Kişisel çalışma kaydı

Bugüne kadar yaptığım işler.

Bu sayfa bir başarı vitrini değil. Yaptığım araçları burada topluyorum. Araştırmaları ve laboratuvarları da aynı kayıtta tutuyorum. Eski çalışmaları silmek yerine ne olduklarını açıkça yazıyorum.

Nasıl çalışıyorum?

  1. 01

    Kaynağa dönerim

    Bir iddia çok paylaşıldığı için doğru olmaz. İlk kaynağı tarihi ve bağlamı ararım.

  2. 02

    Kanıtı yorumdan ayırırım

    Gördüğüm şeyi yazarım. Çıkardığım sonucu ayrı tutarım. Bilmediğim yerde kesin konuşmam.

  3. 03

    Kanıt bittiğinde dururum

    Eksik kalan noktayı saklamam. Daha güçlü bir sonuç için elde olmayan veriyi varmış gibi kullanmam.

  4. 04

    Araç analistin yerini almaz

    Otomasyon tekrar eden işi azaltmalı. Kararın nedenini görünür tutmalı. Son söz insanda kalmalı.

Çalışma arşivi

Projeler ve eski çalışmalar

Her kayıt kendi kanıtına gider. Kaynak kod varsa depoya bağlanır. Rapor veya çalışan sayfa varsa ayrıca gösterilir.

2026

Bağımsız araştırma masasıDevam ediyorNisan 2026 - bugün

CSINT Research

OSINT ve tehdit istihbaratı için kurduğum açık araştırma masası. Araçları kaynaklarla birlikte yayımlıyorum. Bir bulgunun neye dayandığını ve nerede sınırlandığını görünür tutuyorum.

Açık kaynak güvenlik aracıSürdürülüyorTemmuz 2026

n8n AI Security Regression Gate

Dışa aktarılan n8n AI workflow dosyalarında riskli yolları inceliyor. Yerel çalışıyor. Dosyayı bir AI servisine göndermiyor. Sonuçları JSON ve Markdown ile birlikte JUnit ve SARIF olarak yazabiliyor.

Kurgusal araştırma laboratuvarıYayımlandıTemmuz 2026

Operation Glass Harbor

OSINT ile HUMINT çalışmalarını tehdit istihbaratı ve olay müdahalesiyle aynı dosyada buluşturan kurgusal bir laboratuvar. Kanıt ile gözlem ve çıkarım ayrı tutuluyor. Her aşamanın açık bir teslim çıktısı var.

Açık kaynak çalışma ortamıSürdürülüyorHaziran 2026

GOSI-Ready OSINT VM

Yasal OSINT pratiği için tekrar kurulabilir bir Ubuntu çalışma ortamı. Kurulum dosyaları açık. Sürüm paketleri ve SHA-256 kayıtları birlikte yayımlanıyor.

Araştırma çalışma alanıDevam ediyorMayıs 2026 - bugün

Event Desk

Canlı bir olayı kaynaklardan başlayıp iddia kanıt ve etki kayıtlarına uzanan bir zincirle takip etmek için geliştirdiğim çalışma alanı. Otomasyon taslak hazırlar. Son kararı analist verir.

Araştırma bülteniDevam ediyorTemmuz 2026 - bugün

CSINT Field Notes

Tek bir OSINT veya tehdit istihbaratı yöntemini kısa bir alıştırmayla anlatan saha notları. Amaç araç listesi vermek değil. Bir araştırma kararının nasıl alındığını göstermek.

2025

Lisans bitirme projesiArşivlendi2025

Linux zararlı yazılım analizi ve DynamoRIO

Linux ortamında dinamik binary instrumentation kullanarak zararlı yazılım davranışını inceleyen bitirme projem. Bu çalışma bugünkü tersine mühendislik ve güvenlik otomasyonu ilgimin temel parçalarından biri oldu.

Arşiv notu: Bu çalışma için doğrulanmış herkese açık bir kaynak paketi şu anda yayımlanmış değil.

2024

Eğitim ve laboratuvarDevam ediyor2024 - bugün

Siber güvenlik eğitimi ve CTF laboratuvarları

Ağ güvenliği saldırı ve savunma temelleri üzerine teknik eğitimler hazırlıyorum. CTF laboratuvarlarında yalnızca sonuca değil tekrar üretilebilir adımlara ve anlaşılır açıklamaya önem veriyorum.

2023

Mobil uygulama güvenliğiArşivlendi2023 - 2025

Android ve iOS güvenlik araştırmaları

Android ve iOS uygulamalarında statik ve dinamik analiz çalışmaları yaptım. Uygulama davranışını API trafiğini ve izin modelini OWASP MASVS çerçevesinde inceledim.

2022

Zararlı yazılım analiziArşivlendi2022 - 2023

Tersine mühendislik ve binary analizi

Zararlı yazılım örnekleri üzerinde binary analizi fuzzing ve zafiyet araştırması yaptım. Daha sonra geliştirdiğim güvenlik araçlarının düşük seviyedeki başlangıcı bu dönemdi.

Bu kayıt zamanla büyüyecek.

Yeni işler kadar artık sürdürmediğim denemeleri de burada tutacağım. Çünkü bir çalışma yalnızca başarılı olduğunda geçmişin parçası olmaz.