3-2-1 Yedekleme
Verinin üç kopyasını, iki farklı ortamda ve en az bir kopyası ayrı ya da çevrimdışı konumda tutma yaklaşımı.
#KAVRAMLARI SADECE ÖĞRENİN
46 temel kavramı kısa, anlaşılır ve Türkçe açıklamalarla keşfedin.
ARAMA VE KEŞİF
Verinin üç kopyasını, iki farklı ortamda ve en az bir kopyası ayrı ya da çevrimdışı konumda tutma yaklaşımı.
#Bir uygulamanın başka bir hizmete erişimini tanımlayan gizli değerdir; kaynak kodda açık bırakılmamalı ve düzenli yenilenmelidir.
#Saldırgan tarafından uzaktan kontrol edilen, çoğu zaman sahiplerinin haberi olmayan ele geçirilmiş cihazlar ağı.
#Doğru parola veya anahtarı bulmak için çok sayıda olasılığı otomatik biçimde deneme saldırısı.
#Content-Security-Policy; tarayıcının hangi kaynaklardan kod, stil, görsel ve içerik yükleyebileceğini sınırlar.
#Oturumu açık bir kullanıcıya, haberi olmadan yetkili bir işlem yaptırmayı hedefleyen web saldırısı.
#Herkese açık biçimde tanımlanmış güvenlik açıklarına verilen benzersiz kimlik numarası sistemi.
#Bir güvenlik açığının teknik ciddiyetini belirli ölçütlerle 0 ile 10 arasında puanlayan sistem.
#Çok sayıda kaynaktan yoğun trafik göndererek bir hizmeti yavaşlatma veya erişilemez hale getirme saldırısı.
#Gönderilen e-postaya kriptografik imza ekleyerek mesajın yetkili sistemden geldiğini doğrulamaya yardımcı olan yöntem.
#SPF ve DKIM sonuçlarını alan adıyla hizalayan, başarısız mesajlara uygulanacak politikayı ve raporlamayı tanımlayan standart.
#Alan adlarını IP adresleri ve e-posta sunucuları gibi teknik kayıtlarla eşleştiren dağıtık adlandırma sistemi.
#DNS yanıtlarının yetkili kaynaktan geldiğini kriptografik imzalarla doğrulamaya yardımcı olan güvenlik uzantısı.
#Uç noktalardaki olayları izleyen, şüpheli davranışları araştırmaya ve müdahale etmeye yardımcı olan güvenlik çözümü.
#Bir güvenlik açığından yararlanarak beklenmeyen davranış veya yetkisiz erişim oluşturan kod ya da yöntem.
#Ağ trafiğini tanımlı kurallara göre izin veren veya engelleyen güvenlik sistemi.
#Bir veriyi sabit uzunlukta özete dönüştüren tek yönlü işlem; bütünlük kontrolü ve parola saklama gibi alanlarda kullanılır.
#Tarayıcıya belirli süre boyunca bir siteye yalnızca HTTPS üzerinden bağlanmasını söyleyen HTTP güvenlik başlığı.
#Ağ veya sistem etkinliklerini izleyerek şüpheli davranışları tespit eden ve uyarı üreten sistem.
#Şüpheli trafiği tespit etmenin yanında bağlantıyı otomatik olarak engelleyebilen saldırı önleme sistemi.
#Güvenilir kişi veya kuruluş taklidiyle parola, ödeme bilgisi veya hassas veri elde etmeyi amaçlayan saldırı.
#Sisteme zarar vermek, bilgi çalmak veya yetkisiz kontrol sağlamak için tasarlanmış yazılımların genel adı.
#Parolaya ek olarak uygulama kodu, güvenlik anahtarı veya biyometrik veri gibi ikinci bir doğrulama isteyen yöntem.
#E-posta sunucularının mesaj aktarımında güvenilir TLS bağlantısı kullanmasını güçlendiren politika standardı.
#Kimlik avının Türkçede yaygın kullanılan diğer adı; sahte mesaj veya sayfalarla kullanıcıyı kandırmayı hedefler.
#Parola yerine cihazda tutulan açık anahtarlı kriptografiyi kullanan, kimlik avına daha dayanıklı oturum açma yöntemi.
#Yazılımdaki hata veya güvenlik açığını düzeltmek için üretici tarafından yayımlanan güncelleme.
#Dosyaları şifreleyerek veya sistemleri kilitleyerek erişim karşılığında ödeme talep eden kötü amaçlı yazılım.
#Şüpheli kodu ana sistemden ayrılmış ve sınırlandırılmış bir ortamda çalıştırarak davranışını gözlemleme yaklaşımı.
#Üreticinin henüz düzeltme yayımlamadığı veya kamuya yeni açıklanmış, savunma süresi çok sınırlı güvenlik açığı.
#Farklı sistemlerden güvenlik kayıtlarını toplayan, ilişkilendiren ve olay incelemesine yardımcı olan platform.
#Güvenlik olaylarını izleyen, analiz eden ve müdahaleyi koordine eden insan, süreç ve teknoloji merkezi.
#Teknik açık yerine insan davranışı, güven veya aciliyet duygusunu kullanarak bilgi ya da erişim elde etme yöntemi.
#Belirli bir kişi veya kurumu hedef alan, kişiselleştirilmiş ve inandırıcılığı artırılmış kimlik avı saldırısı.
#Hangi sunucuların bir alan adı adına e-posta göndermeye yetkili olduğunu DNS kaydıyla bildiren standart.
#Güvensiz girdiler üzerinden veritabanı sorgusunun yapısını değiştirerek veri okuma veya değiştirme saldırısı.
#Asıl hedefe ulaşmak için güvenilen yazılım, hizmet sağlayıcı veya iş ortağının ele geçirilmesi.
#İnternet üzerindeki veri aktarımını şifreleyen, taraf kimliğini ve bağlantı bütünlüğünü doğrulamaya yardımcı olan protokol.
#Meşru veya yararlı uygulama gibi görünerek kullanıcı tarafından çalıştırılmayı hedefleyen kötü amaçlı yazılım.
#Aynı fiziksel ağ üzerindeki cihazları mantıksal olarak ayrı yayın alanlarına bölme yöntemi.
#Cihaz ile uzak ağ veya hizmet arasında şifreli bir iletişim tüneli oluşturan teknoloji.
#Web uygulamasına gelen HTTP trafiğini inceleyerek yaygın saldırı kalıplarını engellemeye yardımcı olan güvenlik katmanı.
#Uç nokta, ağ, e-posta ve bulut gibi birden fazla kaynaktan gelen güvenlik verisini birlikte analiz eden yaklaşım.
#Saldırganın web sayfasında başka kullanıcıların tarayıcısında çalışacak zararlı kod yürütmesini hedefleyen açık.
#Kullanıcı ve sistemlere yalnızca görevlerini yerine getirecek en düşük erişim seviyesini verme ilkesi.
#Ağ içinde veya dışında olmasına bakmadan her erişim isteğini açıkça doğrulamayı ve en az yetkiyi esas alan yaklaşım.
#Farklı veya daha kısa bir arama deneyin.