Sözlük

Bilgi güvenliği ve siber güvenlik alanında sık kullanılan terimlerin sade ve anlaşılır açıklamaları. Karmaşık kavramları günlük dilde öğrenin, güvenlik dünyasının diline kolayca hâkim olun.

Sözlük

A

Acemi Saldırgan (Script Kiddie)
Hazır araç ve betiklerle saldıran, teknik bilgisi sınırlı kişi.
Açık Anahtarlı Şifreleme (Public-Key Cryptography)
Biri herkese açık, biri gizli iki anahtar kullanan şifreleme yöntemi.
Açık Önem Puanlama Sistemi (CVSS)
Bir güvenlik açığının ciddiyetini 0 ile 10 arası standart bir puanla derecelendiren sistem.
Adli Bilişim (Digital Forensics)
Siber olayları çözmek için dijital kanıtların delil bütünlüğü korunarak toplanıp incelenmesi.
Ağ Bölümleme (Network Segmentation)
Ağı, bir bölgedeki ihlalin diğerlerine yayılmasını önlemek için bölmelere ayırma.
Alan Adı Taklidi (Typosquatting)
Yaygın bir alan adının yazım hatalı benzerlerini kaydederek kullanıcıları kandırma.
Antivirüs (Antivirus)
Bilinen zararlı yazılımları tespit edip temizleyen koruma programı.
Arabellek Taşması (Buffer Overflow)
Bir programın ayrılan bellek alanından fazla veri yazmasıyla oluşan, kötüye kullanılabilen hata.
Aralık Geçişi (Tailgating)
Yetkisiz birinin, yetkili kişinin arkasından güvenli bir alana izinsiz girmesi.
Arka Kapı (Backdoor)
Normal güvenlik denetimlerini atlayarak bir sisteme gizli erişim sağlayan yol.
Ayrıcalık Yükseltme (Privilege Escalation)
Sınırlı bir erişimden, yönetici düzeyinde daha yüksek yetkilere ulaşma tekniği.
Ayrıcalıklı Erişim Yönetimi (PAM)
Yönetici gibi yüksek yetkili hesapların erişimini sıkı biçimde denetleyip izleyen yaklaşım.

B

Bal Küpü (Honeypot)
Saldırganları çekmek ve davranışlarını incelemek için kurulan sahte, tuzak sistem.
Balina Avı (Whaling)
Üst düzey yöneticileri (CEO, CFO gibi) hedef alan, yüksek değerli hedefli oltalama türü.
Beyaz Şapkalı Hacker (White Hat)
Sistemlerdeki açıkları izinli ve yasal biçimde bulup bildiren etik güvenlik uzmanı.
Bilgi Güvenliği (Information Security)
Bilginin her biçiminin gizlilik, bütünlük ve erişilebilirlik ilkeleriyle korunması.
Bilgisayar Virüsü (Computer Virus)
Kendini başka dosya veya programlara bulaştırarak yayılan zararlı yazılım türü.
Bilinen Güvenlik Açığı Kaydı (CVE)
Kamuya açık bilinen güvenlik açıklarına verilen, herkesçe ortak kullanılan benzersiz kimlik.
Biyometrik Doğrulama (Biometrics)
Parmak izi, yüz veya ses gibi biyolojik özelliklerle kimlik doğrulama.
Bot Ağı (Botnet)
Saldırganın uzaktan yönettiği, ele geçirilmiş çok sayıda cihazdan oluşan ağ.
Bulut Güvenliği (Cloud Security)
Bulut hizmetlerinde tutulan veri ve uygulamaların korunmasına yönelik önlemler bütünü.
Büyük Dil Modeli (LLM)
Büyük miktarda metinle eğitilmiş, insan diline yakın metin üreten yapay zekâ modeli.

C

Casus Yazılım (Spyware)
Sizi gizlice izleyip tuş vuruşları, gezinme alışkanlıkları gibi bilgileri toplayan zararlı yazılım.
CEO Dolandırıcılığı (CEO Fraud)
Saldırganın üst yönetici gibi davranıp çalışanlardan acil para transferi istemesi.
CIA Üçlüsü (CIA Triad)
Bilgi güvenliğinin üç temel ilkesi: Gizlilik, Bütünlük ve Erişilebilirlik.

