Yeni Web Güvenliği Kitapları

Günlük Okunma : 35 | 03.05.2008

Web güvenliği konusunda yayınlanan hemen hemen tüm kitapları okumaya çalışıyorum ama son bir kaç aydır pek kitap okuyamadığımdan dolayı piyasayı biraz kaçırdım. Yeni web güvenliği kitaplarının hepsi beklendiği gibi daha çok AJAX, Web 2.0 ve bir çok başka benzer zımbırtı üzerine. Genelde bu kitapların çoğu benim gibi konunun düzenli takipçileri çok faydalı olmuyor ama gene de bir şeyler kazanabiliyorsunuz. Piyasada yeni şu kitaplar var: Web 2.0 Security - Defending AJAX, RIA and SOA Tanınan web güvenlik yazarların......

Pragmatic Programmer Notları

Günlük Okunma : 7 | 26.03.2008

Pragmatic Programmer programlama konusundaki harika kitaplardan biri ve uzun süredir okumaya başlamayı düşünüyordum. Bugün safari hesabımı tekrar açtırdım ve okumaya başladım ve ilk bölümün ortalarındayım. Kitaptan bazı notlar alıyorum, aldığım notların bir kısmı: One broken window, left unrepaired for any substantial length of time, instills in the inhabitants of the building a sense of abandonment—a sense that the powers that be don't care about the building. So another window gets broken. People start littering. Graffiti appears. Serious structural damage begins. In a relatively short spa......

Network Security Assessment ve SQL Injection Cheatsheet

Günlük Okunma : 8 | 17.03.2008

Az önce ego surfing yapıyordum ki Google Books' ta ismimin geçtiğini gördüm : http://books.google.co.uk/books?q=%22ferruh+mavituna SQL Injection Cheat Sheet' e referans veriyorlarmış, Bu kadar tembel olmasaydım da adam gibi bir kitap yazabilseydim bu sonuçlar daha keyifli olurdu. Çok iyi hatırlıyorum, 2005 senesine girerken kitabıma başlayıp 2005 sonunda da bitirmeyi planlıyordum. Sakın şimdiye kadar ne yazdın diye sormayın... Proje çoktan iptal oldu ama belki yıllar sonra tekrar Türkçe ve İngilizce dersleri almaya başlayıp yazmaya karar verebilirim (!)......

You are not a beautiful and unique snowflake

Günlük Okunma : 11 | 15.02.2008

Only after disaster can we be resurrected It's only after you've lost everything that you are free to do anything... ve tekrar Fight Club' ı izledim. Aynı şeyi iki defa yapmama yaklaşımı bozduğum nadir eserlerden biri, bir defa okudum defalarca izledim. Özellikle yukarıdaki kısımlar dikkat çekici ve bu konu Chuck Palahniuk' un obsesif olduğu konulardan biri, hem çok derin hem de çok basit. Eğer Choke / Tıkanma yı okuduysanız oradaki maymun örneği hatırlayın, insanı beyninde vuran benzer bir örnek ile karşılaşacaksınız. Yarın inşallah başka vak......

Yeni Kitap : Secrets and Lies

Günlük Okunma : 9 | 31.10.2007

Son kitaplarımdan bahsetmiştim, Art of intrusion' un ortalarında olduğumdan şimdiden bir sonraki siparişimi verdim ve bugün Secrets and Lies elime ulaştı. İlerleyen günlerde kitap hakkında kendi görüşlerimi gene yazmaya çalışacağım ama şunu biliyorumki bu gayet popüler bir kitap ve yazarı Bruce Schneier' ı zaten herkes tanıyor. Dolayısıyla keyifli bir okuma deneyimi beklemekteyim....

Art of Intrusion

Günlük Okunma : 6 | 11.10.2007

Kurgu ve güvenliğin birleştiği iyi kitapları seven biriyim. Aşağıda bu konuda zevkle okumuş olduğum üç kitap var. Software Piracy Exposed Stealing the Network: How to Own a Continent Stealing the Network: How to Own the Box Dolayısıyla Kevin Mitnick' in Art of Deception ını beğenerek okuduğum gibi yeni kitabı olan Art of Intrusion' u da beğenerek okumaya başladım. Belki hatırlarsınız Kevin Mitnick 3 sene kadar önce insanlardan hack hikayelerini göndermelerini istemişti. Full-Disclosure' da da bunun üzerine her zamanki geyikler dönmüştü. İşte o isteklerden sonra bu kişiler ile yaptıklar......

