[NetsecTR] İş İlanı: Penetrasyon/Sızma Testi Uzmanı İlanı

2017-01-01 Başlik Ali Dinçkan
Merhaba arkadaşlar,

Aşağıdaki özelliklerde Penetrasyon/Sızma testi projelerimizde takım üyesi veya 
takım lideri olarak görev alacak çalışma arkadaşları aramaktayız. İlgilenenler 
özelden bana veya   i...@btyon.com adresine e-posta ile 
başvurabilirler. 

Genel nitelikler:

*   Üniversitelerin lisans diploması veren bölümlerinden mezun (Tercihen 
mühendislik, fizik, matematik v.b)
*   Daha önce sızma testi projelerinde görev almış ve en az 2 yıl deneyimli,
*   Test esnasında kullanılan bilindik araçları iyi seviyede kullanabilen,
*   Analitik düşünebilen, takım çalışmasına yatkın, kolay öğrenebilen, 
çözüm ve sonuç odaklı,
*   Dokümantasyon yönü kuvvetli,
*   Seyahat engeli bulunmayan,
*   İyi derecede İngilizce bilgisi olan,
*   İletişim becerisi, ikna ve ifade kabiliyeti yüksek, sürekli öğrenmeyi 
ilke edinen

Ek değerler

*   OSCP, CEH, ECSA, CISSP sertifikalarından en az birine sahip olmak 
tercih sebebidir
*   Scripting ve/veya yazılım bilgisi

İyi çalışmalar,

Ali DİNÇKAN 

Principal Consultant / Managing Partner
BTYÖN Danışmanlık 
Mobil : +90 533 452 60 26 

Ofis: +90 216 380 00 70
  www.btyon.com.tr

---
Sinara Labs. Siber Güvenlik Farkındalık Çözümü - www.sinaralabs.com

Re: [NetsecTR] ITIL eğitimi

2017-01-01 Başlik Osman Güyüm
Merhaba,

Educore firmasını tavsiye ederim. Eğitimi  onlardan almistik.


31 Ara 2016 Cmt, saat 02:20 tarihinde Ilmiye Nur Ayyildiz <
ilmiye.ayyil...@kayserigaz.com.tr> şunu yazdı:

>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
> Merhabalar;
>
>
> Ekiplerimize ITIL eğitimi aldırmayı planlıyoruz. Tavsiye edeceğiniz
> eğitmen var mıdır? Kapalı sınıf eğitim olacak yaklaşık 40 kişi için 2
> grupta eğitim planlıyoruz.
>
>
>
> İyi çalışmalar
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
> Ilmiye Nur Ayyildiz
>
>
> Bilgi Teknolojileri Sorumlusu
>
>
> Bilgi Teknolojileri Mudurlugu
>
>
> Tel :+90 352 207 20 11
>
>
> Fax:+90 352 207 20 05
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
> Kayserigaz
>
> Sorumluluk Reddi – Disclaimer
> 
>
>
>
>
>
>
>
>
>
>
>
> ---
>
> Sinara Labs. Siber Güvenlik Farkındalık Çözümü - www.sinaralabs.com
---
Sinara Labs. Siber Güvenlik Farkındalık Çözümü - www.sinaralabs.com

Re: [NetsecTR] Twitter Hackleme

2017-01-01 Başlik umut arısoy
Phishing saldırısı yapılmış güzel ve işe yarar bir teknik. Bu tür mailler
mail filtreleri aşıp şirket mail adreslerine de gönderiliyor. Dikkatli olup
link içeriğine bakmadan tiklamamakta fayda var. Bu şekilde malware ve
remote code execution yapmakta mümkün.