Ç

Çerez (Cookie)
Web sitelerinin tarayıcınıza kaydettiği, oturum ve tercihleri hatırlamaya yarayan küçük veri.
Çok Faktörlü Kimlik Doğrulama (MFA)
Girişte parolanın yanında en az bir kanıt daha (kod, uygulama onayı, parmak izi) isteyen koruma.
Çöp Karıştırma (Dumpster Diving)
Atılan belge ve cihazları inceleyerek saldırıda kullanılacak bilgi toplama.

D

Dağıtık Hizmet Dışı Bırakma (DDoS)
Çok sayıda ele geçirilmiş cihazdan aynı anda yapılan, hizmeti çökerten saldırı.
Denetim Kaydı (Audit Log)
Sistemde kim, ne zaman, hangi işlemi yaptı sorusunu yanıtlayan değiştirilemez kayıtlar.
Derin Sahte (Deepfake)
Yapay zekâ ile üretilen, gerçeğinden ayırt edilmesi zor sahte video, ses veya görsel.
Derinlemesine Savunma (Defense in Depth)
Tek bir önleme güvenmek yerine, üst üste binen birden çok güvenlik katmanı kullanma yaklaşımı.
Dijital Ayak İzi (Digital Footprint)
Bir kişi veya kurum hakkında internette bulunabilen tüm izlerin ve bilgilerin toplamı.
Dijital İmza (Digital Signature)
Bir mesajın gerçekten kimden geldiğini ve değiştirilmediğini kanıtlayan kriptografik imza.
Dijital Sertifika (SSL/TLS)
Bir web sitesinin kimliğini doğrulayan ve trafiği şifreleyen güvenlik protokolü ve sertifikası.
DNS Sahteciliği (DNS Spoofing)
Alan adı sorgularını manipüle ederek kullanıcıyı sahte bir siteye yönlendirme.
DNS Zehirleme (DNS Poisoning)
DNS önbelleğine sahte kayıtlar yerleştirerek kullanıcıları sahte sitelere yönlendirme.
Doğrulama Kodu Testi (CAPTCHA)
Bir işlemi insanın mı yoksa otomatik bir botun mu yaptığını ayırt etmeye yarayan test.
Donanım Güvenlik Anahtarı (Security Key)
Girişte fiziksel olarak kullanılan, oltalamaya dirençli güçlü ikinci faktör cihazı.
Dosyasız Zararlı Yazılım (Fileless Malware)
Diske dosya yazmadan, doğrudan bellekte ve meşru araçlar üzerinden çalışan zararlı.

E

En Az Yetki İlkesi (Principle of Least Privilege)
Her kullanıcı ve programa yalnızca işini yapması için gereken en düşük yetkiyi verme ilkesi.
Endüstriyel Kontrol Sistemleri (ICS / SCADA)
Endüstriyel süreçleri izleyip yöneten kontrol sistemleri (PLC, SCADA, DCS gibi).
Erişim Kontrol Listesi (ACL)
Bir kaynağa kimlerin hangi izinlerle (okuma/yazma vb.) erişebileceğini tanımlayan kural listesi.
Erişim Kontrolü (Access Control)
Kimin hangi kaynağa, hangi koşulda erişebileceğini belirleyen ve uygulayan güvenlik mekanizması.

F

Felaket Kurtarma (Disaster Recovery)
Büyük bir kesinti sonrası sistem ve verileri yedeklerden geri getirme plan ve süreçleri.
Fidye Yazılımı (Ransomware)
Dosyalarınızı şifreleyip erişimi engelleyen ve açmak için fidye talep eden zararlı yazılım.

