Re: [NetsecTR] Whatsapp Kullanılamıyor

2016-11-04 Başlik Bora Dal
Merhaba,

Uydu ile yapilabilir. Tooway.com a bakabilirsiniz. Ancak turkiyede
kullanmak icin turkiyedeki temsilcisinden almaniz lazim. O da internet
servis saglayacilari baglayan kanunlara tabi oldugu icin bugun oldugu gibi
yasaklanabilir erisim yine engellenebilir.

Aklima gelen yontem digiturke yapilana benzer ama aksi olarak bir sekilde
yurt disinda alip turkiyede kurmak. Uygulanmisligi yok kurulabilir yada
calisabilir mi bilmiyorum.

Bora

On Nov 4, 2016 12:38, "Zeynepgül Bayrı"  wrote:

> Kimse benim soruma cevap vermemiş :( böyle bir yol yok mudur ya da yasal
> mı değil?
>
> 4 Kas 2016 10:16 tarihinde "Zeynepgül Bayrı"  yazdı:
>
>> Merhaba,
>>
>> Türk Telekom'un da inteneti kesildi. Whatsapp'a ve Facebook'a VPN
>> üzerinden girebilirsiniz.
>>
>> Ben de birşey soracaktım GSM ya da Wifi interneti olmadığında internete
>> bağlanılabilecek bir yol var mıdır uydudan filan?
>>
>> Saygılar, iyi çalışmalar
>>
>> 4 Kasım 2016 07:45 tarihinde Hakan Amaç  yazdı:
>>
>>> Merhabalar,
>>>
>>> Bu sabah 06:40 tan bu yana whatsapp  çalışmıyor  (Turkcell Hattım
>>> üzerinde).
>>>
>>> Bir kaç arkadaşımdan daha duydum onlarda da aynı sorun var.
>>>
>>> Konu hakkında bilgisi olan var mı ?
>>>
>>> ---
>>>
>>> Siber Güvenlik Kış Kampı Başvuruları Açıldı!
>>>
>>> http://siberkamp.eventbrite.com/
>>>
>>
>>
> ---
>
> Siber Güvenlik Kış Kampı Başvuruları Açıldı!
>
> http://siberkamp.eventbrite.com/
>
---

Siber Güvenlik Kış Kampı Başvuruları Açıldı!

http://siberkamp.eventbrite.com/

Re: [NetSec] Cardholder Data Discovery Tool tavsiye.

2016-03-29 Başlik Bora Dal
Merahaba,

Nessus'un parali pluginlerini KK ve diger hassas bilgilerin kesfi icin
kullanabilirsiniz.

https://www.tenable.com/blog/detecting-credit-cards-ssns-and-other-sensitive-data-on-unixlinux-systems

Kolay gelsin,

Bora

2016-03-28 12:11 GMT+03:00 Alpay Fatih <alpayfa...@hotmail.com>:

> Selamlar
>
> ücretli yada ücretsiz tavsiye edebileceğiniz  "Cardholder Data Discovery "
> tool var mı?
>
>
> teşekkürler
>
> iyi haftalar.
>
>
> ---
> Sertifikalı/Lisanslı Sızma Testi Uzmanı Eğitimi - Istanbul
>
> 09-13 Mayıs 2016
>
> ---
>



-- 
M. Bora Dal
bora...@gmail.com
---
Sertifikalı/Lisanslı Sızma Testi Uzmanı Eğitimi - Istanbul

09-13 Mayıs 2016

---

Re: [NetSec] ücretli vpn tavsiyesi

2016-01-27 Başlik Bora Dal
VPN hizmetleri sadece güvenlik için değil anonim kalmak için de tercih
edilebilir.

Anonim iletişim suç işlemek için kullanılabileceği gibi, bir yandan da en
doğal haktır. Hatta Birleşmiş milletler tarafından temel hak ilan
edilmiştir ve diğer özgürlüklerin sağlanabilmesi için gerekliliginin
uzerinde durulmaktadir.

http://www.ibtimes.co.uk/united-nations-says-encryption-anonymity-online-are-human-rights-that-must-be-protected-1503527

Devletlerin kayıt toplaması ancak anayasa ve kanunların üstünde olmadığı
transparan yönetimlerde ancak bir suç unsuru oluşmuşsa kabul edilebilir.
Açıkçası "Bir gun gerekir" diye vatandaslari hakkinda gizlice milyarlarca
satir metadata toplamayi mesru goren devletlerin topraklarında VPN gibi
hizmetler veren şirketleri diğerlerinden ayrı tutup tercih etmemek, istenen
hizmetin fonsiyonu gereği çok doğaldır.

