• Buradasın

    Yazılım Güvenliği

    Özetteki ilgi çekici içerikler

    • Statik Kod Analizi Hakkında Eğitim Videosu

      Bu video, statik kod analizi konusunda bilgilendirici bir eğitim içeriğidir.. Video, statik kod analizinin ne olduğunu açıklayarak başlıyor ve bu test yönteminin uygulama sızma testleri bağlamında whitebox testi olarak değerlendirildiğini belirtiyor. Ardından statik kod analizinin dinamik pen testlere göre avantajları detaylı şekilde anlatılıyor. Son bölümde ise statik kod analizinde tespit edilebilecek güvenlik açıkları (hard code erişim bilgileri, hata ele alma kodlarının eksikliği, debugloglama bölümlerinin kalması, kullanıcı parolaların açık olarak saklanması) ve veri validasyonunun önemi örneklerle açıklanıyor.

      • youtube.com
    • Browser.exe: Legitimacy and Security

      Browser.exe is a legitimate process for web browsers like Chrome, Firefox, and Edge. It launches and runs the browser when opened. It is not a virus or malware

      • malwaretips.com
    • Donanım Bana Kaldırma Hakkında Bilgilendirme

      Bu video, bir içerik üreticisinin donanım bana kaldırma konusunda bilgilendirme yaptığı bir eğitim içeriğidir.. Videoda donanım bana kavramı açıklanarak, bu banın anakarta, işlemciye veya ekran kartına atılan ve değiştirilmediği sürece kaldırılamayan bir ban olduğu belirtiliyor. İçerik üreticisi, donanım bana kaldırma programlarının genellikle kısa süreli (3-4 gün) çalıştığını, oyun yapımcıları tarafından tespit edildiğinde fixlendiğini ve bu nedenle sınırsız kullanılamayacağını vurguluyor. Ayrıca, bazı kişilerin bu programları yalan veya sahte olarak nitelendirmesinin mantıksız olduğunu, bunların sadece anlık çözüm sunabileceğini açıklıyor.

      • youtube.com
    • Bylock Tespit Değerlendirme Tutanağı Hakkında Bilgilendirme

      Bu video, konuşmacının Bylock tespit değerlendirme tutanağı hakkında bilgi verdiği bir eğitim içeriğidir. Konuşmacı, yazılımcı olduğunu belirterek teknik bilgiler paylaşmaktadır.. Video, Bylock tespit değerlendirme tutanağının doğruluğunu sorgulayan dört temel durumu açıklamaktadır: IP numaraları arasındaki uyumsuzluklar, tarih farklılıkları, saat farklılıkları ve lok dökümündeki giriş hareketleri. Konuşmacı, bu dört durumun tespit değerlendirme tutanağının uydurma olduğunu gösterdiğini ve 2018/87 esas 2018/1462 soru kararında belirtilen eşleştirme koşullarının doğru olması durumunda kişinin Bylock kullanıcısı olarak değerlendirilebileceğini vurgulamaktadır. Ayrıca MIT raporu ile resmi atanmış bilirkişi raporu arasındaki çelişkiler de ele alınmaktadır.

      • youtube.com
    • Draftable Document Comparison Tool

      Draftable compares two texts online, highlighting differences between files. Supports PDF, Word, Excel, PowerPoint and text file comparisons. Includes free online text comparison feature without signup. Processes documents locally for enhanced security

      • draftable.com
    • Oyun Crack Sorunu Hakkında Sohbet

      Bu video, iki kişi arasında geçen kısa bir sohbet formatındadır. Konuşmacılardan biri "abi" olarak hitap edilen kişi, diğer konuşmacı ise "Mis Pisagor" olarak tanıtılmaktadır.. Videoda, Codex, Skidro gibi yapımların neden crack oyunlardan dolayı önüne geçilemediği konusu ele alınmaktadır. Konuşmacı, güvenlik sistemlerinin insan tarafından yazıldığını ve aynı şekilde insan tarafından çözülebileceğini açıklamaktadır. Denuvo gibi güvenlik sistemlerinin bile zamanla çözüldüğü ve yeni güvenlik sistemlerinin üç günde yeni bir tane çıkacağı, ilk çıkan oyunların iki-üç ay çıkmayacağı, sonra diğerlerinin hızlıca çıkacağı belirtilmektedir.