G

Geçerken İndirme Saldırısı (Drive-by Download)
Bir web sayfasını ziyaret etmenin, kullanıcı onay vermeden zararlı yazılım indirmesine yol açması.
Geçiş Anahtarı (Passkey)
Parola yerine cihazınızdaki güvenli anahtar ve biyometriyle giriş yapmayı sağlayan, oltalamaya dirençli yöntem.
Gelişmiş Sürekli Tehdit (APT)
Belirli bir hedefe uzun süre sessizce sızıp kalıcı olmayı amaçlayan, genelde organize ve kaynaklı saldırı.
Genişletilmiş Tespit ve Yanıt (XDR)
Uç nokta, ağ, e-posta ve bulut verilerini tek çatıda birleştiren ileri tehdit tespiti.
Gizli Dinleme (Eavesdropping)
İki taraf arasındaki iletişimi izinsiz olarak gizlice dinleme veya yakalama.
Gökkuşağı Tablosu (Rainbow Table)
Parola özetlerini hızla geri çözmek için önceden hesaplanmış dev eşleşme tablosu.
Gölge BT (Shadow IT)
Kurumun bilgi işlem biriminin bilgisi veya onayı olmadan kullanılan uygulama ve cihazlar.
Güvenlik Açığı Taraması (Vulnerability Scanning)
Sistemleri bilinen güvenlik açıklarına karşı otomatik olarak tarayan süreç.
Güvenlik Açığı (Vulnerability)
Bir sistemde saldırganların kötüye kullanabileceği zayıflık veya hata.
Güvenlik Bilgi ve Olay Yönetimi (SIEM)
Farklı kaynaklardan gelen güvenlik kayıtlarını toplayıp ilişkilendirerek tehditleri ortaya çıkaran sistem.
Güvenlik Duvarı (Firewall)
Ağ trafiğini kurallara göre süzerek istenmeyen erişimleri engelleyen güvenlik bariyeri.
Güvenlik Operasyon Merkezi (SOC)
Bir kurumun güvenlik olaylarını sürekli izleyip müdahale eden uzman ekip ve merkez.
Güvenlik Orkestrasyonu ve Otomasyonu (SOAR)
Güvenlik uyarılarına müdahaleyi otomatikleştirip farklı araçları tek akışta birleştiren yaklaşım.

H

Hacktivizm (Hacktivism)
Siyasi veya ideolojik bir mesaj vermek için yapılan siber saldırılar.
Hata Ödül Programı (Bug Bounty)
Güvenlik araştırmacılarını, açıkları bulup bildirdiklerinde ödüllendiren program.
Hava Boşluğu (Air Gap)
Kritik bir sistemi, güvenlik için diğer ağlardan tümüyle fiziksel olarak yalıtma.
Hedefli Oltalama (Spear Phishing)
Belirli bir kişiye veya kuruma özel hazırlanan, kişisel bilgilerle inandırıcılığı artırılmış oltalama saldırısı.
Hesap Ele Geçirme (Account Takeover)
Bir saldırganın, çalınan kimlik bilgileriyle bir kullanıcının hesabının kontrolünü ele geçirmesi.
Hizmet Dışı Bırakma Saldırısı (DoS)
Bir sistemi aşırı istekle boğarak hizmet veremez hâle getirme saldırısı.
Hizmet Olarak Fidye Yazılımı (RaaS)
Fidye yazılımının, başka saldırganlara abonelik modeliyle kiralanması.

I

IP Adresi (IP Address)
İnternete bağlı her cihazı tanımlayan ve veri alışverişini sağlayan benzersiz numara.

İ

İçeriden Tehdit (Insider Threat)
Kuruma erişimi olan çalışan, eski çalışan veya iş ortağından kaynaklanan güvenlik riski.
İfşa (Doxxing)
Bir kişinin özel bilgilerinin rızası olmadan toplanıp internette yayımlanması.
İhlal Göstergesi (Indicator of Compromise)
Bir sistemin ele geçirildiğine işaret eden iz veya kanıt (şüpheli IP, dosya, davranış).
İki Adımlı Doğrulama (2FA)
Parolaya ek olarak ikinci bir doğrulama adımı isteyen güvenlik yöntemi.
İstem Enjeksiyonu (Prompt Injection)
Bir yapay zekâ modeline, geliştiricinin talimatlarını ezecek gizli komutlar vererek onu kötüye kullanma tekniği.
İstenmeyen E-posta (Spam)
İsteğiniz dışında toplu gönderilen, bazen oltalama veya zararlı ek taşıyan e-postalar.
İstismar Kodu (Exploit)
Bir güvenlik açığından yararlanarak sisteme sızmayı veya zarar vermeyi sağlayan kod ya da teknik.
İş E-postası Ele Geçirme (BEC)
Yönetici veya tedarikçi kimliğine bürünerek sahte para transferi ya da bilgi talebi yapılan dolandırıcılık.
İş Sürekliliği (Business Continuity)
Bir kriz ya da saldırı sırasında kritik işlerin aksamadan sürdürülmesini sağlama planı.

