Öne çıkan terimler
Privia uzmanlarının kaleme aldığı içeriklerle en çok aranan siber güvenlik kavramlarını keşfedin.
Temel kavramlar ve güvenlik modelleri
Tüm 24 terimi görArtık Risk (Residual Risk) Nedir?
Artık risk nedir, doğal riskten farkı nedir, nasıl hesaplanır ve kim kabul eder? Artık riskin kayıt altına alınması ve izlenmesi üzerine rehber.
Bilgi Güvenliği (Information Security) Nedir?
Bilgi güvenliği nedir, siber güvenlikten farkı nedir, hangi ilkeler üzerine kuruludur? Kurumsal bilgi güvenliğinin kapsamını ve yönetim yaklaşımını açıklıyoruz.
Bilmesi Gereken İlkesi (Need to Know) Nedir?
Bilmesi gereken ilkesi nedir, en az yetkiden farkı nedir, nasıl uygulanır? Veri sınıflandırma ve paylaşım kurallarıyla birlikte açıklıyoruz.
CIA Üçlüsü — Gizlilik, Bütünlük, Erişilebilirlik Nedir?
CIA üçlüsü nedir, gizlilik bütünlük ve erişilebilirlik ne anlama gelir, kontroller bu üç ilkeye nasıl hizmet eder? Örneklerle ve denge kurallarıyla açıklıyoruz.
Derinlemesine Savunma (Defense in Depth) Nedir?
Derinlemesine savunma nedir, katmanlı güvenlik nasıl kurulur, hangi katmanlar hangi riski karşılar? Yaklaşımın güçlü ve zayıf yönleriyle birlikte açıklıyoruz.
DREAD Risk Puanlama Modeli Nedir?
DREAD risk puanlama modeli nedir, beş bileşeni neyi ölçer, nasıl kullanılır? Modelin eleştirilen yönleri ve alternatifleriyle birlikte açıklıyoruz.
Saldırı teknikleri ve zafiyetler
Tüm 127 terimi gör3CX Tedarik Zinciri Saldırısı Nedir?
3CX masaüstü uygulamasına yerleştirilen zararlı koddan yola çıkan çift aşamalı tedarik zinciri saldırısının işleyişini ve alınacak dersleri anlatıyoruz.
ADCS ESC Saldırı Sınıfları Nedir?
Active Directory Sertifika Hizmetleri'ndeki yanlış yapılandırmaları hedefleyen ESC saldırı sınıflarının nasıl yetki yükseltmeye dönüştüğünü teknik olarak açıklıyoruz.
Altın Bilet Saldırısı (Golden Ticket) Nedir?
Altın bilet saldırısı nedir, krbtgt hesabı neden kritiktir, nasıl önlenir? Etki alanı ele geçirme sonrası kalıcılığı açıklıyoruz.
AMSI Bypass Nedir?
AMSI bypass, Windows'un kötü amaçlı yazılım tarama arayüzünü devre dışı bırakarak betik ve bellek içi yüklerin taranmadan çalışmasını sağlayan bir tekniktir.
ARP Zehirlenmesi (ARP Spoofing) Nedir?
ARP zehirlenmesi nedir, yerel ağda trafik nasıl yönlendirilir, nasıl önlenir? Dinamik ARP denetimi ve segmentasyonu açıklıyoruz.
AS-REP Roasting Nedir?
Ön kimlik doğrulaması kapalı Kerberos hesaplarını hedefleyerek çevrimdışı parola kırmaya olanak veren AS-REP Roasting tekniğini ve savunmasını anlatıyoruz.
Zararlı yazılım
Tüm 28 terimi görArka Kapı (Backdoor) Nedir?
Arka kapı nedir, hangi biçimlerde bulunur, nasıl tespit edilir? Kasıtlı ve kazara arka kapıları örneklerle açıklıyoruz.
Bankacılık Truva Atı (Banking Trojan) Nedir?
Bankacılık truva atı nedir, işlemleri nasıl değiştirir, nasıl korunulur? Web enjeksiyonu ve işlem doğrulamayı açıklıyoruz.
Bilgi Hırsızı (Infostealer) Nedir?
Bilgi hırsızı zararlı yazılım nedir, hangi verileri toplar, nasıl korunulur? Çerez ve parola hırsızlığını açıklıyoruz.
Bootkit Nedir?
