Kişisel çalışma kaydı

Bugüne kadar yaptığım işler.

Bu sayfa bir başarı vitrini değil. Yaptığım araçları burada topluyorum. Araştırmaları ve laboratuvarları da aynı kayıtta tutuyorum. Eski çalışmaları silmek yerine ne olduklarını açıkça yazıyorum.

10 kayıt20222026

Şu anda

CSINT Research üzerinde çalışıyorum.

Ağırlığım OSINT ile tehdit istihbaratı ve AI workflow güvenliği. Yeni bir şey yayımladığımda yalnızca sonucu değil nasıl sınadığımı da kayda geçiriyorum.

Nasıl çalışıyorum?

  1. Kaynağa dönerim

    Bir iddia çok paylaşıldığı için doğru olmaz. İlk kaynağı tarihi ve bağlamı ararım.

  2. Kanıtı yorumdan ayırırım

    Gördüğüm şeyi yazarım. Çıkardığım sonucu ayrı tutarım. Bilmediğim yerde kesin konuşmam.

  3. Kanıt bittiğinde dururum

    Eksik kalan noktayı saklamam. Daha güçlü bir sonuç için elde olmayan veriyi varmış gibi kullanmam.

  4. Araç analistin yerini almaz

    Otomasyon tekrar eden işi azaltmalı. Kararın nedenini görünür tutmalı. Son söz insanda kalmalı.

Çalışma arşivi

Projeler ve eski çalışmalar

Her kayıt kendi kanıtına gider. Kaynak kod varsa depoya bağlanır. Rapor veya çalışan sayfa varsa ayrıca gösterilir.

2026

CSINT Research

OSINT ve tehdit istihbaratı için kurduğum açık araştırma masası. Araçları kaynaklarla birlikte yayımlıyorum. Bir bulgunun neye dayandığını ve nerede sınırlandığını görünür tutuyorum.

Siteyi açKaynak kod

n8n AI Security Regression Gate

Dışa aktarılan n8n AI workflow dosyalarında riskli yolları inceliyor. Yerel çalışıyor. Dosyayı bir AI servisine göndermiyor. Sonuçları JSON ve Markdown ile birlikte JUnit ve SARIF olarak yazabiliyor.

Proje sayfasıGitHub deposuÖrnek rapor

Operation Glass Harbor

OSINT ile HUMINT çalışmalarını tehdit istihbaratı ve olay müdahalesiyle aynı dosyada buluşturan kurgusal bir laboratuvar. Kanıt ile gözlem ve çıkarım ayrı tutuluyor. Her aşamanın açık bir teslim çıktısı var.

Laboratuvarı açGitHub deposu

GOSI-Ready OSINT VM

Yasal OSINT pratiği için tekrar kurulabilir bir Ubuntu çalışma ortamı. Kurulum dosyaları açık. Sürüm paketleri ve SHA-256 kayıtları birlikte yayımlanıyor.

Proje sayfasıGitHub deposu

Event Desk

Canlı bir olayı kaynaklardan başlayıp iddia kanıt ve etki kayıtlarına uzanan bir zincirle takip etmek için geliştirdiğim çalışma alanı. Otomasyon taslak hazırlar. Son kararı analist verir.

Çalışma alanını aç

CSINT Field Notes

Tek bir OSINT veya tehdit istihbaratı yöntemini kısa bir alıştırmayla anlatan saha notları. Amaç araç listesi vermek değil. Bir araştırma kararının nasıl alındığını göstermek.

Sayıları oku

2025

Linux zararlı yazılım analizi ve DynamoRIO

Linux ortamında dinamik binary instrumentation kullanarak zararlı yazılım davranışını inceleyen bitirme projem. Bu çalışma bugünkü tersine mühendislik ve güvenlik otomasyonu ilgimin temel parçalarından biri oldu.

Arşiv notu: Bu çalışma için doğrulanmış herkese açık bir kaynak paketi şu anda yayımlanmış değil.

Hakkımda

2024

Siber güvenlik eğitimi ve CTF laboratuvarları

Ağ güvenliği saldırı ve savunma temelleri üzerine teknik eğitimler hazırlıyorum. CTF laboratuvarlarında yalnızca sonuca değil tekrar üretilebilir adımlara ve anlaşılır açıklamaya önem veriyorum.

CV kaydı

2023

Android ve iOS güvenlik araştırmaları

Android ve iOS uygulamalarında statik ve dinamik analiz çalışmaları yaptım. Uygulama davranışını API trafiğini ve izin modelini OWASP MASVS çerçevesinde inceledim.

CV kaydı

2022

Tersine mühendislik ve binary analizi

Zararlı yazılım örnekleri üzerinde binary analizi fuzzing ve zafiyet araştırması yaptım. Daha sonra geliştirdiğim güvenlik araçlarının düşük seviyedeki başlangıcı bu dönemdi.

CV kaydı

Bu kayıt zamanla büyüyecek.

Yeni işler kadar artık sürdürmediğim denemeleri de burada tutacağım. Çünkü bir çalışma yalnızca başarılı olduğunda geçmişin parçası olmaz.