2016-01-26 2:28 GMT+02:00 KerimCan Kalıpcıoğlu <kerimcankali...@gmail.com>:

> VPN suç işlemektense iş çözümleri için ve güvenli çalışma ortamı için
> kullanılmalıdır. Bu yüzden yasal organizasyonların bir soruşturma durumunda
> elindeki bilgileri paylaşması olağan bir durumdur.
>
> 25 Ocak 2016 Pazartesi tarihinde, Gokay Gokcay <peng...@yahoo.com.hk>
> yazdı:
>
>
>> Lulzsec ile ilgili veri istendiğinde vermişlerdi.
>>
>> http://www.theregister.co.uk/2011/09/26/hidemyass_lulzsec_controversy/
>>
>> Amerka merkezli firma olduğu için olası bir istekte vermeleri gerekiyor
>> yasa gereği.
>>
>> --
>> *From:* Özgür KOCA <ozgurk...@gmail.com>
>> *To:* liste@netsectr.org
>> *Sent:* Saturday, 23 January 2016, 20:57
>> *Subject:* Re: [NetSec] YNT: ücretli vpn tavsiyesi
>>
>> Bu hidemyass'in kollukla bilgi paylaşımı hakkında başından deneyim geçen
>> var mı?
>>
>> Özgür Koca
>> [tankado.com][raspberry-pi.tankado.com]
>>
>>
>>
>>
>> 2016-01-23 12:36 GMT+02:00 Alperen Ozkan <alpe...@siberstrateji.com>:
>>
>> Ben de birçok vpn kullandım fakat en memnun kaldığım hidemyass oldu
>> tavsiye ederim işinizi de görür
>> On Jan 23, 2016 12:32 PM, "Bekir Caner SEÇKİN" <
>> bekircanersec...@gmail.com> wrote:
>>
>> Digitaloceandan açıp openvpn kullanmak yerine Hidemyass üzerinden PPTP
>> bağlantı en garantisi olur. hidemyass üzerinde birden çok IP olması da ek
>> avantaj olur. Digitalocean üzerinde tek IP olacağından tek bir yerden Ban
>> yenilmesi durumunda bile yeniden yapılandırma gerekebilir.
>> 22 Oca 2016 Cum, saat 23:12 tarihinde Ahmet KUTUK <
>> ahmet.ku...@gdzelektrik.com.tr> şunu yazdı:
>>
>> Hidemyass i tavsiye ederim. Bir dönem kullanmıştım. Tum dunyadan
>> istediğiniz serverları seçebiliyorsunuz ve otomatik olarak belirli bir
>> saniye aralığında dilerseniz server değişimi yaptırabilirsiniz. Hız olarak
>> da memnun eder düzeyde olacaktir.
>>
>>
>>
>> Samsung cihazımdan gönderildi
>>
>>
>>  Orjinal mesaj 
>> Kimden: Alpay Fatih <alpayfa...@hotmail.com>
>> Tarih: 22 01 2016 23:07 (GMT+02:00)
>> Alıcı: liste@netsectr.org
>> Konu: Re: [NetSec] ücretli vpn tavsiyesi
>>
>> https://*vpn*.hide*mya*ss.com/
>>
>> bunu kullanıyorum, memnunum
>>
>> --
>> From: ugur@hotmail.com
>> To: liste@netsectr.org
>> Date: Fri, 22 Jan 2016 14:50:25 +0200
>> Subject: [NetSec] ücretli vpn tavsiyesi
>>
>> Merhaba arkadaşlar
>>
>> Basit bir proje için windows ortamında çalışacak hotspot shield tarzı
>> yabancı kaynaklı ücretli bir vpn servis sağlayıcı ihtiyacımız var , amaç
>> basit anlamda ıp gizliliği ve TT tarafından yasaklanmış olan dns lere
>> erişim olacak ,kullandığınız tavsiye edebileceğiniz firmalar var mıdır ?
>>
>> Teşekkürler
>>
>>
>>
>>
>> --- DDOS Saldırıları ve Korunma Yolları Eğitimi İstanbul:
>> 27-28 Şubat 2016 Ankara: 03-04 Mart 2016 ---
>> ---
>> DDOS Saldırıları ve Korunma Yolları Eğitimi
>>
>> İstanbul: 27-28 Şubat 2016
>> Ankara: 03-04 Mart 2016
>>
>> ---
>>
>>
>> ---
>> DDOS Saldırıları ve Korunma Yolları Eğitimi
>>
>> İstanbul: 27-28 Şubat 2016
>> Ankara: 03-04 Mart 2016
>>
>> ---
>>
>>
>> ---
>> DDOS Saldırıları ve Korunma Yolları Eğitimi
>>
>> İstanbul: 27-28 Şubat 2016
>> Ankara: 03-04 Mart 2016
>>
>> ---
>>
>>
>>
>> ---
>> DDOS Saldırıları ve Korunma Yolları Eğitimi
>>
>> İstanbul: 27-28 Şubat 2016
>> Ankara: 03-04 Mart 2016
>>
>> ---
>>
>>
> ---
> DDOS Saldırıları ve Korunma Yolları Eğitimi
>
> İstanbul: 27-28 Şubat 2016
> Ankara: 03-04 Mart 2016
>
> ---
>



