Etiket: Testi

01
Nis
2024

DNS Tüneli Keylogger – Sömürü Sonrası Sızma Testi Aracı

Pentester'lar için GitHub'da yeni bir keylogging sunucusu ve istemci aracı yayınlandı. Araç, tuş vuruşlarını güvenlik duvarları üzerinden iletmek için DNS…

28
Mar
2024

Hizmet Olarak Sızma Testi Genel Güvenlik Maliyetlerini Nasıl Azaltabilir?

İşiniz uygulamaları veya verileri güvende tutmayı içeriyorsa, sızma testinin potansiyel zayıflıkları ve güvenlik açıklarını belirlemede ne kadar önemli olabileceğini bilirsiniz….

25
Mar
2024

MobSF Kalem Testi Aracı Giriş Doğrulama Kusuru SSRF'ye Yol Açıyor

Yaygın olarak kullanılan bir sızma testi, kötü amaçlı yazılım analizi ve güvenlik değerlendirme çerçevesi olan Mobil Güvenlik Çerçevesinin (MobSF), sunucu…

20
Mar
2024

Polaris Yazılım Bütünlüğü Platformunun Geliştirilmesi: Synopsys, Dinamik Güvenlik Testi Özelliklerini Tanıtıyor

Synopsys, Synopsys Polaris Yazılım Bütünlüğü Platformu® içindeki dinamik uygulama güvenliği testi (DAST) çözümlerine yeni bir eklenti olan Synopsys fAST Dynamic'i…

18
Mar
2024

Otomatik Sızma Testi ve CTEM ile Siber Tehditlerin Üstesinden Gelmenin Hikayesi

Yazan: Lydia Zhang, Başkan ve Kurucu Ortak, Ridge Security Technology Bilgi Güvenliği Baş Sorumlusu (CISO) Emily Reed, gelişmiş dijital teknoloji…

15
Mar
2024

Olgunlaşmamış eşittir güvensiz: Siber güvenlik olgunluk testi neden bir zorunluluktur?

[By Phil Robinson, Principal Security Consultant, Prism Infosec] Siber olgunluk, kurumun bir siber saldırıya hazırlıklı olmasını sağlamakla ilgilidir ve bu…

13
Mar
2024

Malwarebytes Premium, harici AVLab testi sırasında kötü amaçlı yazılımları %100 engeller

Malwarebytes Premium, en son AVLab Siber Güvenlik Vakfı “Gelişmiş Yaygın Kötü Amaçlı Yazılım Testi”nde mükemmel bir puan elde ederek, kötü…

12
Mar
2024

Karışık Libra Hackerları Yönetici Erişimi Kazanmak İçin Sızma Testi Araçlarını Kullanıyor

Tehdit aktörleri, hedef sistem veya ağlardaki güvenlik açıklarını ve zayıflıkları belirlemek için sızma testi araçlarını kullanır. Bu araçlar, tehdit aktörlerinin…

01
Mar
2024

Bulut Uygulamaları Hizmet Olarak Sızma Testi için Durum Yaratıyor

Kurumsal uygulamaların varsayılan olarak bulut altyapısına geçmesiyle, uygulama güvenlik testleri giderek uygulamanın dağıtılmış saldırı yüzey alanı boyunca sızma testlerine benzemeye…

22
Oca
2024

CloudFoxable: Açık kaynaklı AWS sızma testi oyun alanı

CloudFoxable, oyun alanı AWS hesabınıza dağıtabileceğiniz, bayrak yakalama (CTF) tarzı bir öğrenme platformudur. Öncelikle bulutta yerel saldırı yollarından yararlanmayı öğrenmek…

06
Ara
2023

Kubernetes’e sızma testi için göz atmanız gereken 5 açık kaynak araç

Genellikle K8 olarak adlandırılan Kubernetes, konteynerli uygulamaların dağıtımını, ölçeklendirilmesini ve işlemlerini otomatikleştirmek için tasarlanmış açık kaynaklı bir platformdur. Kubernetes birçok…

05
Ara
2023

SessionProbe: Açık kaynaklı, çok iş parçacıklı sızma testi aracı

SessionProbe, web uygulamalarındaki kullanıcı ayrıcalıklarını değerlendirmek için tasarlanmış çok iş parçacıklı bir sızma testi aracıdır. Kullanıcının oturum belirtecini alır ve…