How to Break Web Software: Functional and Security Testing of Web Applications and Web Services

Günlük Okunma : 3 | 11.10.2007

Bu kitabı henüz bitirdim ve eğer benden tek bir cümle ile kitap hakkındaki yorumu isterseniz buyrun; Uzak durun! Durumu özetledikten sonra detaylara geleyim. Bir kaç gün önce üç yeni güvenlik kitabı sipariş ettiğimi söylemiştim. Bu da onlardan biriydi. Bu web uygulaması güvenliği ile ilgili olan piyasada okmadığım bir - iki kitaptan biri, içeriği de bana fena gelmemişti. Kitap genel web güvenliği sorunlarına çoook kısa bir şekilde ve çoook temel bir şekilde değiniyor. Resimler çıktıktan sonra sadece 130 sayfa kadar bir içeriğe sahip. Eğer web uygulaması güvenliği konusuna bir seneden uzun bi......

3 Yeni Güvenlik Kitabı

Günlük Okunma : 3 | 04.10.2007

Elimdeki üç kitabı aynı anda bitirince okuyacak kitabım kalmadı. Bende biraz alış-verişe çıktım. Web güvenliği ile ilgili piyasada 4 kadar yeni kitap var bunlardan How to Break Web Software' ı sipariş verdim. Pek yeni bir şey olduğunu sanmıyorum ama iki tane yeni numara öğrenirsek daha ne isteyelim? Bundan sonra hazır birşeyler sipariş ediyorken listeye bir kaç kitap daha ekleyeyim istedim. Kevin Mitnick' in Art of Deception' ını e-book olarak okumuştum ama Mitnick' in yeni kitabı olan The art of Intrusion' u alırken onu da aldım. Henüz kitaplar hakkın......

Anne, mimim geldi...

Günlük Okunma : 3 | 03.10.2007

Tekrar bir mim dalgasi ile karşınızdayız. Benim bildiğim bu mimin geçmişi çok eski en az iki sene olması gerekiyor ama hasbel kader tekrar başka şekilde alevlenmiş (antivirus signature' u olmayan worm gibiler maşallah!) ve Sevgili dostumuz Sunipeyk beni mimlemiş. En yakınımızdaki kitabın 187. sayfasındaki ilk cümleyi yazmamız gerekiyormuş. Normal şartlar altında masamın üstünde ya da çekmecemde sevdiğim ya da o sıralar okuduğum bir kitap bulunur ancak şu an evde geçici bir yerde çalıştığımdan ve ev ofisime daha geçemediğimden dolayı bu durum söz konusu değil. Hemen sağıma soluma bakmay......

Silence on the wire

Günlük Okunma : 3 | 17.08.2007

Yani, teldeki kuş! Neyse beynimin popüler kültür ile ne kadar hasar gördüğünü daha fazla açık etmeden konuya gireyim. Ne demişler kitap satın alma yazar satın al. Özellikle konu teknik kitap olunca herşey yazarda bitiyor ve karşımızda bu sektördeki ilginç insanlardan biri var; Michal Zalewski. Bu kesinlikle takip edilesi bir insan ve makaleleri, bulduğu açıklar gerçekten çok enteresan. Bu tamamen genel dalganın uzağında, beklenmeyen, kendi yolunda bir kitap. Genel olarak dolaylı yoldan bilinen ama detaylarına inilmeyen konulardan ve özellikle pasif saldırılardan, detaylı bilgi sızdırma (i......