-- 
M. Bora Dal
bora...@gmail.com
---
DDOS Saldırıları ve Korunma Yolları Eğitimi

İstanbul: 27-28 Şubat 2016
Ankara: 03-04 Mart 2016

---

Re: [NetSec] YNT: ücretli vpn tavsiyesi

2016-01-26 Başlik Bora Dal
Odeme anonimligi ve log saklama ve olasi "merakli devlet" baskisi acisindan
proxy.sh i oneririm.
On Jan 26, 2016 1:23 AM, "Gokay Gokcay"  wrote:

>
> Lulzsec ile ilgili veri istendiğinde vermişlerdi.
>
> http://www.theregister.co.uk/2011/09/26/hidemyass_lulzsec_controversy/
>
> Amerka merkezli firma olduğu için olası bir istekte vermeleri gerekiyor
> yasa gereği.
>
> --
> *From:* Özgür KOCA 
> *To:* liste@netsectr.org
> *Sent:* Saturday, 23 January 2016, 20:57
> *Subject:* Re: [NetSec] YNT: ücretli vpn tavsiyesi
>
> Bu hidemyass'in kollukla bilgi paylaşımı hakkında başından deneyim geçen
> var mı?
>
> Özgür Koca
> [tankado.com][raspberry-pi.tankado.com]
>
>
>
>
> 2016-01-23 12:36 GMT+02:00 Alperen Ozkan :
>
> Ben de birçok vpn kullandım fakat en memnun kaldığım hidemyass oldu
> tavsiye ederim işinizi de görür
> On Jan 23, 2016 12:32 PM, "Bekir Caner SEÇKİN" 
> wrote:
>
> Digitaloceandan açıp openvpn kullanmak yerine Hidemyass üzerinden PPTP
> bağlantı en garantisi olur. hidemyass üzerinde birden çok IP olması da ek
> avantaj olur. Digitalocean üzerinde tek IP olacağından tek bir yerden Ban
> yenilmesi durumunda bile yeniden yapılandırma gerekebilir.
> 22 Oca 2016 Cum, saat 23:12 tarihinde Ahmet KUTUK <
> ahmet.ku...@gdzelektrik.com.tr> şunu yazdı:
>
> Hidemyass i tavsiye ederim. Bir dönem kullanmıştım. Tum dunyadan
> istediğiniz serverları seçebiliyorsunuz ve otomatik olarak belirli bir
> saniye aralığında dilerseniz server değişimi yaptırabilirsiniz. Hız olarak
> da memnun eder düzeyde olacaktir.
>
>
>
> Samsung cihazımdan gönderildi
>
>
>  Orjinal mesaj 
> Kimden: Alpay Fatih 
> Tarih: 22 01 2016 23:07 (GMT+02:00)
> Alıcı: liste@netsectr.org
> Konu: Re: [NetSec] ücretli vpn tavsiyesi
>
> https://*vpn*.hide*mya*ss.com/
>
> bunu kullanıyorum, memnunum
>
> --
> From: ugur@hotmail.com
> To: liste@netsectr.org
> Date: Fri, 22 Jan 2016 14:50:25 +0200
> Subject: [NetSec] ücretli vpn tavsiyesi
>
> Merhaba arkadaşlar
>
> Basit bir proje için windows ortamında çalışacak hotspot shield tarzı
> yabancı kaynaklı ücretli bir vpn servis sağlayıcı ihtiyacımız var , amaç
> basit anlamda ıp gizliliği ve TT tarafından yasaklanmış olan dns lere
> erişim olacak ,kullandığınız tavsiye edebileceğiniz firmalar var mıdır ?
>
> Teşekkürler
>
>
>
>
> --- DDOS Saldırıları ve Korunma Yolları Eğitimi İstanbul:
> 27-28 Şubat 2016 Ankara: 03-04 Mart 2016 ---
> ---
> DDOS Saldırıları ve Korunma Yolları Eğitimi
>
> İstanbul: 27-28 Şubat 2016
> Ankara: 03-04 Mart 2016
>
> ---
>
>
> ---
> DDOS Saldırıları ve Korunma Yolları Eğitimi
>
> İstanbul: 27-28 Şubat 2016
> Ankara: 03-04 Mart 2016
>
> ---
>
>
> ---
> DDOS Saldırıları ve Korunma Yolları Eğitimi
>
> İstanbul: 27-28 Şubat 2016
> Ankara: 03-04 Mart 2016
>
> ---
>
>
>
> ---
> DDOS Saldırıları ve Korunma Yolları Eğitimi
>
> İstanbul: 27-28 Şubat 2016
> Ankara: 03-04 Mart 2016
>
> ---
>
>
> ---
> DDOS Saldırıları ve Korunma Yolları Eğitimi
>
> İstanbul: 27-28 Şubat 2016
> Ankara: 03-04 Mart 2016
>
> ---
>
---
DDOS Saldırıları ve Korunma Yolları Eğitimi

