Bu sitede erişilebilirlik tercihleri vardır: yazı boyutu, yüksek kontrast, hareketi azaltma ve disleksi dostu yazı tipi. Paneli açmak için Alt tuşu ile E tuşuna birlikte basın veya sayfa başındaki Erişilebilirlik düğmesini kullanın.

Güvenlik Uzmanları

Bu kılavuzlar, bilgi güvenliği konusunda uzmanlaşmış profesyoneller için tasarlanmıştır. Bu uzmanlar, daha derinlemesine bilgiye ve karmaşık güvenlik stratejilerine ihtiyaç duyarlar. Bu rehberler, en son güvenlik uygulamaları ve tehditler hakkında güncel bilgiler sunar ve uzmanların becerilerini geliştirmelerine yardımcı olur.

Öğrenme yolu

Rehberleri bu sırayla okumak en verimlisidir; her aşama bir öncekinin üzerine kurulur.

  1. 10. aşama: Uygulamalı araçlar

    SSL/TLS Sertifika Kontrolü Bir alan adının SSL/TLS sertifikasının ne zaman dolduğunu, kim tarafından verildiğini ve hangi adları kapsadığını görün; süresi dolmadan önce fark edin. Süresi dolan bir sertifika siteyi yavaşlatmaz, doğrudan erişilemez hâle getirir: ziyaretçi tam ekran güvenlik uyarısıyla karşılaşır. Otomatik yenileme kurulu olsa bile değişen sunucu ayarları veya durmuş bir zamanlanmış görev yenilemeyi sessizce durdurabilir. Araç, alan adının sertifikasına saniyeler içinde bakmanızı sağlar. Bağlantı Çözümleyici Şüpheli bir bağlantıyı açmadan çözümleyin: adresin gerçek sahibi kim, tanıdık bir marka taklit ediliyor mu, gizli bir yönlendirme var mı? Oltalama mesajlarının neredeyse tamamı tek bir bağlantıya tıklamanıza dayanır; adres çubuğunda gördüğünüz ise ilk bakışta göründüğü kadar açık değildir. Araç, bağlantının kayıtlı sahibini çıkarır, marka taklidini, Latin dışı harfleri ve gizli yönlendirmeleri gösterir. Adres tarayıcınızdan çıkmaz. Parola Güvenliği ve İfşa Kontrolü Parolanızın gücünü canlı olarak ölçün ve daha önce yaşanan veri ihlallerinde ifşa olup olmadığını güvenli biçimde (k-anonimlik yöntemiyle) kontrol edin. Kısa ve tahmin edilebilir parolalar saniyeler içinde kırılabilir, sızan parolalar ise başka hesaplarınızı da tehlikeye atabilir. Araç, parolanızın tamamını sunucuya göndermeden gücünü hesaplar ve ihlal veritabanlarında kısmi eşleşme arar. Parolanız hiçbir aşamada tarayıcınızdan çıkmaz.

Yapay zeka sistemleri için makine-okunur sürüm: Markdown

İlgili konular

Güvenlik Uzmanları için içerikler (46)

Türkiye'nin 2026-2030 Yapay Zekâ Eylem Planı Yayımlandı
Haber 3 dk okuma

Türkiye'nin 2026-2030 Yapay Zekâ Eylem Planı Yayımlandı

Türkiye'nin 2026 ile 2030 yılları arasındaki yapay zekâ çalışmalarına yön verecek yeni eylem planı yayımlandı. Plan, “Fark et, İstifade et, Üret, Yönet” başlıkları altında toplam 16 eylem içeriyor. Yapay zekâ okuryazarlığı, güvenli kullanım, yerli kapasite ve yönetişim planın öne çıkan konuları arasında yer alıyor.

18 Ağustos 2026
Kurumlarda ISO/IEC 27001:2022 Uygulaması
Rehber 3 dk okuma

Kurumlarda ISO/IEC 27001:2022 Uygulaması

ISO/IEC 27001:2022 belgelendirmesinin kurumlarda nasıl kurulacağını, kapsam belirlemeden sertifikasyon denetimine kadar adım adım anlatan uygulama rehberi.

25 Temmuz 2026
İhlal ve Siber Olay Bildirimleri: Kime, Nasıl Bildirilir?
Rehber 4 dk okuma

İhlal ve Siber Olay Bildirimleri: Kime, Nasıl Bildirilir?

