<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Kırmızı ve Siyah &#187; Güvenlik</title>
	<atom:link href="http://www.kirmizivesiyah.org/index.php/category/guvenlik/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.kirmizivesiyah.org</link>
	<description>Kendiliğinden...</description>
	<lastBuildDate>Thu, 15 Dec 2011 12:41:33 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>Ankara Siber Güvenlik Konferansı &#8217;11</title>
		<link>http://www.kirmizivesiyah.org/index.php/2011/12/15/ankara-siber-guvenlik-konferansi-11/</link>
		<comments>http://www.kirmizivesiyah.org/index.php/2011/12/15/ankara-siber-guvenlik-konferansi-11/#comments</comments>
		<pubDate>Thu, 15 Dec 2011 12:38:30 +0000</pubDate>
		<dc:creator>Corpus Callosum</dc:creator>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Gezegen]]></category>
		<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[Psikoloji vs]]></category>
		<category><![CDATA[Savunma Teknolojileri]]></category>
		<category><![CDATA[Sosyal Bilimler]]></category>
		<category><![CDATA[arquanum]]></category>
		<category><![CDATA[cyber security]]></category>
		<category><![CDATA[disiplinlerarası güvenlik çalışmaları]]></category>
		<category><![CDATA[information security]]></category>
		<category><![CDATA[multidisciplinary cyber security]]></category>
		<category><![CDATA[siber güvenlik]]></category>
		<category><![CDATA[siber güvenlik konferansı]]></category>

		<guid isPermaLink="false">http://www.kirmizivesiyah.org/?p=326</guid>
		<description><![CDATA[Ankara&#8217;da gerçekleşecek olan Siber Güvenlik Konferansı&#8217;ndan haberdar olmuşsunuzdur büyük ihtimalle. Bu konferansta ben de bir sunum yapacağım. Saat 12.00 da, beni dinleyebilecek cesaret ve sabrınız varsa beklerim =)  Daha önceki yazımda kurduğum topluluktan bahsetmiştim. Siber Güvenlik kavramının Bilişim Güvenliği yöntemleri ile ele alınmayacak kadar çok yönlü bir kavram olduğunu düşünerek yola çıktığımız bu topluluk, genel [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Ankara&#8217;da gerçekleşecek olan Siber Güvenlik Konferansı&#8217;ndan haberdar olmuşsunuzdur büyük ihtimalle. Bu konferansta ben de bir sunum yapacağım. Saat 12.00 da, beni dinleyebilecek cesaret ve sabrınız varsa beklerim =) <span id="more-326"></span></p>
<p style="text-align: justify;">Daha önceki yazımda kurduğum <a title="Multidisciplinary Cyber Security Studies" href="http://www.arquanum.com">topluluktan</a> bahsetmiştim. Siber Güvenlik kavramının Bilişim Güvenliği yöntemleri ile ele alınmayacak kadar çok yönlü bir kavram olduğunu düşünerek yola çıktığımız bu topluluk, genel anlamda elini hemen her kritik alanın siber dünyadaki implementasyonlarına bulaştırmaya çalışıyor. Artık güncel hayatımızın bir parçası olan, kendimize ait bir kimliğimizin yaşam şeklimizin olduğu siber dünyada, gerçek dünyamızda yaşanan bir takım gelişmelerin, yapılan çalışmaların nasıl gerçekleştiğini analiz etmeye çalışıyoruz.</p>
<p style="text-align: justify;">Araştırma alanımız dünyada oldukça yeni ve açıkçası bu alanda çalışmayı düşüneni bırakın, konunun farkındalığını taşıyan arkadaşlarımızı bile bulmakta zorlanıyoruz (dünya çapında araştırmalarımız devam ediyor =p). Ama benim ön görüm o ki -şu ana kadar bu anlamda doğrulandığını söylebilirim- 4-5 yıl içerisinde ciddi araştırmaların yapıldığı, krizlerin çıktığı, adından oldukça söz ettiren bir çalışma alanı haline gelecek.</p>
<p style="text-align: justify;">Özetle bu çerçevede, bilişim güvenliğinden penetrasyon testleri ve siber suçlara, kriminolojiden sosyolojiye, algı yönetimi, kimlik inşası gibi konulardan terörle mücadeleye kadar pek çok problemin yahut sürecin siber dünyadaki yansımalarını inceliyor ve ilgili teorilerin siber dünyadaki yeterliğini araştırıyoruz.</p>
<p style="text-align: justify;">22 Aralıkta gerçekleşecek bu konferansta, &#8220;Siber Dünyada Algı Yönetimi Faaliyetleri, Siber Terör, Dolaylı tutum ve 4. Nesil Savaşlar&#8221; isimli bir konuşma yapacağım. Bu <a title="Multidisciplinary Cyber Security Studies" href="http://www.arquanum.com">Arquanum</a> olarak gerçekleştireceğimiz 3. seminer olacak. Umarım daha önce olduğu gibi kazasız belasız atlatırız.</p>
<p style="text-align: justify;">Siber Güvenlik Konferansı hakkında daha detaylı bilgiye ve konferans programına <a href="http://www.siberguvenlik.org">buradan</a> ulaşabilirsiniz.</p>
<p style="text-align: justify;">Arquanum çatısı altında araştırma geliştirme faaliyetlerimizi yakından tanımak yada bize katılmak için <strong>info at arquanum.com</strong> mail adresini ve <strong>www.arquanum.com</strong> adresini kullanabilir, mail listelerimize üye olabilirsiniz.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.kirmizivesiyah.org/index.php/2011/12/15/ankara-siber-guvenlik-konferansi-11/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Yeni Sayfa</title>
		<link>http://www.kirmizivesiyah.org/index.php/2011/12/15/yeni-sayfa/</link>
		<comments>http://www.kirmizivesiyah.org/index.php/2011/12/15/yeni-sayfa/#comments</comments>
		<pubDate>Thu, 15 Dec 2011 12:05:19 +0000</pubDate>
		<dc:creator>Corpus Callosum</dc:creator>
				<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[Kişisel]]></category>

		<guid isPermaLink="false">http://www.kirmizivesiyah.org/?p=324</guid>
		<description><![CDATA[Buraya bir şeyler yazmayalı ne kadar zaman oldu bende hatırlamıyorum. Son yazının tarihinin bakıp bu günden çıkarabilirim ama gereksiz =) Açıkçası bu blog yazma olayına alışamadım sanırım. Düzenli yazacak bir şeyleri olanlara da imreniyorum. Sanırım bu konuda oldukça üşengecim. Bu süre zarfında iyi kötü bir yığın şey oldu hayatımda. Hepsine deyinemeyeceğim pek çoğu özel =) [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Buraya bir şeyler yazmayalı ne kadar zaman oldu bende hatırlamıyorum. Son yazının tarihinin bakıp bu günden çıkarabilirim ama gereksiz =) Açıkçası bu blog yazma olayına alışamadım sanırım. Düzenli yazacak bir şeyleri olanlara da imreniyorum. Sanırım bu konuda oldukça üşengecim. Bu süre zarfında iyi kötü bir yığın şey oldu hayatımda. Hepsine deyinemeyeceğim pek çoğu özel =)</p>
<p><span id="more-324"></span></p>
<p>Ancak hayatımı daha büyük yüzeyde etkileyen değişikliklerin başında arap saçına dönmüş olan üniversite hayatım adına tünelin sonundaki ışığın görülebilir olması geliyor. Bu yıl içerisinde bu işin olumlu bir şekilde sonuçlanmasını bekliyorum. Söz param olursa kurban kesip dağıtacağım. =)</p>
<p style="text-align: justify;">Üniversite yaşamımdaki rezalete rağmen sanırım iş hayatım oldukça mutluluk verici bir şekilde ilerliyor. Hayatımın her anında iki ayrı uçta olma durumum bu yıllarda da yakamı bırakmış değil. Yaklaşım 3.5 ay önce iş değiştirdim. Benim için oldukça kafa karıştırıcı ve düşündürücü bir karar aşamasıydı. Enteresan bir deneyim oldu iş değiştirme kararını alabilmek.</p>
<p style="text-align: justify;">Daha önceden penetrasyon testleri ve güvenlik danışmanlığı verdiğim firmam olan Biznet&#8217;den, enteresan bir duygusallık içerisinde (=P), Sony Electronics&#8217;e geçtim. Burada genel anlamda Avrupa ve Asya bölgesi içerisinde yer alan web uygulamalarının güvenliğinden, güvenli yazılım geliştirme sürecinden, WAF ve incident management hadisesinden ve daha güvenlik politikaları prosedürleri geliştirilmesinden sorumluyum. Ek olarak, güvenlik farkındalığının artırılması, web uygulama pentestleri gibi ek işler de olabiliyor. Brüksel&#8217;e bağlı olarak çalışıyorum. Keyifli bir çalışma ortamı oluştuğu için de memnunum.</p>
<p>Ne yalan söyliyeyim ilk geldiğimde şirketin büyüklüğü karşısında bir afalladım. Ama şimdi sanıyorum her şey yolunda =)</p>
<p style="text-align: justify;">Teknik anlamda kişisel gelişim sürecim ve bulunduğum ortamlara olabildiğince katkıda bulunma çabamın yanı sıra, bir süredir takip edenler bilirler, uluslarası düzeyde faaliyet yürütmeye çalışan bir araştırma topluluğu kurdum. Şu anda 5-6 farklı üyeden katılımcılar var ve hali hazırda iki proje yürümekte. <strong>Arquanum</strong> hakkında daha detaylı bilgiyi buradan alabilirsiniz. Gerekli iletişim bilgileri, mail listeleri topluluğun resmi sitesinde yer almakta.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.kirmizivesiyah.org/index.php/2011/12/15/yeni-sayfa/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Arquanum Multidisciplinary Cyber Security Studies</title>
		<link>http://www.kirmizivesiyah.org/index.php/2011/03/31/arquanum-multidisciplinary-cyber-security-studies/</link>
		<comments>http://www.kirmizivesiyah.org/index.php/2011/03/31/arquanum-multidisciplinary-cyber-security-studies/#comments</comments>
		<pubDate>Thu, 31 Mar 2011 17:25:43 +0000</pubDate>
		<dc:creator>Corpus Callosum</dc:creator>
				<category><![CDATA[Bilişsel Bilimler]]></category>
		<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[Psikoloji vs]]></category>
		<category><![CDATA[Savunma Teknolojileri]]></category>
		<category><![CDATA[Sosyal Bilimler]]></category>
		<category><![CDATA[siber güvenlik]]></category>
		<category><![CDATA[siber savaş]]></category>
		<category><![CDATA[siber terör]]></category>

		<guid isPermaLink="false">http://www.kirmizivesiyah.org/?p=317</guid>
		<description><![CDATA[Şuanda popüler bir kelime olup bazı bilişim güvenliği uzmanları tarafından kullanılsa da, aslında halen kavram olarak içi ve altı oldukça boş olan siber güvenlik kavramının, bilişim güvenliği demek olmadığı kesindir. Bu anlamda, &#8220;siber güvenlik&#8221; kavramının kullanımı, popülist yaklaşım ve afilli kelimelerle ilgi çekmek yahut müşteri toplamaktan öteye gitmemektedir. Öte yandan ise, gerek pratik gerekse teorik [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Şuanda popüler bir kelime olup bazı bilişim güvenliği uzmanları tarafından kullanılsa da, aslında halen kavram olarak içi ve altı oldukça boş olan siber güvenlik kavramının, bilişim güvenliği demek olmadığı kesindir. Bu anlamda, &#8220;siber güvenlik&#8221; kavramının kullanımı, popülist yaklaşım ve afilli kelimelerle ilgi çekmek yahut müşteri toplamaktan öteye gitmemektedir. Öte yandan ise, gerek pratik gerekse teorik olarak bu kavramının altının ciddi şekilde doldurulması, orta ve uzun vadede gelecek için oldukça önemlidir. <span id="more-317"></span>Teknik anlamda bilişim güvenliği ile ilgilenen arkadaşlar genelde olayın bu yönünü ya hiç düşünmezler, ya da hafife alırlar. Ama bu doğru bir yaklaşım olmaktan oldukça uzaktır, zira eğer artık internet yerine siber dünyadan bahsediyorsak, ve bu kadar hayatımızın içinde yaşam alanımızı etkileyecek düzeye geldiyse, bu noktada farklı perspektiflerden sürece yaklaşma alışkanlığını yahut eğilimini edinmek durumundayız.</p>
<p style="text-align: justify;">Tabi bu yaklaşımdan yola çıkarak, söz gelimi terörle mücadele çok başarılı bir subayın terör uzmanı olduğunu söyleyemeyeceğimiz gibi, derin teknik bilgiye sahip bir bilişim güvenliği uzmanı arkadaş için de, siber güvenlik konusunda uzman olduğunu söylemek anlamlı olmayacaktır.</p>
<p style="text-align: justify;">Siber Güvenlik pratik anlamda siber dünyanın güvenliği demektir. Buradaki siber kelimesi için de geleneksel tanımlamalar yeterli değildir zira reel ve sanal gerçeklerin nereden başlayıp nerede sonlandığını felsefik anlamda netleştirmek oldukça zor ve dinamik bir süreç. Bu çerçeveden bakıldığında, pek çok farklı disiplinden yaklaşımları, ortak bir kavramda birleştirerek, çıkarımlar yapan, çözümler üreten, sorular üreten insanlar temelde siber güvenlik uzmanı olma yolunda çok daha hızlı ve doğru adımlar atıyor demek yanlış olmaz.</p>
<p style="text-align: justify;">Biz de bir kaç kişi, lise yıllarınızdan oldukça tanıdık gelecek &#8220;sayısalcılar zekidir sözelciler salaktır&#8221; önermesi ve bu önermeyi referans alabilecek her türlü yaklaşımı bir kenara bırakarak, farklı perspektifleri ele alarak siber güvenliği bütün bir süreç olarak değerlendiren çalışmalar ve görüş alışverişleri yapabilmek adına, çalışma topluluğumuzu kurduk.</p>
<p style="text-align: justify;">Kabaca aşağıdaki alanları çevreleyen çalışmalar ve fikir paylaşımlarının olacağı topluluğumuza, belirtilen ilgi alanlarından en az birine sahip iseniz katılabilirsiniz.</p>
<ul>
<li>Bilişim Güvenliği</li>
<li>Elektronik Harp</li>
<li>Psikoloji</li>
<li>Sosyoloji</li>
<li>Uluslarası İlişkiler</li>
<li>Algı Yönetimi</li>
<li>Çatışma Yönetimi</li>
<li>Psikolojik Harekat</li>
<li>Algı ve Kimlik İnşası</li>
<li>Pazarlama</li>
<li>Bilişsel Bilimler</li>
<li>Terör ve Terörle Mücadele</li>
<li>Krimonoloji</li>
</ul>
<p style="text-align: justify;">Facebook Sayfası:</p>
<p style="text-align: justify;">http://www.facebook.com/pages/Arquanum-Multidisciplinary-Cyber-Security-Studies</p>
<p style="text-align: justify;">Facebook Grubu:</p>
<p style="text-align: justify;">Email Grubu:</p>
<p>http://groups.google.com/group/<strong>arquanum-multidisciplinary-cyber-security-studies</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.kirmizivesiyah.org/index.php/2011/03/31/arquanum-multidisciplinary-cyber-security-studies/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kopenhag IT Üniversitesi Semineri</title>
		<link>http://www.kirmizivesiyah.org/index.php/2010/12/24/kopenhag-it-university-seminar/</link>
		<comments>http://www.kirmizivesiyah.org/index.php/2010/12/24/kopenhag-it-university-seminar/#comments</comments>
		<pubDate>Fri, 24 Dec 2010 10:59:38 +0000</pubDate>
		<dc:creator>Corpus Callosum</dc:creator>
				<category><![CDATA[Bilişsel Bilimler]]></category>
		<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[Kişisel]]></category>
		<category><![CDATA[Psikoloji vs]]></category>
		<category><![CDATA[Savunma Teknolojileri]]></category>
		<category><![CDATA[cyber intelligence]]></category>
		<category><![CDATA[cyber security]]></category>
		<category><![CDATA[cyber war]]></category>
		<category><![CDATA[expionage]]></category>
		<category><![CDATA[organized cyber crime]]></category>
		<category><![CDATA[siber güvenlik]]></category>
		<category><![CDATA[siber savaş]]></category>

