Bu sitede erişilebilirlik tercihleri vardır: yazı boyutu, yüksek kontrast, hareketi azaltma ve disleksi dostu yazı tipi. Paneli açmak için Alt tuşu ile E tuşuna birlikte basın veya sayfa başındaki Erişilebilirlik düğmesini kullanın.

Güvenlik Açığı (Vulnerability)

Bir sistemde saldırganların kötüye kullanabileceği zayıflık veya hata.

16 Haziran 2026 1 dakika okuma

Güvenlik açığı↗ (vulnerability), bir sistemde, yazılımda veya süreçte saldırganların kötüye kullanabileceği bir zayıflık ya da hatadır. Yazılım hataları, hatalı yapılandırmalar, eski ve yamasız bileşenler veya zayıf parolalar; hepsi birer güvenlik açığı örneğidir.

Önemli bir ayrım: bir açığın yalnızca var olması, kendiliğinden zarar vermez. Tehlike, birinin o açığı fiilen istismar etmesiyle (exploit↗) ortaya çıkar. Bu nedenle bir açığın gerçek riski; ne kadar kolay sömürülebildiğine, sömürüldüğünde ne kadar zarar verebileceğine ve gerçek dünyada aktif olarak kullanılıp kullanılmadığına bağlı olarak değerlendirilir.

Açıklar yönetilebilir bir süreçle ele alınır: bilinen açıklara ortak bir kimlik veren CVE↗ kayıtları ve ciddiyetlerini puanlayan CVSS↗ ile izlenir; düzenli açık taraması ile tespit edilir ve risk temelli önceliklendirmeyle, en kritik olanlar önce kapatılacak şekilde yamalanır. Güncel tutmak ve düzenli tarama, açık yönetiminin temelidir.

Bu içerik işinize yaradı mı?

Paylaş