar önce insanlardan hack hikayelerini göndermelerini istemişti. Full-Disclosure' da da bunun üzerine her zamanki geyikler dönmüştü. İşte o isteklerden sonra bu kişiler ile yaptıklar......

3 Yeni Güvenlik Kitabı

Günlük Okunma : 3 | 04.10.2007

Elimdeki üç kitabı aynı anda bitirince okuyacak kitabım kalmadı. Bende biraz alış-verişe çıktım. Web güvenliği ile ilgili piyasada 4 kadar yeni kitap var bunlardan How to Break Web Software' ı sipariş verdim. Pek yeni bir şey olduğunu sanmıyorum ama iki tane yeni numara öğrenirsek daha ne isteyelim? Bundan sonra hazır birşeyler sipariş ediyorken listeye bir kaç kitap daha ekleyeyim istedim. Kevin Mitnick' in Art of Deception' ını e-book olarak okumuştum ama Mitnick' in yeni kitabı olan The art of Intrusion' u alırken onu da aldım. Henüz kitaplar hakkın......

Cyber Adversary Characterization - Auditing The Hacker Mind

Günlük Okunma : 3 | 17.08.2007

Bir süredir normal ofisimin dışında çalışıyorum, dolayısıyla işe gidip gelmem de normale göre daha uzun sürüyor. Her zaman söylerim toplu taşımanın yegane güzelliği bu, kitap okuma şansınız var. Ben de sadece bir yerden bir yere giderken kitap okuyabilerlerdenim, tabii ki kitap standatların çok üzerinde değilse (bkz : The Code Complete, Grange, Palahniuk kitapları). Dolayısıyla bu güzel bir bahane oldu ve ben de iki tane sürüklenen kitabımı bitirmiş oldum.  Bunlardan biri Cyber Adversary Characterization - Auditing The Hacker Mind. Kitap temel olarak bilişim suçlularının psikolojisi ve m......

Türküm, Doğruyum, Hackerım

Günlük Okunma : 8 | 06.06.2007

Bir kaç hafta önce bana e-mail olarak gönderilmiş bakamamıştım. Bugün maillarımı temizlemeye çalışırken bakma fırsatım oldu. Bildiğiniz gibi Türkiye de ciddi derecede aktif bir saldırgan, hacker, cracker ne derseniz o kominiteden var. İlginçtir RCE üzerine çok az kişi var, olanlarda genelde yazılımı kırıyor. Heykır Blog Türk hack - crack tayfasını kafaya alan bir site. Neyse bu konuda tek değiliz, bakınız Metaspl......

Kevin Mitnick Aldatma Sanatı (Art of Deception)

Günlük Okunma : 3 | 08.06.2005

Kevin Mitnick' in Art of Deception (con art muhabbeti)' ı Türkçe' ye Aldatma Sanatı olarak çevirilip satılmaya başlanmış. Çok geç kalınmış bir çeviri belki de yeni kitap The Art of Intrusion' ın hatrına bu tip bir şeye girilmiştir.Ben kitabı okuyalı 2 sene kadar oldu, çok iyi değil ama çok kötü de değil. Eğer social engineering ile ilgileniyorsanız kesinlikle okumalısınız, en azından bir şekilde bu kadar popüler olmuş birinin ağzından biraz adam kekleme sanat&#......

Hacker Lisesi

Günlük Okunma : 1 | 02.09.2004

OSTMM gibi faydalı eserlerin merkezi ISECOM dan çıkan bir diğer yapım bu da. Hackers Highschool Orta ve Lise öğrencileri için güvenlik materyalleri sağlamayı hedefleyen bir proje. En güzel tarafı bu materyallerin da ücretsiz olarak dağıtılıyor olması. Ne demişler ağaç yaşken eğilir. Okulunuzda bu eğitimi uygulmayı düşünüyorsanız Ders Kitaplarını indirdikten sonra ISECOM ile kontak kurarak test lablarına erişim alabilirsiniz. Eğer bir okul değilseniz yıllık 140$ a bu eğitimden faydalanabilirsiniz. ...
Ferruh Mavituna
© 2002-2007, Ferruh Mavituna

Sabit IP Adresi : 81.22.99.133, SSL Erişimi, Hakkında