Mert Sunar
Siber Güvenlik Uzmanı
Kurumsal sistemler, web uygulamaları, ağ altyapıları ve modern yapay zekâ sistemlerinin güvenliğini geliştirmeye odaklanan siber güvenlik uzmanı.
Yüksek Güvenlikli Sistemler & Otonom Savunma
Mert Sunar
SİBER GÜVENLİK UZMANI
Kurumsal altyapıların güvenlik mimarisini kurgulayan, web & API sızma testleri icra eden ve otonom yapay zekâ sistemleri için Prompt Injection ve agent hijacking savunma bariyerleri tasarlayan siber güvenlik uzmanı.
TÜBİTAK • ASELSAN • ROKETSAN
Savunma projelerinde TEMPEST sızıntı güvenliği standartları, askeri sınıf gömülü donanımlar ve kriptolu haberleşme protokollerinde saha deneyimi.
Öne Çıkan Güvenlik Mühendisliği Projeleri
AI Cyber Security Agent
Kurumsal ağ ve web altyapılarında zafiyet keşfi, OWASP analizi ve otomatik risk modelleme gerçekleştiren otonom AI güvenlik ajanı.
3D Cyber Risk Map & Threat Visualizer
Kurumsal altyapıların, sunucuların, API uç noktalarının ve aktif saldırı vektörlerinin 3 boyutlu topolojik risk haritası.
Autonomous Pentest Agent
Otomatik keşif (reconnaissance), servis parmak izi çıkarma, zafiyet tarama ve risk derecelendirmesi yapan otonom güvenlik platformu.
Uygulamalı Güvenlik Laboratuvarı
Zero Trust eBPF Kernel Gözlemlenebilirlik ve Hardening Laboratuvarı
Geleneksel loglama araçlarının kaçırdığı gizli rootkit, reverse shell ve kernel düzeyinde yetki yükseltme saldırılarını eBPF ile gerçek zamanlı yakalamak.
Modern REST API Broken Object Level Authorization (BOLA/IDOR) Analizi
Finansal ve kişisel veri barındıran API uç noktalarında yetkilendirme eksikliklerini ve IDOR açıklarını tespit edip rol-tabanlı (RBAC/ABAC) mimari ile gidermek.
Zafiyet Bildirimleri
AI Ajanlarında Araç Çağrısı Gaspı (Tool-Call Hijacking) Araştırması
Otonom LLM ajanlarının üçüncü taraf araçları yürütürken karşılaştığı parametre enjeksiyonu ve yetkisiz işlem yürütme zafiyetinin analizi.
OAuth2 State Senkronizasyonu ve CSRF Giriş Atlatma Analizi
Tek sayfalı web uygulamalarında (SPA) hatalı OAuth2 state parametresi yönetimi nedeniyle oluşan oturum gaspı zafiyetinin incelenmesi.
Teknik Makaleler & İncelemeler
LLM Sistemlerinde Prompt Injection Riskleri ve Savunma Yöntemleri
Büyük dil modellerinde doğrudan ve dolaylı enjeksiyon saldırılarının anatomisi, token sınırları ve çok katmanlı savunma stratejisi.
Yapay Zekâ Siber Güvenliği Nasıl Değiştiriyor?
Saldırganların ve savunmacıların yapay zekâyı kullanım biçimleri, otonom güvenlik ajanları ve geleceğin savunma mimarisi.
OWASP Top 10 Modern Web Uygulama Güvenliği
Modern web teknolojileri, mikroservisler ve API mimarilerinde OWASP Top 10 zafiyetlerinin pratik analiz ve korunma yöntemleri.
Güvenli ve Dayanıklı Sistemler Kuralım
Kurumsal siber güvenlik denetimleri, web ve ağ sızma testleri, DevSecOps boru hattı mimarisi, yapay zekâ güvenlik denetimi veya danışmanlık talepleriniz için iletişime geçebilirsiniz.