		<guid isPermaLink="false">http://www.kirmizivesiyah.org/?p=302</guid>
		<description><![CDATA[Benim için oldukça faydalı bir deneyim oldu. Zaman zaman rahatsız edici şeyler olsa da her şey yerli yerinde ve beklediğimden iyi bir şekilde sonuçlandı diyebilirim. Neler olup bittiğini kısaca not düşeyim istedim müthiş bir isteksizlik de varken içimde =) Geçtiğimiz hafta Danimarka&#8217;daydım. Kopenhag IT Üniversitesi&#8217;nde System Security and Design dersinde &#8220;Guest Lecturer&#8221; olarak bir ders [...]]]></description>
			<content:encoded><![CDATA[<p>Benim için oldukça faydalı bir deneyim oldu. Zaman zaman rahatsız edici şeyler olsa da her şey yerli yerinde ve beklediğimden iyi bir şekilde sonuçlandı diyebilirim. Neler olup bittiğini kısaca not düşeyim istedim müthiş bir isteksizlik de varken içimde =)<span id="more-302"></span></p>
<p>Geçtiğimiz hafta Danimarka&#8217;daydım. Kopenhag IT Üniversitesi&#8217;nde System Security and Design dersinde &#8220;Guest Lecturer&#8221; olarak bir ders verdim. İnanılmaz tedirgin başladığım ders beklentilerimin üzerinde keyifli geçti. Noel tatili önceki bu son derse, dersin öğrencilerinin yanı sıra bir iki de master öğrencisi vardı. Derste;</p>
<ul>
<li>Siber Dünya Kavramı</li>
<li>Siber Güvenlik İhtiyacı</li>
<li>Organize Suçlar ve Siber Güvenlik</li>
<li>Terörizm</li>
<li>Siber Terörizm</li>
<li>Siber Güvenlik ile Gayrinizami Mücadele</li>
<li>Siber Operasyonların Uluslarası ilişkilerde Yumuşak Güç Olarak Kullanımı</li>
<li>Siber Terörle Mücadeleye Fonksiyonel Yaklaşım</li>
<li>Siber Dünya ve Algı Operasyonları</li>
</ul>
<p>gibi konulara değindik. Tabi, zaman-mekan ikilisi gereği, konular üzerinde fazla derinleşemedik. Genel anlamda ilgili insanlar vardı karşımda ve olumluydu.</p>
<p>Sürece dahil olan katılan, destekleyen emek veren herkese çok teşekkür ederim. =)</p>
<p>Aşağıda bir iki kare fotoğraf var, açıkçası bir miktar üşendiğim için koyamadım diğerlerini. =))</p>

<a href='http://www.kirmizivesiyah.org/index.php/2010/12/24/kopenhag-it-university-seminar/dsc_0400/' title='DSC_0400'><img width="150" height="150" src="http://www.kirmizivesiyah.org/wp-content/DSC_0400-150x150.jpg" class="attachment-thumbnail" alt="DSC_0400" title="DSC_0400" /></a>
<a href='http://www.kirmizivesiyah.org/index.php/2010/12/24/kopenhag-it-university-seminar/dsc_0405/' title='DSC_0405'><img width="150" height="150" src="http://www.kirmizivesiyah.org/wp-content/DSC_0405-150x150.jpg" class="attachment-thumbnail" alt="DSC_0405" title="DSC_0405" /></a>
<a href='http://www.kirmizivesiyah.org/index.php/2010/12/24/kopenhag-it-university-seminar/dsc_0409/' title='DSC_0409'><img width="150" height="150" src="http://www.kirmizivesiyah.org/wp-content/DSC_0409-150x150.jpg" class="attachment-thumbnail" alt="DSC_0409" title="DSC_0409" /></a>
<a href='http://www.kirmizivesiyah.org/index.php/2010/12/24/kopenhag-it-university-seminar/dsc_0410/' title='DSC_0410'><img width="150" height="150" src="http://www.kirmizivesiyah.org/wp-content/DSC_0410-150x150.jpg" class="attachment-thumbnail" alt="DSC_0410" title="DSC_0410" /></a>
<a href='http://www.kirmizivesiyah.org/index.php/2010/12/24/kopenhag-it-university-seminar/dsc_0418/' title='DSC_0418'><img width="150" height="150" src="http://www.kirmizivesiyah.org/wp-content/DSC_0418-150x150.jpg" class="attachment-thumbnail" alt="DSC_0418" title="DSC_0418" /></a>

]]></content:encoded>
			<wfw:commentRss>http://www.kirmizivesiyah.org/index.php/2010/12/24/kopenhag-it-university-seminar/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Danimarka Yolculuğu ve Olup Bitenler</title>
		<link>http://www.kirmizivesiyah.org/index.php/2010/11/25/danimarka-yolculugu-ve-olup-bitenler/</link>
		<comments>http://www.kirmizivesiyah.org/index.php/2010/11/25/danimarka-yolculugu-ve-olup-bitenler/#comments</comments>
		<pubDate>Thu, 25 Nov 2010 16:03:23 +0000</pubDate>
		<dc:creator>Corpus Callosum</dc:creator>
				<category><![CDATA[Bilişsel Bilimler]]></category>
		<category><![CDATA[Doğu Felsefesi]]></category>
		<category><![CDATA[Genel]]></category>
		<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[Kişisel]]></category>

		<guid isPermaLink="false">http://www.kirmizivesiyah.org/?p=294</guid>
		<description><![CDATA[Evet yazamadım, yazamıyorum da&#8230; Şu sıralar, neredeyse dakikaların hesabını yapmak zorunda kalıyorum. Sürekli bir yerlere koşturmak, sürekli bir şeye yetişmek veya çalışmak durumundayım. Şikayetçi miyim? Bir kısmından evet. Ama geneli itibari ile şikayetçi değilim. Süreç belli konularda beni doğrulayarak ilerlemekte ve bazı gelişmeler sağlamakta. Önümüzdeki ay 10 Aralık 2010 tarihinde Danimarka&#8217;ya gidiyorum. Burada hem çok [...]]]></description>
			<content:encoded><![CDATA[<p>Evet yazamadım, yazamıyorum da&#8230; Şu sıralar, neredeyse dakikaların hesabını yapmak zorunda kalıyorum. Sürekli bir yerlere koşturmak, sürekli bir şeye yetişmek veya çalışmak durumundayım. Şikayetçi miyim? Bir kısmından evet. Ama geneli itibari ile şikayetçi değilim. Süreç belli konularda beni doğrulayarak ilerlemekte ve bazı gelişmeler sağlamakta. Önümüzdeki ay 10 Aralık 2010 tarihinde Danimarka&#8217;ya gidiyorum. Burada hem çok sevdiğim bir arkadaşımı ziyaret edeceğim, hem de<strong> Danimarka IT Kopenhag Üniversitesi</strong>&#8216;nde <strong>Security Architecture</strong> dersinde kişisel araştırmalarımı anlatacağım. <span id="more-294"></span></p>
<p>Benim açımdan oldukça heyecan verici bir gelişme bu. Zira 2004 yılında arabada seyahat ederken anneme söylediğim öngörülerim bir bir gerçekleşmekte, bu da bana doğru tahminlerde bulunduğumu ve doğru yolda olduğum mesajını veriyor. Bu anlamda huzurluyum, çünkü kendi meraklarım ve araştırmalarım içerisinde boğulduğum zamanlarda, akademik hayatım her aksadığında, kendimi yargılayıp her şeyi yeniden gözden geçirmek zorunda kalıyordum, acaba kendimi mi kandırıyorum diye&#8230; İçinde bulunduğum süreç mümkün olduğunca doğru şeyleri yaptığımı gösteriyor bana.</p>
<p>Tabi bazı gelişmeler beraberinde bir takım olumsuzlukları da getirmiyor değil. Örneğin 18 Aralık 2010 için Yeditepe Futurizm Kulübü ve İstanbul Barosu ortaklığında bir etkinlikte <strong>Siber Terörizm </strong>konuşacaktım, ancak tarihlerin Danimarka seyehatimle çakışması nedeni ile bunu iptal üzülerek iptal etmek zorunda kaldım. Umarım başka bir etkinlikte bir araya gelebiliriz.</p>
<p>Teknik anlamda da bana uzak gelen pek çok şey artık çok daha yakın gelmekte ve daha anlam kazanmakta, bu da benim açımdan oldukça olumlu bir gelişme. <a href="http://www.h-labs.org" target="_blank">Mesut Timur</a> ve <a href="http://ttlexpired.com" target="_blank">Deniz Çevik</a>&#8216;e selamlar <img src='http://www.kirmizivesiyah.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Elbette bu sıkışıklık arasında asıl yapmam gerekenleri unutmuş değilim. Çalışmaya devam.</p>
<p>Öte yandan hayatımın problem sarmaşığı haline gelmiş olan okulum ile ilgili olarak da sanıyorum hiç olmadığı kadar olumlu gelişmeler olmakta. Ben de eskisine nazaran daha fazla emek harcadığımı söyleyebilirim, hiç istemesem de&#8230; Fakat hala, boynundan kulübeye bağlı bir köpek gibi hissediyorum. Fikri anlamda en verimli olduğum süreci, büyük çoğunluğu saçmalıklarla dolu olan, asla merakımı cezbetmeyen ıvır zıvır işlerle boğuşarak geçirmek oldukça kötü.</p>
<p>Şunu bir kere daha anladım, eğer teknik bir bölüm okuyorsanız, bu bölüm özellikle bilgisayar mühendisliği veya dengi bir alansa, ve bu bölümü bir üçüncü dünya ülkesinde okumaya çalışıyorsanız, en verimli anınızda askere gidip 4 sene askerlik yapmaktan bir farkı yok. Tabi hedefleri belli olan, ne yapmak istediğini bilen, ilgi alanlarını ve meraklarını keşfetmiş insanlar için söylüyorum. Top üniversiteleri bilmem oralarda durum belki farklıdır. Kesinlikle bir zaman kaybı olduğunu düşünüyorum. Burada da <a href="http://ferruh.mavituna.com" target="_blank">Ferruh Mavituna</a>&#8216;ya selam gönderiyorum. <img src='http://www.kirmizivesiyah.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Mesleki aktivitelerin yanı sıra, bağımsız araştırmalarımı da artık daha somutlaştıracak zemine ulaştırmaya iyice yaklaştım. Disiplinler Arası Siber Güvenlik Kavramı çerçevesinde, temellendirdiğim fikirlerimi, yayına çevirme konusunda ciddi ilerleme kaydettiğimi söyleyebilirim.</p>
<p>Mayıs ayına yetiştirebileceğimi umduğum &#8220;<strong>Gayri Nizami Harp Perspektifi ile Siber Güvenlik Kavramına Bakış</strong>&#8221; isimli makalem yolda. Akademik bir dergiye göndereceğim. Umuyorum fikirsel anlamda bu makaleyi algılayabilen hakemler tarafından incelenir. <img src='http://www.kirmizivesiyah.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>İnsanlar genelde yaptığınız işi sevin çerçevesindeki düşünceleri şu anda sanıyorum benim için daha fazla anlam taşıyamazdı. Yaptığım işi seviyorum, çalıştığım alanı çok seviyorum, araştırma yaptığım konu benim için çocuğum gibi, her an yeni fikirler kafamda oluşuyor, kendimi verimli, ait, işe yarar, pozitif enerji ile yüklü hissediyorum. Bkz.<a href=" http://www.hado.com/" target="_blank"> Su Kristalleri Teorisi</a></p>
<p>Bunların dışında tarif edilmez dinamiklik içerisinde ilerlemekte hayatım, hemen her duyguyu sağolsun yaşatıyor. Belirsizlik gibi iğrenç bir duyguyu, huzuru, bazen dayanılmaz baş ağrılarına götürecek kadar büyük hayal kırıklıklarını, kahkahaları, huzuru, üzüntüyü, sessizliği, gevezeliği hemen her duyguyu dalgalı bir şekilde yaşatacak bir dinamizm ile akıyor&#8230;</p>
<p>İçimden kendim için de herkes için de güzel şeyler geçiriyorum. Umuyorum ileride daha fazla yazabileceğim.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.kirmizivesiyah.org/index.php/2010/11/25/danimarka-yolculugu-ve-olup-bitenler/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Soğuk Savaş Unsuru Olarak Stuxnet Kullanımı ve Yeni Nesil Silahlanma</title>
		<link>http://www.kirmizivesiyah.org/index.php/2010/10/13/soguk-savas-unsuru-olarak-stuxnet-kullanimi-ve-yeni-nesil-silahlanma/</link>
		<comments>http://www.kirmizivesiyah.org/index.php/2010/10/13/soguk-savas-unsuru-olarak-stuxnet-kullanimi-ve-yeni-nesil-silahlanma/#comments</comments>
		<pubDate>Wed, 13 Oct 2010 11:48:52 +0000</pubDate>
		<dc:creator>Corpus Callosum</dc:creator>
				<category><![CDATA[Bilişsel Bilimler]]></category>
		<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[Psikoloji vs]]></category>
		<category><![CDATA[Savunma Teknolojileri]]></category>
		<category><![CDATA[Sosyal Bilimler]]></category>
		<category><![CDATA[cyber security]]></category>
		<category><![CDATA[cyber terrorism]]></category>
		<category><![CDATA[cyber war]]></category>
		<category><![CDATA[disiplinlerarası güvenlik]]></category>
		<category><![CDATA[siber savaş]]></category>
		<category><![CDATA[soğuk savaş]]></category>
		<category><![CDATA[stuxnet]]></category>

