InfinitumIT

Blog

Tehdit dünyasından son içgörüler

Analiz Raporu

Trusted Process Suistimali: MDE, vmtoolsd'nin Arkasına Saklanan Komutu Neden Görmüyor?

Microsoft Defender for Endpoint özelinde bir EDR kör noktasının anatomisi: vSphere Guest Operations üzerinden vmtoolsd altında doğan PowerShell çağrısının DeviceProcessEvents'te neden alarm üretmediği, Advanced Hunting sorgusu ve Custom Detection Rule ile boşluğun nasıl kapatılacağı.

03.07.2026 · 7 dk

Analiz Raporu

Check Point Harmony Endpoint — Trusted Process EDR'ların Kör Noktası: VMware vmtoolsd Case

vSphere Guest Operations üzerinden gelen komutlar Check Point Harmony'de neden alarm üretmiyor? Threat Hunting sorgusu, Behavioral Protection Custom Rule'u ve 30 günlük geri-test penceresi ile boşluğu adım adım kapatıyoruz.

03.07.2026 · 6 dk

Analiz Raporu

Hipervizörün Karanlık Yüzü: VMware Guest Operations Üzerinden EDR/XDR Atlatma — FortiEDR İncelemesi

İmzalı vmtoolsd üzerinden VMware Guest Operations kötüye kullanımının FortiEDR özelinde analizi — Trusted Parent güven ilişkisinin neden alarm üretmediği, Threat Hunting sorgusu ile Custom Rule oluşturma ve Defense-in-Depth önerileri.

03.07.2026 · 6 dk

Analiz Raporu

Trusted Process Abuse: EDR'ların Kör Noktası — Cortex XDR ile VMware Tools (vmtoolsd) Case Study Analizi

İmzalı ve güvenilir vmtoolsd üzerinden Guest Operations kötüye kullanımının Palo Alto Cortex XDR ile analizi — CGO tabanlı XQL sorgusu, tespiti kalıcı hâle getiren BIOC kuralı ve gerçek zamanlı engelleme için Restrictions (Custom Prevention) profil yapılandırması.

03.07.2026 · 9 dk

Analiz Raporu

Trusted Process: CrowdStrike Falcon ile VMware Guest Operations Kötüye Kullanımının Tespiti

İmzalı ve güvenilir vmtoolsd.exe üzerinden Guest Operations kötüye kullanımının CrowdStrike Falcon ile tespiti — endpoint telemetry, Advanced Event Search / LogScale hunting query, önerilen Custom IOA kuralı ve tuning adımları.

03.07.2026 · 7 dk

Analiz Raporu

Sentinelone — Trusted Process Abuse: EDR'ların Kör Noktası — VMware Tools (vmtoolsd)

İmzalı ve güvenilir processler EDR'ların davranışsal tespitini nasıl atlatabiliyor? VMware Tools'un vmtoolsd bileşeni üzerinden Guest Operations kötüye kullanımının SentinelOne DeepVisibility ile analizi ve özel tespit kuralı.

03.07.2026 · 6 dk

Analiz Raporu

CVE-2026-41651 — Pack2TheRoot: PackageKit Üzerinden Root'a Giden Yarış Koşulu

Linux'ta varsayılan gelen PackageKit servisinde tespit edilen Pack2TheRoot zafiyeti — üç ayrı bug (koşulsuz bayrak üzerine yazma, sessiz state reddi, geç bayrak okuma) bir araya gelince sıradan kullanıcı root yetkisiyle paket kurabiliyor. Time-of-Check / Time-of-Use yarış koşulunun teknik analizi.

04.06.2026 · 9 dk

Zafiyet Yönetimi

Kerberos: Active Directory Saldırı Yüzeyi ve Hardening Rehberi

Active Directory'nin kalbindeki Kerberos protokolü: KDC, TGT, Service Ticket akışı; AS-REP Roasting, Kerberoasting, Golden Ticket ve delegation modelleri; pratik hardening adımları.

04.06.2026 · 12 dk

Log Yönetimi ve 5651

DSM ile QRadar Log Parsing: Gerçek Bir Senaryo Üzerinden Uygulamalı Anlatım

IBM QRadar üzerinde DSM Editor ile tanınmayan logları adım adım parse edip QID ile eşleştirerek anlamlı event'lere dönüştürmenin tam yol haritası.

05.05.2026 · 8 dk

Makaleler

IBM QRadar Kullanım Rehberi

Zero-Day saldırıları, bilgisayar yazılımlarında veya işletim sistemlerinde henüz keşfedilmemiş ve düzeltilmemiş güvenlik açıklarını hedef alarak yapılan siber saldırılardır. “Zero-Day” terimi, açığın keşfedildiği tarihten önceki günleri ifade eder.

11.03.2026 · 1 dk

Makaleler

FortiNDR: Yeni Nesil Ağ Tehdit Tespiti ve Müdahale

Zero-Day saldırıları, bilgisayar yazılımlarında veya işletim sistemlerinde henüz keşfedilmemiş ve düzeltilmemiş güvenlik açıklarını hedef alarak yapılan siber saldırılardır. “Zero-Day” terimi, açığın keşfedildiği tarihten önceki günleri ifade eder.

24.02.2026 · 1 dk

Makaleler

Zero-Day Saldırıları: Keşif, İzleme ve Savunma Yöntemleri

Zero-Day saldırıları, bilgisayar yazılımlarında veya işletim sistemlerinde henüz keşfedilmemiş ve düzeltilmemiş güvenlik açıklarını hedef alarak yapılan siber saldırılardır. “Zero-Day” terimi, açığın keşfedildiği tarihten önceki günleri ifade eder.

10.08.2023 · 1 dk

Ekip sertifikalarımız

SANS, Offensive Security, EC-Council, CompTIA, ISACA, CREST ve INE tarafından akredite uzmanlarımız.

SANS GPEN
SANS GWAPT
SANS GICSP
SANS GRTP
SANS GCIH
SANS GSEC
Offensive Security OSCP
Offensive Security OSWP
EC-Council CEH
CompTIA Security+
ISACA CISM
ISACA CISA
CREST CRT
INE eWPTX
Fortinet FCP Secure Networking
Fortinet FCP Cloud Security
Fortinet FCP Security Operations
Fortinet FCSS Secure Networking
Fortinet FCSS SASE
Fortinet FCSS Cloud Security
Fortinet FCSS Security Operations
IBM QRadar Admin
SANS GPEN
SANS GWAPT
SANS GICSP
SANS GRTP
SANS GCIH
SANS GSEC
Offensive Security OSCP
Offensive Security OSWP
EC-Council CEH
CompTIA Security+
ISACA CISM
ISACA CISA
CREST CRT
INE eWPTX
Fortinet FCP Secure Networking
Fortinet FCP Cloud Security
Fortinet FCP Security Operations
Fortinet FCSS Secure Networking
Fortinet FCSS SASE
Fortinet FCSS Cloud Security
Fortinet FCSS Security Operations
IBM QRadar Admin

Çerez kullanımı

Sitemizde sadece zorunlu oturum ve dil tercihi çerezleri kullanıyoruz; üçüncü taraf izleme çerezi yoktur. Detay için Çerez Politikası ve KVKK Aydınlatma Metni'ni inceleyin.