KAVRAMLARI SADECE ÖĞRENİN

Siber Güvenlik Sözlüğü

46 temel kavramı kısa, anlaşılır ve Türkçe açıklamalarla keşfedin.

ARAMA VE KEŞİF

Bilmediğiniz kavramı hızlıca bulun.

46 kavram gösteriliyor
3

3-2-1 Yedekleme

Verinin üç kopyasını, iki farklı ortamda ve en az bir kopyası ayrı ya da çevrimdışı konumda tutma yaklaşımı.

#
A

API Anahtarı

Bir uygulamanın başka bir hizmete erişimini tanımlayan gizli değerdir; kaynak kodda açık bırakılmamalı ve düzenli yenilenmelidir.

#
B

Botnet

Saldırgan tarafından uzaktan kontrol edilen, çoğu zaman sahiplerinin haberi olmayan ele geçirilmiş cihazlar ağı.

#
B

Brute Force

Doğru parola veya anahtarı bulmak için çok sayıda olasılığı otomatik biçimde deneme saldırısı.

#
C

CSP

Content-Security-Policy; tarayıcının hangi kaynaklardan kod, stil, görsel ve içerik yükleyebileceğini sınırlar.

#
C

CSRF

Oturumu açık bir kullanıcıya, haberi olmadan yetkili bir işlem yaptırmayı hedefleyen web saldırısı.

#
C

CVE

Herkese açık biçimde tanımlanmış güvenlik açıklarına verilen benzersiz kimlik numarası sistemi.

#
C

CVSS

Bir güvenlik açığının teknik ciddiyetini belirli ölçütlerle 0 ile 10 arasında puanlayan sistem.

#
D

DDoS

Çok sayıda kaynaktan yoğun trafik göndererek bir hizmeti yavaşlatma veya erişilemez hale getirme saldırısı.

#
D

DKIM

Gönderilen e-postaya kriptografik imza ekleyerek mesajın yetkili sistemden geldiğini doğrulamaya yardımcı olan yöntem.

#
D

DMARC

SPF ve DKIM sonuçlarını alan adıyla hizalayan, başarısız mesajlara uygulanacak politikayı ve raporlamayı tanımlayan standart.

#
D

DNS

Alan adlarını IP adresleri ve e-posta sunucuları gibi teknik kayıtlarla eşleştiren dağıtık adlandırma sistemi.

#
D

DNSSEC

DNS yanıtlarının yetkili kaynaktan geldiğini kriptografik imzalarla doğrulamaya yardımcı olan güvenlik uzantısı.

#
E

EDR

Uç noktalardaki olayları izleyen, şüpheli davranışları araştırmaya ve müdahale etmeye yardımcı olan güvenlik çözümü.

#
E

Exploit

Bir güvenlik açığından yararlanarak beklenmeyen davranış veya yetkisiz erişim oluşturan kod ya da yöntem.

#
F

Firewall

Ağ trafiğini tanımlı kurallara göre izin veren veya engelleyen güvenlik sistemi.

#
H

Hash

Bir veriyi sabit uzunlukta özete dönüştüren tek yönlü işlem; bütünlük kontrolü ve parola saklama gibi alanlarda kullanılır.

#
H

HSTS

Tarayıcıya belirli süre boyunca bir siteye yalnızca HTTPS üzerinden bağlanmasını söyleyen HTTP güvenlik başlığı.

#
I

IDS

Ağ veya sistem etkinliklerini izleyerek şüpheli davranışları tespit eden ve uyarı üreten sistem.

#
I

IPS

Şüpheli trafiği tespit etmenin yanında bağlantıyı otomatik olarak engelleyebilen saldırı önleme sistemi.

#
K

Kimlik Avı

Güvenilir kişi veya kuruluş taklidiyle parola, ödeme bilgisi veya hassas veri elde etmeyi amaçlayan saldırı.

#
K

Kötü Amaçlı Yazılım

Sisteme zarar vermek, bilgi çalmak veya yetkisiz kontrol sağlamak için tasarlanmış yazılımların genel adı.