		<guid isPermaLink="false">http://www.kirmizivesiyah.org/?p=289</guid>
		<description><![CDATA[Beyaz Sapka için yazdığım makaleyi buraya da eklemek istedim. Makale yeni nesil silahlanma yarışının ve yeni soğuk savaş kavramının ne boyutta gerçekleşeceği hakkında, Stuxnet olayı üzerinden bir korelasyon kurmayı hedefliyor. Stuxnet&#8217;in teknik yapısı ile ilgili inanılmaz bilgiler barındırmamakta, fakat üzerinde çalışmış olduğum yeni nesil disiplinlerarası güvenlik süreci hakkında bir miktar bilgi içermekte. Siber Dünya ve [...]]]></description>
			<content:encoded><![CDATA[<p>Beyaz Sapka için yazdığım makaleyi buraya da eklemek istedim. Makale yeni nesil silahlanma yarışının ve yeni soğuk savaş kavramının ne boyutta gerçekleşeceği hakkında, Stuxnet olayı üzerinden bir korelasyon kurmayı hedefliyor. Stuxnet&#8217;in teknik yapısı ile ilgili inanılmaz bilgiler barındırmamakta, fakat üzerinde çalışmış olduğum yeni nesil disiplinlerarası güvenlik süreci hakkında bir miktar bilgi içermekte. <span id="more-289"></span></p>
<blockquote><p>Siber Dünya ve Siber Güvenlik kavramları yalnızca bilişim perspektifinden değerlendirilecek kadar sığ bir süreç mi barındırır?İnsan  egosunun ve toplumsal çıkarların geri planda kalamadığı her süreç,  beraberinde uyuşmazlıkları getirecek; iyi analiz edilemeyen ve  yönetilemeyen uyuşmazlıklar ise hızla çatışmalara ve savaşlara  dönüşecektir. Bilinen yazılı insanlık tarihi itibari ile savaşın ve  çatışmanın olmadığı 367 yıllık bir süreçten söz edilebilinmektedir.</p>
<p>Bununla beraber dünyanın acı ile tecrübe ettiği son dünya savaşı,  tarihin gördüğü en yıkıcı savaşlardan biri olmuştur. Gerçek anlamda bir  “dünya” savaşı olan bu süreçten etkilenmeyen ülke neredeyse yoktur.  Keskin sosyolojik ve politik ayrımlar ile gelen bu savaş sürecinin  ardından, barış süreci de bir o kadar sancılı geçmiştir.<br />
Sıcak savaş sonrası süreç, bir nevi bilgi ve algı mücadelesi olarak  kıran kırana geçmiştir. Soğuk Savaş olarak adlandırılan ve yeni bir  savaşın her an çıkacağı korkusuyla geçen bu dönem yeni dünyanın  şekillenmesine ve güç, algı, inşa gibi kavramların altlarının ciddi  şekilde doldurulmasına olanak sağlamıştır. Konumuzdan uzaklaşmamak adına  Soğuk Savaş yıllarının detaylarına ve dönemlerine bu yazıda  değinilmemiştir.</p>
<p>Buna karşın dünya üzerinde süper güç olarak, dünyanın geleceği için  söz sahibi olma yarışı, askeri, politik, psikolojik, ekonomik, sportif,  kültürel ve entellektüel anlamda hemen her alanda devam etmişse de  nihayetinde Sovyetler Birliği’nin dağılması ile sonuca ulaşmıştır.</p>
<p>Soğuk Savaş döneminde öncelikli olarak askeri bir teknoloji sonucu  ortaya çıkan internetin, bütün dünya tarafından kullanılmaya başlanması  ve İnternet’in kendisine ait yeni teknolojileri üretebilecek bir  yeteneğe ulaşması, dünya tarihindeki önemli dönüm noktalarından biri  haline gelmiştir.</p>
<p>Bugün Siber Dünya olarak adlandırdığımız bu yeni dünya ve onun  getirdikleri, hayatımızı büyük oranda içine almaktadır. Yaşantımızın  hemen her varlığının yansımalarını Siber Dünya içerisinde görmek mümkün  olmaktadır. Bütün bu yansımalar sadece hayatımızı kolaylaştıran  gelişmeler ile kısıtlı kalmamakta, hali hazırda bizi zorlayan, üzerinde  henüz kurulu gerçek dünya düzenimizde dahi anlaşmaya varamadığımız pek  çok sorun da Siber Dünya’nın bir gerçeği olarak hızla yerini almaktadır.</p>
<p>Propaganda aracı, suç unsuru ve silah olarak İnternet ve Siber  Dünya’nın kullanımı da bu çerçevede değerlendirilebilir. Bu süreçteki  bir diğer olumsuz durum ise, bu yeni oluşan dünyanın kontrolsüz ve  yüksek ivmeyle büyümesidir.</p>
<p>Tablo 1:</p>
<p><img class="alignnone" title="Growth of Internet" src="http://www.beyazsapka.org/files/u337/1.png" alt="" width="503" height="213" /></p>
<p>Yukarıdaki tablo İnternet’in ortaya çıkışı ile 2009 yılına kadar  geçirdiği evrimi ve yakaladığı ivmeyi özetlemek adına oldukça  çarpıcıdır.</p>
<p>Böylesine yüksek bir hızla büyüyen bir yapı içerisinde, gerçek  hayatımızda kontrol altına alamadığımız olguları kontrol altında tutmak  yahut modellemek ise, sanıldığından çok daha güç bir iş olarak karşımıza  çıkmaktadır. Suç, ahlak, terör, vb. gibi kavramlar henüz gerçek  hayatımızda dahi felsefik anlamda üzerinde uzlaşılmış kavramlar olmaktan  çok uzaktadır.</p>
<p>Bu gelişim sürecine biraz daha yakından baktığımızda, esasında kendi  sosyal gelişim sürecimizden çok da farklı bir süreç göremememiz,  yaşadığımız dünya ile oluşan Siber Dünya’nın pek çok anlamda paralellik  arz ettiğinin önemli bir göstergesi olarak göze çarpmaktadır. Tıpkı  yaşadığımız gerçek yaşamın gelişiminde olduğu gibi, İnternet’in ilk  yıllarında da, herkesin bir birey olarak bu yeni dünyada var olma  çabalarının yerini, sosyal yapılar almış ve birey olarak var olma  ihtiyacını gidermiş insanların kitle iletişimi için zemin hazırlamış, bu  sayede sosyal komüniteler oluşmaya başlamıştır.</p>
<p>Her sosyal topluluk kendi iç dinamiklerini, iç işleyişini, kendi  jargonunu ve kurallarını geliştirmiş ve kimi zaman diğer sosyal  topluluklarla uyuşmazlıklar yaşamaya başlamıştır. Bireysel yaşam ile  beraber sosyal toplulukların da Siber Dünya içinde yer almaları, bu  tanımlanan ve hızla büyüyen dünyaya daha dinamik bir devinim katmıştır.</p>
<p>Bugün internet üzerinden para kazanmak ve gerçek yaşamınıza katkı  sağlamak mümkündür. Internet üzerinden gerçek kimliğinizi zedelemek,  itibarınızı sarsmak da mümkündür. Yahut yeni arkadaşlıklar edinmek, yeni  bilgiler elde etmek, kendinizi eğitmek, başkasına eğitiminde yardım  etmek, kısaca gerçek hayatımızda sosyalleşmek adına yaptığımız temel  birçok eylem, siber dünyada karşılık bulmaktadır.</p>
<p>Bununla birlikte, sosyal oluşumların siber dünyada da politik ve  siyasi görüşlerini savunmaları, benimsedikleri inançlar ile  oluşturdukları topluluklarla o ilkeler doğrultusunda yaşamaları,  ilkelerini yaymaya çalışmaları, başka topluluklara müdahalede  bulunmaları da tıpkı gerçek dünya içerisinde, tarihin başlangıcından  beri karşılaştığımız süreç kadar benzer eylemler silsilesidir.</p>
<p>Bu konudaki ilk ve en çarpıcı örneklerden biri “SecondLife” adlı oyun  içerisinde gerçekleşen terör saldırılarıdır.   SecondLife yapı itibari  ile başından beri savunduğumuz paralel yaşam olgusunun en önemli  örneklerinden biridir. Oyuncuların, kendi yaşamları dışında, neredeyse  ikinci bir hayat yaşamalarına olanak tanıyan oyunun milyonlarca  kullanıcısı bulunmaktadır. Oyun içerisinde, sınıf mücadeleleri, yeni iş  kurma, para kazanma, yeni arsa alma, ev yapma, hatta oyunda kazandığınız  paranızı gerçek hayatta tahsil edebilme gibi sıra dışı fonksiyonlar  bulunmaktadır. Baştan bir karakteri ikinci bir hayat olarak her anlamda  yaşamanıza olanak tanır. ( 1 ABD Doları = 270 Linden Doları )</p>
<p>Oyunun sahibi olan Linden şirketi, oyun üzerinde yapılan  ticaretlerden ve üyeliklerden günde 1 milyon dolar civarında bir ciro  yapmaktadır. SSLA (İkinci Hayata Özgürlük Ordusu) adlı terör örgütünün  bombalı eylemlerine maruz kalan şirket, bazı imtiyazlar vermek zorunda  kalmıştır. Oyundaki bir açığı kullanan örgüt militanlarının sis  bombaları oluşturarak patlatmaları ile kullanıcıların bilgisayarlarının  kitlendiği kayıt altın alınmıştır. Örgüt manifestosunda ise, Linden  şirketinin otoriter bir rejim olduğunu ve SecondLife içerisinde  demokratik bir rejimin hüküm sürmesi gerektiği inancını vurgulamaktadır.</p>
<p>2007 yılında gerçekleşen bu terör saldırısı, dikkatleri bir an için  bu yöne çektiyse de, bu anlamda disiplinlerarası bir farkındalığı  beraberinde getirememiştir.</p>
<p>Yine Siber Dünya’nın hızlı gelişim süreci ele alındığında, 90’ lı  yılların daha önce belirtilen bireysel var olma çabalarını, 2000’ li  yılların ise toplu ve organize eylemleri temsil ettiğini kolaylıkla  söyleyebiliriz. Bu benzerlikle ileriyi ön görmeye çalıştığımızda, Siber  Dünya ve beraberinde gelen ileri düzey teknolojilerin yeni silahlanma  yarışında önemli bir rol oynayacağını, bu yeni soğuk savaşın beraberinde  sıcak savaş riski taşıyacağını tespit etmek zor olmayacaktır.</p>
<p>Tablo 2:</p>
<table border="0" cellspacing="0" cellpadding="0" width="448">
<tbody>
<tr>
<td width="104" valign="top"><strong>For 2008</strong></td>
<td width="65" valign="top"><strong>Financial</strong></td>
<td width="64" valign="top"><strong>Business</strong></td>
<td width="70" valign="top"><strong>Education</strong></td>
<td width="83" valign="top"><strong>Gvt/Military</strong></td>
<td width="63" valign="top"><strong>Medical</strong></td>
</tr>
<tr>
<td width="104" valign="top"><strong>Insider Theft</strong></td>
<td width="65" valign="top">2.4%</td>
<td width="64" valign="top">5.6%</td>
<td width="70" valign="top">1.8%</td>
<td width="83" valign="top">3.4%</td>
<td width="63" valign="top">2.4%</td>
</tr>
<tr>
<td width="104" valign="top"><strong>Hacking</strong></td>
<td width="65" valign="top">3.5%</td>
<td width="64" valign="top">6.1%</td>
<td width="70" valign="top">2.7%</td>
<td width="83" valign="top">0.8%</td>
<td width="63" valign="top">0.8%</td>
</tr>
<tr>
<td width="104" valign="top"><strong>Data on the Move</strong></td>
<td width="65" valign="top">1.7%</td>
<td width="64" valign="top">7.3%</td>
<td width="70" valign="top">3%</td>
<td width="83" valign="top">4.3%</td>
<td width="63" valign="top">4.4%</td>
</tr>
<tr>
<td width="104" valign="top"><strong>Accidental Exposure</strong></td>
<td width="65" valign="top">0.8%</td>
<td width="64" valign="top">3.0%</td>
<td width="70" valign="top">6.1%</td>
<td width="83" valign="top">3.0%</td>
<td width="63" valign="top">1.5%</td>
</tr>
<tr>
<td width="104" valign="top"><strong>Subcontractor</strong></td>
<td width="65" valign="top">0.8%</td>
<td width="64" valign="top">3.5%</td>
<td width="70" valign="top">1.5%</td>
<td width="83" valign="top">2.3%</td>
<td width="63" valign="top">2.3%</td>
</tr>
</tbody>
</table>
<p>Tablo 2’ den de görülebileceği üzere, özellikle iç tehditler devlet  kurumları ve iş dünyası üzerine yoğunlaşmakta. Özellikle çarpıcı olan bu  rapor bize, devlet ve sanayi casusluğunu vurgulamaktadır. Bir diğer  dikkate değer veri ise, finans ve sağlık ile ilgili siber suçların  birbirine yakınlığıdır. Finansal kazançların yanı sıra, genetik yapının  belirlenmesinde önemli olabilecek sağlık verileri üzerine gidilmesi  önemlidir.</p>
<p>Bütün bu verilere rağmen, bugüne kadar harp çeşitleri arasında adına  rastladığımız “nokta operasyonu” kavramına hiç rastlamamıştık. Organize  dolandırıcılık, bireysel hacktivist hareketler, politik mesajlar,  propaganda aracı olarak siber suç öykülerini sıkça duyar olduk. Ancak,  Stuxnet ile nokta operasyonu kavramı da bir ölçüde Siber Savaş belki  Gayrinizami Siber Harekat kavramı içine girmiştir.</p>
<p>Siber Dünya özellikle örtülü operasyonlar için oldukça elverişli bir  mecradır. Gerek etki yüzeyi, gerek risk düzeyi, gerek operasyonun  saklanması yahut geriye yönelik karşı faaliyet yürütmenin zorluğu  açısından, gerçek dünyada gerçekleştirilecek bir operasyona göre oldukça  büyük avantajlar barındırmaktadır.<br />
Stuxnet’in ise, yapısı, zamanlaması, etki yüzeyi itibari ile böyle bir  operasyon kategorisine giren “bilinen” ilk saldırı niteliği taşıdığını  söylemek yanlış olmayacaktır.</p>
<p>Stuxnet in bulaştığı sistem üzerindeki nihai amacı, endüstriyel  kontrol sistemleri olarak kullanılan SCADA (Supervisory Control and Data  Acquisition) yapısına erişmek. Bu gibi kontrol yapıları askeri üsler,  enerji santrallerin, petrol boru hatların ve havaalanları gibi risk  seviyesi yüksek, kritik sistemlerde kullanılmaktadır.<br />
Uzmanlar tarafından Stuxnet üzerinde yapılan çalışmaların sonuçları da  bir hayli ilginçtir. Elde edilen bulgular arasında, dört farklı 0day  açıklık barındırdığı, çok karmaşık bir yapıya sahip olduğu, alanında  uzman çok sayıda kişinin ortak bir ürünü olabileceği, SCADA  teknolojisine ait önemli bilgilerin  kullanımı, sahip olduğu düşünülen  finansal destek gibi dikkat çekici bilgiler yer almaktadır.</p>
<p>Tablo 3:</p>
<p><img class="alignnone" title="http://www.beyazsapka.org/files/u337/stuxnet.png" src="http://www.beyazsapka.org/files/u337/stuxnet.png" alt="" width="448" height="265" /></p>
<p>Stuxnet’in, barındırdığı bu marjinal yapısı, hedefi ve ortaya çıktığı  bölge açısından sıradan bir saldırı olmadığı fikri ağırlık kazanmakta.   Tablo 3 üzerinden görüldüğü üzere açık ara en çok etkilenen sistemler  İran üzerinde yoğunlaşmakta ve uluslarası konjonktür göz önüne  alındığında bu tablo ve arkasında barındırdıkları oldukça anlamlı  olmaktadır.</p>
<p>Öte yandan Kaspersky Labs. Çalışanlarının yaptığı araştırma sonucunda  virüsün ilk hedefinin casusluk değil sabotaj olduğu belirginlik  kazanmıştır.</p>
<p>Stuxnet resminin tamamına bütün bu süreç ele alınarak bakılıp  üzerinde gerçekleştirilen çalışmalar da dikkate alındığında, yeni bir  silah olarak örtülü operasyonun bir parçası olarak denendiği görüşü  azımsanamayacak düzeyde hakim bir görüş halini almaktadır.</p>
<p>Nasıl ki günümüzün gayri nizami harp taktikleri ve unsurları,  geçmişin konvansiyonel harp taktiklerinden farklı bir yapıya büründüyse,  yakın gelecekte siber dünya ve onun teknolojileri de yeni örtülü  operasyonların ve soğuk savaşın başlangıcını işaret etmektedir.</p>
<p>Rusya Putin dönemi ile birlikte Siber Dünya faaliyetlerini yumuşak  güç olarak uluslarası ilişkilerde en belirgin kullanan ülkelerden biri  olma hüviyetindedir. Estonya, Ukrayna ve Gürcistan ile ilişkilerinde  İnternet üzerinden müdahalelerde çekimser kalmamıştır. 2008 yılında  Rusya ile Gürcistan arasında yaşanan gerginlik Siber Dünya’ya da  sıçramış ve Gürcistan devlet kurumları ve bankalar bir süre çalışamaz  duruma gelmiştir.</p>
<p>Rusya etkisinin en çok hissedildiği Siber mücadele Estonya üzerinde  gerçekleşmiştir. Öyle ki, 2007 yılında gerçekleştirilen saldırılar  sonucunda NATO, Tallinn şehrinde Siber Savaş Merkezi kurmak durumunda  kalmıştır.  Ve bu süreci Estonya başkanlık sitesi “Yeni Global Savaş  Alanı” başlığı ile duyurmuştur.   Yaraların sarılmasının ve geriye dönük  incelemelerin yapılmasının hemen akabinde, Estonya “Siber Güvenlik  Strateji Belgesi” Savunma Bakanlığı tarafından yayınlanmıştır.</p>
<p>Özellikle Rusya-Estonya siber çatışmasına NATO’nun bir fiil dahil  olması ve Estonya’nın başkentinde Siber Güvenlik merkezini kurmuş  olması, bizlere soğuk savaş döneminde, Sovyet tehdidine karşı Doğu Bloğu  ülkelerinin lojistik ve askeri olarak desteklendiği dönemi  hatırlatmaktadır. Bu iki süreç arasında ciddi bir benzerlik  bulunmaktadır.</p>
<p>Bununla birlikte, üretilen siber güvenlik ve saldırı planlarının  hemen hemen hiç birinde, bilişim ve elektronik teknolojiler dışında bir  yaklaşım görülmemektedir. Bu eksik perspektif, güvenlik sürecinin önemli  bir kısmını her zaman eksik bırakmaktadır.</p>
<p>Sosyal yaşamımızın her anlamda iz düşümünü barındıran, ulusal  güvenlik çerçevemizin içerisinde doğrudan giren bir yapının, disiplinler  arası çalışmalardan uzak olarak tek boyutlu bir şekilde ele alınması,  ciddi bir eksiklik oluşturmaktadır.</p>
<p>Dünyanın önde gelen bazı güvenlik uzmanlarının özellikle Stuxnet’in  yapısını halihazırda yukarıda anlatılan çerçeveden uzak bir şekilde  değerlendirmeleri, anlamlı bir tespit olmaktan uzak olmakla birlikte,  pek çok açıdan da soru işaretini beraberinde getirmektedir.</p>
<p>Siber Dünya çerçevesinde gerçekleşen operasyonların üzerlerinin  örtülmesi oldukça kolaydır. NATO’nun dahi devreye girdiği ve zararın  oldukça büyük olduğu Estonya siber çatışmasında dahi, Rusya olayı  üstlenmemiş ve bir hacker grubunun bağımsız hareketi olarak  değerlendirmiştir.</p>
<p>Gayri Nizami Harp mücadelesi için, “pis savaş” terimi kullanılır,  çünkü konvansiyonel harbe göre, oldukça farklı ve içerisinde her türlü  yöntemi barındıran bir mücadele şeklidir. Siber Savaş için bu terim dahi  yeterince tanımlayıcı olmaktan uzaktır.</p>
<p>Bu yapı içerisinde, doktrinlerin, uluslarası ilişkiler ve sosyoloji  teorilerinin, toplumsal düzeyde kuralların, politikaların, prosedürlerin  üretilmesi zaruri bir ihtiyaç olarak göze çarpmaktadır.</p>
<p>Referanslar bölümünden kullanılan kaynaklara ulaşabilirsiniz.</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://www.kirmizivesiyah.org/index.php/2010/10/13/soguk-savas-unsuru-olarak-stuxnet-kullanimi-ve-yeni-nesil-silahlanma/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Web Uygulama Güvenliği Kontrol Listesi 2010</title>
		<link>http://www.kirmizivesiyah.org/index.php/2010/08/31/web-uygulama-guvenligi-kontrol-listesi-2010/</link>
		<comments>http://www.kirmizivesiyah.org/index.php/2010/08/31/web-uygulama-guvenligi-kontrol-listesi-2010/#comments</comments>
		<pubDate>Tue, 31 Aug 2010 14:42:16 +0000</pubDate>
		<dc:creator>Corpus Callosum</dc:creator>
				<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[Kişisel]]></category>
		<category><![CDATA[owasp]]></category>
		<category><![CDATA[owasp turkey]]></category>
		<category><![CDATA[web güvenliği]]></category>
		<category><![CDATA[web uygulama güvenliği kontrol listesi]]></category>
		<category><![CDATA[wgt]]></category>

