Hizmetler
Bize Ulaşın
Adil Hafa

Adil Hafa

Teknik Danışman
17 Makale
B2B Teknolojisinde Güncel Kalın
Adil şu anda CISO olarak çalışmaktadır ve çok çeşitli sektörlerde 16 yılı aşkın deneyime sahip bir güvenlik uzmanıdır: Online yemek siparişi dahil perakende, borsalar dahil finans, savunma ve devlet.

Profesyonel deneyim

Şu anda Adil, bölgesel bir dijital ödeme platformu olan Ödeal'de Baş Bilgi Güvenliği Sorumlusu (CISO) olarak görev yapmaktadır. Ödeal, yazılım ve donanım tabanlı POS çözümleriyle 125.000 satıcıya hizmet vermektedir.

Önceki görevi, küresel yemek siparişi uygulaması Delivery Hero'da Küresel Güvenlik Testi başkanlığıydı. Delivery Hero'nun sistemlerini, verilerini ve müşterilerini siber tehditlerden korumaktan sorumluydu. Ekibi, dinamik uygulama güvenlik testi (DAST) ve penetrasyon testinin yanı sıra red teaming ve tüm Delivery Hero platformları ve uygulamaları için bug bounty yönetimi dahil olmak üzere uygulama güvenlik testi sağlıyordu.

Daha önce siber güvenlik danışmanı, BT güvenlik test uzmanı ve penetrasyon test uzmanı olarak çalıştı

Eğitim

Adil, 2016 yılında İstanbul Şehir Üniversitesi'nden Bilgisayar ve Bilgi Sistemi Güvenliği / Bilgi Güvenliği alanında yüksek lisans derecesi almıştır.

Adil Tarafından Son Makaleler

Siber Güvenlik
Kıyaslama
24 Tem

En İyi 10 DAST Aracı: Kıyaslama Sonuçları ve Karşılaştırma

Bir CISO olarak, DAST araçlarıyla kapsamlı bir şekilde çalıştım. En iyi çözümleri değerlendirirken, doğruluk, önem derecesine göre tespit performansı ve daha fazlası gibi yetenekleri inceledim. Temel çıkarımlarımın ayrıntılı bir dökümü için aşağıya bakın: Kıyaslama ortamları: 1. Holdout: metodolojide, araçların özel, halka açık olmayan uygulamalardaki güvenlik açıklarını ne kadar etkili tespit ettiğini değerlendirmek için özel olarak…

Siber Güvenlik
Açık Dünya Değerlendirmesi
24 Tem

En İyi 10+ SOAR Platformu

Yüksek düzeyde düzenlemeye tabi bir sektörde yaklaşık 20 yıllık siber güvenlik deneyimimle, en iyi 10+ güvenlik orkestrasyonu, otomasyonu ve yanıt (SOAR) yazılımını listeledim: * İS günlük desteği sütununda ”” bulunan satıcılar Linux, Unix, macOS, ve Windows'tan günlük toplamayı destekler. ManageEngine Log360, Mayıs 2026'da yerel SOAR'ı eklenmiş bir SIEM platformu olarak değil, tespit ve UEBA katmanlarıyla…

Siber Güvenlik
İçgörü
21 Tem

Güvenlik Duvarı Uyumluluğunun Temel Bileşenleri: Kılavuz

Siber saldırıların 2029 yılında küresel olarak yaklaşık $16 trilyona mal olması öngörülüyor.1 Bu durum, siber güvenliği güçlendirmek için sektöre özgü güvenlik politikalarına uyumun önemini vurgulamaktadır. ISO 27001, GDPR, NIST, SOX ve NERC CIP gibi endüstri standartlarına uygun güvenlik duvarı uyumluluğu, kuruluşların düzenleyici gereklilikleri karşılamasını ve siber olay riskini azaltmasını sağlar. Güvenlik duvarı uyumluluğu kavramını, ISO…

Siber Güvenlik
Kıyaslama
2 Tem

En İyi 10 Güvenlik Duvarı Denetim Yazılımının Karşılaştırması

Güvenlik duvarı denetim yazılımı, uyumluluğu doğrulamaya ve güvenlik duvarı yapılandırmalarını toplu olarak yönetmeye yardımcı olur. İki yaklaşıma dayalı olarak önde gelen güvenlik duvarı denetim araçlarının bir karşılaştırmasını inceleyin: Sıfır olan değerler grafikte gösterilmez. Her bir aracın dört kategoride sunduğu ortalama özellik yüzdesi: bildirimler, raporlar ve analitik, politika yönetimi ve kullanıcı tabanlı yetkilendirme. Daha fazla ayrıntı…

Siber Güvenlik
İçgörü
24 Haz

10 Gerçek Dünya İş Akışı Örnekleriyle SOAR Kullanım Alanları

Genel SOAR kullanım alanları pratikte nadiren geçerliliğini korur; doğru otomasyon tamamen ortamınıza, uyarı hacimlerinize ve SOC'nizin nasıl yapılandırıldığına bağlıdır. Aşağıdaki kullanım alanları belirli senaryolara göre uyarlanmıştır ve adım adım iş akışı dökümlerini içerir. Aşağıdaki iş akışları geleneksel SOAR modelini yansıtır; ajan tabanlı platformlar aynı durumların çoğunu önceden tanımlanmış adımlar olmadan çalıştırır. Analistler, yüksek hatalı pozitif…

Siber Güvenlik
Açık Dünya Değerlendirmesi
3 Haz

En İyi 10 IAST Aracı: Odak, Entegrasyon ve Özelliklerin Değerlendirilmesi

Siber güvenlik alanında 17 yıllık kariyerim boyunca, 125.000 tüccara hizmet veren bir fintech'te CISO olarak geçirdiğim süre dahil, etkileşimli test yöntemlerinin evrimi konusunda deneyim kazandım. Birçok sağlayıcıyla Kanıt Konseptleri (PoCs) üzerinde çalışarak, aşağıdaki listeyi oluşturmama yardımcı olan içgörüler edindim. Bu liste, çeşitli test yöntemleri sunan araçlardan IAST modüllerini ve her biri için gerekçelerime yönelik bağlantıları…

Siber Güvenlik
Açık Dünya Değerlendirmesi
1 Haz

En İyi 10+ ZTNA Çözümleri: Puanlar, Büyüklük ve Fiyatlandırma

Yaklaşık 22 milyon ABD'li yetişkinin (toplam istihdam edilen nüfusun ~%14'ü) tam zamanlı evden çalışmasıyla,1 güvenli uzaktan erişim hayati önem taşır. Sıfır güven ağ erişimi (ZTNA) çözümleri, yalnızca kimliği doğrulanmış ve yetkilendirilmiş kullanıcıların hassas kaynaklara erişimini sağlayarak bu ihtiyacı karşılar. ZTNA pazarı 2026 yılında ~30 milyar dolar değerinde olup, 2035'e kadar ~80 milyar dolara ulaşması öngörülmektedir.2…