Bootkit nedir, önyükleme zinciri nasıl ele geçirilir, nasıl korunulur? Güvenli önyükleme ve ölçülü önyüklemeyi açıklıyoruz.
Dinamik Zararlı Analizi Nedir?
Dinamik zararlı analizi nedir, izole ortamda nasıl yapılır, hangi bilgiler elde edilir? Ortam kontrollerini de açıklıyoruz.
Fidye Yazılımı (Ransomware) Nedir?
Fidye yazılımı nedir, nasıl çalışır, türleri nelerdir? Şifreleme mekanizması ve korunma yöntemlerini açıklıyoruz.
Ağ güvenliği ve protokoller
Tüm 45 terimi görAğ Adres Çevirisi (NAT) Nedir?
NAT nedir, nasıl çalışır, güvenlik açısından ne sağlar? Türleri ve sınırlarını örneklerle açıklıyoruz.
Ağ Erişim Kontrolü (NAC) Nedir?
Ağ erişim kontrolü nedir, cihazlar nasıl doğrulanır, nasıl uygulanır? Uyum denetimi ve karantina yaklaşımını açıklıyoruz.
Ağ Segmentasyonu (Network Segmentation) Nedir?
Ağ segmentasyonu nedir, neden gereklidir, nasıl tasarlanır? Segment sınırları ve geçiş kurallarını örneklerle açıklıyoruz.
Ağ Trafiği Analizi (NTA) Nedir?
Ağ trafiği analizi nedir, hangi tehditleri tespit eder, nasıl çalışır? Anomali tespiti ve görünürlük yaklaşımını açıklıyoruz.
Bal Ağı (Honeynet) Nedir?
Bal ağı nedir, bal küpünden farkı nedir, nasıl kurulur? Tuzak sistemlerden oluşan izole ağı örneklerle açıklıyoruz.
Bal Küpü (Honeypot) Nedir?
Bal küpü nedir, nasıl çalışır, hangi amaçlarla kurulur? Saldırganı çeken tuzak sistemleri örneklerle açıklıyoruz.
Uygulama ve web güvenliği
Tüm 42 terimi görAPI Güvenliği Nedir?
API güvenliği nedir, hangi riskleri kapsar, nasıl sağlanır? Uygulama programlama arayüzlerinin güvenliğini açıklıyoruz.
Bağımlılık Karıştırma (Dependency Confusion) Nedir?
Bağımlılık karıştırma nedir, nasıl çalışır, nasıl önlenir? Paket yöneticisi saldırısını örneklerle açıklıyoruz.
Bozuk Erişim Kontrolü (Broken Access Control) Nedir?
Bozuk erişim kontrolü nedir, hangi biçimlerde görülür, nasıl önlenir? Yetki aşımı zafiyetlerini örneklerle açıklıyoruz.
CORS Yanlış Yapılandırması Nedir?
CORS nedir, yanlış yapılandırması hangi risklere yol açar, nasıl düzeltilir? Kaynaklar arası paylaşım güvenliğini açıklıyoruz.
DevSecOps Nedir?
DevSecOps nedir, geleneksel yaklaşımdan farkı nedir, nasıl uygulanır? Güvenliği geliştirmeye gömen yaklaşımı açıklıyoruz.
Dinamik Uygulama Güvenlik Testi (DAST) Nedir?
DAST nedir, nasıl çalışır, avantajları ve sınırları nelerdir? Çalışan uygulama testini örneklerle açıklıyoruz.
Kimlik ve erişim yönetimi
Tüm 30 terimi görActive Directory Güvenliği Nedir?
Active Directory güvenliği nedir, hangi saldırılara açıktır, nasıl korunur? Kurumsal dizin güvenliğini açıklıyoruz.
Ayrıcalıklı Erişim Yönetimi (PAM) Nedir?
Ayrıcalıklı erişim yönetimi nedir, neden kritiktir, nasıl uygulanır? Yüksek yetkili hesapların korunmasını açıklıyoruz.
Azure AD / Entra ID Güvenliği Nedir?
Bulut kimlik güvenliği nedir, hangi riskleri taşır, nasıl korunur? Bulut dizin altyapısının güvenliğini açıklıyoruz.
Biyometrik Kimlik Doğrulama Nedir?
Biyometrik kimlik doğrulama nedir, hangi türleri vardır, güvenli midir? Parmak izi ve yüz doğrulamasını açıklıyoruz.
