Kişisel çalışma kaydı

Yaptığım işleri burada kaydediyorum.

Çalışmalarımı durumları ve kaynak bağlantılarıyla yıllara göre tutuyorum.

Yıllara göre çalışma kaydı

2026, 7 kayıt

Ajan yüzey haritası (AI Agent Surface Map)

Bir GitHub depo arşivindeki ajan talimatlarını MCP yapılandırmalarını iş akışlarını ve yetenek izlerini tarayıcıda inceler. Kodu veya MCP sunucularını çalıştırmaz. İnceleme haritasını JSON ve Markdown kanıt paketi olarak verir.

Aracı aç

CSINT Research

OSINT ve tehdit istihbaratı için kurduğum açık araştırma masası. Araçları kaynaklarla birlikte yayımlıyorum. Bir bulgunun neye dayandığını ve nerede sınırlandığını görünür tutuyorum.

Siteyi açGitHub proje dizini

n8n AI güvenlik regresyon kapısı (n8n AI Security Regression Gate)

Dışa aktarılan n8n AI workflow dosyalarında riskli yolları inceliyor. Yerel çalışıyor ve dosyayı bir AI servisine göndermiyor. GitHub PR kapısıyla JSON Markdown JUnit SARIF Mermaid ve SVG kanıtları üretebiliyor.

Proje sayfasıGitHub deposuÖrnek rapor

Kurgusal olay dosyası: Operation Glass Harbor

OSINT ile HUMINT çalışmalarını tehdit istihbaratı ve olay müdahalesiyle aynı dosyada buluşturan kurgusal bir laboratuvar. Kanıt ile gözlem ve çıkarım ayrı tutuluyor. Her aşamanın açık bir teslim çıktısı var.

Laboratuvarı açGitHub deposu

GOSI'ye hazır OSINT sanal makinesi (GOSI-Ready OSINT VM)

Yasal OSINT pratiği için tekrar kurulabilir bir Ubuntu çalışma ortamı. Kurulum dosyaları açık. Sürüm paketleri ve SHA-256 kayıtları birlikte yayımlanıyor.

Proje sayfasıGitHub deposu

Olay doğrulama masası (Event Desk)

Canlı bir olayı kaynaklardan başlayıp iddia kanıt ve etki kayıtlarına uzanan bir zincirle takip etmek için geliştirdiğim çalışma alanı. Otomasyon taslak hazırlar. Son kararı analist verir.

Çalışma alanını aç

Saha notları (CSINT Field Notes)

Tek bir OSINT veya tehdit istihbaratı yöntemini kısa bir alıştırmayla anlatan saha notları. Amaç araç listesi vermek değil. Bir araştırma kararının nasıl alındığını göstermek.

Notu oku
2025, 1 kayıt

Linux zararlı yazılım analizi ve DynamoRIO

Linux ortamında dinamik binary instrumentation kullanarak zararlı yazılım davranışını inceleyen bitirme projem. Bu çalışma bugünkü tersine mühendislik ve güvenlik otomasyonu ilgimin temel parçalarından biri oldu.

Arşiv notu: Bu çalışma için doğrulanmış herkese açık bir kaynak paketi şu anda yayımlanmış değil.

Hakkımda
2024, 1 kayıt

Siber güvenlik eğitimi ve CTF laboratuvarları

Ağ güvenliği saldırı ve savunma temelleri üzerine teknik eğitimler hazırlıyorum. CTF laboratuvarlarında yalnızca sonuca değil tekrar üretilebilir adımlara ve anlaşılır açıklamaya önem veriyorum.

CV kaydı
2023, 1 kayıt

Android ve iOS güvenlik araştırmaları

Android ve iOS uygulamalarında statik ve dinamik analiz çalışmaları yaptım. Uygulama davranışını API trafiğini ve izin modelini OWASP MASVS çerçevesinde inceledim.

CV kaydı
2022, 1 kayıt

Tersine mühendislik ve binary analizi

Zararlı yazılım örnekleri üzerinde binary analizi fuzzing ve zafiyet araştırması yaptım. Daha sonra geliştirdiğim güvenlik araçlarının düşük seviyedeki başlangıcı bu dönemdi.

CV kaydı