Cyber Adversary Characterization - Auditing The Hacker Mind

Günlük Okunma : 3 | 17.08.2007

Bir süredir normal ofisimin dışında çalışıyorum, dolayısıyla işe gidip gelmem de normale göre daha uzun sürüyor. Her zaman söylerim toplu taşımanın yegane güzelliği bu, kitap okuma şansınız var. Ben de sadece bir yerden bir yere giderken kitap okuyabilerlerdenim, tabii ki kitap standatların çok üzerinde değilse (bkz : The Code Complete, Grange, Palahniuk kitapları). Dolayısıyla bu güzel bir bahane oldu ve ben de iki tane sürüklenen kitabımı bitirmiş oldum.  Bunlardan biri Cyber Adversary Characterization - Auditing The Hacker Mind. Kitap temel olarak bilişim suçlularının psikolojisi ve m......

How To Break Web Software Videosu

Günlük Okunma : 3 | 07.07.2007

How To Break Web Software ın yazarından aynı çerçevede Google çalışanları için yayınlanmış ortalama bir buçuk saatlik bir video. Uç nokta bir şey yok ancak eğer genel bir web güvenlik bilgisi edinmek istiyorsanız, konuyu gayet güze ve eğlenceli şekilde ele alıyor....

Entellektuel Ihtiyaclari Online Karsilama

Günlük Okunma : 5 | 03.04.2007

Benim entellektüel ihtiyaçlarım biraz basit tabii ki, - Müzik- Kitap- Film / Dizi- Oyun Bunları edinmenin bir çok yolu var. P2P ve malum illegal yollar. E-book, Mp3, DivX, Rapidshare, Kazaa, Bittorrent, Rip vs. bir çok kelime bu yolda. Satın almaya gelince artık burada da farklı boyutlar var. Bunları lokal bir dükkandan almak ya da Amazon.com gibi bir yerden satın almak bariz yollarımızdan biri. Buradaki genel sorun bu ihtiyaçlara giden para. Vasat bir DVD 15 YTL, bir kitap 10 YTL, teknik kitaplar 30 YTL, Bir müzik CD' si 15 YTL, Bir oyun 40 YTL. İşin komik tarafı ise her ay bize bunlardan bi......

Safari Video Servisi

Günlük Okunma : 30 | 09.03.2007

Tek kelimeyle süper online kütüphane servisinden sonra O'Reilly' nin Safari' si Video Servisi açmış. Artık kitapların yanında video içeriklerine de ulaşabiliyormuşuz. İçerik daha çok tasarım, masaüstü yayıncılık gibi konular üzerine ve ünlü video eğitim sitesi Lynda destekli. Tek kötü yanı sadece en büyük hesap olan Safari Library hesabı ile çalışıyor. ...

Vista' da Güvenli Kod Yazmak

Günlük Okunma : 3 | 05.03.2007

Microsoft' un sevdiğimiz güvenlikçilerinden Michael Howard' ın yeni kitabı çıkıyormuş. Writing Secure Code for Windows Vista. Bildiğiniz gibi Howard çok iyi kitaplardan biri olan Writing Secure Code' un da yazarı....

Working with Microsoft Visual Studio 2005

Günlük Okunma : 5 | 24.12.2006

Working with Microsoft Visual Studio 2005 henüz bitirdim. Kitap genel olarak VS 2005 in geliştirilebilmesi üzerine. Macro yazma, add-in geliştirme ve bazı ufak diğer özellikleri.Kitabın Add-in geliştirme bölümü güzel diğer bölümleri yeterli içerikten uzak ve basit. Eğer add-in geliştirmek istiyorsanız sırf o bölümü okumanız işinize yarayabilir ancak genel olarak VS 2005 üzerine bir kitap arıyorsanız bu yanlış bir seçim olacaktır....

Ne Okuduk, Ne Okuyoruz? Kitap ve daha fazla Kitap...

Günlük Okunma : 2 | 20.12.2006

Bir süredir okuduğum kitaplar hakkında yazamıyordum. Birinci en büyük nedeni bir süredir pek yoğun okuyamıyor olmam.Ne bitirdik,Phising Exposed (bitti)Yakın dönemde biraz daha uzun bilgi vermeyi planlamama rağmen özet geçeyim : OkumayınDiceMan ! (devam ediyor)Bu kitap Türkiye de kalmıştı yakın dönemdeki ziyaretimden dönerken aldım tekrar devam ediyorum, ağır dili ve yapısı itibari ile 18 altına önermiyorum ama kesinlikle insan hayatını değiştirme gücüne sahip ilginç kitaplardan. Chuck ......