      • youtube.com
    • Vulkan Runtime Library Hakkında Bilgilendirme

      Bu video, bir eğitim içeriği olup, konuşmacı Vulkan Runtime Library (VCRuntime) hakkında bilgi vermektedir.. Video, Vulkan Runtime Library'nin ne olduğunu, işlevini ve neden bilgisayarınızda bulunduğu açıklamaktadır. Bu kütüphane, grafik kartı ile ilgili bir API olarak, ekran kartını daha verimli kullanmak için tasarlanmış ve oyunların performansını artırmak için kullanılmaktadır. Konuşmacı, bu programın virüs olmadığını, otomatik olarak ekran kartı sürücülerinde yüklenen bir yazılım olduğunu ve silme seçeneğinin var olduğunu ancak tavsiye etmediğini belirtmektedir.

      • youtube.com
    • Valve Anti-Cheat System Overview

      VAC is Valve's proprietary anti-cheat system for multiplayer games. Currently over 100 games use VAC across various engines. Source games use VAC, Apex Legends uses Easy Anti-Cheat

      • developer.valvesoftware.com
    • İkinci El Cihaz Alırken Dikkat Edilmesi Gerekenler

      Bu video, bir vatandaş tarafından yapılan kısa bir uyarı içeriğidir. Konuşmacı, ikinci el cihaz alırken dikkat edilmesi gereken önemli bir konuyu paylaşıyor.. Videoda, ikinci el cihaz alırken kapalı kutu cihaz tercih edilmesi veya alınan cihazların orijinal yazılımının atılması gerektiği vurgulanıyor. Konuşmacı, bu cihazların üzerinde zararlı yazılımlar (Bylock gibi) barındırabileceğini ve bu nedenle terör örgütüne yardım edilebileceğini belirtiyor. Ayrıca, gençlerin bu konuda bilinçsiz alımlar yaptığını ve bu konuda halkın bilinçlendirilmesi gerektiğini ifade ediyor.

      • youtube.com
    • Yazılım Güvenliği Terimleri Eğitim Videosu

      Bu video, yazılım güvenliği konusunda eğitim veren bir ders formatındadır. Eğitmen, yazılım güvenliği alanında kullanılan temel terimleri tanımlamaktadır.. Video, yazılım güvenliği terimlerini detaylı şekilde ele almaktadır. Öncelikle kötü niyetli kullanıcı (hacker) kavramı açıklanmakta, ardından güvenilmeyen girdiler, zayıflık/zafiyet, payload ve güvenli yazılım terimleri tanımlanmaktadır. Her terim için örnekler verilmekte ve bu terimlerin yazılım güvenliği açısından önemi vurgulanmaktadır. Video, yazılım güvenliği eğitimi alan veya bu konuda bilgi edinmek isteyen kişiler için temel bir kaynak niteliğindedir.