İstanbul: 27-28 Şubat 2016
Ankara: 03-04 Mart 2016

---

Re: [NetSec] Siber Güvenlik Eğitimi için Danışma

2015-12-07 Başlik Bora Dal
Bahsettiğiniz sertifikalar marka ve ürün bazlı sertifikalar ve ne ölçüde
Siber güvenlik alanına giriyorlar bilmiyorum. Siber güvenlik konusunda
teorik bilgiyi CISSP/CISM sertifikası müfredatı ile, pratik bilgiyi de
Offensive Security'nin "Pentesting with Kali" eğitimi ve OSCP sertifikası
ile edinmenizi tavsiye ederim. Yanlız OSCP'ye dikkat, bu konulara yeni
girdiyseniz çok ciddi efor harcamanız gerekecektir:)




2015-12-03 17:40 GMT+02:00 Selim GÜRAKSIN <selim.gurak...@gediz.edu.tr>:

> Bilimsel Akademi/Fahrettin Hocayı kesinlikle tavsiye ederim. Memnun
> kalacağınıza da eminim.
>
> Selim GÜRAKSIN
> Veri Merkezi ve Sistem Yöneticisi
> 0507 460 2193
>
> 3 Ara 2015 tarihinde 17:12 saatinde, Ahmet KUTUK <
> ahmet.ku...@gdzelektrik.com.tr> şunları yazdı:
>
> Merhabalar,
>
>
>
> 3 yıllık Sistem ve Ağ Güvenliği tecrübem var bunun dışında şuan da BGA’ da
> yer alan bazı eğitimler için başvurularımı yaptım ancak esas olarak CCNA,
> CCNS ve CCNP eğitimlerini almak istiyorum. İzmir için bu eğitimleri veren
> bir kuruluş bulamadım. İzmir de bu eğitimi vermekte olan bildiğiniz bir
> kuruluş var mı? Çalıştığım için İstanbula uzun süreli olacak bir eğitime
> gelemiyorum bu sebepten izmir de bir eğitim olması gerekmektedir.
>
>
> Ahmet KUTUK
>
> Sistem Yönetimi Uzmanı
> Bilgi İşlem Müdürlüğü
>
> <http://www.gdzelektrik.com.tr> GDZ Elektrik Dağıtım A.Ş.
> Üniversite Caddesi No :57
> Bornova / İzmir
> TEL : 0232 4772600 (2417)
> GSM : 0531 6838670
> www.gdzelektrik.com.tr
> Çözüm Merkezi 186
>
> ---
> Saldırı Tespit ve Log Analizi Eğitimi
>
> İstanbul - 26-27 Aralık 2015
> Ankara - 14-15 Aralık 2015
>
> ---
>
>
> ---
> Saldırı Tespit ve Log Analizi Eğitimi
>
> İstanbul - 26-27 Aralık 2015
> Ankara - 14-15 Aralık 2015
>
> ---
>



