SİBER SAVUNMA • YAPAY ZEKÂ GÜVENLİĞİ • DEVSECOPS

Mert Sunar

Siber Güvenlik Uzmanı

Güvenlik Mühendisliği Sızma Testi (Pentest) DevSecOps Yapay Zekâ Güvenliği Güvenli Yazılım Geliştirme

Kurumsal sistemler, web uygulamaları, ağ altyapıları ve modern yapay zekâ sistemlerinin güvenliğini geliştirmeye odaklanan siber güvenlik uzmanı.

SAVUNMA HAREKÂT HUD
YETKİ: RBAC
AKTİF SAVUNMA MİMARİSİ: ZERO TRUST / eBPF
SAVUNMA SİSTEMLERİ AKREDİTASYONU: TEMPEST COMPLIANT
YAPAY ZEKÂ GÜVENLİK BARİYERİ: AKTİF KORUMA (%100)
KRİPTOGRAFİK PROTOKOL: TLS 1.3 / ARGON2ID
[İZLEME] Otonom SecOps Nöbetçi Düğüm
[BAŞARILI] Bellek bütünlüğü: 0 bulgu
[BAŞARILI] eBPF sistem çağrı filtresi aktif
[SENKRON] Kurumsal telemetri doğrulandı
SİSTEM DURUMU
ONLINE
UZMANLIK ALANI
SİBER GÜVENLİK
ODAK ALANI
AI GÜVENLİK
GÜVENLİK MODU
AKTİF
CANLI TELEMETRİ AKIŞI
--:--:-- UTC
01 // YÖNETİCİ ÖZETİ & YETKİNLİKLER

Yüksek Güvenlikli Sistemler & Otonom Savunma

MS

Mert Sunar

SİBER GÜVENLİK UZMANI

Siber Güvenlik Y. Lisans

Kurumsal altyapıların güvenlik mimarisini kurgulayan, web & API sızma testleri icra eden ve otonom yapay zekâ sistemleri için Prompt Injection ve agent hijacking savunma bariyerleri tasarlayan siber güvenlik uzmanı.

AKADEMİK Ahmet Yesevi
ODAK AI & DevSec
DURUM ACTIVE
🛡️ SAVUNMA SANAYİİ DOĞRULANMIŞ

TÜBİTAK • ASELSAN • ROKETSAN

Savunma projelerinde TEMPEST sızıntı güvenliği standartları, askeri sınıf gömülü donanımlar ve kriptolu haberleşme protokollerinde saha deneyimi.

Operasyonel Güvenlik & Gizlilik (NDA) Uyumlu 100%
TEMEL GÜVENLİK DİSİPLİNLERİ Aktif Kabiliyetler
⚔️ Sızma Testi (Pentest)
OWASP Top 10 • BOLA • Fuzzing
🧠 Yapay Zekâ Güvenliği
LLM Guardrails • Agent Sandbox
⚙️ DevSecOps
CI/CD Gates • SAST • Trivy
🔒 Linux Sıkılaştırma
eBPF Telemetry • CIS Benchmarks
GÜVENLİK VE TEKNOLOJİ CEPHANELİĞİ Stack
Burp Suite Pro Nmap / Masscan OWASP ZAP PHP 8.4 / Phalcon 5 Python 3.12+ Docker / Compose eBPF / Tetragon LLM APIs (OpenAI/Anthropic) Model Context Protocol (MCP) MySQL 8 / Redis
02 // Öne Çıkan Projeler

Öne Çıkan Güvenlik Mühendisliği Projeleri

AI Security VAKA ANALİZİ

AI Cyber Security Agent

Kurumsal ağ ve web altyapılarında zafiyet keşfi, OWASP analizi ve otomatik risk modelleme gerçekleştiren otonom AI güvenlik ajanı.

Python LLM APIs Nmap Nuclei
Visualization VAKA ANALİZİ

3D Cyber Risk Map & Threat Visualizer

Kurumsal altyapıların, sunucuların, API uç noktalarının ve aktif saldırı vektörlerinin 3 boyutlu topolojik risk haritası.

