- Parola tekrarını ortadan kaldıran bir plan oluşturma
- Uygun MFA yöntemini risk düzeyine göre seçme
- Hesap kurtarma seçeneklerini güvenli biçimde düzenleme
CN-A01 · BIREYSEL GüVENLIK
Güçlü Hesap Güvenliği
Uzun ve benzersiz parolalar, parola yöneticileri, modern MFA ve güvenli kurtarma adımlarıyla hesaplarınızı sistematik biçimde koruyun.
KURSA BAŞLAMADAN ÖNCE
Bu eğitimde ne kazanacaksınız?
Kişisel ve iş hesapları için tekrar edilebilir bir güvenlik standardı kurmak.
- Teknik ön koşul yoktur
- Bir örnek hesap üzerinde ayarları inceleyebilme
EĞİTİM İÇERİĞİ
Bilgiyi doğrudan uygulamaya dönüştürün.
Her derste konuyu okuyun, kontrol listesini inceleyin ve küçük uygulamayı tamamlayın.
Hesap saldırılarının temel modeli
Bir hesabın yalnızca parola tahminiyle değil, sızıntı ve sosyal mühendislikle de ele geçirilebildiğini anlayın.
Saldırganlar çoğu zaman tek tek parola kırmak yerine daha önce sızdırılmış kullanıcı adı-parola çiftlerini başka hizmetlerde dener. Buna kimlik bilgisi doldurma saldırısı denir. Koruma planı; benzersiz parola, MFA, güncel kurtarma kanalları ve şüpheli oturum takibini birlikte ele almalıdır.
Bu dersten aklınızda kalsın
- Aynı parola birden fazla hesapta kullanılmamalıdır
- Kritik hesaplar ayrı değerlendirilmelidir
- Oturum ve cihaz bildirimleri açık tutulmalıdır
E-posta, finans, sosyal medya ve yönetim hesaplarınızı kritik–normal olarak iki gruba ayırın.
Uzun ve benzersiz parola stratejisi
Tahmin edilmesi zor parolalarda uzunluk ve benzersizlik neden önceliklidir?
Güncel NIST rehberi, insan kullanıcı parolalarında katı karakter bileşimi kurallarına güvenmek yerine uzun parolaları, yaygın veya ele geçirilmiş değerlerin engellenmesini ve parola yöneticilerine izin verilmesini öne çıkarır. Kullanıcı açısından en güçlü alışkanlık, her hesap için rastgele ve benzersiz bir parola üretmektir.
Bu dersten aklınızda kalsın
- Mümkün olduğunda 16 karakter veya üzerini hedefleyin
- Kişisel bilgi ve kolay kalıplardan kaçının
- Periyodik değişim yerine şüphe veya ihlal durumunda değiştirin
Kullanmadığınız bir deneme hesabının parolasını uzun ve benzersiz bir değerle değiştirin.
Parola yöneticisini güvenli kurmak
Kasayı koruyan ana parolayı ve kurtarma seçeneklerini doğru yapılandırın.
Parola yöneticisi, her hesap için farklı parola kullanmayı uygulanabilir hale getirir. Ana parolayı başka hiçbir yerde kullanmayın; kasanın MFA özelliğini açın ve kurtarma kodunu çevrimdışı saklayın. Tarayıcı eklentisi ve mobil uygulamayı yalnızca resmî mağaza veya üretici adresinden yükleyin.
Bu dersten aklınızda kalsın
- Ana parola yalnızca kasa için kullanılmalıdır
- Kasa MFA ile korunmalıdır
- Kurtarma kodu e-posta kutusunda tutulmamalıdır
Seçtiğiniz parola yöneticisinin kurtarma yöntemini ve MFA desteğini belgeleyin.
MFA yöntemlerini karşılaştırmak
SMS, doğrulama uygulaması, geçiş anahtarı ve güvenlik anahtarının farkını öğrenin.
Her MFA yöntemi aynı korumayı sağlamaz. Mümkün olduğunda kimlik avına dayanıklı geçiş anahtarları veya donanım güvenlik anahtarları tercih edilir; doğrulama uygulamaları güçlü bir ikinci seçenektir. SMS bazı senaryolarda paroladan daha iyi ek koruma sağlar ancak numara taşıma ve mesaj yönlendirme riskleri nedeniyle daha zayıftır.
Bu dersten aklınızda kalsın
- Kritik hesaplarda kimlik avına dayanıklı yöntemleri tercih edin
- Yedek doğrulama yöntemini kontrollü tutun
- Beklenmeyen MFA bildirimlerini onaylamayın
E-posta hesabınızdaki MFA yöntemini kontrol edin ve en güçlü kullanılabilir seçeneği etkinleştirin.
Kurtarma ve olay planı
Hesaba erişimi kaybettiğinizde izleyeceğiniz güvenli yolu önceden hazırlayın.
Kurtarma e-postası ve telefon numarası güncel değilse güçlü parola ve MFA bile hesabın geri alınmasını zorlaştırabilir. Kurtarma kodlarını güvenli bir çevrimdışı konumda tutun. Şüpheli oturum gördüğünüzde parolayı güvenilir cihazdan değiştirin, aktif oturumları kapatın ve bağlı uygulama izinlerini gözden geçirin.
Bu dersten aklınızda kalsın
- Kurtarma bilgileri düzenli kontrol edilmelidir
- Şüpheli durumda tüm oturumlar sonlandırılmalıdır
- Bağlı uygulamalar ayrı bir erişim kanalıdır
En kritik iki hesabınız için üç maddelik bir “hesap ele geçirilirse” kontrol listesi yazın.
KISA DEĞERLENDİRME
1 SORU · SINIRSIZ DENEMEKritik bir hesabı korumak için en güçlü yaklaşım hangisidir?
BİRİNCİL KAYNAKLAR
İçeriğin dayandığı resmî rehberler
Bu içerik farkındalık ve beceri geliştirme amaçlıdır; resmî sertifika, akreditasyon, hukuk görüşü veya kuruma özel güvenlik danışmanlığı yerine geçmez.
Kimlik Avını Tanıma
E-posta, mesaj, QR kod ve sahte giriş ekranlarındaki manipülasyon işaretlerini sistematik biçimde değerlendirin.