Çok Faktörlü Kimlik Doğrulama (MFA) Nedir?
Çok faktörlü kimlik doğrulama nedir, hangi faktörleri kullanır, neden önemlidir? MFA'yı örneklerle açıklıyoruz.
Erişim Sertifikasyonu (Access Review) Nedir?
Erişim sertifikasyonu nedir, nasıl yapılır, neden önemlidir? Düzenli erişim gözden geçirmeyi açıklıyoruz.
Kriptografi, PKI ve protokol derinliği
Tüm 88 terimi gör802.1X Port Tabanlı Erişim Kontrolü Nedir?
Cihazları ağa bağlanmadan önce port düzeyinde doğrulayan 802.1X standardının supplicant, authenticator ve RADIUS mimarisini teknik olarak anlatıyoruz.
Açık Anahtar Altyapısı (PKI) Nedir?
Açık anahtar altyapısı nedir, hangi bileşenlerden oluşur, ne işe yarar? Dijital güven altyapısını açıklıyoruz.
ACME Protokolü ve Otomatik Sertifika Nedir?
ACME protokolü sertifika üretimini, doğrulamayı ve yenilemeyi otomatikleştirir. Nasıl çalıştığını, meydan-yanıt akışını ve kurumsal faydalarını anlatıyoruz.
AES Şifreleme Algoritması Nedir?
AES nedir, nasıl çalışır, neden yaygındır? Modern simetrik şifreleme standardını örneklerle açıklıyoruz.
Anahtar Saklama Kasası (KMS) Tasarımı Nedir?
Kriptografik anahtarların güvenli üretimi, saklanması, kullanımı ve rotasyonu için merkezi bir KMS'nin tasarım ilkelerini ve mimarisini ele alıyoruz.
Anahtar Sarmalama (Key Wrapping) Nedir?
Anahtar sarmalama, bir kriptografik anahtarı başka bir anahtarla şifreleyerek güvenli saklamaya ve taşımaya yarayan tekniktir. Nasıl çalıştığını anlatıyoruz.
Bulut ve konteyner güvenliği
Tüm 66 terimi görAçık S3 Kovası (Public Bucket) Nedir?
Açık depolama kovası nedir, neden tehlikeli, nasıl önlenir? Herkese açık bulut depolama riskini açıklıyoruz.
AWS IAM Politika Değerlendirme Mantığı Nedir?
AWS IAM politika değerlendirme mantığı, bir isteğin izinli olup olmadığına karar veren sıra ve kurallar bütünüdür; açık ret her zaman kazanır.
AWS Servis Kontrol Politikaları (SCP) Nedir?
AWS SCP, bir organizasyondaki hesaplar için izinlerin üst sınırını merkezi olarak belirleyen ve tek başına izin vermeyen bir yönetişim aracıdır.
Azure Politika ve Blueprint Nedir?
Azure Policy kaynaklarda güvenlik kurallarını zorlar, Blueprint ise onaylı ortamları tekrarlanabilir biçimde kurar. İkisi bulut yönetişiminin temelidir.
Azure Yönetilen Kimlikler Nedir?
Azure yönetilen kimlikler, uygulamalara uzun ömürlü parola ya da anahtar tutmadan otomatik yönetilen bir kimlik sağlayarak sır sızıntısı riskini ortadan kaldırır.
Bulut Altyapı Yetki Yönetimi (CIEM) Nedir?
CIEM nedir, neden gerekli, hangi riskleri ele alır? Bulut izin yönetimini örneklerle açıklıyoruz.
Uç nokta, işletim sistemi ve donanım
Tüm 26 terimi görAna Bilgisayar Tabanlı Güvenlik Duvarı Nedir?
Ana bilgisayar tabanlı güvenlik duvarı nedir, nasıl çalışır, ne sağlar? Cihaz düzeyinde çalışan güvenlik duvarını açıklıyoruz.
Arabellek Taşması (Buffer Overflow) Nedir?
Arabellek taşması nedir, nasıl çalışır, nasıl önlenir? Belleğe fazla veri yazılmasından doğan zafiyeti örneklerle açıklıyoruz.
Bellek Koruma Teknikleri (ASLR, DEP) Nedir?
Bellek koruma teknikleri nedir, ASLR ve DEP nasıl çalışır, ne sağlar? Bellek istismarına karşı savunmaları açıklıyoruz.