-- 
M. Bora Dal
bora...@gmail.com
---
Siber Suçlar ve Analiz Yöntemleri Eğitimi - İstanbul

28-29 Aralık 2015

---

Re: [NetSec] YNT: Log Korelasyon

2015-10-30 Başlik Bora Dal
Arkadaşlar Fluentd'yi deneyen var mı?
"toplama" tarafında oldukça modüler bir yapısı var ancak korelasyon için
başarılı uygulama örnekleri varsa paylaşabilir misiniz?

Bora

2015-10-29 20:20 GMT+02:00 Tolga Yılmaz <mtyil...@gmail.com>:

> Merhaba,
>
> EiQ'nun SecureVue diye bir çözümü var. ABD'de ve Avrupa'daki arkadaşlardan
> almış olduğum bilgiye göre fiyat - performans olarak çok uygun.
>
> Önceki e-Posta'larda adı geçen IBM Security'nin Qradar ürünü ise bu işin
> şu an Rolls-Royce'u olarak geçiyor, onu da tavsiye edebilirim.
>
> Fikir vermesi amacıyla da Gartner'ın aşağıda bağlantısı bulunan raporuna
> da göz atabilirsiniz;
>
> https://securityintelligence.com/ibm-is-a-leader-again-in-2015-gartner-magic-quadrant-for-siem/
>
> İyi çalışmalar dilerim,
>
> Saygılarımla,
>
> Tolga Yilmaz
> * mtyil...@gmail.com
> * https://tr.linkedin.com/in/mtyilmaz
>
> 29 Ekim 2015 20:24 tarihinde CAGDAS UNLU <cagdasunl...@gmail.com> yazdı:
>
> "IBM Qradar" hem urun olarak hemde destek anlaminda basarili.
>>
>> Iphone6'dan gonderildi.
>>
>> 29 Eki 2015 tarihinde 12:06 saatinde, Serdar Ateş <
>> serdar.a...@outlook.com> şunları yazdı:
>>
>> Dumankaya olarak biz *Logsign* kullanıyoruz uygulama güzel ama destek
>> konusunda kötüler
>>
>> Serdar Ateş
>>
>> Samsung cihazımdan gönderildi
>>
>>
>>  Orjinal mesaj 
>> Kimden: Alper Basaran <basaranal...@gmail.com>
>> Tarih: 29 10 2015 08:47 (GMT+02:00)
>> Alıcı: liste@netsectr.org
>> Konu: Re: [NetSec] Log Korelasyon
>>
>> Sattığım bir ürün değil ama gördüğüm kadarıyla böyle bir projeye Arcsight
>> dışında bir ürünle kalkışıldığında ya bit(e)miyor ya da sonuç beklenen gibi
>> olmuyor.
>> 3-5 cihazdan birkaç kalem log toplayıp bir şeyler yapacaksanız açık
>> kaynak çözümler işinizi görür. Daha genel bir çalışma yapacaksanız
>> güvenilir bir partner (bkz. Daha önce bir kaç proje yapmış) ve Arcsight
>> kazanan formül olacaktır.
>>
>> Saygılarımla,
>> Alper Başaran
>>
>>
>> On Tuesday, October 27, 2015, Ilmiye Nur Ayyildiz <
>> ilmiye.ayyil...@kayserigaz.com.tr> wrote:
>>
>>> Merhabalar;
>>>
>>> Log Korelasyon ile ilgili bir proje yapacağım. Tavsiye eedeceğiniz
>>> uygulamalar ve konu ile ilgili araştırmalar varsa iletebilirseniz sevinirim.
>>>
>>> İyi çalışmalar
>>>
>>>
>>>
>>>
>>>
>>>
>>>
>>> ILMIYE NUR AYYILDIZ
>>> Bilgi Teknolojileri Sorumlusu
>>> Bilgi Teknolojileri Mudurlugu
>>> Tel :+90 352 207 20 11
>>>
>>> Fax:+90 352 207 20 05
>>>
>>>
>>>
>>> Kayserigaz Sorumluluk Reddi (Disclaimer)
>>> <http://www.kayserigaz.com.tr/sorumluluk-reddi_3_771>
>>>
>>> <307d40.png>
>>
>> ---
>> Bilişim Sistemleri Adli Analizi Eğitimi İstanbul
>>
>> 02-06 Kasım 2015
>>
>> egi...@bga.com.tr | www.bga.com.tr
>>
>> ---
>>
>>
>> ---
>> Bilişim Sistemleri Adli Analizi Eğitimi İstanbul
>>
>> 02-06 Kasım 2015
>>
>> egi...@bga.com.tr | www.bga.com.tr
>>
>> ---
>>
>
>
> ---
> Bilişim Sistemleri Adli Analizi Eğitimi İstanbul
>
> 02-06 Kasım 2015
>
> egi...@bga.com.tr | www.bga.com.tr
>
> ---
>