The Old New Thing Kitabı

Günlük Okunma : 2 | 14.12.2006

Bu aralar bloglardan kitapları sık görür olduk, taktik eski köşe yazısından kitap yapmak ile aynı mantık. The Old New Thing seçilmiş yazılarını bir kitapta toplamış.The Old New Thing: Practical Development Throughout the Evolution of Windows (Paperback) ...

Hacker Yaşamı

Günlük Okunma : 9 | 01.12.2006

Bildiğinizi gibi genelde genel yaşam performansını yükseltmekle yakından ilgili bir insanım (ana nedeni bunun bende normalden düşük olması herhalde). Life Hacker kelimesi Hack kelimesinin numaralarından dolayı ileri geliyor. Yani hayatınızı daha iyi bir modele sokmaya ufak hack ler ile onu daha iyi bir hale getirme ile alakalı.Daha önceden kitaplarım arasında Mind Performance Hacks te bu kategori ile yakından alakalıydı.Life Hacker çok popüler ve aşırı aktif bir blog günlük blog ortala......

The Oracle Hacker's Handbook

Günlük Okunma : 3 | 30.11.2006

Görünen o ki NGS Oracle a bayağı sinirlenmiş, yeni kitap : The Oracle Hacker's Handbook: Hacking and Defending Oracle (Paperback) Konunun öncesini kaçırmış olanlar NGS' in yakın zamanda yayınladığı Which is more secure? Oracle vs. MicrosoftÇok bariz bir şekilde Microsoft driven bir süreç ama bir o kadar da ilginç. Bu makale ile ilgili güzel bir mail : "Which is more secure? Oracle vs. Microsoft" (is it a fair comparison?)...

Ne Okuyoruz...

Günlük Okunma : 2 | 03.10.2006

Henüz bitirdim;Aggressive Network Self-DefenseO kadar iyi bir okuma değildi....Net GotchasBu çok eğlenceli bir kitap, ilginç noktalar var her ne kadar yarısı pek işe yaramasa da...Test-Driven Development in Microsoft® .NETHızlı okumalardanJavascript & DHTML CookbookOreilly cookbook serileleri kesinlikle çok keyifli...Şu an ne okuyorum,Code Complete 2nd Edition (tekrar okuyorum)Phising Exposed...

Uygulamadan Örneklerle Bilişim Suçları ve Hukuku

Günlük Okunma : 3 | 25.09.2006

Özellikle bilişim hukuku konusunda uzman Av. Ali Osman Özdilek' in yeni kitabı Uygulamadan Örneklerle Bilişim Suçları ve HukukuKitap tamamen uygulamadan örneklerden oluşuyor. Mahkeme kararları, dilekçe örnekleri, yazışma örnekleri, bilirkişi raporları gibi. Bu konuda gerçek dünyadan örnekler taşıyan bir kitap için sanırım Ali bey' den iyisi yoktur. Konular,Alan adları, Hakaret-sövme,Haksız rekabetİnternet dolandırcılıklarıİnternet bankacılığı hırsızlı......

Google Reklam Araçları – Adsense ve Adwords

Günlük Okunma : 3 | 07.09.2006

Google Advertising Tools yakın dönemde okuduğum arama motoru optimizasyonu pdf dokümanının yazarından gene. Açıkçası kitabı daha iyi beliyordum diyerek başlayayım ve devam edeyim.Genel olarak adsense ve adwords üzerine odaklanmış, diğer arama motoru optimizasyonu pdf' i nden de makaleler içeriyor. Kitabın bir kısmı kitabı doldurmak için yapılmış, direk okumaya yönelik değil, atlayarak okunacak cinsten. Örnek olarak bir bölüm tamamen adwords API'si ile ilgili, ilk açılış bölüm......