		<guid isPermaLink="false">http://www.kirmizivesiyah.org/?p=267</guid>
		<description><![CDATA[OWASP Türkiye/WGT olarak bir süredir üzerinde çalıştığımız web uygulama kontrol listesinin 2010 versionunu, dergimizin 6. sayısı ile birlikte yayınladık. Emeği geçen herkese teşekkürler. Aşağıda çalışma ile ilgili olarak OWASP Turkey/WGT açıklamasını ve ilgili çalışmayı indirebileceğiniz adresi bulabilirsiniz. Download: http://www.webguvenligi.org/docs/web_uygulama_guvenligi_kontrol_listesi_2010.pdf OWASP-Türkiye olarak uzun süredir aramızda tartıştığımız ve çevremizden gelen talepler sonucu, güvenlik kontrol listelerinin yapılış bakış [...]]]></description>
			<content:encoded><![CDATA[<p>OWASP Türkiye/WGT olarak bir süredir üzerinde çalıştığımız web uygulama kontrol listesinin 2010 versionunu, dergimizin 6. sayısı ile birlikte yayınladık. Emeği geçen herkese teşekkürler. Aşağıda çalışma ile ilgili olarak OWASP Turkey/WGT açıklamasını ve ilgili çalışmayı indirebileceğiniz adresi bulabilirsiniz. <span id="more-267"></span><strong></strong></p>
<blockquote><p><strong>Download</strong>: http://www.webguvenligi.org/docs/web_uygulama_guvenligi_kontrol_listesi_2010.pdf<br />
<a name="more"></a></p></blockquote>
<p>OWASP-Türkiye olarak uzun süredir aramızda tartıştığımız ve çevremizden  gelen talepler sonucu, güvenlik kontrol listelerinin yapılış bakış  açısıyla bir kontrol listesi de web uygulama güvenliği alanında  çıkarmaya karar verdik.</p>
<p>Web uygulama güvenliği kontrol listesi 2010, OWASP-Türkiye ve Web  Güvenliği Topluluğu tarafından güvenli web uygulamalarında aktif olması  gereken denetim adımlarını içeren bir dokümantasyon projesidir. Bu proje  her yıl yenilerek aktif yaşamına devam edecektir. Web uygulama  güvenliği konusunda çalışan ve ilgi duyan arkadaşların tecrübeleriyle  hazırlanmış olan bu döküman, uygulama geliştiricilerden, yöneticilere  kadar web uygulama güvenliğinde nelere dikkat edilmesi ve nelerin  kontrol edilmesi gerekliliği hakkında özet bilgi içerecektir.</p>
<p>Proje çalışmasını detaylandıracak olursak. Projedeki her kontrole dört  nitelik atanmıştır. Bunlar; kategoriler, sorumlular, etkiler ve seviye  olarak adlandırılmıştır.</p>
<p>Kategoriler yardımıyla ilgili söz konusu zafiyetler sınıflandırılmış olmaktadır.</p>
<p>Sorumlular yardımıyla ilgili zafiyetin hangi birim veya kişiler  tarafından ele alınması gerektiği konusuna açıklık getirilmeye  çalışılmıştır.</p>
<p>Etkiler yardımıyla, ilgili zafiyetin ne tür bir etkisi olduğu blirtilmiştir.</p>
<p>Seviye yardımıyla zafiyetlere kritiklik değeri atanmış olup, listede bu kritiklik seviyesine göre sıralandırılmıştır.</p>
<p>Web uygulama güvenliği kontrol listesi 2010`un hazırlanış aşamasında katkıda bulunanlar;</p>
<blockquote><p>Bedirhan Urgun [bedirhan.urgun(AT)gmail.com]<br />
Bünyamin Demir [bunyamindemir(AT)gmail.com]<br />
Onur Yılmaz [contact(AT)onuryilmaz.info]<br />
Kubilay Onur Güngör [ko.gungor(AT)gmail.com]<br />
A.Kadir Altan [kadiraltan(AT)hotmail.com]<br />
Volkan Altan [volkanaltan(AT)gmail.com]<br />
Muharrem Aydın [thsunamy(AT)gmail.com]<br />
Canberk Bolat [canberk.bolat(AT)gmail.com]</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://www.kirmizivesiyah.org/index.php/2010/08/31/web-uygulama-guvenligi-kontrol-listesi-2010/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bahçeşehir ve Işık Üniversiteleri Seminerleri</title>
		<link>http://www.kirmizivesiyah.org/index.php/2010/03/11/bahcesehir-ve-isik-universiteleri-seminerleri/</link>
		<comments>http://www.kirmizivesiyah.org/index.php/2010/03/11/bahcesehir-ve-isik-universiteleri-seminerleri/#comments</comments>
		<pubDate>Thu, 11 Mar 2010 12:43:40 +0000</pubDate>
		<dc:creator>Corpus Callosum</dc:creator>
				<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[Kişisel]]></category>
		<category><![CDATA[Sosyal Bilimler]]></category>
		<category><![CDATA[bahçeşehir üniversitesi]]></category>
		<category><![CDATA[ışık üniversitesi]]></category>
		<category><![CDATA[owasp]]></category>
		<category><![CDATA[seminer]]></category>
		<category><![CDATA[sunum]]></category>
		<category><![CDATA[webguveligi]]></category>

