CN-A01 · BIREYSEL GüVENLIK

Güçlü Hesap Güvenliği

Uzun ve benzersiz parolalar, parola yöneticileri, modern MFA ve güvenli kurtarma adımlarıyla hesaplarınızı sistematik biçimde koruyun.

Başlangıç seviye35 dakika tahmini süre5 uygulamalı ders

KURSA BAŞLAMADAN ÖNCE

Bu eğitimde ne kazanacaksınız?

Kişisel ve iş hesapları için tekrar edilebilir bir güvenlik standardı kurmak.

ÖĞRENME ÇIKTILARI
  • Parola tekrarını ortadan kaldıran bir plan oluşturma
  • Uygun MFA yöntemini risk düzeyine göre seçme
  • Hesap kurtarma seçeneklerini güvenli biçimde düzenleme
ÖN KOŞULLAR
  • Teknik ön koşul yoktur
  • Bir örnek hesap üzerinde ayarları inceleyebilme

EĞİTİM İÇERİĞİ

Bilgiyi doğrudan uygulamaya dönüştürün.

Her derste konuyu okuyun, kontrol listesini inceleyin ve küçük uygulamayı tamamlayın.

01
DERS 1 / 5

Hesap saldırılarının temel modeli

Bir hesabın yalnızca parola tahminiyle değil, sızıntı ve sosyal mühendislikle de ele geçirilebildiğini anlayın.

Saldırganlar çoğu zaman tek tek parola kırmak yerine daha önce sızdırılmış kullanıcı adı-parola çiftlerini başka hizmetlerde dener. Buna kimlik bilgisi doldurma saldırısı denir. Koruma planı; benzersiz parola, MFA, güncel kurtarma kanalları ve şüpheli oturum takibini birlikte ele almalıdır.

Bu dersten aklınızda kalsın

  • Aynı parola birden fazla hesapta kullanılmamalıdır
  • Kritik hesaplar ayrı değerlendirilmelidir
  • Oturum ve cihaz bildirimleri açık tutulmalıdır
UYGULAMA

E-posta, finans, sosyal medya ve yönetim hesaplarınızı kritik–normal olarak iki gruba ayırın.

02
DERS 2 / 5

Uzun ve benzersiz parola stratejisi

Tahmin edilmesi zor parolalarda uzunluk ve benzersizlik neden önceliklidir?

Güncel NIST rehberi, insan kullanıcı parolalarında katı karakter bileşimi kurallarına güvenmek yerine uzun parolaları, yaygın veya ele geçirilmiş değerlerin engellenmesini ve parola yöneticilerine izin verilmesini öne çıkarır. Kullanıcı açısından en güçlü alışkanlık, her hesap için rastgele ve benzersiz bir parola üretmektir.

Bu dersten aklınızda kalsın

  • Mümkün olduğunda 16 karakter veya üzerini hedefleyin
  • Kişisel bilgi ve kolay kalıplardan kaçının
  • Periyodik değişim yerine şüphe veya ihlal durumunda değiştirin
UYGULAMA

Kullanmadığınız bir deneme hesabının parolasını uzun ve benzersiz bir değerle değiştirin.

03
DERS 3 / 5

Parola yöneticisini güvenli kurmak

Kasayı koruyan ana parolayı ve kurtarma seçeneklerini doğru yapılandırın.

Parola yöneticisi, her hesap için farklı parola kullanmayı uygulanabilir hale getirir. Ana parolayı başka hiçbir yerde kullanmayın; kasanın MFA özelliğini açın ve kurtarma kodunu çevrimdışı saklayın. Tarayıcı eklentisi ve mobil uygulamayı yalnızca resmî mağaza veya üretici adresinden yükleyin.

Bu dersten aklınızda kalsın

  • Ana parola yalnızca kasa için kullanılmalıdır
  • Kasa MFA ile korunmalıdır
  • Kurtarma kodu e-posta kutusunda tutulmamalıdır
UYGULAMA

Seçtiğiniz parola yöneticisinin kurtarma yöntemini ve MFA desteğini belgeleyin.

04
DERS 4 / 5

MFA yöntemlerini karşılaştırmak

SMS, doğrulama uygulaması, geçiş anahtarı ve güvenlik anahtarının farkını öğrenin.

Her MFA yöntemi aynı korumayı sağlamaz. Mümkün olduğunda kimlik avına dayanıklı geçiş anahtarları veya donanım güvenlik anahtarları tercih edilir; doğrulama uygulamaları güçlü bir ikinci seçenektir. SMS bazı senaryolarda paroladan daha iyi ek koruma sağlar ancak numara taşıma ve mesaj yönlendirme riskleri nedeniyle daha zayıftır.

Bu dersten aklınızda kalsın

  • Kritik hesaplarda kimlik avına dayanıklı yöntemleri tercih edin
  • Yedek doğrulama yöntemini kontrollü tutun
  • Beklenmeyen MFA bildirimlerini onaylamayın
UYGULAMA

E-posta hesabınızdaki MFA yöntemini kontrol edin ve en güçlü kullanılabilir seçeneği etkinleştirin.

05
DERS 5 / 5

Kurtarma ve olay planı

Hesaba erişimi kaybettiğinizde izleyeceğiniz güvenli yolu önceden hazırlayın.

Kurtarma e-postası ve telefon numarası güncel değilse güçlü parola ve MFA bile hesabın geri alınmasını zorlaştırabilir. Kurtarma kodlarını güvenli bir çevrimdışı konumda tutun. Şüpheli oturum gördüğünüzde parolayı güvenilir cihazdan değiştirin, aktif oturumları kapatın ve bağlı uygulama izinlerini gözden geçirin.

Bu dersten aklınızda kalsın

  • Kurtarma bilgileri düzenli kontrol edilmelidir
  • Şüpheli durumda tüm oturumlar sonlandırılmalıdır
  • Bağlı uygulamalar ayrı bir erişim kanalıdır
UYGULAMA

En kritik iki hesabınız için üç maddelik bir “hesap ele geçirilirse” kontrol listesi yazın.

KISA DEĞERLENDİRME

1 SORU · SINIRSIZ DENEME

Kritik bir hesabı korumak için en güçlü yaklaşım hangisidir?

BİRİNCİL KAYNAKLAR

İçeriğin dayandığı resmî rehberler

Bu içerik farkındalık ve beceri geliştirme amaçlıdır; resmî sertifika, akreditasyon, hukuk görüşü veya kuruma özel güvenlik danışmanlığı yerine geçmez.

SONRAKİ EĞİTİM

Kimlik Avını Tanıma

E-posta, mesaj, QR kod ve sahte giriş ekranlarındaki manipülasyon işaretlerini sistematik biçimde değerlendirin.

Eğitime geç →