-- 
M. Bora Dal
bora...@gmail.com
---
Bilişim Sistemleri Adli Analizi Eğitimi İstanbul

02-06 Kasım 2015

egi...@bga.com.tr | www.bga.com.tr

---

Re: [NetSec] Donanım Yazılımı Analizinin Önemi (Blog Yazısı)

2015-10-01 Başlik Bora Dal
Hem elektronik hem donanim hemde yazilim(ozellikle reverse engineering)
gibi konulara vakif olmayi gerektiren bu alanda yazi yazmak birseyler
paylasmak cesaret ister:) Cok tesekkurler Mert.


On Oct 1, 2015 11:46 AM, "Serkan AYTIN"  wrote:

> Böyle güzel ve ayrıntılı iş çıkartmak gerçekten uğraşlı bir iş, öncelikle
> tebrikler.
>
> Bir çırpıda okudum. Eline sağlık.
>
> 1 Ekim 2015 11:04 tarihinde Mert SARICA  yazdı:
>
>> Selamlar,
>>
>> Nesnelerin İnterneti (IoT) dediğimiz kavram hayatımıza girdi gireli,
>> evimizde internete bağlanan birçok cihaz olduğunu görebiliyoruz. Bunlar
>> arasında uydu alıcıları, ip kameraları, cep telefonlarını, raspberry pi
>> gibi mini bilgisayarları en çok rastlanan nesneler arasında
>> sayabiliriz.Durum böyle olunca da IoTler, akıllı cihazlar ve benzerleri,
>> hayatımıza getirdikleri kolaylıkların yanında güvenlik risklerini de
>> beraberinde getiriyorlar. Durum böyle olunca da donanım yazılımlarının
>> analizi git gide önem kazanmaya başlıyor.
>>
>> Bu konuya ilgi duyanlar için kaleme aldığım yeni blog yazımı dileyenler
>> https://www.mertsarica.com/donanim-yazilimi-analizinin-onemi/ adresinden
>> okuyabilirler.
>>
>> Görüşmek dileğiyle,
>>
>> https://www.mertsarica.com
>> https://twitter.com/mertsarica
>> https://tr.linkedin.com/in/mertsarica
>> CISSP, SSCP, OSCP, OPST, CREA & CEREA
>>
>> ---
>> İleri Seviye Ağ Güvenliği Eğitimi
>>
>> 01-03 Ekim 2015
>>
>> egi...@bga.com.tr | www.bga.com.tr
>>
>> ---
>>
>
>
> ---
> İleri Seviye Ağ Güvenliği Eğitimi
>
> 01-03 Ekim 2015
>
> egi...@bga.com.tr | www.bga.com.tr
>
> ---
>
---
İleri Seviye Ağ Güvenliği Eğitimi

01-03 Ekim 2015

egi...@bga.com.tr | www.bga.com.tr

---