		<guid isPermaLink="false">http://www.kirmizivesiyah.org/?p=235</guid>
		<description><![CDATA[Daha önce Kültür Üniversitesi&#8217;nin davetlisi olarak yaptığım sunumun bir benzerini Işık Üniversitesi Bilişim Günler ve Bahçeşehir Üniversitesi Yazılım ve Bilişim Kulübü organizasyonu kapsamında bu üniversitelerde gerçekleştirdim. Sunumlar yine OWASP Türkiye ve Web Güvenliği Topluluğu adına gerçekleşti. Işık Üniversitesi Bilişim Günleri ilk kez gerçekleştirilen bir aktivite olarak göze çarptı. İlk kez gerçekleştirilen bir organizasyon olmasına rağmen [...]]]></description>
			<content:encoded><![CDATA[<p>Daha önce Kültür Üniversitesi&#8217;nin davetlisi olarak yaptığım sunumun bir benzerini Işık Üniversitesi Bilişim Günler ve Bahçeşehir Üniversitesi Yazılım ve Bilişim Kulübü organizasyonu kapsamında bu üniversitelerde gerçekleştirdim. Sunumlar yine OWASP Türkiye ve Web Güvenliği Topluluğu adına gerçekleşti. <span id="more-235"></span></p>
<p>Işık Üniversitesi Bilişim Günleri ilk kez gerçekleştirilen bir aktivite olarak göze çarptı. İlk kez gerçekleştirilen bir organizasyon olmasına rağmen bence oldukça yol alınmış, gerek iç kaynakların kullanımı gerekse dışarıdan gelen katılımcılar oldukça değerli sunumlar gerçekleştirdiler.</p>
<p>8 Mart 2010 Pazartesi günü yaptığım sunuma katılım 45 kişi civarındaydı. Oldukça ilgili bir izleyici kitlesi vardı ve sunum yaklaşık 2 saat 10 dakika civarında sürdü. Benden sonra sunuma girecek olan NETRON ekibine birazcık haksızlık etmiş oldum 10 dakikalarını çalarak. Bunun için de buradan özür dilerim kendilerinden tekrardan.</p>
<p>10 Mart 2010 Çarşamba günü ise Bahçeşehir Üniversitesi Yazılım ve Bilişim Kulübü davetlisi olarak Bahçeşehir Üniversitesi&#8217;ndeydim. Trafikten korktuğum için biraz erken gittim ama karşılaştığım güvenlik bana ODTU Güvenlik Sıkıntısı üzerine yazdığım yazıyı hatırlattı <img src='http://www.kirmizivesiyah.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  tebessüm ettim. Giriş sorunu çözüldükten sonra okulu gezdik ve gerçekten Bahçeşehir Üniversitesinin iyi bir iş çıkardığını düşüüyorum. Özellikle laboratuvar ve çalışma ortamları oldukça başarılı. Bundan daha sevindirici olan şey ise, bu labotuvarların ve yatırımların gerçekten de kullanılıyor oluşu öğrenciler tarafından.</p>
<p>Bahçeşehir Üniversitesi sunumunda gerçekten harika bir ortam vardı. Bu ortam çok yorgun olmama rağmen beni daha da canlandırdı ve daha şevkle konuşmama neden oldu. Bize ayrılan salon sanıyorum tamamen doluydu. Yine gerçekten çok ilgili ve algıları açık bir izleyici grubu vardı. Çok iyi ilişkiler kurduğumuzu ve ortak bir frekans tutturduğumuzu düşünüyorum. Yeni insanlar tanıdım ve arkadaşlıklar kurdum.</p>
<p>Bu sunum hayatımda vermiş olduğum en uzun süreli sunum oldu. 18.30 da başladığım konuşma bittiğinde saat 21.30 civarlarıydı. Ne kadar yorulduğumu eve gidip yatağıma uzandığımda anladım. Fakat gerçekten faydalı ve eğlenceli bir seminer olduğunu düşünüyorum. Sürenin uzun olması bazı arkadaşlarımızı sıktı mı bilmiyorum henüz o yönde bir feedback almadım.</p>
<p>İki üniversitede verdiğim seminerin yol haritası şu şekilde gerçeklendi;</p>
<ul>
<li>Başımdan geçen mistik bir hikaye <img src='http://www.kirmizivesiyah.org/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </li>
<li>Dijital Investigation ile Suikast planları düşündük</li>
<li>Basit bir demo olarak marka model sızması ve bu sızmaları nasıl kullanılabileceğini gördük</li>
<li>OWASP ve webguvenliği.org u duyduk gördük bildik ve ilgilendik</li>
<li>Sonrasında siber dünya kavramını tanımladık</li>
<li>Oluşturduğumuz yeni dünya düzeninde güvenlik kavramına hibrid teorilerle yaklaştık</li>
<li>Bilişim Güvenliği kavramından, psikolojiye, sosyolojiden felsefeye, ve hatta hukuka kadar pek çok alanda fikir paylaşımında bulunduk</li>
<li>Terör, siber terör ve siber savaş kavramlarına daha yakından baktık.</li>
<li>Teröre fonksiyonel bakış açısıyla yeniden baktık ve daha yakından anlamaya çalıştık</li>
<li>Siber svaş örneklerinden, botnetlerden</li>
<li>Uygulama güvenliğinin öneminden, servis aksatma saldırıları ve buffer overflow zafiyetlerinin önemini vurguladık</li>
<li>Geniş hattlı interdisipliner bir güvenlik konsepti oluşturduk</li>
<li>Bu geniş çerçeve içerisinde geleceğe nasıl hazırlanabiliriz ? sorusuna hep beraber yanıt aramaya çalıştık</li>
</ul>
<p>Işık Üniversitesi seminerinde başta Güngör Koçak ve tüm çalışan ekibine, Bahçeşehir Üniversitesi seminerinde başta Ali Şükrü Göksu olmak üzere emeği geçen herkese çok teşekkür ederim.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.kirmizivesiyah.org/index.php/2010/03/11/bahcesehir-ve-isik-universiteleri-seminerleri/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>29 Aralık da Kültür Üniversitesi&#8217;ndeyim</title>
		<link>http://www.kirmizivesiyah.org/index.php/2009/12/28/29-aralik-da-kultur-universitesindeyim/</link>
		<comments>http://www.kirmizivesiyah.org/index.php/2009/12/28/29-aralik-da-kultur-universitesindeyim/#comments</comments>
		<pubDate>Mon, 28 Dec 2009 13:03:11 +0000</pubDate>
		<dc:creator>Corpus Callosum</dc:creator>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Gezegen]]></category>
		<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[Psikoloji vs]]></category>
		<category><![CDATA[Savunma Teknolojileri]]></category>

		<guid isPermaLink="false">http://www.kirmizivesiyah.org/?p=223</guid>
		<description><![CDATA[29 Aralık Salı günü İstanbul Kültür Üniversitesi&#8217;nde bir sunum gerçekleştireceğim. OWASP TR ve Web Güvenliği Topluluğu tarafından desteklenen bu sunum ile ilgili detaylı bilgiye aşağıdan ulaşabilirsiniz. Yer: İstanbul Kültür Üniversitesi Ataköy Kampusu, Önder Öztunalı Konferans Salonu Tarih: 29 Aralık 2009 Salı Saat: 12:00 # Yeni dünya düzeni # Oluşan güvenlik ihtiyacı # Hackerlar Cracklerlar # [...]]]></description>
			<content:encoded><![CDATA[<p>29 Aralık Salı günü İstanbul Kültür Üniversitesi&#8217;nde bir sunum gerçekleştireceğim. OWASP TR ve Web Güvenliği Topluluğu tarafından desteklenen bu sunum ile ilgili detaylı bilgiye aşağıdan ulaşabilirsiniz.</p>
<p>Yer: İstanbul Kültür Üniversitesi Ataköy Kampusu, Önder Öztunalı Konferans Salonu<br />
Tarih: 29 Aralık 2009 Salı<br />
Saat: 12:00</p>
<p style="text-align: left;"># Yeni dünya düzeni<br />
# Oluşan güvenlik ihtiyacı<br />
# Hackerlar Cracklerlar<br />
# Organize siber suçlar<br />
# Siber savaşlar<br />
# Tehditlerin oluşumu<br />
# Siber terör<br />
# Yeni düzende ayakta kalabilmek</p>
<p style="text-align: left;">Temel anlamda yukarıdaki konulara değinecek olduğum sunumda, Siber Güvenlik kavramının bilişim güvenliği kavramından farklı olarak ele alınması, bu kavram üzerindeki hibrid yaklaşımların önemi gibi konularda da fikirlerimi sunmayı hedefliyorum. Vakit kalması durumunda dijital ortamda nasıl kolayca bilgi toplanabileceği ve bu bilgilerle neler yapılabileceği konusunda ufak bir demo da yapmak istiyorum.</p>
<p><a href="http://www.webguvenligi.org/etkinlik/sunum-istanbul-kultur-universitesi.html" target="_blank">http://www.webguvenligi.org/etkinlik/sunum-istanbul-kultur-universitesi.html</a><br />
<a href="http://www.owasp.org/index.php/Turkey#tab=Meetings.2FConferences" target="_blank">http://www.owasp.org/index.php/Turkey#tab=Meetings.2FConferences</a><br />
<a href="http://www.owasp.org/index.php/Turkey#tab=Local_News.2FBrochure" target="_blank">http://www.owasp.org/index.php/Turkey#tab=Local_News.2FBrochure</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.kirmizivesiyah.org/index.php/2009/12/28/29-aralik-da-kultur-universitesindeyim/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Siber Güvenlik ve IstSec&#8217;09</title>
		<link>http://www.kirmizivesiyah.org/index.php/2009/11/28/siber-guvenlik-ve-istsec09/</link>
		<comments>http://www.kirmizivesiyah.org/index.php/2009/11/28/siber-guvenlik-ve-istsec09/#comments</comments>
		<pubDate>Sat, 28 Nov 2009 06:56:25 +0000</pubDate>
		<dc:creator>Corpus Callosum</dc:creator>
				<category><![CDATA[Gezegen]]></category>
		<category><![CDATA[Güvenlik]]></category>