Dolandırıcılık, oltalama, zararlı içerik ya da kişisel veri ihlali… Karşılaştığınız olayı doğru kuruma, doğru kanaldan bildirmek hem sizi korur hem başkalarını. EGM Siberay, USOM, BTK, Ticaret Bakanlığı ve KVKK bildirim yolları tek yerde.

18 Haziran 2026
Bilgi Güvenliği Mevzuatı: Kanunlar, Yönetmelikler ve Standartlar
Rehber 3 dk okuma

Bilgi Güvenliği Mevzuatı: Kanunlar, Yönetmelikler ve Standartlar

Türkiye'de bilgi ve siber güvenliği ilgilendiren temel mevzuat tek yerde: 7545 sayılı Siber Güvenlik Kanunu, 6698 sayılı KVKK, 5651 sayılı İnternet Kanunu, ilgili yönetmelikler, genelgeler ve TS EN ISO/IEC 27001 standardı.

18 Haziran 2026
Bilgi Güvenliği Öğrenme Yolculuğu: Temelden Uzmanlığa
Rehber 5 dk okuma

Bilgi Güvenliği Öğrenme Yolculuğu: Temelden Uzmanlığa

Bilgi güvenliğine sıfırdan adım atmak isteyenler için sekiz aşamalı, mantığıyla ve bağlamıyla anlatılmış bir yol haritası: temel BT ve ağdan Linux ve sistem güvenliğine, SIEM/SOC operasyonlarından zafiyet analizine, standartlardan otomasyona ve olay müdahalesine.

18 Haziran 2026
SSL/TLS Sertifika Kontrolü

SSL/TLS Sertifika Kontrolü

Bir alan adının SSL/TLS sertifikasının ne zaman dolduğunu, kim tarafından verildiğini ve hangi adları kapsadığını görün; süresi dolmadan önce fark edin. Süresi dolan bir sertifika siteyi yavaşlatmaz, doğrudan erişilemez hâle getirir: ziyaretçi tam ekran güvenlik uyarısıyla karşılaşır. Otomatik yenileme kurulu olsa bile değişen sunucu ayarları veya durmuş bir zamanlanmış görev yenilemeyi sessizce durdurabilir. Araç, alan adının sertifikasına saniyeler içinde bakmanızı sağlar.

Bağlantı Çözümleyici

Bağlantı Çözümleyici

Şüpheli bir bağlantıyı açmadan çözümleyin: adresin gerçek sahibi kim, tanıdık bir marka taklit ediliyor mu, gizli bir yönlendirme var mı? Oltalama mesajlarının neredeyse tamamı tek bir bağlantıya tıklamanıza dayanır; adres çubuğunda gördüğünüz ise ilk bakışta göründüğü kadar açık değildir. Araç, bağlantının kayıtlı sahibini çıkarır, marka taklidini, Latin dışı harfleri ve gizli yönlendirmeleri gösterir. Adres tarayıcınızdan çıkmaz.

Ekran Görüntüsü Maskeleyici

Ekran Görüntüsü Maskeleyici

Ekran görüntüsündeki adınız, telefon numaranız, IBAN veya bildirim önizlemesi gibi bilgileri işaretleyip kapatın; temiz kopyasını indirin. Destek almak için hata mesajı veya dekont paylaşmak pratik olsa da o karede paylaşmak istemediğiniz ayrıntılar da bulunabilir. Araç, işaretlediğiniz alanın altındaki pikselleri tamamen siler; bulanıklaştırma gibi geri döndürülebilir bir yöntem kullanmaz. Görsel sunucuya yüklenmez, işlemin tamamı kendi tarayıcınızda yapılır.

EXIF ve Konum Temizleyici

EXIF ve Konum Temizleyici

Bir fotoğrafın içine gizlenen çekim konumu, tarih, saat ve cihaz bilgilerini (EXIF) görün; isterseniz temizlenmiş bir kopyasını indirin. Fotoğrafı bir forumda, ilan sitesinde veya sohbette paylaştığınızda bu bilgiler çoğu zaman dosyayla birlikte gider ve nerede olduğunuzu ele verebilir. Araç, seçtiğiniz görselin içinde tam olarak ne saklandığını gösterir. Dosyanız sunucuya yüklenmez, tüm işlem kendi tarayıcınızda yapılır.