3 Kas 2016 11:26 tarihinde "hasan atan"  yazdı:

> Merhabalar;
>
> Bir arkadaşımız şöyle bir olay yaşadı.
>
> Telefonuna " Üzgünüz hesabınız kilitlendi. Size özel oluşturulan
> bağlantıdan hesabınızı doğrulayız.*k-twitter.gg/?463
>  Twitter Inc*." şeklinde bir uyarı geldi.
> Verilen linke tıklandığında kullanıcı adı şifre istenmekte. Girdikten sonra
> ise twitter hesabı ele geçirilmektedir. Twitter hesabına hızlı bir şekilde
> bilgisayardan bağlanıp şifreyi değiştirmiş ama hesap adının,resminin ve
> profil bilgilerinin değiştirildiğini ve adına bir kaç farklı reklam içeren
> tweetler atıldığını görmüş. Ayrıca takipçilere de aynı mesaj DM olarak
> atılmış.
>
> Söz konusu saldırı hakkında bilgi sahibi olan var mı?
>
> iyi Çalışmalar
>
>
>
> Outlook 'tan gönderildi
>
> ---
>
> Siber Güvenlik Kış Kampı Başvuruları Açıldı!
>
> http://siberkamp.eventbrite.com/
>
---
Sinara Labs. Siber Güvenlik Farkındalık Çözümü - www.sinaralabs.com

Re: [NetsecTR] Sosyal medya hesaplarının incelenmesi

2017-01-01 Başlik Hamza Şamlıoğlu
Merhaba,

Bu konu ile ilgili olarak Twitter'da ve Facebook'ta güvenlik gizlilik
adında iki sunum paylaşmıştık. Dilerseniz sizinle de paylaşabilirim. Ayrıca
en son yapılan NETSEC'de manipülasyon, dezenformasyon ve bilgi doğrulama
kaynakları ile ilgili yaptığım sunumum işinize yarayabilir.

http://www.slideshare.net/bgasecurity/sosyal-medyada-pisikolojik-harekat-teknikleri-ve-tespit-yntemleri
http://www.slideshare.net/bgasecurity/twitter-zerinde-gvenlik-ve-gizlilik-ayarlar
http://www.slideshare.net/bgasecurity/facebook-zerinde-gvenlik-ve-gizlilik-ayarlar

Bilginize






*Hamza Şamlıoğlu*
*http://teakolik.blog *

PGP/GPG

1 Ocak 2017 05:52 tarihinde Ulaş Fırat Özdemir  yazdı:

> Son dönemde hem fiziksel hem de sosyal mecralarda yaşanan olaylar sonucu
> provakatif eylemlerde hızlı bir artış gözlenmektedir.Bu konuda yayımlanan
> orjinaline aykırı (alterne edilmiş) medyalar (video, grafik, ses...) ve bu
> medyaların yola açtığı ani tepkiler sonrası bu konuda daha dikkatli
> kararlar vermenin gereği önem arzetmektedir.
> Bu veya bunun gibi durumlarda olası bir sosyal medya
> (twitter,facebook,instagram...) hesabının incelemesi nasıl
> gerçekleştirilmelidir?
> Bir sosyal medya kullanıcısının (bize açtığı veriler dahilinde)
> paylaşımlarının gerçek veya alterne olduğu kanısına nasıl varılmalıdır?
>
> Teşekkürler
> Ulaş Fırat Özdemir
> Lisans Öğrencisi
>
> ---
> Sakarya Üniversitesi Bilgisayar Mühendisliği
>
> ---
> Sinara Labs. Siber Güvenlik Farkındalık Çözümü - www.sinaralabs.com
>
---
Sinara Labs. Siber Güvenlik Farkındalık Çözümü - www.sinaralabs.com

Re: [NetsecTR] FBI'in seçim hack raporu

2017-01-01 Başlik Volkan Evrin
Merhaba

Aynı rapora atıf da yaparak RIS tarafından yapıldığı iddia edilen atağın eski 
bir PHP malware ile olduğu bilgisi de varmış.

https://www.wordfence.com/blog/2016/12/russia-malware-ip-hack


 Özgün ileti 
Konu: [NetsecTR] FBI'in seçim hack raporu
Kimden: Ali Günhan Akyürek 
Kime: liste@netsectr.org 

Tarih: 30-12-2016 09:47
https://www.us-cert.gov/sites/default/files/publications/JAR_16-20296A_GRIZZLY%20STEPPE-2016-1229.pdf