		<guid isPermaLink="false">http://www.kirmizivesiyah.org/?p=218</guid>
		<description><![CDATA[Internetin üstel bir hızla büyümesi ile birlikte yeni bir alan oluştuğu bu gün artık kaçınılmaz bir gerçek. Bu yeni oluşan alanın genişlemesi, içerisinde oluşan sosyal gruplar, kendine has kültürel yapısı, kendi suçları, kendi önlemleri, kendi faaliyetleri, kendi yapma ve etmeleri ile birlikte aslında gerçek hayatımızın oluşumu ile ciddi parallelikler göstermekte. Şu an içinde bulunduğumuz noktada [...]]]></description>
			<content:encoded><![CDATA[<p>Internetin üstel bir hızla büyümesi ile birlikte yeni bir alan oluştuğu bu gün artık kaçınılmaz bir gerçek. Bu yeni oluşan alanın genişlemesi, içerisinde oluşan sosyal gruplar, kendine has kültürel yapısı, kendi suçları, kendi önlemleri, kendi faaliyetleri, kendi yapma ve etmeleri ile birlikte aslında gerçek hayatımızın oluşumu ile ciddi parallelikler göstermekte.<span id="more-218"></span></p>
<p>Şu an içinde bulunduğumuz noktada ise, artık bu yeni alandaki varlığımıza ilişkin güvenlik ihtiyacının ve yatırımlarının -ne kadar geri plana atıp kaçmaya çalışsak da -  farkındalığı artmaya başlamış bulunmakta. Fakat işin kötüsü bu farkındalık yeni yeni artmaya başlamışken, sofistike saldırı vektörleri hayatımızın bir parçası haline gelişmiş ve ara bir anlamda açılmıştır.</p>
<p>Güç, iktidar başta olmak üzere pek çok eski kavramın tanımı sorgulanmalıdır. Pek çok ideolojik, askeri doktrin yeniden ele alınmalıdır. Çünkü bu öyle bir alandır ki, gerçek dünyamızdan bu kadar bağımsız olabilip, bu kadar gerçek dünyamızı etkisi altına alan başka bir teknoloji, bakış açısı, felsefe, davranış modeli vs yoktur.</p>
<p>Gerçek hayatın politik ve milli yansımaları olan ülkelerin sınırlarının çizilmesinden, bu ülkeler arasında oluşabilecek örtülü operasyonlara, yumuşak güç olarak internetin kullanılmasından, doğrudan bir caydırıcılık unsuru olarak kullanılmasına kadar, sadece teknik açıdan değil, siyasal bilimler, uluslarası ilişkiler, psikoloji, sosyoloji, tarih, vb gibi pek çok alan için de önemli bir etken halini almaya başlamıştır.</p>
<p>Buna bağlı olarak ise, henüz gerçek anlamda pek az topluluk bu gidişatın farkında olup kontrollü olarak tavır sergileyebilmeye çalışmaktadır. Bu anlamda saldırıların yada agresyonların kaynağı olan bireyler yahut bu bireylerin oluşturduğu topluluklar, bu güne kadar kural koyucu ve uygulayıcı olan ve literatürlerde çeşitli tnaımları olan organizasyonlardan biraz daha önde yer almaktadır.</p>
<p>Bu gün, dünyanın herhangi bir yerinden internete adım attığınızda, kim olduğunuzun, bankadaki paranızın, sahip olduğunuz maddi ve manevi zenginliklerin ötesinde diğer tüm insanlarla aynı şekilde adım atarsınız. Internet kullanıcısısınızdır. Bu durum olduğu şekliyle devam eder mi? Yeni ekonomik, politik, sosyolojik, dengeler kurulur mu? Bu anlamda siyasal ideolojiler nasıl değişir, bu değişimler gerçek dünyamızı ne oranda etkiler ? Bunlar üzerlerinde kafa yorulması gereken ve akla ilk gelen sorular&#8230;</p>
<p>Neyse nihayetinde, siber alan görmezlikten gelmeye çalıştığımız bir teknolojik gelişmenin ötesinde bir oluşum olmakla beraber bize güvenlik ihtiyacımızı hissettirecek kadar da bizim içimizdedir. Bu anlamda yapılacak her türlü aktivitenin sürekliliği sağlanmalı ve katkı verilmelidir.</p>
<p>Geçen sene, zaman sorunu yüzünden çok isteyip de katılamadığım, IstSec etkinliğine, bu yıl yine zaman sorunum yüzünden sadece ilk gün katılabileceğim. Uzun zamandır görmediğim arkadaşlarımı görmek, yeni şeyler öğrenmek, zaten bildiklerimi pekiştirmek, yeni insanlar tanımak ve arkadaşlıklar kurmak çok güzel olacak düşüncesindeyim. Anadolu yakasından gidecek arkadaşlar var ise, bana haber etsinler, beraber gidelim <img src='http://www.kirmizivesiyah.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Aşağıda resmi IstSec&#8217;09 duyurusunu paylaşıyorum. Belki benim söylediklerim yeterince anlamlı gelmemiştir. <img src='http://www.kirmizivesiyah.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<blockquote><p><span style="font-family: Calibri,Verdana,Helvetica,Arial;"><span style="font-size: large;"><span style="font-size: 18pt;"><strong>IstSec &#8217;09 &#8211; İstanbul Bilgi Güvenliği Konferansı<br />
</strong></span></span><span style="font-size: 11pt;"><br />
2009 yılında dünyaya damgası vuran ve siber tehditlere karşı önemini daha çok hissettiren siber güvenlik, siber casus yetiştirme politikaları, siber savaşlar ve bu alana yönelik olarak ülkelerin bütçelerinden ayırdıkları hatırı sayılır oranlara ulaşan rakamlar, bilgi güvenliğini bireysel, kurumsal ve ülke güvenliği açısından kritik öneme kavuşturmuştur. ISTSEC ‘09 konferansı bu eksendeki soru ve sorunlara çözüm ve çözüm önerileri sunmayı hedeflemektedir.</span></span></p>
<p>Türkiye’de bilgi güvenliği ve açılımları konusunda kamuoyunda farkındalık yaratmayı, bilgi ve bilinç düzeyini yükseltmeyi hedefleyen ve bu amaçla yılda iki defa yapılan bir konferans olan ISTSEC ’09’un açılışı bu yıl Ulaştırma Bakanı Sayın Binali YILDIRIM tarafından gerçekleştirilecektir.</p>
<p>Bu yıl iki günlük bir program olarak dizayn edilmiş ISTSEC ‘09 konferansının ilk gününde; web güvenliği, Iphone ve telefon dinlemeleri, Hackerlar’ın bilgi güvenliğine bakış açısı, kurum / şirket personelinden kaynaklanan ihlaller gibi bilgi güvenliği konularında spesifik sunumlar ve tartışmalar yapılacaktır.</p>
<p>Bilgi güvenliğinin açılımları niteliğinde olan konular ise panel formatında alanında uzman teknik uzmanlar, emniyetçiler ve hukukçular tarafından irdelenecektir.  Devletlere ve bireylere yönelen Siber Tehditlere karşı, diğer ülkelerde ve Türkiye’deki uygulama örnekleri ele alınacaktır. 2009 yılında dünyaya damgası vuran ve önemini daha çok hissettiren siber güvenlik, siber casus yetiştirme politikaları, siber savaşlar ve bu alana yönelik olarak ülkelerin bütçelerinden ayırdıkları hatırı sayılır oranlara ulaşan rakamlar bilgi güvenliğini bireysel, kurumsal ve ülke güvenli açısından kritik öneme kavuşturmuştur. ISTSEC ‘09 konferansı bu eksendeki soru ve sorunlara çözüm ve çözüm önerileri sunmayı hedeflemektedir.</p>
<p>Konferansın ikinci gününde, bilgi güvenliğinin hukuk alanında karşılığını teşkil eden veri koruması konusu, bilgi güvenliği ile olan ilişkisi ve tıbbi istihbarat, cloud computing, yeni nesil iletişim teknolojileri, uluslararası düzenlemeler ve uygulamalar ışığında değerlendirilecektir. Diğer panellerde, kayıtlı elektronik posta, bilişim suçları, 5651 Sayılı Kanun ve bilgi güvenliği açısından durum tespiti yapılarak çözüm önerileri sunulacaktır.  <strong>Ayrıca tüm beyaz şapkalı hacker’ların davetli olduğu “Capture The Flag” yarışması konferansın ikinci gününde meraklılarına açık olacaktır.<br />
</strong><br />
<strong> ISTSEC 2009, bilgi güvenliği uzmanlarının, hacker’ların, bilgi güvenliğine meraklı olan herkesin, bilişim teknolojisi hukukçuları başta olmak üzere tüm hukukçuların, güvenlik güçlerinin ve bireylerin katılması gereken bir etkinliktir.<br />
</strong><br />
İstanbul Bilgi Üniversitesi Bilişim Teknolojisi Hukuku Uygulama ve Araştırma Merkezi, Bilgi Güvenliği ve Adli Bilişim Araştırma Grubu ile İstanbul Barosu Bilişim Hukuku Merkezi ve Bilgi Güvenliği Derneği tarafından ortaklaşa düzenlenen <strong>ISTSEC ‘09 Konferansı 12-13 Aralık 2009 tarihlerinde;  İstanbul Bilgi Üniversitesi Silahtarağa Kampüsü’nde gerçekleştirilecektir.<br />
</strong><br />
<strong>Konferansa katılım  ücretsiz olup kayıt yaptırılması zorunludur.</strong> Kayıt için <a href="http://www.istsec.org/" target="_blank">www.istsec.org</a> &lt;<a href="http://www.istsec.org/" target="_blank">http://www.istsec.org</a>&gt;  web sayfasının kullanılması gerekmektedir. Kayıt yaptıran kullanıcılara konferansa bir hafta kala onay mesajı gönderilecektir.</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://www.kirmizivesiyah.org/index.php/2009/11/28/siber-guvenlik-ve-istsec09/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OSSTMM OPST</title>
		<link>http://www.kirmizivesiyah.org/index.php/2009/05/06/197/</link>
		<comments>http://www.kirmizivesiyah.org/index.php/2009/05/06/197/#comments</comments>
		<pubDate>Tue, 05 May 2009 21:26:21 +0000</pubDate>
		<dc:creator>Corpus Callosum</dc:creator>
				<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[Kişisel]]></category>
		<category><![CDATA[Linux Açık Kaynak]]></category>
		<category><![CDATA[certificate]]></category>
		<category><![CDATA[isecom]]></category>
		<category><![CDATA[opst]]></category>
		<category><![CDATA[OSSTMM]]></category>
		<category><![CDATA[security tester]]></category>

		<guid isPermaLink="false">http://www.kirmizivesiyah.org/?p=197</guid>
		<description><![CDATA[Bugün ISECOM dan gelen bir mail ile OSSTMM OPST Professional Security Tester sertifikasını almaya hak kazandığımı öğrendim. Tabi bu noktada, böyle bir eğitimi Türkiye&#8217;ye ilk kez getiren PRO-G Görev Gücüne de böyle bir fırsat yarattıkları için teşekkür ederim. Bir şekilde böyle bir ekibin parçası olmak çok güzel. PRO-G Sağolsun yazacam sertifikanın arkasına. =P Her ne [...]]]></description>
			<content:encoded><![CDATA[<p><a href="www.isecom.org/opst"><img class="alignleft" title="OPST" src="http://www.isecom.org/pix/opst_logo100.jpg" alt="" width="100" height="97" /></a>Bugün ISECOM dan gelen bir mail ile OSSTMM OPST Professional Security Tester sertifikasını almaya hak kazandığımı öğrendim. Tabi bu noktada, böyle bir eğitimi Türkiye&#8217;ye ilk kez getiren <a href="http://www.pro-g.com.tr" target="_blank">PRO-G Görev Gücüne</a> de böyle bir fırsat yarattıkları için teşekkür ederim. Bir şekilde böyle bir ekibin parçası olmak çok güzel. PRO-G Sağolsun yazacam sertifikanın arkasına. =P Her ne kadar mental anlamda sertifika için yanıp tutuşmuyorsam da sistem gereği olarak CISSP hazırlıklarına başlayacağım en kısa zamanda. Şu yoğunluktan bir başımı kaldırayım da..</p>
]]></content:encoded>
			<wfw:commentRss>http://www.kirmizivesiyah.org/index.php/2009/05/06/197/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Küçük Bir Öykü</title>
		<link>http://www.kirmizivesiyah.org/index.php/2009/04/17/kucuk-bir-oyku/</link>
		<comments>http://www.kirmizivesiyah.org/index.php/2009/04/17/kucuk-bir-oyku/#comments</comments>
		<pubDate>Fri, 17 Apr 2009 16:36:48 +0000</pubDate>
		<dc:creator>Corpus Callosum</dc:creator>
				<category><![CDATA[Gezegen]]></category>
		<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[Kişisel]]></category>

