Hukuk Kurultayı 2008' in Ardından

Günlük Okunma : 6 | 11.01.2008

Hukuk Kurultayı 2008' de olacağımı yazmıştım. Nitekim, gittim, geldim ve başımda ciddi bir ağrı ile ofisimden hayatıma devam ediyorum. Yanlış anlaşılmasın ağrının nedeni Konferansın kendisi değil, yolculuk, uyku dengemin bozulması ve sağlığımın bu aralar naneyi kapmış olmam. Herşeyden önce konferansı organize eden Ankara Barosunu kutlamak lazım, çünkü her açıdan mükemmel bir organizasyondu. Konferansın sunumları ve içeriği hakkında çok fazla yazamayacağım, çünkü sadece bir gün orada bulunabildim ve ek olarak zaten bir çok kanuni......

Hukuk Kurultayı 2008' deyim

Günlük Okunma : 6 | 07.01.2008

Ankara Sheraton Otel’de 8-11 Ocak arası yapılacak olan Hukuk Kurultayı 2008 de Av. Ali Osman Özdilek ile birlikte bir sunum yapacağım. Konuşmanın günü 9 Ocak. Biraz geç bir bildiri oldu kusura bakmayın. Dolayısıyla bu seyahatim boyunca buraya da pek yeni bir şey yazamayacağım. İlgilenenler ile Ankara' da görüşmek üzere....

Web Güvenliği Günleri 2 - Ankara ve 3 İzmir Sunumları

Günlük Okunma : 4 | 05.12.2007

Maalesef benim katılamadığım Web Güvenliği Günleri 2 - Ankara ve İzmir sunumları ve dosyaları Web Güvenliği Topluluğu sitesinde yerlerini almışlar....

Türkiye Blog Konferansı 07

Günlük Okunma : 3 | 08.11.2007

Tatilden döndüm döneli heryerde gördüm, Blog konferansımız varmış. Bunu da gördük ya artık gözüm açık gitmem diyordum ki, bugün bir blog şaheseri ile karşılaştım. Süleyman hocam gibi insanlar bu şekilde döktürünce, ben türkçe acizi tembel bir insan olarak blog yazmaya utanır hale geliyorum. Bir konferans bu kadar güzel mi aktarılır be kardeşim! Ne diyeyim ki Süleyman Sönmez ile Blog Konferansı' ını yaşayın. Bu arada benim kendi öğrenme modelim genelde yazılı metne dayanıyor dolayısıyla i......

Web Güvenliği Günleri - İzmir

Günlük Okunma : 3 | 07.11.2007

WGT bu sefer 26 Kasım 2007 tarihinde İzmir' de. Maalesef ben orada olamayacağım ama sizin imkanınız varsa kesinlikle katılın. Hemen kaydınızı yaptırın....

Web Güvenliği Günleri 1 Videoları

Günlük Okunma : 6 | 05.08.2007

Yakın zamanda yaptığımız Web Güvenliği Günleri 1' in sunumlarını yayınlamıştık, Şimdi de videolar online oldu. Tüm sunumları izleyebilirsiniz. Umarız katılmayanların ve tekrar gözden geçirmek isteyenlerin işine yarar....

Web Güvenliği Günleri I - İzlenimler

Günlük Okunma : 3 | 26.07.2007

Web Güvenliği Günleri I' i bitireli  hemen hemen 2 hafta oldu. Ben başka işlerim ve seyahat dolayısıyla bu sırada pek aktif piyasada değildim ve izlenimlerimi de yazmaya fırsatım olmadı. Gün bugündür... Ortam,Ortam sıcaktı (hayır efendim güneşten dolayı değil, benzetme açısından, istiare miydi neydi onun adı?), gün boyunca sanırım 40 - 85 kişi arasında değiştik. Malum salonumuz biraz ufaktı ve 65 kadar kayıt kabul ettik. Bina da güzel bir bahçe vardı, sohbetler orada ve içerideki cafe de devam etti. Sunumlar, Genel olarak sunumlar ve katılım benim hoşuma gitti. Benim bir sunumum......

Web Güvenliği Günleri Kayıtları

Günlük Okunma : 2 | 05.07.2007

Bildğiniz gibi Web Güvenliği Günleri etkinliğimiz 14 Temmuz' da olacak. Bu etkinliğe beklediğimizin çok üstünde (4-5 katı) kayıt olduğu için maalesef kayıtları kapatmış bulunmaktayız. Şu an sayımızı salon limitlerinden dolayı 70 ile sınırlamak zorundayız. Dolayısıyla bugüne kadar da kaydolan kişilere tekrar onay mailları gönderilip kayıtlarını kesinleştirmelerini isteyeceğiz. Neden Böyle Oldu? Açıkçası biz aktiviteye başlarken bu kadar yoğun bir ilgi beklemiyorduk ve küçük bir etkinlik yaparız diye düşünüyorduk. Ancak duyuruyu yaptıktan kısa bir süre sonra 250 civarlarında bir kayda ulaşınca ......