Arama Motoru Optimizasyonu, Search Engine Optimization

Günlük Okunma : 3 | 29.08.2006

Search Engine Optimization 48 sayfalık bir kitapçık. "is the art, craft, and science of driving web traffic to websites" gibi cafcaflı bir de tanımı da bulunuyor. Kitapçık hakkında pek bir yorumda bulunmayacağım lakin kendisi çok kötü olmasa da iyi olmaktan uzak. Eğer arama motoru optimizasyonu (SEO diyelim) hakkında çok az bir fikriniz varsa vakit kaybı olacaktır eğer gerçekten hiç bir fikriniz yoksa hızlı bir başlangıç olabilir. Gördüğüm kadarıyla yazar konusuna gayet hakim ancak ben......

Dan Brown Ellerinizden Öper

Günlük Okunma : 2 | 23.08.2006

Dijital Kale kıvamında ama daha gerçek bir şeyler okumak isteyenler için Avrupa Telefon Dinleme Skandalında İki Garip Ölüm. Ilginç ve korkutucu bir haber....

Cheating Online Games, Rough Cut

Günlük Okunma : 3 | 23.08.2006

Cheating Online Games rootkit.com dan ve daha önceki kitaplarından tanıdığımız Gary McGraw online oyunlarda hile yapma üzerine yeni kitabı. Kitabın esas üzerinde durduğu oyun tabii ki World of Warcraft (WoW). Kitap gayet orjinal, Blackhat sunumları da aynı şekilde çok keyifliydi. Su an "rough cut" i okuyorum (O'Reilly nin kitapları tam bitmeden yayınlama feedback toplama atraksiyonu ) ve kitap çıkınca da tamamını okumaya değeceğini düşünüyorum....

Syngress kitapları sadece 9$

Günlük Okunma : 2 | 23.08.2006

Güvenlik konusunda süper yayınları olan (özellikle Stealing the Network serisi) Syngress bir çok kitabı sadece 9$ dan satıyor. Normalde 30-50$ arası dolaşan fiyatları düşününce çok iyi şahsen 5 tane kadar kitabı listeme ekledim bile....

Neler okuduk, neler okuyoruz...

Günlük Okunma : 2 | 31.05.2006

Kitaplığımız şu an ne durumda;Yeni bitirdiklerim,Mind Performance HacksBu daha önceden de belirttiğim gibi harika bir kitap, kesinlikle okunmalı. Benzer bir kitap olan Mind Hacks i de yakın dönemde okumayı planlıyorum.Perfect PasswordsAslında bu kitabı tam bitirmedim ancak detayları kaldı, bitti sayalım. Kitap sadece şifre üzerine olması açısından dikkate değer çok iyi şekilde yazılmış ama tabii ki sizinde tahmin edebileceğiniz gibi yarısı geyiğe bağl......

En iyi oyun kültürü magazini, The Escapist

Günlük Okunma : 5 | 24.05.2006

Son zamanlarda okuduğum kesinlikle en iyi magazin ve e-zine. Eğer oyun (gaming) kültürü ile ilgiliyseniz süper bir isme sahip inanılmaz keyifli haftalık yayın yapan bir dergi buldunuz. The EscapistBen #45' inci sayı ile tanışma fırsatı buldum. Eğer dergide son çıkan Hitman' in tanıtımını arayacaksanız hiç tıklayıp trafik yapmayın, hem sizin bandwithinizden gitmesin hem de serverın....

Teknoloji Kimin Umrunda

Günlük Okunma : 4 | 06.05.2006

Sevgili dostlarımızdan Mehmet Doğan' ın kitabı "Teknoloji Kimin Umrunda" çıkmış. Almak için ideefixe. Aynı vesile ile sanırım sitede hafiften yeni bir tasarıma geçmiş ki ben beğendim, kesinlikle çok güzel yeni şeyler eklenmiş.Ben yazma cibiliyetsizi olduğumdan dolayı kitabın açılılş yazısında çarpıyorum; "...Web tasarımcı ve geliştiricileri, ürün mühendisleri, pazarlamacılar ve şirket patronları: Kullanıcı odaklı......
Ferruh Mavituna
© 2002-2007, Ferruh Mavituna

Sabit IP Adresi : 81.22.99.133, SSL Erişimi, Hakkında