Biçim Dizesi Zafiyeti (Format String) Nedir?
Biçim dizesi zafiyeti nedir, nasıl istismar edilir, nasıl önlenir? Denetimsiz biçim dizelerinden doğan zafiyeti açıklıyoruz.
CIS Benchmark Nedir?
CIS Benchmark nedir, neden önemlidir, nasıl uygulanır? Sistemlerin güvenli yapılandırılması için ölçütleri açıklıyoruz.
DMA Saldırıları Nedir?
DMA saldırıları nedir, nasıl çalışır, nasıl savunulur? Doğrudan bellek erişimini kötüye kullanan saldırıları açıklıyoruz.
SOC, tespit ve otomasyon
Tüm 79 terimi görAldatma Teknolojisi (Deception) Nedir?
Aldatma teknolojisi, saldırganı sahte varlıklara çekerek erken ve düşük gürültülü tespit sağlar. Tuzakların kurulumunu ve savunmadaki rolünü anlatıyoruz.
Atomic Red Team ile Doğrulama Nedir?
Atomic Red Team, tek tekniği izole test eden küçük saldırı denemeleridir. Tespit kurallarının belirli teknikleri gerçekten yakaladığını nasıl doğrular, anlatıyoruz.
Atomic Red Team Nedir?
Atomic Red Team nedir, nasıl çalışır, ne sağlar? Küçük saldırı testleriyle savunma doğrulamayı örneklerle açıklıyoruz.
ATT&CK Navigator ile Kapsam Haritası Nedir?
ATT&CK Navigator ile kapsam haritası nedir, nasıl yapılır, ne sağlar? Savunma kapsamının görselleştirilmesini açıklıyoruz.
Avcılık Sonuçlarının Kurala Dönüştürülmesi Nedir?
Tehdit avcılığında elle bulunan bir tehdit deseni, kalıcı otomatik tespit kuralına çevrilir. Bu operasyonelleştirme sürecini adım adım açıklıyoruz.
Bal Küpü Yerleştirme Stratejisi Nedir?
Bal küplerinin ağın neresine ve hangi mantıkla konulacağını belirleyen yerleştirme stratejisinin tespit değeri ve tasarım ilkeleri.
Olay müdahale, adli bilişim ve vakalar
Tüm 92 terimi görAdli Bilişim (Digital Forensics) Nedir?
Adli bilişim nedir, ne yapar, nasıl çalışır? Dijital kanıtların incelenmesini örneklerle açıklıyoruz.
Adli İmaj Formatları (E01, AFF, DD) Nedir?
Adli disk kopyalarının saklandığı E01, AFF ve DD formatlarını; sıkıştırma, doğrulama sağlaması ve metadata özellikleriyle karşılaştırıyoruz.
Ağ Adli Analizi (Network Forensics) Nedir?
Ağ adli analizi nedir, ne sağlar, nasıl yapılır? Ağ trafiğinin adli incelemesini örneklerle açıklıyoruz.
Ağ Bağlantılarının Bellekten Çıkarılması Nedir?
Bir bellek dökümünden aktif ve kapanmış ağ bağlantıları nasıl geri çıkarılır? Adli analizde bu tekniğin nasıl çalıştığını ve neye yaradığını anlatıyoruz.
Amcache ve ShimCache Nedir?
Amcache ve ShimCache, Windows'ta hangi programın çalıştığını gösteren adli artefaktlardır. İkisinin farkını ve inceleme yöntemini anlatıyoruz.
Android Adli Analiz Yöntemleri Nedir?
Android cihazlardan mantıksal, dosya sistemi ve fiziksel yöntemlerle kanıt çıkarma teknikleri; şifreleme, root ve delil bütünlüğü konularıyla birlikte.
Tehdit istihbaratı ve aktörler
Tüm 22 terimi görAtıf (Attribution) Sorunu Nedir?
Atıf sorunu nedir, neden zordur, nasıl yapılır? Bir saldırıyı belirli bir aktöre bağlamanın zorluklarını açıklıyoruz.
Derin Web ve Yüzey Web Farkı Nedir?
Derin web ve yüzey web farkı nedir? İnternetin farklı katmanlarını örneklerle açıklıyoruz.
Devlet Destekli Saldırganlar Nedir?