      • youtube.com
    • Keylogger'lar Hakkında Kapsamlı Eğitim Videosu

      Bu video, Uzman Met tarafından sunulan bir eğitim içeriğidir ve keylogger'lar hakkında detaylı bilgiler sunmaktadır.. Video, keylogger'ların ne olduğunu, nasıl çalıştığını, bilgisayarda veya mobil cihazlarda nasıl tespit edilebileceğini ve nasıl temizlenebileceğini anlatmaktadır. İçerikte yazılım ve donanım keylogger'lar arasındaki farklar, keylogger'ların yapabildiği işlemler (klavye tuşlarını kaydetme, ekran görüntüsü alma, kamera ve mikrofon erişimi) ve bunların nasıl tespit edilebileceği açıklanmaktadır.. Ayrıca, keylogger'ların nasıl oluşturulduğu, yapılandırıldığı, gizlilik ayarları ve kurban bilgisayara nasıl dağıtılacağı da gösterilmektedir. Video, keyloggerların genellikle email, indirme siteleri veya fiziksel erişim yoluyla bulaşabileceğini, bilgisayarınızın yavaşlaması veya donması gibi belirtilerle tespit edilebileceğini ve antivirüs yazılımlarının (Malwarebytes, Kaspersky, McAfee gibi) keyloggerları nasıl tespit ettiği konularını da kapsamaktadır. Video sonunda, ücretsiz firewall olan Zon Alarm'ın kurulumu ve kullanımı gösterilmektedir.

      • youtube.com
    • Windows'u Programsız Etkinleştirme Rehberi

      Bu video, "Teknolojide Erişilebilirlik Zamanı" kanalında yayınlanan bir eğitim içeriğidir. Sunucu, Windows işletim sistemini program kullanmadan nasıl etkinleştirebileceğinizi adım adım göstermektedir.. Video, Windows'u etkinleştirmek için dört farklı komut dosyasının nasıl kullanılacağını detaylı şekilde anlatmaktadır. Sunucu, CMD komut satırını yönetici olarak çalıştırarak bu komutları sırayla uygulamakta ve her adımın sonucunu göstermektedir. Tüm bu işlemler yasal ve güvenli bir şekilde gerçekleştirilmekte, bilgisayara zarar vermediği belirtilmektedir.

      • youtube.com
    • Tool West Time Freeze Kırma Rehberi

      Bu video, Alperen Kırıcı tarafından sunulan bir eğitim içeriğidir. Alperen, Tool West Time Freeze programının nasıl kırılacağını anlatmaktadır.. Videoda, Tool West Time Freeze'nin C sürücüsünü koruyan bir deep freeze programı olduğu açıklanmaktadır. Alperen, programın şifresini bilmeden nasıl kırılacağını iki farklı yöntemle göstermektedir. İlk yöntem, eski sürümlerde (2014-2015) programın yeniden kurulması ve şifre değiştirme işlemidir. İkinci yöntem ise 2016 sürümünde programın kurulumu sırasında şifre değiştirme ve kurulum sonrası programın silinmesidir. Video, programın koruma mekanizmasının zayıf olduğunu vurgulayarak sonlanmaktadır.

      • youtube.com
    • DevSecOps Giriş Eğitimi

      Bu video, uygulama güvenliği konusunda tecrübeli bir eğitimci tarafından sunulan yaklaşık iki saatlik bir DevSecOps giriş eğitimidir. Eğitimci, yıllardır uygulama güvenliği alanında çalışmaktadır.. Video, uygulama güvenliği ve yazılım geliştirme süreçlerinin zaman içindeki değişimlerini anlatarak başlıyor, ardından DevOps sürecinde güvenlikçilerin rolünü, kod güvenliği, GitHub özellikleri, statik ve dinamik kod analizi araçlarını, otomatik tarama sistemlerini ve uygulama güvenlik süreçlerini detaylı şekilde ele alıyor. İçerik, semantik analiz araçları, pull request analizleri, CI/CD pipeline entegrasyonları ve canlı ortamda güvenlik önlemleri gibi konuları kapsamaktadır.. Eğitim, kod içinde sensitive verilerin saklanmaması, GitHub Dependabot, Semgrep, CodeQL gibi araçların kullanımı, Docker ve Kubernetes ile otomatik tarama sistemlerinin kurulumu, Cloudflare ve WAF gibi güvenlik çözümleri ve developerların güvenlik eğitiminin önemi gibi pratik bilgiler sunmaktadır. Ayrıca, credencial stuffing ataklarından korunma, pentest, bug bounty programları ve zaafiyet tespit teknikleri de videoda ele alınan konular arasındadır.

      • youtube.com
  • Yazeka sinir ağı makaleleri veya videoları özetliyor