Web Güvenliği Günleri

Günlük Okunma : 5 | 03.07.2007

Son iki, üç haberde bu konuya değindim ama konunun önem adına tek bir haberi buna ayırıyorum ve direk konuyu buradan geçiyorum.   Web Güvenliği Günleri Katılım Çağrısı OWASP-Türkiye ve Web Güvenliği Topluluğu olarak devamını getirmeyi düşündüğümüz konferanslarımızın birincisini 14.07.2007 tarihinde saat 11:00-18:00 arası Gelişim Platformun da yapacağız. Başta OWASP-Türkiye üyeleri olmak üzere web güvenliği ile ilgilenen ve ya merak duyan herkesi aramızda görmekten mutluluk duyarız. Web Güvenliği Günleri`nde yoğun ve teknik şekilde web uygulaması atakları, savunma, güvenli kodlama ve benz......

İtalya OWASP' ta konuşamıyorum

Günlük Okunma : 3 | 06.05.2007

Bir iki hafta kadar önce OWASP 2006 İtalya da konuşacağımı bildirmiştim. Maalesef İtalya vizesini konferans vaktine kadar almam mümkün olmadığından (8 hafta!, sanırım tüm Londra İtalya' ya tatile gitmek için sırada) konferansa katılamaycağım. İlerleyen günlerde prezentasyonu, uygulamaları ve vaktim olursa makaleyi gene Türkçe ve İngilizce olarak yayınlamaya çalışacağım....

ModSecurity ile web güvenliği ve OWASP

Günlük Okunma : 2 | 04.05.2007

Bir sürü nedenden dolayı blog için ölü geçen bir haftadan sonra tekrar geri dönmeye çalışıyorum. Bir haftadır belirteceğim ama bir türlü beceremediğim Linux 3-6 Mayıs' taki 6. Linux ve Özgür Yazılım şenliklerinde ki OWASP Türkiye Chapter Lideri Bünyamin dostumuzun sunumu.   Sunum Özeti;Bilinen network firewalların web güvenliği konusunda yetersiz kaldıkları aşikar. Bu durumda, en çok HTTP protokolünün denetlenmemesi daha doğrusu uygulama bazlı güvenlik çözümlerinin oluşturulmamasından kaynaklanmaktadır. Her bilgisayarda bilindiği gibi öntanımlı olarak 80 numaralı port açıktır. Bu sunumun......

OWASP 6. AppSec Konferansı - İtalya 2007' deyim

Günlük Okunma : 5 | 20.04.2007

 OWASP' ın 6. konferansı bu sene İtalya' da. Konferansın ilk günü "XSS Tunnelling" üzerine konuşacağım. Web uygulamaları konusunda son araştırma-geliştirme konularından haberdar olmak isteyenler için harika bir konferans. Konferans 16-17 Mayıs tarihlerinde, İtalya - Milan' da.   Konferans Programı :OWASP AppSec Conference - Italy 2007/Agenda - OWASP Konferans Katılım ve Genel  Bilgiler :6th OWASP AppSec Conference - Italy 2007 no, io non parlo l'italiano... ...

Shmoocon 2007 Videolari Online

Günlük Okunma : 4 | 10.04.2007

Shmoocon 2007 Videoları online olmuşlar.  ...

Black Hat Avrupa 2007 Sunumlari Online

Günlük Okunma : 3 | 08.04.2007

Black Hat 2007 sunumları online olmuş. Make My Day – Just Run a Web Scanner sunumu her ne kadar süper ticari olsa da ana konsept güzel. Kicking Down the Cross Domain Door (One XSS at a Time) ise beklediğimin askine vasat bir içeriğe sahipmiş....

Sacis Expo 2007' deyim

Günlük Okunma : 5 | 04.04.2007

Bu sene yedincisi düzenlenen Sacis Expo Bilgi Güvenliği ve Denetimi Konferansında Cross-site Scripting Tünelleri hakkında konuşacağım. Sunum XSS atakları ile ilgili bir süredir uğraştığım yeni bir konsepte değinecek. Program ve konsept te ilk defa olarak bu Sacis konferabsında yayınlanacak. Konferansın tarihi 26-27 Nisan, yani 3 hafta var. Maalesef tarih benim için biraz zor oldu. Bildiğiniz gibi Infosec 24-26 nisan tarihleri arasında. Ondan hemen sonra da 27-30 Nisan arası yıllık özel bir toplantıda bulunmam gerekiyor. Bu yüzden 25' inde Türkiye ye gelip, 26......

Guvenlik Konferans Video Arsivi

Günlük Okunma : 4 | 19.03.2007

Black Hat, DefCon, CodeCon, toorcon ve bir kaç tane daha güvenlik konferanslarının video, audio, iso larının kopyaları. Nihayet arşivimi tamamlayabilirim ! Bu arada bu tip arşiv ve ekstra backuplar için external HDD olarak kesinlikle WD - Book serisini önerebilirim. Pratik, yakışıklı ve hızlılar....

