Skip to main content
KODCUK iconKODCUK
Blog

Blog

Yazılım mimarisi, güvenlik ve performans üzerine notlar.

Güvenlik ve AppSec

Kimlik doğrulama, yetki modeli, audit izleri ve uygulama güvenliği kontrolleri.

Kimlik dogrulama akislari: OAuth, JWT, session cover

Kimlik dogrulama akislari: OAuth, JWT, session

Kimlik dogrulama akislari: OAuth, JWT, session konusunda teknik riskleri azaltan karar modelini ozetler.

Güvenlik ve AppSec

Yayın: 2026-01-27

Detay
OWASP Top 10 risklerini urun takimlarina anlatmak cover

OWASP Top 10 risklerini urun takimlarina anlatmak

OWASP Top 10 risklerini urun takimlarina anlatmak konusunda teknik riskleri azaltan karar modelini ozetler.

Güvenlik ve AppSec

Yayın: 2026-01-26

Detay
Siber Guvenlik Rehberi: Uygulama, API ve Operasyon Guvencesi cover

Siber Guvenlik Rehberi: Uygulama, API ve Operasyon Guvencesi

Yazilim projelerinde guvenlik kontrollerini tasarimdan canli operasyona kadar nasil konumlandiracaginizi ozetler.

Güvenlik ve AppSec

Yayın: 2026-01-25

Detay
Siber Guvenlik Rehberi: Uygulama, API ve Operasyon Guvencesi: Sık hatalar ve önlemler cover

Siber Guvenlik Rehberi: Uygulama, API ve Operasyon Guvencesi: Sık hatalar ve önlemler

Yazilim projelerinde guvenlik kontrollerini tasarimdan canli operasyona kadar nasil konumlandiracaginizi ozetler. Sahada sık görülen uygulama hatalarını ve uygulanabilir önlem modelini anlatır.

Güvenlik ve AppSec

Yayın: 2026-01-10

Detay
Siber Guvenlik Rehberi: Uygulama, API ve Operasyon Guvencesi: Uygulama kontrol listesi cover

Siber Guvenlik Rehberi: Uygulama, API ve Operasyon Guvencesi: Uygulama kontrol listesi

Yazilim projelerinde guvenlik kontrollerini tasarimdan canli operasyona kadar nasil konumlandiracaginizi ozetler. Takımlar için uygulanabilir kontrol adımlarını ve yayın öncesi karar noktalarını özetler.

Güvenlik ve AppSec

Yayın: 2026-01-09

Detay
Guvenlik olay yonetiminde 24 saatlik aksiyon plani cover

Guvenlik olay yonetiminde 24 saatlik aksiyon plani

Guvenlik olay yonetiminde 24 saatlik aksiyon plani konusunda teknik riskleri azaltan karar modelini ozetler.

Güvenlik ve AppSec

Yayın: 2026-01-08

Detay
Saldiri yuzeyi azaltma checklist'i cover

Saldiri yuzeyi azaltma checklist'i

Saldiri yuzeyi azaltma checklist'i konusunda teknik riskleri azaltan karar modelini ozetler.

Güvenlik ve AppSec

Yayın: 2026-01-07

Detay
Pen-test bulgularini backlog'a cevirmek cover

Pen-test bulgularini backlog'a cevirmek

Pen-test bulgularini backlog'a cevirmek konusunda teknik riskleri azaltan karar modelini ozetler.

Güvenlik ve AppSec

Yayın: 2026-01-06

Detay
Guvenlik loglarini SIEM'e uygun tasarlamak cover

Guvenlik loglarini SIEM'e uygun tasarlamak

Guvenlik loglarini SIEM'e uygun tasarlamak konusunda teknik riskleri azaltan karar modelini ozetler.

Güvenlik ve AppSec

Yayın: 2026-01-05

Detay
Sifreleme stratejisi: at-rest ve in-transit veri cover

Sifreleme stratejisi: at-rest ve in-transit veri

Sifreleme stratejisi: at-rest ve in-transit veri konusunda teknik riskleri azaltan karar modelini ozetler.

Güvenlik ve AppSec

Yayın: 2026-01-04

Detay
Girdi dogrulama ve injection siniflarini engellemek cover

Girdi dogrulama ve injection siniflarini engellemek

Girdi dogrulama ve injection siniflarini engellemek konusunda teknik riskleri azaltan karar modelini ozetler.

Güvenlik ve AppSec

Yayın: 2026-01-03

Detay
API guvenliginde mTLS, key rotation ve audit izleri cover

API guvenliginde mTLS, key rotation ve audit izleri

API guvenliginde mTLS, key rotation ve audit izleri konusunda teknik riskleri azaltan karar modelini ozetler.

Güvenlik ve AppSec

Yayın: 2026-01-02

Detay
WhatsApp ile yaz