Siber Tehditleri Anlayın,
Sistemleri Savunun,
Teknik Bilgiyi Paylaşın.
sibergünlük.com; ofansif güvenlik (Red Team), siber savunma (Blue Team), zararlı yazılım analizleri, güncel zafiyet raporları ve topluluk destekli kütüphanesiyle bilgi ve kaynak paylaşım platformunuzdur.
✔ Çekirdek Güvenlik Modülleri Yüklendi
✔ Türkiye & Küresel Tehdit Veritabanı Senkronize
✔ Açık Kaynak Kütüphanesi İndekslendi: 1,500+ öğe
✔ E-Bülten & Duyuru Motoru Aktif
Neden Bir Günlük Tutuyoruz?
Siber güvenlikte sansasyon, spekülasyon ve hazır saldırı scriptleri yerine; doğrulanabilir teknik analizleri, sağlam savunma kontrollerini ve ortak savunma hafızasını inşa ediyoruz.
Saldırı ve savunma tekniklerini Türkçe, doğrulanabilir ve savunma odaklı biçimde anlatmak; teknik bilgiyi belirli bir uzman çevresinin dışına taşımak.
Türkiye'de siber güvenliğe başlayan herkesin ilk baktığı kaynak olmak; kavramın, tekniğin ve olayın birlikte bulunduğu tek bir başvuru noktası kurmak.
Her teknik için ne olduğu, nasıl çalıştığı ve nasıl savunulduğu üçlüsünü eksiksiz vermek; okuyucuyu haberden uygulanabilir bir kontrole götürmek.
Güvenlik Duyuruları & 0-Day Bildirimleri
CISA Known Exploited Vulnerabilities (KEV) Catalog ve NVD resmi kaynaklarından gerçek zamanlı doğrulanmış istihbarat akışı.
Saldırı Zinciri, Aşama Aşama
Hedef keşfinden veri sızdırmaya kadar 8 taktiksel aşama. Her teknikte saldırganın mekanizması, SOC tespit imzaları (Sigma/Sysmon) ve Blue Team savunma reçeteleri birlikte sunulur.
01 — Keşif & OSINT: Hedef Bilgi Toplama ve Haritalandırma
Saldırganın hedef kurumun dijital varlıklarını analiz ettiği ilk aşama.
Siber Güvenlik Haberleri & Teknik Yazılar
Zararlı yazılım analizi, sızma testi teknikleri, savunma stratejileri ve mevzuat.
Öne Çıkan Tehdit & İstihbarat Dosyaları
Kartları fareyle sürükleyip fırlatabilir, sağ/sol butonlarla 3D derinlikte gezinebilirsiniz.
APT41 Altyapısı & Bellek İçi Enjeksiyon
C2 İletişimi & Gizlenme
LockBit 4.0 ESXi Şifreleme Analizi
ELF Analizi & İkili Yama
Kerberos Bilet Sahteciliği & Savunma
Hibrit Bulut Koruması
K8s Pod Kaçışı & Kernel İstismarı
eBPF & Falco Tespiti
V8 Bellek İstismarı & PoC İncelemesi
JIT Derleyici Güvenliği
7/24 Siber Olay Müdahalesi Kılavuzu
MITRE ATT&CK Eşleşmesi
APT41 / Barium Derinlemesine Analiz
Ofansif Siber İstihbarat Raporu • 2026.1
Yaklaşan Etkinlikler, Webinarlar & CTF
Canlı eğitimler, bayrağı yakala yarışmaları ve siber güvenlik konferansları.
Gerçek Zamanlı Siber Saldırı Haritası
Gerçek Zamanlı Akış: Kaspersky Security Network bulutundan anlık web, dosya, e-posta ve IDS saldırı telemetrisi haritalanmaktadır.
Dr. Caner Yıldız
MENTORLead Red Team Specialist & OSCP Trainer
Randevuyu Onayla
Dr. Caner Yıldız
Birebir Siber Güvenlik Mentorluğu
Siber Kütüphane & Kavram Sözlüğü
Teknikler bölümüyle aynı sözlüğü paylaşan 52 temel kavram, kategorize edilmiş cheat sheet'ler, analiz scriptleri ve wordlist havuzu.
Sırayla İlerleyen Yollar
Sıra takip edilebilir ya da tek modül alınabilir. Laboratuvar adımları yalnızca izinli ortamlarda çalıştırılır.
# 1. servis ve sürüm tespiti nmap -sV -p 22,80,443 lab.local # 2. güvenlik başlıkları — savunma kontrolü curl -sI https://lab.local | grep -Ei 'strict-transport|content-security' # 3. eksik başlık varsa sunucu tarafında add_header Content-Security-Policy "default-src 'self'";
İnteraktif Siber Savunma & Analiz Galerisi
Siber Günlük TR teknik araştırma birimlerimizi keşfedin. Kartların üzerine gelerek sızma testi simülasyonları, zararlı yazılım kumhavuzları ve SOC operasyon detaylarını genişletip inceleyin.