Devlet destekli saldırganlar nedir, nasıl çalışır, nasıl savunulur? Devletlerin desteklediği saldırgan grupları örneklerle açıklıyoruz.
Dijital Risk Koruma Servisleri (DRPS) Nedir?
DRPS nedir, ne sağlar, nasıl çalışır? Dijital varlıklara yönelik riskleri izleyen servisleri örneklerle açıklıyoruz.
Gelişmiş Kalıcı Tehdit (APT) Nedir?
Gelişmiş kalıcı tehdit (APT) nedir, nasıl çalışır, nasıl savunulur? Hedefli ve uzun süreli saldırıları örneklerle açıklıyoruz.
Hacktivizm Nedir?
Hacktivizm nedir, nasıl çalışır, nasıl savunulur? İdeolojik amaçlı siber saldırıları örneklerle açıklıyoruz.
Ofansif güvenlik, sızma testi ve araçlar
Tüm 86 terimi görAircrack-ng Nedir?
Aircrack-ng nedir, ne işe yarar, nasıl çalışır? Kablosuz ağ güvenlik test setini örneklerle açıklıyoruz.
API Sızma Testi Nedir?
API sızma testi nedir, nasıl yapılır, hangi zafiyetler aranır? Uygulama programlama arayüzlerinin güvenlik testini açıklıyoruz.
Autopsy Nedir?
Autopsy nedir, ne işe yarar, nasıl çalışır? Açık kaynaklı adli bilişim analiz platformunu örneklerle açıklıyoruz.
Bettercap Nedir?
Bettercap nedir, ne işe yarar, nasıl çalışır? Ağ ve kablosuz saldırı test çerçevesini örneklerle açıklıyoruz.
Bilgi Toplama (Reconnaissance) Nedir?
Bilgi toplama nedir, nasıl yapılır, neden önemlidir? Saldırı öncesi keşif aşamasını örneklerle açıklıyoruz.
Binwalk Nedir?
Binwalk nedir, ne işe yarar, nasıl çalışır? Firmware ve ikili dosya analiz aracını örneklerle açıklıyoruz.
OT / ICS / SCADA ve fiziksel güvenlik
Tüm 72 terimi görADS-B Güvenliği Nedir?
ADS-B güvenliği, uçakların konumunu yayınlayan sistemin sahte sinyal ve sahte uçak enjeksiyonuna karşı korunmasıdır. Zafiyetleri ve savunmayı ele alıyoruz.
Akıllı Sayaç Güvenliği Nedir?
Akıllı sayaç güvenliği, uzaktan ölçüm yapan sayaçları müdahale, sahte tüketim ve toplu kesinti saldırılarına karşı korur. Riskleri ve savunmayı inceliyoruz.
BACnet Güvenliği Nedir?
BACnet güvenliği, bina otomasyonunda kullanılan BACnet protokolüyle çalışan cihazları yetkisiz komut ve manipülasyona karşı korur. Zafiyet ve savunmayı anlatıyoruz.
Bina Yönetim Sistemi Güvenliği Nedir?
Bina yönetim sistemi güvenliği, iklimlendirme, aydınlatma ve erişim kontrolünü yöneten merkezi platformu siber saldırılara karşı korur. Riskleri ele alıyoruz.
Bölge ve Kanal (Zones & Conduits) Nedir?
Bölge ve kanal (zones ve conduits) nedir, nasıl tasarlanır? IEC 62443 segmentasyon kavramını örneklerle açıklıyoruz.
CAN Bus Güvenliği Nedir?
CAN Bus güvenliği, araç içi elektronik birimler arasındaki iletişimi sahte mesaj enjeksiyonuna karşı korur. Protokolün zafiyetlerini ve savunmayı inceliyoruz.
IoT, gömülü sistemler ve kablosuz
Tüm 24 terimi görBLE (Bluetooth Low Energy) Güvenliği Nedir?
BLE (Bluetooth Low Energy) güvenliği nedir, zafiyetleri nelerdir, nasıl sağlanır? Düşük enerjili Bluetooth güvenliğini örneklerle açıklıyoruz.
Cihaz Kimliği ve Sağlama (Provisioning) Nedir?
Cihaz kimliği ve sağlama (provisioning) nedir, neden önemlidir, nasıl yapılır? Güvenli cihaz kimliğini örneklerle açıklıyoruz.
Deauthentication Saldırısı Nedir?
