/konusmalar

Teknik atölyeler, derinlemesine analizler ve adversarial araştırma.

Tamamen gerçek dünya operasyonel kanıtlarından ve özgün zafiyet araştırmalarından oluşturulmuş uygulamalı teknik masterclass'lar, konferans sunumları ve Red Team atölyeleri sunuyorum — vendor satış sunumları, genel kontrol listeleri veya yüzeysel teori yok.

Temel atölye ve sunum başlıkları

Her oturum canlı laboratuvar gösterimleri, tekrarlanabilir exploit primitive'leri ve savunmacı doğrulama telemetrisi etrafında yapılandırılmıştır:

1. Active Directory Saldırı Yolları ve Kimlik Sertleştirmesi

Otomatik BloodHound grafiklerinin ötesinde: Kerberos delegation mekanizmaları, cross-forest trust manipülasyonu, sertifika şablonu zafiyetleri (AD CS) ve savunulabilir Tier 0 izolasyon mimarileri.

2. macOS ve iOS Dahili Güvenlik Mekanizmaları

Apple platform güvenliğini parçalara ayırmak: Mach-O code signature enforcement, XPC IPC analizi, Hardened Runtime kısıtlamaları, App Group paylaşımlı konteyner sınırları ve TCC bypass analizi.

3. Otonom AI Pentest Sistemleri ve Yürütme Güvenliği

Agentic AI sistemleri için üretim seviyesinde (production-grade) capability broker mimarileri: kademeli yetkilendirme, deterministik out-of-band scope enforcement, prompt injection ve tool-call manipülasyonlarını önleme ve doğrulanabilir kanıt paketleri oluşturma.

4. Kanıt Odaklı Red Teaming ve Operasyonel Disiplin (OPSEC)

Gürültülü araçların ötesine geçmek: minimum adli iz (forensic footprint) bırakarak temiz operasyonlar yürütmek, eksiksiz provenance kayıtları tutmak ve mühendislik ekiplerine kalıcı iyileştirmeyi kanıtlamak.

Format ve organizasyon

Uluslararası siber güvenlik konferansları (keynote, teknik oturumlar), kurumsal güvenlik ekipleri için kurum içi Red Team eğitimleri ve ileri düzey teknik masterclass'lar için uygundur.

Konuşma veya atölye talebi için iletişime geçin →