<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Kırmızı ve Siyah &#187; owasp</title>
	<atom:link href="http://www.kirmizivesiyah.org/index.php/tag/owasp/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.kirmizivesiyah.org</link>
	<description>Kendiliğinden...</description>
	<lastBuildDate>Thu, 15 Dec 2011 12:41:33 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>Web Uygulama Güvenliği Kontrol Listesi 2010</title>
		<link>http://www.kirmizivesiyah.org/index.php/2010/08/31/web-uygulama-guvenligi-kontrol-listesi-2010/</link>
		<comments>http://www.kirmizivesiyah.org/index.php/2010/08/31/web-uygulama-guvenligi-kontrol-listesi-2010/#comments</comments>
		<pubDate>Tue, 31 Aug 2010 14:42:16 +0000</pubDate>
		<dc:creator>Corpus Callosum</dc:creator>
				<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[Kişisel]]></category>
		<category><![CDATA[owasp]]></category>
		<category><![CDATA[owasp turkey]]></category>
		<category><![CDATA[web güvenliği]]></category>
		<category><![CDATA[web uygulama güvenliği kontrol listesi]]></category>
		<category><![CDATA[wgt]]></category>

		<guid isPermaLink="false">http://www.kirmizivesiyah.org/?p=267</guid>
		<description><![CDATA[OWASP Türkiye/WGT olarak bir süredir üzerinde çalıştığımız web uygulama kontrol listesinin 2010 versionunu, dergimizin 6. sayısı ile birlikte yayınladık. Emeği geçen herkese teşekkürler. Aşağıda çalışma ile ilgili olarak OWASP Turkey/WGT açıklamasını ve ilgili çalışmayı indirebileceğiniz adresi bulabilirsiniz. Download: http://www.webguvenligi.org/docs/web_uygulama_guvenligi_kontrol_listesi_2010.pdf OWASP-Türkiye olarak uzun süredir aramızda tartıştığımız ve çevremizden gelen talepler sonucu, güvenlik kontrol listelerinin yapılış bakış [...]]]></description>
			<content:encoded><![CDATA[<p>OWASP Türkiye/WGT olarak bir süredir üzerinde çalıştığımız web uygulama kontrol listesinin 2010 versionunu, dergimizin 6. sayısı ile birlikte yayınladık. Emeği geçen herkese teşekkürler. Aşağıda çalışma ile ilgili olarak OWASP Turkey/WGT açıklamasını ve ilgili çalışmayı indirebileceğiniz adresi bulabilirsiniz. <span id="more-267"></span><strong></strong></p>
<blockquote><p><strong>Download</strong>: http://www.webguvenligi.org/docs/web_uygulama_guvenligi_kontrol_listesi_2010.pdf<br />
<a name="more"></a></p></blockquote>
<p>OWASP-Türkiye olarak uzun süredir aramızda tartıştığımız ve çevremizden  gelen talepler sonucu, güvenlik kontrol listelerinin yapılış bakış  açısıyla bir kontrol listesi de web uygulama güvenliği alanında  çıkarmaya karar verdik.</p>
<p>Web uygulama güvenliği kontrol listesi 2010, OWASP-Türkiye ve Web  Güvenliği Topluluğu tarafından güvenli web uygulamalarında aktif olması  gereken denetim adımlarını içeren bir dokümantasyon projesidir. Bu proje  her yıl yenilerek aktif yaşamına devam edecektir. Web uygulama  güvenliği konusunda çalışan ve ilgi duyan arkadaşların tecrübeleriyle  hazırlanmış olan bu döküman, uygulama geliştiricilerden, yöneticilere  kadar web uygulama güvenliğinde nelere dikkat edilmesi ve nelerin  kontrol edilmesi gerekliliği hakkında özet bilgi içerecektir.</p>
<p>Proje çalışmasını detaylandıracak olursak. Projedeki her kontrole dört  nitelik atanmıştır. Bunlar; kategoriler, sorumlular, etkiler ve seviye  olarak adlandırılmıştır.</p>