Siber Güvenlik Başkanlığı'nın Yeni Yetkileri Resmi Gazete'de Yayımlandı
Haber 3 dk okuma

Siber Güvenlik Başkanlığı'nın Yeni Yetkileri Resmi Gazete'de Yayımlandı

24 Temmuz 2026'da kabul edilen 7590 sayılı torba kanun, 31 Temmuz 2026'da Resmi Gazete'de yayımlandı. Kanun, Bilgi Teknolojileri ve İletişim Kurumu'nun bazı yetkilerini Siber Güvenlik Başkanlığı'na devrediyor; alan adı yönetimi ve acil tedbir yetkisi de Başkanlığa geçiyor.

31 Temmuz 2026
Gizlilik Ayarları Kontrol Listesi

Gizlilik Ayarları Kontrol Listesi

WhatsApp, Instagram, Google, iPhone ve Android gibi kullandığınız platformları seçin; gizlilik ayarlarını tek tek işaretleyerek adım adım gözden geçirin. Gizlilik ayarları bir kez yapılıp unutulacak iş değildir: arayüzler değişir, yeni özellikler varsayılan olarak açık gelir, yıllar önce izin verdiğiniz uygulamalar hesabınıza bağlı kalabilir. Kontrol listesi platforma özel maddeler sunar, işaretlediğiniz her adımı gösterir. İlerlemeniz yalnızca tarayıcınızda saklanır.

Sosyal Medya Ayak İzi Testi

Sosyal Medya Ayak İzi Testi

14 soruda sosyal medya hesaplarınızın profilinizden ne kadar bilgi sızdırdığını ölçün; sonucu saniyeler içinde görün. Konum etiketi, doğum günü veya tatil fotoğrafı gibi ayrıntılar tek başına zararsız görünse de yan yana geldiğinde nerede yaşadığınızı ve ne zaman evde olmadığınızı ortaya çıkarabilir; sosyal mühendislik saldırıları tam olarak buradan başlar. Test, cevaplarınıza göre size özel bir risk puanı sunar. Cevaplarınız kaydedilmez, sonuç yalnızca tarayıcınızda hesaplanır.

Bilgi Güvenliği ve Siber Güvenlik: Aralarındaki İlişki
Blog 2 dk okuma

Bilgi Güvenliği ve Siber Güvenlik: Aralarındaki İlişki

Bilgi güvenliği, biçimi ne olursa olsun bilgiyi korur; siber güvenlik ise bunun dijital sistemlere bakan en büyük bölümüdür. İkisi arasındaki ilişkiyi, fiziksel, insan kaynağı ve tedarikçi güvenliği gibi alanlarla birlikte sade bir dille açıklıyoruz.

28 Haziran 2026
Parola Güvenliği ve İfşa Kontrolü

Parola Güvenliği ve İfşa Kontrolü

Parolanızın gücünü canlı olarak ölçün ve daha önce yaşanan veri ihlallerinde ifşa olup olmadığını güvenli biçimde (k-anonimlik yöntemiyle) kontrol edin. Kısa ve tahmin edilebilir parolalar saniyeler içinde kırılabilir, sızan parolalar ise başka hesaplarınızı da tehlikeye atabilir. Araç, parolanızın tamamını sunucuya göndermeden gücünü hesaplar ve ihlal veritabanlarında kısmi eşleşme arar. Parolanız hiçbir aşamada tarayıcınızdan çıkmaz.

Siber Güvenlikte Kariyer ve Eğitim Yolları
Rehber 1 dk okuma

Siber Güvenlikte Kariyer ve Eğitim Yolları

Siber güvenliğe ilgi duyanlar için bir başlangıç haritası: hangi alanlar var, hangi becerilerle başlanır ve kendinizi nasıl geliştirebilirsiniz?

17 Haziran 2026
Aktif Siber Savunma: Tehdidi Ölçekte Etkisizleştirmek
Rehber 1 dk okuma

Aktif Siber Savunma: Tehdidi Ölçekte Etkisizleştirmek

Pasif beklemek yerine, yaygın tehditleri otomatik ve ölçekli biçimde engellemek. Koruyucu DNS, sahte site kaldırma ve e-posta sahteciliğini önlemeden oluşan bir savunma yaklaşımı.

17 Haziran 2026
Endüstriyel Kontrol Sistemleri (OT/ICS) Güvenliği
Rehber 2 dk okuma

Endüstriyel Kontrol Sistemleri (OT/ICS) Güvenliği

Fabrikalar, santraller ve altyapılar fiziksel dünyayı kontrol eder; burada bir saldırı dijital değil, fiziksel sonuçlar doğurur. OT/ICS güvenliğinin BT’den farkları ve temel savunma ilkeleri.