Deauthentication saldırısı nedir, nasıl çalışır, nasıl korunulur? Kablosuz bağlantı kesme saldırısını örneklerle açıklıyoruz.
Endüstriyel IoT (IIoT) Nedir?
Endüstriyel IoT (IIoT) nedir, ne işe yarar, güvenlik riskleri nelerdir? Endüstriyel bağlı cihazları örneklerle açıklıyoruz.
ETSI EN 303 645 Standardı Nedir?
ETSI EN 303 645 standardı nedir, ne gerektirir, neden önemlidir? Tüketici IoT güvenlik standardını örneklerle açıklıyoruz.
Gömülü Sistem Güvenliği Nedir?
Gömülü sistem güvenliği nedir, zafiyetleri nelerdir, nasıl sağlanır? Gömülü cihaz güvenliğini örneklerle açıklıyoruz.
Mobil güvenlik
Tüm 14 terimi görAndroid Güvenlik Mimarisi Nedir?
Android güvenlik mimarisi nedir, katmanları nelerdir, nasıl korur? Android işletim sistemi güvenliğini örneklerle açıklıyoruz.
iOS Güvenlik Mimarisi Nedir?
iOS güvenlik mimarisi nedir, katmanları nelerdir, nasıl korur? Apple mobil işletim sistemi güvenliğini örneklerle açıklıyoruz.
İzin Modeli ve Aşırı İzin Talebi Nedir?
Mobil uygulamaların kaynaklara erişimini yöneten izin modeli ile gereğinden fazla yetki isteyen aşırı izin talebinin nasıl çalıştığını ve neden risk oluşturduğunu ele alıyoruz.
Kök Erişim ve Jailbreak Tespiti Nedir?
Kök erişim ve jailbreak tespiti nedir, neden önemlidir, nasıl yapılır? Mobil cihaz bütünlük kontrolünü örneklerle açıklıyoruz.
Mobil Cihaz Yönetimi (MDM) Nedir?
Mobil cihaz yönetimi (MDM) nedir, ne işe yarar, neden önemlidir? Kurumsal mobil güvenlik yönetimini örneklerle açıklıyoruz.
Mobil Kimlik Doğrulama Riskleri Nedir?
Mobil uygulamalarda kullanıcı kimliğini doğrulayan mekanizmaların zayıf noktalarını, oturum ve token yönetimindeki hataları ve saldırganların bunları nasıl kullandığını anlatıyoruz.
Yapay zekâ güvenliği
Tüm 48 terimi görAB Yapay Zekâ Yasası (EU AI Act) Nedir?
AB yapay zeka yasası (EU AI Act) nedir, ne getirir, kimleri etkiler? Avrupa yapay zeka düzenlemesini örneklerle açıklıyoruz.
Açık Ağırlıklı Modellerin Güvenlik Riskleri Nedir?
Açık ağırlıklı modellerin güvenlik riskleri, ağırlıkları herkese açık AI modellerinin manipülasyon ve kötüye kullanım tehlikelerini kapsar. Riskleri ele alıyoruz.
Ajan Ele Geçirme (Agent Hijacking) Nedir?
Ajan ele geçirme, bir yapay zeka ajanının işlediği veriyle kontrolünün saldırgana geçmesidir. Nasıl gerçekleşir, hangi riskleri doğurur ve nasıl önlenir.
Araç Zehirlenmesi (Tool Poisoning) Nedir?
Araç zehirlenmesi, bir yapay zeka ajanının kullandığı araç açıklaması veya çıktısı manipüle edilerek ajanın kandırılmasıdır. Mekanizması ve savunması.
Aşırı Yetkilendirilmiş Yapay Zekâ Ajanları Nedir?
İhtiyacından fazla yetkiye sahip yapay zeka ajanları, ele geçirildiğinde büyük zarar potansiyeli taşır. Riskin kaynağı ve yetkiyi daraltma yolları.
Büyük Dil Modeli (LLM) Güvenliği Nedir?
Büyük dil modeli (LLM) güvenliği nedir, hangi riskleri kapsar, nasıl sağlanır? LLM güvenlik tehditlerini örneklerle açıklıyoruz.
Yönetişim, risk, uyum ve regülasyon
Tüm 71 terimi görAdli Bilişim Uzmanı Yetkinlikleri Nedir?
Adli bilişim uzmanının sahip olması gereken teknik ve hukuki yetkinlikler, delil toplama disiplini ve kullandığı temel analiz alanları üzerine bir rehber.