<p>Kategoriler yardımıyla ilgili söz konusu zafiyetler sınıflandırılmış olmaktadır.</p>
<p>Sorumlular yardımıyla ilgili zafiyetin hangi birim veya kişiler  tarafından ele alınması gerektiği konusuna açıklık getirilmeye  çalışılmıştır.</p>
<p>Etkiler yardımıyla, ilgili zafiyetin ne tür bir etkisi olduğu blirtilmiştir.</p>
<p>Seviye yardımıyla zafiyetlere kritiklik değeri atanmış olup, listede bu kritiklik seviyesine göre sıralandırılmıştır.</p>
<p>Web uygulama güvenliği kontrol listesi 2010`un hazırlanış aşamasında katkıda bulunanlar;</p>
<blockquote><p>Bedirhan Urgun [bedirhan.urgun(AT)gmail.com]<br />
Bünyamin Demir [bunyamindemir(AT)gmail.com]<br />
Onur Yılmaz [contact(AT)onuryilmaz.info]<br />
Kubilay Onur Güngör [ko.gungor(AT)gmail.com]<br />
A.Kadir Altan [kadiraltan(AT)hotmail.com]<br />
Volkan Altan [volkanaltan(AT)gmail.com]<br />
Muharrem Aydın [thsunamy(AT)gmail.com]<br />
Canberk Bolat [canberk.bolat(AT)gmail.com]</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://www.kirmizivesiyah.org/index.php/2010/08/31/web-uygulama-guvenligi-kontrol-listesi-2010/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bahçeşehir ve Işık Üniversiteleri Seminerleri</title>
		<link>http://www.kirmizivesiyah.org/index.php/2010/03/11/bahcesehir-ve-isik-universiteleri-seminerleri/</link>
		<comments>http://www.kirmizivesiyah.org/index.php/2010/03/11/bahcesehir-ve-isik-universiteleri-seminerleri/#comments</comments>
		<pubDate>Thu, 11 Mar 2010 12:43:40 +0000</pubDate>
		<dc:creator>Corpus Callosum</dc:creator>
				<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[Kişisel]]></category>
		<category><![CDATA[Sosyal Bilimler]]></category>
		<category><![CDATA[bahçeşehir üniversitesi]]></category>
		<category><![CDATA[ışık üniversitesi]]></category>
		<category><![CDATA[owasp]]></category>
		<category><![CDATA[seminer]]></category>
		<category><![CDATA[sunum]]></category>
		<category><![CDATA[webguveligi]]></category>

		<guid isPermaLink="false">http://www.kirmizivesiyah.org/?p=235</guid>
		<description><![CDATA[Daha önce Kültür Üniversitesi&#8217;nin davetlisi olarak yaptığım sunumun bir benzerini Işık Üniversitesi Bilişim Günler ve Bahçeşehir Üniversitesi Yazılım ve Bilişim Kulübü organizasyonu kapsamında bu üniversitelerde gerçekleştirdim. Sunumlar yine OWASP Türkiye ve Web Güvenliği Topluluğu adına gerçekleşti. Işık Üniversitesi Bilişim Günleri ilk kez gerçekleştirilen bir aktivite olarak göze çarptı. İlk kez gerçekleştirilen bir organizasyon olmasına rağmen [...]]]></description>
			<content:encoded><![CDATA[<p>Daha önce Kültür Üniversitesi&#8217;nin davetlisi olarak yaptığım sunumun bir benzerini Işık Üniversitesi Bilişim Günler ve Bahçeşehir Üniversitesi Yazılım ve Bilişim Kulübü organizasyonu kapsamında bu üniversitelerde gerçekleştirdim. Sunumlar yine OWASP Türkiye ve Web Güvenliği Topluluğu adına gerçekleşti. <span id="more-235"></span></p>
<p>Işık Üniversitesi Bilişim Günleri ilk kez gerçekleştirilen bir aktivite olarak göze çarptı. İlk kez gerçekleştirilen bir organizasyon olmasına rağmen bence oldukça yol alınmış, gerek iç kaynakların kullanımı gerekse dışarıdan gelen katılımcılar oldukça değerli sunumlar gerçekleştirdiler.</p>