		<guid isPermaLink="false">http://www.kirmizivesiyah.org/?p=184</guid>
		<description><![CDATA[Ne başlık koyacağımdan bir türlü emin olamadım. &#8220;Başarı Öyküsü&#8221; fazla iddialı geldi zira buna öykünün kahramanı olarak bu ismi vermek bana düşmez. Fakat isimlerin bir önemi yok. Önemli olan, bu süreci burada okuyup benimle paylaşanların bir şekilde bir şeyler bulabilmesi. Yaklaşık iki yıl kadar önce bir kriptoloji projesinde bir süre çalışma imkanı yakalamıştım. Konu kaotik [...]]]></description>
			<content:encoded><![CDATA[<p>Ne başlık koyacağımdan bir türlü emin olamadım. &#8220;Başarı Öyküsü&#8221; fazla iddialı geldi zira buna öykünün kahramanı olarak bu ismi vermek bana düşmez. Fakat isimlerin bir önemi yok. Önemli olan, bu süreci burada okuyup benimle paylaşanların bir şekilde bir şeyler bulabilmesi.</p>
<p><span id="more-184"></span>Yaklaşık iki yıl kadar önce bir kriptoloji projesinde bir süre çalışma imkanı yakalamıştım. Konu kaotik sistemlerde görüntü şifrelemelerinin kripto analizini içeriyordu. Proje gerçekten çok heyecanlandırmıştı beni, çünkü tam da güvenlik üzerine  yoğunlaşmaya karar verdiğim zamanlardı. Yahut aceba mı dediğim anlara denk geldi.</p>
<p>Her ne ise, bir kaç ay sonra projede çalıştığım arkadaşım Cahit&#8217;le şöyle bir konuşma geçti aramızda;</p>
<p>C: Ne düşünüyorsun Kubilay ?<br />
B: Abi biz burda çalışıyoruz. Bir şeyler yapmaya çalışıyoruz peki biz neyiz?<br />
C: Nasıl yani?<br />
B: Ben diyorum ki madem üniversitede bu tarz çaalışmalar başladı, o zaman biz ve bu alanla ilgilenen insanları bir araya getirip bir topluluk kurup, bu tarz çalışmaları daha sistematik hale getirelim.<br />
C: Nasıl olacak o iş ?<br />
B: Şimdi, gerekli idari prosedürleri öğrenip, bir bakayım bakalım nasıl bir süreç işletebiliriz ?</p>
<p>Her şey bu dialogla başladı. Bir süre sonra projeden ayrıldım, Cahit de mezun oldu, fakat bu düşüncem hız kesmedi.</p>
<p>Öncelikle idari prosedürü iyice hatmettikten sonra, tüzük hazırlama işlemine başladım. Tüzük hazır olduktan sonra, etraftan eş dostu kurucu kurul içerisinde göstererek, <strong>Bilgi Güvenliği Kulübü </strong>adı ile resmi kurulum işlemlerini başlattım. Bir kaç haftalık sürenin ardından kulübümüz resmi olarak kurulmuş oldu.</p>
<p>Tabi ki kulübü kurmak yeterli değil, belirli bir sistem belirli bir gelenek oturtmak amacı ile çalışmalara başladım. Bu sırada okul içerisinde propaganda çalışmaları da hızlandı =) Derken Yiğit Güneli topluluğumuza ilk eş dost dışında üye olan kişilerden oldu ve onunla ilk etkinlik olarak, sevgili Huzeyfe ve Kıvılcım&#8217;ın o dönemde bilgi güvenliği eğitimi başlatmıştı ve bu eğitime katıldık. Öğrenilenleri geriden gelen üyelere aktarıp, bilgi çıtasını yükseltmekti amaç.</p>
<p>Bu etkinlikle birlikte bu yola girdiğim dönemde yaptığım iki yıllık yol haritası da iyiden iyiye işler duruma geldi =) İkinci yarı yılda üye sayımızı artırmak ve idari yapılanmamızı güçlendirmek ile geçti. Web sitemiz açıldı ve irili ufaklı etkinliklerimiz de devam etti.</p>
<p>İkinci yıl önemliydi zira iki yıllık planımı tutturmam gerekiyordu. Öncelikle kulübümüzün adını <strong>Bilişim Güvenliği ve Araştırma Topluluğu </strong>olarak değiştirmek için resmi girişimde bulunduk. İsim değişikliği ardından, Türkiye de ilk kez bir öğrenci kulübü olarak, araştırma-geliştirme laboratuvarı oluşturma çalışmalarına başlayarak sponsor arayışlarına girdik.</p>
<p>Bu arada, topluluğumuzu biraz daha kurumsallaştırmak adına çeşitli departmanlara böldük. Topluluk;</p>
<ul>
<li>Araştırma-Geliştirme Koordinatörlüğü</li>
<li>Web ve Multimedia Kordinatörlüğü</li>
<li>Basın ve Halkla İlişkiler Kordinatörlüğü</li>
<li>Belgelendirme ve Dökümantasyon Kordinatörlüğü</li>
<li>Denetleme Kurulu</li>
<li>Disiplin Kurulu</li>
</ul>
<p>olmak üzere ayrı departmanlara bölünmüş oldu. Tabi bir topluluk olarak manifestoya ihtiyacımız vardı. Bu manifestoyu o dönemlerde v1 olarak yayına soktum =))</p>
<p>Bu arada bir iki sponsor bularak çeşitli cihazları temin ettik (switch, router, firewall, server, pc ). Kulüp iç eğitimlerimiz başlamıştı. TCP/IP, Temel Network Kavramları, Python, Pen-Test metodolojileri gibi eğitimlerimizi verdik.</p>
<p>Ayrıca dışarıda pek çok üniversite ortaklığında, akademik yaşam ile sektör arasnda ki boşluğu kapatmak üzere bir araya gelmeyi hedefleyen <strong>Bilişim Platformu </strong>organizasyonunun kurucu üyelerinden olduk.</p>
<p>Akabinde, İstanbul ve Galatasaray üniversitelerinde TCP/IP seminerleri vererek dış etkinliklerimize de başlamış olduk. Derken üye sayımız 56 lara yükseldi. Üyelerimizi pasif ve aktif üyeler olarak iki parçaya böldük. Çok teknik konuları aktif üyelerimize açtık ve dışarıdan katılımı engelledik. Aktif üyelerimize gizlilik sözleşmesi imzalatarak, çeşitli alanlarda denetimi sağlamış olduk.</p>
<p>Şuanda, kulübün benim yakın zamanda başlayacak olan yokluğumda da kendi kendisiini idare edebilmesi için son rütuşlarımızı yapmaktayız. İç ve dış eğitimlerimiz, etkinliklerimiz ve laboratuvar çalışmalarımız devam etmekte.</p>
<p>Ünviersitemizin networkünün belirli alanlarında güvenlik testlerine başladık, çeşitli kriptolojik yazılımlar da gerçekleştirmiş olduğumuz projeler arasında yer aldı. Kısa sürede sıfırdan bence olumlu bir yere geldik. En büyük isteklerimden biri, büyük emekler harcadığım bu topluluğun iyi üretimler gerçekleştirerek, yoluna devam etmesidir. Şuanda gidişat gayet iyi, öğrenci toplulukları arasında saygın bir yerimiz olduğunu görebiliyorum. Çünkü sadece seminer etkinliği, parti eğlence odaklı toplulukların aksine ciddi şekilde üretimi düşünen ve dışarıya kapalı bir topluluğuz.</p>
<p>Aslında oldukça özet geçtiğim bu süreci buraya not düşürüyorum. Beyenen alır beyenmeyen pısar kaçar =P</p>
]]></content:encoded>
			<wfw:commentRss>http://www.kirmizivesiyah.org/index.php/2009/04/17/kucuk-bir-oyku/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Yazamıyorum&#8230;</title>
		<link>http://www.kirmizivesiyah.org/index.php/2009/04/15/yazamiyorum/</link>
		<comments>http://www.kirmizivesiyah.org/index.php/2009/04/15/yazamiyorum/#comments</comments>
		<pubDate>Wed, 15 Apr 2009 09:52:03 +0000</pubDate>
		<dc:creator>Corpus Callosum</dc:creator>
				<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[Kişisel]]></category>

		<guid isPermaLink="false">http://www.kirmizivesiyah.org/?p=188</guid>
		<description><![CDATA[Bir süredir yazamıyorum. Bu yazacak şeylerimin olmadığından değil, ama yazma motivasyonumun olduğu anlarda, motivasyonumu yapmam gereken başka işlere yöneltmem ve sonucunda doğru düzgün bir motivasyon zaman kesişimi yakalayamamam. Şuanda üniversitenin kütüphane kütüphane katının, idare bölümünde oturuyorum. Otururken de laptopumu çıkarıp bahsettiğim kesişimi yakaladığımı hissettim ve olup bitenlerin bir kısmını günlüğüme not düşmek istedim. Hayatım boyunca [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Bir süredir yazamıyorum. Bu yazacak şeylerimin olmadığından değil, ama yazma motivasyonumun olduğu anlarda, motivasyonumu yapmam gereken başka işlere yöneltmem ve sonucunda doğru düzgün bir motivasyon zaman kesişimi yakalayamamam. Şuanda üniversitenin kütüphane kütüphane katının, idare bölümünde oturuyorum. Otururken de laptopumu çıkarıp bahsettiğim kesişimi yakaladığımı hissettim ve olup bitenlerin bir kısmını günlüğüme not düşmek istedim. <span id="more-188"></span></p>
<p style="text-align: justify;">Hayatım boyunca insanlardan hep &#8220;bu kadar şeyi aynı anda nasıl yapıyorsun?&#8221;, &#8220;bir koltukta iki karpuz olmaz&#8221;, &#8220;bir sürü yerde olan hiç bir yerde olamaz&#8221; gibi motive edici şeyler duymuşumdur ! Öte yandan hayatım boyunca hep de merak ettiğim şeylerle ilgilenme zamanını yaratabildim. Bunu bir prensip haline getirmiştim. Merak ettiğin bir şey mi var, git peşinden ucunda ne olursa olsun. Tahmin edersiniz ki bu felsefeye sahip birinin anlatacak baya şeyi olabiliyor =P Müzik, spor, bilim, resim, tiyatro, bilişim dünyası, felsefe, uluslarası ilişkiler, nöroloji, psikoloji vs. merak ettiğim hemen hepsi ile uğraştım kimisi ile çeşitli üretim aşamalarında da bulundum.</p>
<p style="text-align: justify;">Bütün bunlar benim için bir arayıştı. Toplumsal egonun insanlara empoze ettiğinden çok, gerçekte neyi sevebileceğim, ne ile yaşayabileceğim, ne ile insanlara ve çevreye faydal ve mutlu olabileceğimi aradım. Sonunda hayatım için kariyer planlaması ve yapılacaklar listesi yapabildim. Tabi bu süreç alışık olduğumun aksine bir konsantrasyon süreci herşeyden çok. Çünkü herzaman yaptığımın aksine, kararlarımın sürekliliği için çalışmak, gelip geçici meraklarımın kokusunun burnumu okşayışlarına sessiz kalmam gerekiyor =).</p>
<p style="text-align: justify;">Dolayısı ile üniversite ve mesleki kariyer hedeflerimin belirginleştiği bu dönem de kişisel meraklarım hiç olmadığı kadar geri planda kalıyor. Hem güzel hem kötü. Ama gerçekçi yaklaşmak lazım.</p>
<p style="text-align: justify;">Bu süreç kişisel gelişimimin spesifik bir parçası olan mesleki gelişimim açısından oldukça faydalı geçiyor. Her gün yeni şeyler öğreniyorum, her an yeni şeyler merak ediyorum filan. Tabi bilgi olsun çöpten olsun toplar öğrenirim gibi bir sıkıntılı tutkusu olan benim için bu yeterince heyecan verici.</p>
<p style="text-align: justify;">Öte yandan eğitim sistemi üzerine atıp tutmalarım mevcut bilenler bilir =) Ama üniversite her geçen gün benim için aşırı çatıştığım ve bir şekilde gurur meselesi yapıp kendimce protesto ettiğim enteresan bir alandı. Bu düşüncelerimi geri plana atmam gerektiğini asi bünyem geç de olsa kabullenmiş durumda -en azından pratik ve pragmatik anlamda. Daha duruldum ve işime bakıyorum. Bu yaklaşımım evreni yöneten ilgili birimler tarafından olumlu karşılanmış olsa gerek ki benim için bir terfi düşünmüşler ve fırsat çıkarmışlar. =P</p>
<p style="text-align: justify;">Uzun süredir takip ettiğim bir ülkenin en büyük iki üniversitesinin ortak bir master programı için hayaller kuruyordum. Bu hayallere, yeterlilik sınavını kazanmam ve akademik başarıdan ziyade geçmişte yer aldığım projelere gösterilen olumlu tepkilerin sonrasında iyiden iyiye yaklaştığımı görüyorum. Bunun üstüne ilgili üniversitenin uluslarası öğrenciler dairesi koordinatörünün &#8220;Welcome to &#8230;.&#8221; şeklinde ki bitirişi beni oldukça ümitlendirdi. Heyecanla buradaki akademik sürecimin tamamlanmasını bekliyorum. Bu gerçekten sorunlu eğitim hayatım içerisinde oldukça güzel bir şans olacak sanırım. Evet büyük şansızlıklar arka arkaya gelip onlar da büyük sorunlara yol açmazsa önümüzde ki yıl ilgili ülkede, karar verdiğim alanda yüksek lisans ve ardından da doktoramı yapmaya başlıyor olacam. Ülke ve üniversite isimleri şimdilik saklı =) Batıl inanç diyelim.</p>
<p style="text-align: justify;">Bu süreçte şuanki akademik sürecimin hır gür işlerini yapıp bir an önce kurtulmaya çalışmak için yeterince motivasyonumun olduğunu hissediyorum.</p>
<p style="text-align: justify;">Yakınlarda bir zaman içerisinde, SNMP, kriptoloji, sezgi, farkındalık, eğitim teorisi gibi konularda bir şeyler not düşeceğim. Bunun dışında, yine önceden planlamış ve sıfırdan başlayıp belirli bir sonuca ulaştırdığım 2 yıllık bir projenin hikayesini anlatacağım. Bu belki, üniversite hayatında benim kafamda insanlardan olup, bir şeyler tasarlayanlar için bir başarı öyküsü yahut bir ilham hikayesi gibi bir şey olabilir. Ya da hiç bir şey olmaz, ben ilerde hatırlarım =)) Büyük ihtimalle ilk önce bu konuda yazarak, kendimi yeniden yazmaya ısındırabilirim.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.kirmizivesiyah.org/index.php/2009/04/15/yazamiyorum/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Galatasaray Üniversitesi Semineri Ardından</title>
		<link>http://www.kirmizivesiyah.org/index.php/2008/12/29/galatasaray-universitesi-semineri-ardindan/</link>
		<comments>http://www.kirmizivesiyah.org/index.php/2008/12/29/galatasaray-universitesi-semineri-ardindan/#comments</comments>
		<pubDate>Mon, 29 Dec 2008 09:39:33 +0000</pubDate>
		<dc:creator>Corpus Callosum</dc:creator>
				<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[Kişisel]]></category>
		<category><![CDATA[Network]]></category>