Aksiyon var adam yok

Günlük Okunma : 3 | 05.03.2007

Özgür Yazılım ve Açık Kaynak Günleri 2007 gibi güzel bir aksiyon düzenleniyor ama şuradan anladığımız kadarıyla yeterince katılımcı olmamış. Bence acı bir durum. Bu arada birilerinin TTwinet konusuna değindiğine de sevindim....

Black Hat Europe 2007 - Kicking Down the Cross Domain Door

Günlük Okunma : 2 | 28.02.2007

  Cross Site Request Forgery (XSRF) has been billed as the newest weapon for cross domain web application exploitation. Despite the massive impact of XSRF, the attack remains extremely difficult to complete, as it requires an attacker to blindly strike against external domains, praying their attacks were successful. Now, imagine a new scenario... a scenario where an attacker can instantly see the results of their cross domain attacks. Imagine that an attacker can now steal cookies from a site you haven't been to in a week, brute force username/password combinations for internal network d......

Konferans Notları

Günlük Okunma : 3 | 13.02.2007

1 haftalık kopukluktan sonra hayata devam ediyorum. Genel olarak konuşursak konferans gayet keyifliydi, güzel bir kaç dost görme ve eski arkadaşlar ile karşılaşma fırsatım oldu.Bunun yanında bilişim suçları ile aktif olarak savaşan ve bir çok noktada aktif rol oynayan insanların sunumları çok güzeldi. Konferansın ana konularından biri çocuk pornosu' ydu bu konuda yabancı konuşmacılardan Leila Ben Debba hanımın sunumu gayet etkileyiciydi. Bu istatistikler hakkında daha önceden bilgim va......

Hatırlatma : Bilişim Suçları Konferansı / Cuma ve Cumartesi Günleri - 9-10 Şubat 2007

Günlük Okunma : 2 | 06.02.2007

Yola çıkmadan önce bir daha hatırlalım, Bilişim Suçları Konferansı / Cuma ve Cumartesi Günleri - 9-10 Şubat 2007Bu arada bir hafta kadar sitede çok aktif olamayacağım, sitede son iki haftadır bir dizi performans sorunu var. 10 gün kadar sonra yeni sisteme geçişleri başlatmayı ve performans sorunlarını çözmeyi planlamaktayım. O zamana kadar arada sitenin sapıttığına şahit olursanız şaşırmayın....

Bilişim Suçları Konferansı / 9-10 Şubat 2007

Günlük Okunma : 4 | 23.01.2007

Bilişim Suçları Konferansı' nda konuşmacı olarak yer almaktayım. Türkiye' ye sadece konferans için geliyorum o yüzden pek kalamayacağım. Konferansın 2 gününde de inşallah orada olacağım. Konferans 9-10 Şubat 2007 tarihlerinde ve ana konusu BİLİŞİM SUÇLARI KANUN TASARISI: KURUMSAL HAZIRLIK İHTİYAÇLARI ve KAZANÇLARYer: İstanbul Bilgi Üniversitesi Dolapdere KampüsüTarih: 9-10 Şubat 2007Sponsor: MICROSOFT Bildiğim kadaıyla katılım ücreti yok....

Jandarma Bilgi Güvenliği Seminerleri

Günlük Okunma : 1 | 04.12.2004

Bilgi Güvenliği Uzmanı olarak İstanbul, İl Jandarma Komutanlığı' nda Cuma ve Cumartesi olmak üzere verdiğim 2 günlük seminerleri bugün bitirdim. Seminerden bazı ana başlıklar şunlardı;Bilişim Güvenliği Nedir ?Güvenliğin Hayatın her noktasına girmesiKişisel, Kurumsal ve Hükümet seviyesi güvenlikSaldırgan TipleriBeklenen Tehlikelerİletişim Güvenliği ve KriptoSistemlere girme, Web GüvenliğiWeb Sistemlerinin serverlara kapı açmasıİnternet üzerinden suçlu takibi .........

Defcon' da Eşşek Şakası

Günlük Okunma : 1 | 26.11.2004

airpwn wireless trafik datalarını modifiye/enjekte edebiliyor. Bir grup arkadaş Defcon 12' de (malumunuz wireless internet var tabii ki) bu aygıtı kullanarak gelen tüm HTTP trafiği tam tabiri ile maymun ediyorlar. Bu olayı da bir arkadaş sitesinden anlatmış....

Nihayet 5. Geleneksel Zoque Forum Toplantısı

Günlük Okunma : 1 | 10.11.2004

Genelde yaz döneminde olan geleneksel toplantılarımız bu sene bir dizi kişisel sorunlardan dolayı bu tarihe kadar sarktı. 5 Aralık Pazar günü toplanıyoruz !Mekan tam olarak belli değil ancak İstanbul' da merkezi olan bir yerlerde olacak Avrupa yada Anadolu Yakası, gelişmeleri ben buradan bildirmeye çalışacağım. Güncellemeleri ve gelen listesini izlemek, katılmak için Zoque Forum' daki konu takip edilebilir....
Ferruh Mavituna
© 2002-2007, Ferruh Mavituna

Sabit IP Adresi : 81.22.99.133, SSL Erişimi, Hakkında