Siber Güvenlik Kaynağı Paylaş
Geliştirdiğiniz güvenlik aracını, hazırladığınız cheat sheet'i veya analiz raporunuzu yükleyerek Türkiye'deki siber güvenlik kütüphanesine katkıda bulunun.
Her Pazartesi Sabahı:
Sıfır Gün Açıkları & Teknik Analizler
Spamsiz, yalnızca siber savunma stratejileri, kritik CVE uyarıları, yeni açık kaynak araçlar ve haftanın CTF yarışmaları. 45.000+ siber profesyonelin arasına katılın.
Topluluk Ayrıcalıkları
- Discord'da özel teknik soru-cevap ve CTF odaları
- Telegram üzerinden acil 0-day bildirim kanalı
- Kütüphaneye doğrudan doğrulanmış kaynak ekleme yetkisi
- Ücretsiz teknik webinarlara öncelikli katılım hakkı
Sosyal Medya & İletişim Kanalları
SiberGünlük TR ekibi ve siber araştırmacılarla doğrudan etkileşim kurun, anlık tehditleri tartışın.
Geliştirici & Güvenlik Platformu Ekosistemi
Siber güvenlik projelerimiz, araçlarımız ve araştırma kodlarımızın aktif dağıtıldığı 12 resmi platform:
Canlı Tehdit Analiz & Olay Müdahale Takibi
21st.dev Timeline Tracking mimarisi ile siber olay müdahale ve zararlı yazılım analiz yaşam döngüsü.
Vaka #IR-8941: CVE-2026-11894 RCE Tehdidi
Apache HTTP Server Çekirdek Zafiyeti
1. Tehdit Tespiti & SOC Alarmı
Bugün 08:45:12 UTC — IDS kuralları tetiklendi
2. Karantina ve Ağ Segmentasyonu
Bugün 09:12:00 UTC — DMZ trafiği izole edildi
3. Kök Neden & Bellek İncelemesi (Memory Dump)
Bugün 10:30:45 UTC — Exploit payload ayrıştırıldı
4. Güvenlik Yaması Dağıtımı & WAF Kural Güncellemesi
İşleniyor (72/100 Sunucu Güncellendi) — Tahmini: 14:00 UTC
5. Kapsamlı Olay Sonrası Rapor (Post-Mortem Whitepaper)
Beklemede — Kütüphanede yayımlanacak
Örnek #MAL-2026: ShadowStrike Loader
SHA256: 4e8f1b9a89c...da72
1. Örnek Toplama & HASH Doğrulama
Dün 21:10 — HoneyPot sensörleri tarafından yakalandı
2. Statik Analiz & PE Başlık Çözümlemesi
Dün 22:40 — Ghidra ile tersine mühendislik tamamlandı
3. Dinamik Sandbox İncelemesi & C2 Trafiği
Bugün 02:15 — 185.220.101.5:443 C2 IP adresi deşifre edildi
4. YARA Kuralı & IoC Listesi Üretimi
Bugün 06:30 — Kural imzaları SIEM'e entegre edildi
5. Topluluk Kütüphanesinde Rapor Yayını
Bugün 13:30 — Teknik analiz bülteni hazırlanıyor
PARALLAX SCROLL FEATURE SECTION
SCROLL
Ofansif Siber İstihbarat & APT Analizi
Gelişmiş kalıcı tehdit (APT) aktörlerinin komuta kontrol (C2) altyapılarını, sıfır gün istismarlarını ve bellek içi kod enjeksiyon tekniklerini gerçek zamanlı telemetri ile analiz edin.
Zararlı Yazılım Tersine Mühendisliği
Fidye yazılımları ve karmaşık ELF/PE ikililerini modern dekompilerlar (Ghidra, IDA Pro) ve izole dinamik kumhavuzlarında inceleyerek şifreleme anahtarlarını ve payload enjeksiyonlarını deşifre edin.
Bulut & Konteyner Tehdit Avcılığı
Kubernetes pod kaçışları, hatalı yapılandırılmış IAM rolleri ve eBPF kernel seviyesi telemetri ile bulut ortamlarınızı sıfır güven (Zero Trust) prensipleriyle proaktif olarak koruyun.
THE END
Siber Günlük TR bağımsız teknik araştırma ve savunma topluluğu.
Katkı, Düzeltme ve İfşa
Zafiyet bildirimleri yayımlanmadan önce ilgili tarafla paylaşılır; 90 gün koordinasyon süresi uygulanır.
Konu başlığı ve birincil kaynak listesiyle gönderin. Topluluk incelemesinden sonra yayımlanır.
Yazı bağlantısı, hatalı bölüm ve doğru kaynak referansı. Hatalar şeffafça düzeltilir.
Hedef adı ve aktif istismar detayı yayımlanmaz. 90 günlük sorumlu koordinasyon işletilir.