Kaza Mağdurlarının Kişisel Verileri İçin KVKK’dan Yeni İlke Kararı
KVKK’nın 2026/1095 sayılı İlke Kararı, kaza mağdurlarının kişisel verilerinin hasar danışmanlığı ve sigorta süreçlerinde nasıl korunması gerektiğini netleştiriyor.
Details
KVKK’nın 2026/1095 sayılı İlke Kararı, kaza mağdurlarının kişisel verilerinin hasar danışmanlığı ve sigorta süreçlerinde nasıl korunması gerektiğini netleştiriyor.
DetailsSAST / Fortify / Güvenli Kod Denetimi Fortify ile kaynak kod analizi, uygulama çalıştırılmadan önce kod tabanını inceler; veri akışını, kontrol akışını ve güvenli kodlama ihlallerini satır seviyesinde görünür hale getirir. Bu çalışma araç raporu üretme işi değildir. Banka, ödeme kuruluşu, sigorta, SaaS ve kamu tedarik zinciri projelerinde kodun nerede risk ürettiğini bulur, geliştiriciye düzeltilecek…
DetailsAB’ye dijital ürün ihraç edenler için CRA rehberi: kritik tarihler, kapsam testi, ürün sınıfları ve gerçekçi bir hazırlık planı.
DetailsSelam Dostlar ben Uygar YASİN AYDIN, Siber güvenlik sektörü olarak yıllardır statik analiz (SAST), dinamik tarama (DAST) ve gelişmiş fuzzing tekniklerinin sınırlarını çok iyi biliyoruz. Milyonlarca dolarlık AppSec bütçelerine, katı kod inceleme (code review) süreçlerine ve CI/CD hatlarına entegre edilmiş kurallı otomasyonlara rağmen, mantıksal zafiyetler ve karmaşık sıfırıncı gün (zero-day) açıklıkları üretim ortamına sızmaya devam…
Detailsİş Yerlerinde Güvenlik Kamerası KullanımıUygulamalar Rehberi İş yerlerinde güvenlik kameralarının kullanımı, hem fiziksel güvenliğin sağlanması hem de iş sağlığı ve güvenliği süreçlerinin denetlenmesi açısından kritik bir araçtır. Ancak bu sistemler, çalışanların, ziyaretçilerin ve müşterilerin kişisel verilerini (görüntü ve bazı durumlarda ses kayıtları) doğrudan işlediği için 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında ciddi hukuki…
DetailsISO’nun kalite yönetim sistemi standardı ISO 9001, 2015’ten bu yana ilk kapsamlı revizyonunu tamamlamak üzere. ISO’nun resmi standart kaydına göre yeni metin FDIS (Final Draft International Standard) aşamasında; altıncı baskı olarak ve 36 sayfa hacminde, Eylül 2026’da yayımlanması planlanıyor. Sorumlu teknik komite ISO/TC 176/SC 2, sekretarya ise BSI (Birleşik Krallık). Piyasadaki yazıların büyük kısmı “şu…
DetailsISO 19011, yönetim sistemleri tetkikine kılavuzluk eden uluslararası standardın dördüncü baskısıyla (ISO 19011:2026) yenilendi. ISO, standardı 27 Mayıs 2026 tarihinde yayımlarken aynı gün üçüncü baskı olan ISO 19011:2018’i geri çekti. Yeni baskı, tetkik sürecinin çekirdeğini ve yedi temel ilkesini korurken; uzaktan tetkik, sanal lokasyon ve risk temelli düşünce konularında belirgin bir güncelleme getiriyor. Bu rehber;…
DetailsMobil Uygulamalarda SDK Rıza Yönetimi: Cerezgo ile Web’den Mobile Uçtan Uca Uyum Mobil uygulamalarda çerez yoksa risk de yok mu? Mobil uygulamalarda klasik anlamda web çerezi bulunmayabilir. Ancak bu, mobil uygulamalarda kullanıcı takibi, davranış analitiği, reklam hedefleme veya üçüncü taraf veri aktarımı olmadığı anlamına gelmez. Bugün birçok mobil uygulama; analitik, reklam, attribution, crash reporting, push…
DetailsBulut bilişimde Instance Metadata Service (IMDS), sanal makinelere kimlik ve yapılandırma bilgisi sağlayan kritik bir bileşendir. Ancak yanlış yapılandırmalar ve SSRF gibi güvenlik açıkları, saldırganların geçici erişim anahtarlarını ele geçirmesine olanak tanır. Bu makalede, IMDS istismar tekniklerini, gerçek dünya saldırı örneklerini, IMDSv1 ile IMDSv2 arasındaki farkları, tespit ve azaltma stratejilerini ve TSE A Sınıfı yetkisine sahip Nesil Teknoloji’nin sunduğu profesyonel sızma testi hizmetlerini derinlemesine inceliyoruz.
DetailsBu kapsamlı rehber yapay zeka modellerine yönelik sızma testi metodolojilerini saldırı taksonomilerini ve kurumsal savunma stratejilerini teknik derinlikle ele almaktadır Modern siber saldırı vektörlerinden veri zehirlenmesine kadar tüm kritik süreçler Nesil Teknoloji uzmanlığıyla analiz edilmektedir
Details