#
M

MFA

Parolaya ek olarak uygulama kodu, güvenlik anahtarı veya biyometrik veri gibi ikinci bir doğrulama isteyen yöntem.

#
M

MTA-STS

E-posta sunucularının mesaj aktarımında güvenilir TLS bağlantısı kullanmasını güçlendiren politika standardı.

#
O

Oltalama

Kimlik avının Türkçede yaygın kullanılan diğer adı; sahte mesaj veya sayfalarla kullanıcıyı kandırmayı hedefler.

#
P

Passkey

Parola yerine cihazda tutulan açık anahtarlı kriptografiyi kullanan, kimlik avına daha dayanıklı oturum açma yöntemi.

#
P

Patch

Yazılımdaki hata veya güvenlik açığını düzeltmek için üretici tarafından yayımlanan güncelleme.

#
R

Ransomware

Dosyaları şifreleyerek veya sistemleri kilitleyerek erişim karşılığında ödeme talep eden kötü amaçlı yazılım.

#
S

Sandbox

Şüpheli kodu ana sistemden ayrılmış ve sınırlandırılmış bir ortamda çalıştırarak davranışını gözlemleme yaklaşımı.

#
S

Sıfır Gün Açığı

Üreticinin henüz düzeltme yayımlamadığı veya kamuya yeni açıklanmış, savunma süresi çok sınırlı güvenlik açığı.

#
S

SIEM

Farklı sistemlerden güvenlik kayıtlarını toplayan, ilişkilendiren ve olay incelemesine yardımcı olan platform.

#
S

SOC

Güvenlik olaylarını izleyen, analiz eden ve müdahaleyi koordine eden insan, süreç ve teknoloji merkezi.

#
S

Sosyal Mühendislik

Teknik açık yerine insan davranışı, güven veya aciliyet duygusunu kullanarak bilgi ya da erişim elde etme yöntemi.

#
S

Spear Phishing

Belirli bir kişi veya kurumu hedef alan, kişiselleştirilmiş ve inandırıcılığı artırılmış kimlik avı saldırısı.

#
S

SPF

Hangi sunucuların bir alan adı adına e-posta göndermeye yetkili olduğunu DNS kaydıyla bildiren standart.

#
S

SQL Injection

Güvensiz girdiler üzerinden veritabanı sorgusunun yapısını değiştirerek veri okuma veya değiştirme saldırısı.

#
T

Tedarik Zinciri Saldırısı

Asıl hedefe ulaşmak için güvenilen yazılım, hizmet sağlayıcı veya iş ortağının ele geçirilmesi.

#
T

TLS

İnternet üzerindeki veri aktarımını şifreleyen, taraf kimliğini ve bağlantı bütünlüğünü doğrulamaya yardımcı olan protokol.

#
T

Trojan

Meşru veya yararlı uygulama gibi görünerek kullanıcı tarafından çalıştırılmayı hedefleyen kötü amaçlı yazılım.

#
V

VLAN

Aynı fiziksel ağ üzerindeki cihazları mantıksal olarak ayrı yayın alanlarına bölme yöntemi.

#
V

VPN

Cihaz ile uzak ağ veya hizmet arasında şifreli bir iletişim tüneli oluşturan teknoloji.

#
W

WAF

Web uygulamasına gelen HTTP trafiğini inceleyerek yaygın saldırı kalıplarını engellemeye yardımcı olan güvenlik katmanı.

#
X

XDR

Uç nokta, ağ, e-posta ve bulut gibi birden fazla kaynaktan gelen güvenlik verisini birlikte analiz eden yaklaşım.

#
X

XSS

Saldırganın web sayfasında başka kullanıcıların tarayıcısında çalışacak zararlı kod yürütmesini hedefleyen açık.

#
Y

Yetki Asgariliği

Kullanıcı ve sistemlere yalnızca görevlerini yerine getirecek en düşük erişim seviyesini verme ilkesi.

#
Z

Zero Trust

Ağ içinde veya dışında olmasına bakmadan her erişim isteğini açıkça doğrulamayı ve en az yetkiyi esas alan yaklaşım.

#