		<guid isPermaLink="false">http://www.kirmizivesiyah.org/?p=152</guid>
		<description><![CDATA[Pazar g&#252;n&#252; sabaholduk&#231;a erken bir saatte yola &#231;ıktım ve 3 farklı ara&#231; değiştirerek ki Şile&#8217;yide sayarsam 4 oluyor =P Galatasaray &#220;niversitesi&#8217;ne vardım. G&#246;rd&#252;ğ&#252;m yoğunluk beni şaşırttı. Hakikaten o kadar soğuk bir pazar g&#252;n&#252;nde insanları orada tutan şey, ancak ilgileri ve kendi gelecekleri i&#231;in bir şeyler yapabilme isteğiydi. Bu &#231;ok memuniyet verici bir şeydi. &#214;zellikle burada [...]]]></description>
			<content:encoded><![CDATA[<p>Pazar g&uuml;n&uuml; sabaholduk&ccedil;a erken bir saatte yola &ccedil;ıktım ve 3 farklı ara&ccedil; değiştirerek ki Şile&#8217;yide sayarsam 4 oluyor =P Galatasaray &Uuml;niversitesi&#8217;ne vardım. G&ouml;rd&uuml;ğ&uuml;m yoğunluk beni şaşırttı. Hakikaten o kadar soğuk bir pazar g&uuml;n&uuml;nde insanları orada tutan şey, ancak ilgileri ve kendi gelecekleri i&ccedil;in bir şeyler yapabilme isteğiydi. Bu &ccedil;ok memuniyet verici bir şeydi. &Ouml;zellikle burada Galatasaray&#8217;ın M&uuml;hendislik Kul&uuml;b&uuml;&#8217;n&uuml; tebrik etmek istiyorum, olduk&ccedil;a profesyonel hazırlanmaya &ccedil;alışılmış bir organizasyondu.<span id="more-152"></span></p>
<p>Organizasyon Kul&uuml;p Başkanı&#8217;nın Galatasaray &Uuml;niversitesi ruhunu ve kul&uuml;b&uuml;n&uuml; anlatan kısa ve &ouml;z konuşması ile başladı. Ardından sunucu adımı anons ederek a&ccedil;ılış sunumu i&ccedil;in davet etti. Salonda kalabalık ve erken saatte olmasına rağmen ilgi a&ccedil;ık&ccedil;ası beni biraz daha fazla motive etti. Sanıyorum 150 civarında bir katılım s&ouml;zkonusuydu.</p>
<p>B&uuml;t&uuml;n g&uuml;n sunumlarla dolu olduğundan, sonraki sunum yapacak arkadaşlar i&ccedil;in bir zemin oluşturmak adına, <strong>Network Nedir? </strong>başlıklı sunumumu ve anlatım şeklimi biraz daha değiştirdim. D&uuml;nyadan &ouml;rneklemeler ve g&uuml;venlik ilişkileri ile bir arada harmanlamaya &ccedil;alışarak bir perspektif sundum. Takdir edileceği gibi konuların 1 saate sığdırılması zor olduğundan, derinlik-perspektif-sonraki sunumlar i&ccedil;in dolgunluk &uuml;&ccedil;lemesi arasında m&uuml;mk&uuml;n olduğunca optimizasyon yapmaya &ccedil;alışarak anlatımımı ger&ccedil;ekleştirdim.</p>
<p>Eğlenceli, espirili, neşeli bir sunum olduğu kanısındayım. Nitekim benden sonra ki konuşmacılar biraz daha rahat teknik terimler kullanma imkanı yaşadılar. Benim ardımdan ger&ccedil;ekleşen t&uuml;m sunumlara katılmaya ve her birinden yeni şeyler &ouml;ğrenmeye &ccedil;alıştığımı da eklemeliyim. &Ouml;zellikle Garanti Bankası&#8217;ndan Ali Suha Ter sunumu ile bankacılık işleyişleri prosesd&uuml;rleri hakkında bilgimi artırdığımı s&ouml;ylemeliyim. Bu arada IRC de nuke atma yıllarında, kendisi ve kuzeninin yazdıkları tool u kullanıyor olmam da bizi biraz daha kaynaştırdı kendisi ile. Eğlenceli ve hoşsohbet biriydi tanıştığıma &ccedil;ok memnun oldum.</p>
<p>Benden hemen sonra Probil&#8217;den Data Center Sanal G&uuml;venliği, Deloitte&#8217;den Bankalarda Bilgi İşlem Denetimi, akabinde az &ouml;nce belirttiğim Ali Bey&#8217;in sunumu ve son olarak da enteresan karşıladığım, Bilge Adam&#8217;dan Ethical Hacker lık sunumları ger&ccedil;ekleşti. Sanıyorum en y&uuml;zeysel bulduğum Bilge Adam sunumuydu. O sunum bana, sabırsızlıklarım, konuları derinlemesine &ouml;ğrenmeden bir şeyler yapmak i&ccedil;in kullanılan ara&ccedil;lar ve bu tarz insanların varabilecekleri noktalar &uuml;zerine yeniden d&uuml;ş&uuml;nme fırsatı sundu.</p>
<p>Bunların dışında organizasyon hakikaten emek verilmiş bir &ccedil;alışma olmuş. Aralarda yemek, kahvaltı, &ccedil;ayi kahve, soda, enerji i&ccedil;eceği dağıtımı, kapanış kokteylinde biralarımızı yudumlayarak sohbet etmemiz filan, uzun zamandır iyi organize edilmiş &ouml;ğrenci etkinliklerine hasret kalmış biri olarak beni mutlu etti. Bu a&ccedil;ıdan onlara tekrar teşekk&uuml;r ederim.</p>
<p>&Ouml;zetle, beklediğimden iyi ge&ccedil;en, neşeli, olumlu, ve paylaşım dolu g&uuml;zel bir organizasyon oldu. Orada olmaktan dolayı &ccedil;ok mutlu oldum. Umarım tekrarı ger&ccedil;ekleşir =)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.kirmizivesiyah.org/index.php/2008/12/29/galatasaray-universitesi-semineri-ardindan/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Iphone ve Basit Güvenlik Problemi</title>
		<link>http://www.kirmizivesiyah.org/index.php/2008/11/02/iphone-ve-basit-guvenlik/</link>
		<comments>http://www.kirmizivesiyah.org/index.php/2008/11/02/iphone-ve-basit-guvenlik/#comments</comments>
		<pubDate>Sun, 02 Nov 2008 20:22:52 +0000</pubDate>
		<dc:creator>Corpus Callosum</dc:creator>
				<category><![CDATA[Gezegen]]></category>
		<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[Network]]></category>
		<category><![CDATA[Yazılım]]></category>
		<category><![CDATA[iphone]]></category>
		<category><![CDATA[iphone güvenlik]]></category>
		<category><![CDATA[senkronizasyon]]></category>
		<category><![CDATA[ssh]]></category>

		<guid isPermaLink="false">http://www.kirmizivesiyah.org/?p=139</guid>
		<description><![CDATA[Yaklaşık bir hafta &#246;nce Iphone kervanına bende katıldım. Samsung Omnia dan beklediğim performansı g&#246;rememenin ve Sezai Ağabey&#8216;in verdiği gazla Nokia E71 ile benim aklımın bir k&#246;şesinde s&#252;rekli yer tutan fakat &#231;eşitli nedenlerden &#246;t&#252;r&#252; tuttuğu her n&#246;ron da bir de soru işareti barından Iphone arasında kaldım. Bu kararsızlığı ge&#231;en hafta nihayetine erdirerek ( bu nihai sonda, [...]]]></description>
			<content:encoded><![CDATA[<p>Yaklaşık bir hafta &ouml;nce Iphone kervanına bende katıldım. Samsung Omnia dan beklediğim performansı g&ouml;rememenin ve <a target="_blank" href="http://www.sezaiyilmaz.com">Sezai Ağabey</a>&#8216;in verdiği gazla Nokia E71 ile benim aklımın bir k&ouml;şesinde s&uuml;rekli yer tutan fakat &ccedil;eşitli nedenlerden &ouml;t&uuml;r&uuml; tuttuğu her n&ouml;ron da bir de soru işareti barından Iphone arasında kaldım. <span id="more-139"></span></p>
<p>Bu kararsızlığı ge&ccedil;en hafta nihayetine erdirerek ( bu nihai sonda, Taksim de Oracle Security eğitimi sonrası harika bir yemekte yakından tanıma fırsatı yakaladığım, s&uuml;per kafa <a target="_blank" href="http://cekirdek.pardus.org.tr/~caglar/zangetsu/blog/">S. &Ccedil;ağlar Onur</a> un da etkisini es ge&ccedil;emeyeceğim) Iphone aldım.</p>
<p>İlk g&uuml;n&uuml;m onu tanımaya &ccedil;alışarak ge&ccedil;ti. Fakat kendimi b&ouml;yle boynundan bağlı k&ouml;pekler gibi hissetmeye başladığımda kararımı da artık vermiştim. Firmware kırıp zincirlerimi kopartacaktım. Nitekim &ouml;yle de oldu. Kırdıktan sonra haddinden fazla bir rahatlama hissettim. Bir s&uuml;r&uuml; &uuml;cretsiz yazılımın barındığı paket depoları vs kocaman bir kapı aralandı ve orda ışığı g&ouml;rd&uuml;m diyebilirim.</p>
<p>Evet yazılıp &ccedil;izildiği gibi enteresan eksiklikleri mevcut aletin. SMS g&ouml;nderdikten sonra g&ouml;nderildi iletiniz gelmiyor mesela ki benim daha &ouml;nce kullanmadığım bir &ouml;zellikdi, o nedenle bir şey değişmedi hayatımda. &Ouml;te yandan başka sinir bozucu eksiklikleri de yok değildi. Bu detaylara girmek istemiyorum yeteri kadar okumuşsunuzdur zaten. Fakat bazı ciddi eksikliklerin &ccedil;&ouml;z&uuml;mleri de bir anlamda a&ccedil;ık kaynak kodcular tarafından &ccedil;&ouml;z&uuml;lm&uuml;ş durumda.</p>
<p>&Ouml;rneğin, bilgisayarınızı itunes dışında cihazınızla haberleştirip her t&uuml;rl&uuml; veri transferini ger&ccedil;ekleştirebiliyorsunuz. MP3 lerinizi meldo haline getirebiliyorsunuz vs. Bunların dışında paket y&ouml;neticisi olarak APT yi g&ouml;rm&uuml;ş olmam daha &ouml;nce detaylarını incelemediğim i&ccedil;in şaşırttı beni a&ccedil;ık&ccedil;ası. Ben Apple bu noktada da garip bir davranış sergileyebilir şeklinde bir beklenti i&ccedil;erisindeydim. vi, nano gibi edit&ouml;rlerin derleyicilerin vs kullanılabilmesi de ayrı bir hoşluk.</p>
<p>Her ne ise, konuya d&ouml;nmek istiyorum; asıl olay şu ki, aleti kişisel anlamda hayatları i&ccedil;in bir &ccedil;&ouml;z&uuml;m olarak g&ouml;r&uuml;p alanlar ve almak i&ccedil;in alanlar şeklinde iki grup oluşturabiliriz. Almak i&ccedil;in alan grubun neredeyse tamamı, diğer anlamda kullanan grubun da bir b&ouml;l&uuml;m&uuml;, Bilgisayar &#8211; Iphone iletişimi i&ccedil;in ek &ccedil;&ouml;z&uuml;mleri kullanmaktalar ki bunların hemen hepsi geride SSH kullanımını sağlayan &ccedil;&ouml;z&uuml;mler. İki gruptaki kullanıcılar, &ouml;zellikle de XP ve t&uuml;revi işletim sistemlerini kullanıp pc-iphone iletişimini sağlayacağı s&ouml;ylenen programları y&uuml;kleyen sıradan kullanıcılar SSH hakkında detay bilmediklerinden,&nbsp; aslında engelleyebilecekleri bir g&uuml;venlik tehlikesi ile y&uuml;zy&uuml;zeler.</p>
<p>Bildiğiniz gibi aletimiz BSD. default root parolası mevcut. Eğer bu şekilde bir &ccedil;&ouml;z&uuml;mden faydalanıyor iseniz, &ouml;ncelikle root şifrenizi değiştirmeniz ve bilgisayarla ileitşiminiz olmadığı durumlarda SSH ı etkisiz hale getirmeniz sizin i&ccedil;in faydalı olacaktır. &Ccedil;&uuml;nk&uuml; bulunduğum mekanda wireless ile internete erişen bir iphone &uuml;zerine &ouml;ntanımlı root şifresi ile SSH bağlantısı &ccedil;ekerek root olabildim. Sonradan farkettim ki (mekanımda nedense bir iphone bolluğu var) cihazını bu şekilde kullanan pek &ccedil;ok insan var.&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.kirmizivesiyah.org/index.php/2008/11/02/iphone-ve-basit-guvenlik/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>