WebGL Three.js PHP 8.4 MySQL
Penetration Testing VAKA ANALİZİ

Autonomous Pentest Agent

Otomatik keşif (reconnaissance), servis parmak izi çıkarma, zafiyet tarama ve risk derecelendirmesi yapan otonom güvenlik platformu.

Python Go Burp Suite API OWASP ZAP
03 // Mert Sunar Security Lab

Uygulamalı Güvenlik Laboratuvarı

Tüm Security Lab Çalışmaları →
DevSecOps RİSK: HIGH

Zero Trust eBPF Kernel Gözlemlenebilirlik ve Hardening Laboratuvarı

Geleneksel loglama araçlarının kaçırdığı gizli rootkit, reverse shell ve kernel düzeyinde yetki yükseltme saldırılarını eBPF ile gerçek zamanlı yakalamak.

ORTAM: Ubuntu 24.04 LTS Kernel 6.8 Bare Metal Testbed Lab Raporunu İncele →
Web Security RİSK: HIGH

Modern REST API Broken Object Level Authorization (BOLA/IDOR) Analizi

Finansal ve kişisel veri barındıran API uç noktalarında yetkilendirme eksikliklerini ve IDOR açıklarını tespit edip rol-tabanlı (RBAC/ABAC) mimari ile gidermek.

ORTAM: Dockerized Microservice Lab (PHP 8.4 Phalcon + PostgreSQL) Lab Raporunu İncele →
04 // GÜVENLİK ARAŞTIRMALARI

Zafiyet Bildirimleri

Tümü →
ADV-2026-004 15 Mart 2026

AI Ajanlarında Araç Çağrısı Gaspı (Tool-Call Hijacking) Araştırması

Otonom LLM ajanlarının üçüncü taraf araçları yürütürken karşılaştığı parametre enjeksiyonu ve yetkisiz işlem yürütme zafiyetinin analizi.

ADV-2026-002 20 Ocak 2026

OAuth2 State Senkronizasyonu ve CSRF Giriş Atlatma Analizi

Tek sayfalı web uygulamalarında (SPA) hatalı OAuth2 state parametresi yönetimi nedeniyle oluşan oturum gaspı zafiyetinin incelenmesi.

05 // Teknik Makaleler & Siber Güvenlik Blogu

Teknik Makaleler & İncelemeler

AI Security 8 dk okuma

LLM Sistemlerinde Prompt Injection Riskleri ve Savunma Yöntemleri

Büyük dil modellerinde doğrudan ve dolaylı enjeksiyon saldırılarının anatomisi, token sınırları ve çok katmanlı savunma stratejisi.

Makaleyi Oku 18 Şubat 2026
AI Security 7 dk okuma

Yapay Zekâ Siber Güvenliği Nasıl Değiştiriyor?

Saldırganların ve savunmacıların yapay zekâyı kullanım biçimleri, otonom güvenlik ajanları ve geleceğin savunma mimarisi.

Makaleyi Oku 10 Şubat 2026
Web Security 9 dk okuma

OWASP Top 10 Modern Web Uygulama Güvenliği

Modern web teknolojileri, mikroservisler ve API mimarilerinde OWASP Top 10 zafiyetlerinin pratik analiz ve korunma yöntemleri.

Makaleyi Oku 28 Ocak 2026
06 // İletişime Geçin & Güvenli Sistemler İnşa Edelim

Güvenli ve Dayanıklı Sistemler Kuralım

Kurumsal siber güvenlik denetimleri, web ve ağ sızma testleri, DevSecOps boru hattı mimarisi, yapay zekâ güvenlik denetimi veya danışmanlık talepleriniz için iletişime geçebilirsiniz.

DOĞRUDAN İLETİŞİM
mert@mertsunar.com.tr
🔒
GÜVENLİK PROTOKOLÜ
İstek Sınırı Korumalı • Anti-Spam • PGP Şifreleme Desteği