---
Sinara Labs. Siber Güvenlik Farkındalık Çözümü - 
www.sinaralabs.com


Volkan Evrin
Kurumsal Uygulamalar ve Bilgi Güvenliği Müdürü

[cid:signaturelogo1ea6ed]

Ar-Ge Merkezi
D +90 850 251 6012
F +90 312 267 0244
www.karel.com.tr

Bu e-posta işbu bağlantıyı kullanarak erişebileceğiniz koşullara tabidir:
http://www.karel.com.tr/eposta-hukuki-sartlari



---
Sinara Labs. Siber Güvenlik Farkındalık Çözümü - www.sinaralabs.com

[NetsecTR] Sosyal medya hesaplarının incelenmesi

2017-01-01 Başlik Ulaş Fırat Özdemir
Son dönemde hem fiziksel hem de sosyal mecralarda yaşanan olaylar sonucu
provakatif eylemlerde hızlı bir artış gözlenmektedir.Bu konuda yayımlanan
orjinaline aykırı (alterne edilmiş) medyalar (video, grafik, ses...) ve bu
medyaların yola açtığı ani tepkiler sonrası bu konuda daha dikkatli
kararlar vermenin gereği önem arzetmektedir.
Bu veya bunun gibi durumlarda olası bir sosyal medya
(twitter,facebook,instagram...) hesabının incelemesi nasıl
gerçekleştirilmelidir?
Bir sosyal medya kullanıcısının (bize açtığı veriler dahilinde)
paylaşımlarının gerçek veya alterne olduğu kanısına nasıl varılmalıdır?

Teşekkürler
Ulaş Fırat Özdemir
Lisans Öğrencisi

---
Sakarya Üniversitesi Bilgisayar Mühendisliği
---
Sinara Labs. Siber Güvenlik Farkındalık Çözümü - www.sinaralabs.com

Re: [NetsecTR] Ynt: Twitter Hackleme

2017-01-01 Başlik ekerra cw
Uygulama versiyonun güncel olmaması, eski versiyonunda bulunan bi zaafiyet
yüzünden kaynaklanan bir şey olduğunu bilmekteyim.  Bu saldırıya maruz
kalmış biri olarak bildiğim kadar güncel versiyonları kullanmak bi önlem
olarak kabul edilebilir düşüncesindeyim . Güvenli günler .

7 Kas 2016 08:57 tarihinde "Muhammet Dilmaç"  yazdı:

> Kişinin uygulamalarına bakılması iyi olacaktır. Zira dediğiniz işlemde
> kullanıcı bilgisi ile giriş yapılıp uygulamaya izin verilmiş ise dm ve
> tweetler devam edebilir. Bu tarz bir durumdan sonra her ağda uygulamaları
> kontrol etmek yerinde bir hareket olur. (Eğer dediğiniz gibi çok hızlı bir
> şekilde tepki verilmesine rağmen tüm bunlar yapıldı ise bir uygulama
> üzerinden otomatize olarak yapılmış olması ihtimali bulunmaktadır.)
>
> Teşekkürler,
> İyi çalışmalar.
>
> 5 Kasım 2016 13:01 tarihinde Serhat AYDIN  yazdı:
>
>> Bu mesaj takip ettiğiniz bir kişi size DM olarak gönderince direk ekranda
>> çıkıyor takip ettiklerinden böyle bir saldırı gelmiş olması muhtemel.
>>
>> 3 Kasım 2016 12:53 tarihinde hasan atan  yazdı:
>>
>> Alper Bey;
>>>
>>> Olay tek bir kişinin kendi telefonunda yaşamış olduğu bir olay.
>>>
>>> Önerileriniz için çok teşekkürler.
>>>
>>>
>>> Outlook 'tan gönderildi
>>>
>>>
>>> --
>>> *Gönderen:* Alper Basaran  adına Liste <
>>> liste-boun...@netsectr.org>
>>> *Gönderildi:* 3 Kasım 2016 Perşembe 12:45
>>> *Kime:* liste@netsectr.org
>>> *Konu:* Re: [NetsecTR] Twitter Hackleme
>>>
>>> Sözünü ettiğiniz saldırı "oltalama" (phishing) saldırılarının neredeyse
>>> sözlük karşılığı.
>>>
>>> Fırsattan istifade bu konuda kurumsal olarak kullanıcı farkındalığı
>>> oluşturmanın önemini bir kez daha hatırlatmak isterim.
>>> Kullanıcılarınıza farkındalık eğitimleri aldırmak ve phishing
>>> saldırılarını simülasyonu yapmanızı sağlayacak bir çözüm (Örn: Sinara Labs)
>>> fayda sağlayacaktır.
>>> Alper
>>>
>>> 2016-11-03 8:38 GMT+02:00 hasan atan :
>>>
 Merhabalar;

