Router, firewall ve VPN gateway için her zaman ayrı platformlar kullanmak zorunda mıyız? VyOS, routing, firewall, NAT ve VPN fonksiyonlarını tek bir açık kaynak network işletim sistemi altında birleştiren GNU/Linux tabanlı bir platformdur. Bare-metal sunucularda, sanal makinelerde ve AWS, Azure, GCP gibi cloud ortamlarında çalıştırılabilir. VyOS VyOS Neler Sunuyor? Routing …
Read More »Genel
PayFac-as-a-Service Nedir? Ödeme Sistemlerinde Ölçeklenebilir Platform Modeli
Ödeme dünyasında yalnızca işlem gerçekleştirmek yeterli değildir. Asıl mesele, bu yapıyı ölçeklenebilir ve sürdürülebilir hale getirebilmektir. Tek bir üye işyerini ödeme sistemine dahil etmek kolay görünebilir. Ancak işin arka tarafında kart ağları, acquirer yapıları, Payment Facilitator modelleri, yazılım sağlayıcıları, onboarding, risk kontrolleri, operasyon, mutabakat ve teknik entegrasyonlar birlikte çalışır. İşte …
Read More »OPNsense Nedir? Açık Kaynak Firewall, IDS/IPS ve Network Security Rehberi
Bir firewall’ın çalışıyor olması network’ün güvenli olduğu anlamına gelmez. Modern ağ güvenliğinde yalnızca: Allow / Deny kuralları yeterli değildir. Routing, NAT, VPN, network segmentasyonu, IDS/IPS, trafik görünürlüğü, Multi-WAN, yüksek erişilebilirlik ve log analizi aynı güvenlik mimarisinin parçalarıdır. Bu ihtiyaçların önemli bir bölümünü tek platform üzerinde birleştiren açık kaynak çözümlerden biri …
Read More »Authorization, Capture ve Settlement Nedir? Kartlı Ödeme Süreci Nasıl Çalışır?
Kartınızı POS cihazına okuttunuz. Birkaç saniye sonra: “Ödeme Başarılı” mesajını gördünüz. Mobil bankacılık uygulamasına baktığınızda kullanılabilir limitiniz veya bakiyeniz de azalmış olabilir. Peki para gerçekten işyerinin hesabına geçti mi? Çoğu durumda cevap: Henüz değil. Kartlı ödeme sistemlerinde işlemin onaylanması, finansal işlemin capture edilmesi, bankalar arasında clearing ve settlement yapılması ve …
Read More »Kubescape Nedir? Açık Kaynak Kubernetes Güvenlik Platformu Rehberi
Kubernetes cluster’ınız çalışıyor olabilir. Pod’lar ayakta olabilir. Deployment’lar başarılı görünebilir. Servisler trafik taşıyor olabilir. Peki ortam gerçekten güvenli mi? Bir workload’un gereğinden fazla RBAC yetkisine sahip olması, container’ın privileged çalışması, NetworkPolicy bulunmaması veya kullanılan container image içerisinde kritik bir CVE olması Kubernetes ortamında ciddi bir saldırı yüzeyi oluşturabilir. İşte Kubescape …
Read More »Kartla Ödeme Nasıl Çalışır? “Ödeme Başarılı” Mesajının Arkasında Ne Var?
Bir mağazada kartınızı POS cihazına dokunduruyorsunuz. Ya da bir e-ticaret sitesinde kart bilgilerinizi girdikten sonra “Öde” butonuna basıyorsunuz. Birkaç saniye sonra ekranda tanıdık bir mesaj beliriyor: Ödeme başarılı. Kullanıcı açısından işlem neredeyse bundan ibaret. Ancak o birkaç saniyenin arkasında bankalar, ödeme kuruluşları, kart ağları, ödeme işlemcileri ve güvenlik sistemleri arasında …
Read More »Grype Nedir? Container ve SBOM Zafiyet Tarama Rehberi
🔍 Container image başarılı şekilde build oldu diye güvenli olduğu anlamına gelmez. Image içinde: 📦 İşletim sistemi paketleri📚 Uygulama kütüphaneleri🧩 Framework bağımlılıkları☕ Java paketleri🐍 Python modülleri📦 npm dependency’leri🐹 Go modülleri gibi onlarca hatta yüzlerce yazılım bileşeni bulunabilir. Ve bu bileşenlerden herhangi biri bilinen bir güvenlik açığı taşıyor olabilir. İşte burada …
Read More »💳 POS’a Kartı Dokunduruyoruz… Peki O Birkaç Saniyenin Arkasında Neler Oluyor?
Bir mağazada 100 TL’lik alışveriş yaptığımızı düşünelim. Kullanıcı açısından süreç son derece basittir: Kartı dokundur → Onay gelsin → Ödeme tamamlandı. Ancak POS ekranında gördüğümüz birkaç saniyelik bu işlem sırasında arka planda oldukça karmaşık bir finansal teknoloji ekosistemi çalışır. Kart / Mobil Cüzdan ↓ POS Terminali ↓ Üye İşyeri / …
Read More »🖥️ NetAlertX Nedir?
Ağ, Varlık Tarayıcı ve Uyarı Framework’ü Ev, ofis veya küçük işletme ağlarında en temel güvenlik sorularından biri şudur: Ağıma hangi cihazlar bağlı? Ama bu sorunun devamı daha önemlidir: Yeni bir cihaz bağlandı mı? Bilinmeyen bir MAC adresi görüldü mü? Kritik cihaz offline oldu mu? Bir cihazın IP adresi değişti mi? …
Read More »📍 PacketFence Nedir?
Ücretsiz ve Açık Kaynak Network Access Control — NAC Çözümü Kurumsal ağlarda en kritik sorulardan biri şudur: Ağa kim bağlanıyor? Ama tek başına bu soru yeterli değildir. Asıl sorular şunlardır: Bağlanan cihaz kurumsal mı, misafir mi? Kullanıcı kim? Cihaz güvenilir mi? Hangi VLAN’a alınmalı? Hangi erişim yetkisi verilmeli? Uyumsuz cihaz …
Read More »
Cem Kemal Erbaş Network, Siber Güvenlik ve Teknik Rehberler