<p>8 Mart 2010 Pazartesi günü yaptığım sunuma katılım 45 kişi civarındaydı. Oldukça ilgili bir izleyici kitlesi vardı ve sunum yaklaşık 2 saat 10 dakika civarında sürdü. Benden sonra sunuma girecek olan NETRON ekibine birazcık haksızlık etmiş oldum 10 dakikalarını çalarak. Bunun için de buradan özür dilerim kendilerinden tekrardan.</p>
<p>10 Mart 2010 Çarşamba günü ise Bahçeşehir Üniversitesi Yazılım ve Bilişim Kulübü davetlisi olarak Bahçeşehir Üniversitesi&#8217;ndeydim. Trafikten korktuğum için biraz erken gittim ama karşılaştığım güvenlik bana ODTU Güvenlik Sıkıntısı üzerine yazdığım yazıyı hatırlattı <img src='http://www.kirmizivesiyah.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  tebessüm ettim. Giriş sorunu çözüldükten sonra okulu gezdik ve gerçekten Bahçeşehir Üniversitesinin iyi bir iş çıkardığını düşüüyorum. Özellikle laboratuvar ve çalışma ortamları oldukça başarılı. Bundan daha sevindirici olan şey ise, bu labotuvarların ve yatırımların gerçekten de kullanılıyor oluşu öğrenciler tarafından.</p>
<p>Bahçeşehir Üniversitesi sunumunda gerçekten harika bir ortam vardı. Bu ortam çok yorgun olmama rağmen beni daha da canlandırdı ve daha şevkle konuşmama neden oldu. Bize ayrılan salon sanıyorum tamamen doluydu. Yine gerçekten çok ilgili ve algıları açık bir izleyici grubu vardı. Çok iyi ilişkiler kurduğumuzu ve ortak bir frekans tutturduğumuzu düşünüyorum. Yeni insanlar tanıdım ve arkadaşlıklar kurdum.</p>
<p>Bu sunum hayatımda vermiş olduğum en uzun süreli sunum oldu. 18.30 da başladığım konuşma bittiğinde saat 21.30 civarlarıydı. Ne kadar yorulduğumu eve gidip yatağıma uzandığımda anladım. Fakat gerçekten faydalı ve eğlenceli bir seminer olduğunu düşünüyorum. Sürenin uzun olması bazı arkadaşlarımızı sıktı mı bilmiyorum henüz o yönde bir feedback almadım.</p>
<p>İki üniversitede verdiğim seminerin yol haritası şu şekilde gerçeklendi;</p>
<ul>
<li>Başımdan geçen mistik bir hikaye <img src='http://www.kirmizivesiyah.org/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </li>
<li>Dijital Investigation ile Suikast planları düşündük</li>
<li>Basit bir demo olarak marka model sızması ve bu sızmaları nasıl kullanılabileceğini gördük</li>
<li>OWASP ve webguvenliği.org u duyduk gördük bildik ve ilgilendik</li>
<li>Sonrasında siber dünya kavramını tanımladık</li>
<li>Oluşturduğumuz yeni dünya düzeninde güvenlik kavramına hibrid teorilerle yaklaştık</li>
<li>Bilişim Güvenliği kavramından, psikolojiye, sosyolojiden felsefeye, ve hatta hukuka kadar pek çok alanda fikir paylaşımında bulunduk</li>
<li>Terör, siber terör ve siber savaş kavramlarına daha yakından baktık.</li>
<li>Teröre fonksiyonel bakış açısıyla yeniden baktık ve daha yakından anlamaya çalıştık</li>
<li>Siber svaş örneklerinden, botnetlerden</li>
<li>Uygulama güvenliğinin öneminden, servis aksatma saldırıları ve buffer overflow zafiyetlerinin önemini vurguladık</li>
<li>Geniş hattlı interdisipliner bir güvenlik konsepti oluşturduk</li>
<li>Bu geniş çerçeve içerisinde geleceğe nasıl hazırlanabiliriz ? sorusuna hep beraber yanıt aramaya çalıştık</li>
</ul>
<p>Işık Üniversitesi seminerinde başta Güngör Koçak ve tüm çalışan ekibine, Bahçeşehir Üniversitesi seminerinde başta Ali Şükrü Göksu olmak üzere emeği geçen herkese çok teşekkür ederim.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.kirmizivesiyah.org/index.php/2010/03/11/bahcesehir-ve-isik-universiteleri-seminerleri/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