Aydınlatma Yükümlülüğü ve Açık Rıza Nedir?
Aydınlatma yükümlülüğü ve açık rıza nedir, nasıl uygulanır, neden önemlidir? KVKK gereksinimlerini örneklerle açıklıyoruz.
Bağımsız Güvence Raporlarının Okunması Nedir?
SOC 2 ve ISAE 3402 gibi bağımsız güvence raporlarını kapsam, denetçi görüşü ve istisnalar açısından okuyup tedarikçi güvenliğini değerlendirmenin yolunu anlatıyoruz.
BDDK Bilgi Sistemleri Yönetmeliği Nedir?
BDDK bilgi sistemleri yönetmeliği nedir, ne gerektirir, kimleri kapsar? Bankacılık güvenlik düzenlemesini örneklerle açıklıyoruz.
Bilgi Güvenliği Yönetim Sistemi (BGYS) Nedir?
Bilgi güvenliği yönetim sistemi (BGYS) nedir, ne işe yarar, nasıl kurulur? Kurumsal güvenlik yönetimini örneklerle açıklıyoruz.
Bilgi ve İletişim Güvenliği Rehberi (BİG) Nedir?
Bilgi ve iletişim güvenliği rehberi (BİG) nedir, ne gerektirir, kimleri kapsar? Türkiye kamu güvenlik rehberini örneklerle açıklıyoruz.
DevSecOps ve güvenli yazılım geliştirme
Tüm 28 terimi görBurp Suite Extension Ekosistemi Nedir?
Burp Suite eklenti ekosistemi nedir, ne işe yarar, nasıl çalışır? Web test aracının eklentilerini örneklerle açıklıyoruz.
Checkov Nedir?
Checkov nedir, ne işe yarar, nasıl çalışır? Altyapı kodu güvenlik tarama aracını örneklerle açıklıyoruz.
CodeQL Nedir?
CodeQL nedir, ne işe yarar, nasıl çalışır? Sorgu tabanlı anlamsal kod analiz motorunu örneklerle açıklıyoruz.
Cosign ile İmza Doğrulama Nedir?
Cosign ile imza doğrulama nedir, ne işe yarar, nasıl çalışır? Konteyner imza doğrulama aracını örneklerle açıklıyoruz.
Dependabot Nedir?
Dependabot nedir, ne işe yarar, nasıl çalışır? Otomatik bağımlılık güncelleme aracını örneklerle açıklıyoruz.
Gatekeeper Nedir?
Gatekeeper nedir, ne işe yarar, nasıl çalışır? OPA tabanlı Kubernetes politika denetim aracını örneklerle açıklıyoruz.
Sektörel güvenlik ve mevzuat
Tüm 88 terimi gör3D Secure ve Güvenli Ödeme Nedir?
Online kart ödemelerine ek doğrulama katmanı ekleyen 3D Secure protokolünün işleyişini, aktörlerini ve dolandırıcılığı nasıl azalttığını açıklıyoruz.
5G Ağ Güvenliği Nedir?
Beşinci nesil mobil ağların servis tabanlı mimarisini ve genişleyen saldırı yüzeyini koruyan 5G ağ güvenliğinin temel başlıklarını açıklıyoruz.
Açık Bankacılık Güvenliği Nedir?
Bankaların üçüncü taraflarla API üzerinden veri paylaşımını güvenli kılan açık bankacılık güvenliğinin bileşenlerini ve öne çıkan risklerini anlatıyoruz.
Ağ Dilimleme (Network Slicing) Güvenliği Nedir?
5G'de tek fiziksel altyapı üzerinde çalışan sanal ağ dilimlerinin birbirinden izolasyonu. Dilimler arası sızıntı riskini ve korunma yollarını anlatıyoruz.
Akıllı Şebeke (Smart Grid) Güvenliği Nedir?
Dijitalleşen elektrik şebekesi sayaçtan trafoya kadar siber saldırıya açık hale geldi. Akıllı şebekenin özgün risklerini ve savunma katmanlarını anlatıyoruz.
AML ve Kara Para Aklamayla Mücadele Kontrolleri Nedir?
Finansal sistemin suç gelirlerinin aklanması için kullanılmasını önleyen kontroller; müşteri tanıma, işlem izleme ve şüpheli bildirim akışı.