 Bir arkadaşımız şöyle bir olay yaşadı.

 Telefonuna " Üzgünüz hesabınız kilitlendi. Size özel oluşturulan
 bağlantıdan hesabınızı doğrulayız.*k-twitter.gg/?463
  Twitter Inc*." şeklinde bir uyarı geldi.
 Verilen linke tıklandığında kullanıcı adı şifre istenmekte. Girdikten sonra
 ise twitter hesabı ele geçirilmektedir. Twitter hesabına hızlı bir şekilde
 bilgisayardan bağlanıp şifreyi değiştirmiş ama hesap adının,resminin ve
 profil bilgilerinin değiştirildiğini ve adına bir kaç farklı reklam içeren
 tweetler atıldığını görmüş. Ayrıca takipçilere de aynı mesaj DM olarak
 atılmış.

 Söz konusu saldırı hakkında bilgi sahibi olan var mı?

 iyi Çalışmalar



 Outlook 'tan gönderildi

 ---

 Siber Güvenlik Kış Kampı Başvuruları Açıldı!

 http://siberkamp.eventbrite.com/

>>>
>>>
>>> ---
>>>
>>> Siber Güvenlik Kış Kampı Başvuruları Açıldı!
>>>
>>> http://siberkamp.eventbrite.com/
>>>
>>
>>
>> ---
>>
>> Siber Güvenlik Kış Kampı Başvuruları Açıldı!
>>
>> http://siberkamp.eventbrite.com/
>>
>
>
>
> --
> *Saygılarımla,*
> *Muhammet Dilmaç*
> *www.muhammetdilmac.com.tr *
>
> ---
>
> Siber Güvenlik Kış Kampı Başvuruları Açıldı!
>
> http://siberkamp.eventbrite.com/
>
---
Sinara Labs. Siber Güvenlik Farkındalık Çözümü - www.sinaralabs.com

[NetsecTR] Istanbul Elektrik Kesintileri

2017-01-01 Başlik Erdal Dağhan
Merhaba Arkadaslar,

Yeni yila girmek uzere oldugumuz bu saatlerde Istanbul' da hala elektrik
gelmeyen yerler var.

Ana dagitimi yapan bazi elektrik direklerinin devrilmesi vs. gibi fiziksel
nedenler disinda siber saldiri ihtimali de olabilir mi?
---
Sinara Labs. Siber Güvenlik Farkındalık Çözümü - www.sinaralabs.com

Re: [NetsecTR] FBI'in seçim hack raporu

2017-01-01 Başlik Ali Aydin Selcuk
Link icin tesekkurler. Bu raporun uzerine yapilmis bir analiz de dun
yayinlanmis:

https://www.wordfence.com/blog/2016/12/russia-malware-ip-hack/

--
Ali Aydın Selçuk
Dept. of Computer Engineering
TOBB-ETU
06560, Ankara, Turkey


On 30 December 2016 at 09:10, Ali Günhan Akyürek 
wrote:

> https://www.us-cert.gov/sites/default/files/publications/
> JAR_16-20296A_GRIZZLY%20STEPPE-2016-1229.pdf
>
> ---
> Sinara Labs. Siber Güvenlik Farkındalık Çözümü - www.sinaralabs.com
>
---
Sinara Labs. Siber Güvenlik Farkındalık Çözümü - www.sinaralabs.com