17 Haziran 2026
Sızma Testi ve Kırmızı Takım Operasyonları
Rehber 2 dk okuma

Sızma Testi ve Kırmızı Takım Operasyonları

Saldırganı taklit ederek savunmayı sınamak: sızma testi metodolojisi, kırmızı takım ile farkı, saldırı zinciri, OPSEC ve değer üreten raporlama.

17 Haziran 2026
Olay Müdahalesi ve Dijital Adli Analiz (DFIR)
Rehber 2 dk okuma

Olay Müdahalesi ve Dijital Adli Analiz (DFIR)

Bir ihlal anında teknik adımlar: önceliklendirme (triage), kanıtların uçuculuk sırasına göre toplanması, bellek ve disk analizi, kapsama alma ve kök neden.

17 Haziran 2026
Uygulama Güvenliği ve OWASP Top 10
Rehber 2 dk okuma

Uygulama Güvenliği ve OWASP Top 10

Web uygulamalarındaki en yaygın açıklar ve savunmaları: enjeksiyon, bozuk erişim kontrolü, kimlik doğrulama hataları ve güvenli geliştirme hattına (SAST/DAST) entegrasyon.

17 Haziran 2026
Kriptografinin Doğru Uygulanması
Rehber 2 dk okuma

Kriptografinin Doğru Uygulanması

Kriptografi kırılmaz; yanlış kullanılır. Simetrik/asimetrik şifreleme, doğru özetleme ve parola saklama, anahtar yönetimi ve TLS’te en sık yapılan hatalar.

17 Haziran 2026
Kurumsal SOME ve Sektörel SOME: Siber Olaylara Müdahale Yapısı
Rehber 2 dk okuma

Kurumsal SOME ve Sektörel SOME: Siber Olaylara Müdahale Yapısı

Türkiye’de siber olaylara müdahale üç katmanlı bir yapıyla yürütülür: ulusal düzeyde USOM, sektör düzeyinde Sektörel SOME ve kurum düzeyinde Kurumsal SOME. Büyük kuruluşların bu yapıdaki yeri ve sorumlulukları.

16 Haziran 2026
Zafiyet ve Yama Yönetimi Programı
Rehber 1 dk okuma

Zafiyet ve Yama Yönetimi Programı

Binlerce sistemde açıkları saldırganlardan önce bulup kapatmak bir program işidir: keşif, önceliklendirme, yama ve doğrulama döngüsü.

16 Haziran 2026
Kurumsal Olay Yönetimi ve Siber Dayanıklılık
Rehber 2 dk okuma

Kurumsal Olay Yönetimi ve Siber Dayanıklılık

Soru “saldırıya uğrar mıyız” değil, “ne zaman ve ne kadar hazırız”. Olgun bir olay müdahale yeteneği ve tatbikatlarla kurumsal dayanıklılık.

16 Haziran 2026
Sosyal Medyada Gizliliğinizi Koruyun
Rehber 2 dk okuma

Sosyal Medyada Gizliliğinizi Koruyun

Paylaştıklarınız düşündüğünüzden fazlasını anlatabilir. Hesaplarınızı kilitleyin, daha az iz bırakın; çoğu ayar yalnızca bir kez yapılır.

6 Haziran 2026
Yapay Zeka Modeli ve Tedarik Zinciri Güvenliği
Rehber 1 dk okuma

Yapay Zeka Modeli ve Tedarik Zinciri Güvenliği

Hazır modeller, veri kümeleri ve bağımlılıklar bir tedarik zinciridir. Zehirlenmiş model, veri kaynağı saldırıları ve güvenli kullanım üzerine teknik rehber.

3 Haziran 2026
Kurumlar İçin Yeni Bulut Güvenliği Tavsiyeleri Yayımlandı
Haber 2 dk okuma

Kurumlar İçin Yeni Bulut Güvenliği Tavsiyeleri Yayımlandı

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı CISA, bulut ortamlarındaki yanlış yapılandırmalara karşı güncellenmiş bir tavsiyeler bütünü yayımladı. Kimlik yönetimi, en az ayrıcalık ve günlük kaydı öne çıkan başlıklar arasında.

23 Mart 2026