K

Kaba Kuvvet Saldırısı (Brute Force)
Doğru parolayı bulana kadar tüm olasılıkları tek tek deneyen otomatik saldırı.
Karanlık Ağ (Dark Web)
Yalnızca özel yazılımlarla erişilen, arama motorlarınca indekslenmeyen gizli internet katmanı.
Kırmızı Takım (Red Team)
Gerçek saldırganları taklit ederek kurumun savunmasını sınayan saldırı ekibi.
Kimlik Bilgisi Doldurma (Credential Stuffing)
Bir sitede sızan kullanıcı adı ve parola çiftlerini başka sitelerde otomatik deneyerek hesap ele geçirme.
Kimlik Bilgisi Hırsızlığı (Credential Theft)
Kullanıcı adı, parola veya oturum bilgilerinin çalınması.
Kimlik Doğrulama (Authentication)
Bir kullanıcının gerçekten iddia ettiği kişi olduğunu kanıtlama süreci.
Kimlik Hırsızlığı (Identity Theft)
Bir kişinin kimlik bilgilerinin çalınıp onun adına dolandırıcılık yapılması.
Kimlik ve Erişim Yönetimi (IAM)
Kullanıcıların kim olduğunu ve hangi kaynaklara erişebileceğini yöneten politikalar ve araçlar bütünü.
Kişisel Veri (PII)
Bir kişiyi doğrudan veya dolaylı olarak tanımlamaya yarayan her türlü bilgi.
Kişisel Verilerin Korunması Kanunu (KVKK)
Türkiye’de kişisel verilerin işlenmesini ve korunmasını düzenleyen yasa.
Klon Oltalama (Clone Phishing)
Gerçek bir e-postanın kopyasının, bağlantısı zararlıyla değiştirilip tekrar gönderilmesi.
Komuta Kontrol Sunucusu (C2)
Saldırganın ele geçirdiği cihazlara komut gönderip veri topladığı uzak sunucu.
Konteyner Güvenliği (Container Security)
Docker gibi konteyner teknolojileriyle çalışan uygulamaların ve imajların korunması.
Korkutucu Yazılım (Scareware)
Sahte virüs uyarılarıyla korkutup gereksiz veya zararlı yazılım satın aldıran dolandırıcılık.
Koşullu Erişim (Conditional Access)
Erişime, yalnızca belirli koşullar (cihaz, konum, risk) sağlandığında izin verme politikası.
Kök Kullanıcı Takımı (Rootkit)
Sistemin derinine yerleşip kendini ve diğer zararlıları gizleyen, tespiti zor yazılım grubu.
Kötü Amaçlı Reklamcılık (Malvertising)
Meşru reklam ağlarına zararlı reklamlar yerleştirerek zararlı yazılım yayma.
Kripto Hırsızlığı (Cryptojacking)
Cihazınızın işlem gücünü izinsiz kullanarak kripto para madenciliği yapma.
Kullanıcı ve Varlık Davranış Analizi (UEBA)
Olağan davranışı öğrenip sapmaları tespit ederek tehditleri ortaya çıkaran analiz yöntemi.

M

Makro Virüsü (Macro Virus)
Ofis belgelerine gömülen ve belge açıldığında çalışan zararlı kod.
Mantık Bombası (Logic Bomb)
Belirli bir koşul gerçekleşince çalışan, o ana kadar gizli kalan zararlı kod.
Mavi Takım (Blue Team)
Saldırıları tespit edip savunan, sistemleri koruyan güvenlik ekibi.

N

Nesnelerin İnterneti (IoT)
İnternete bağlı gündelik cihazların oluşturduğu, veri paylaşan ağ.

O

Olay Müdahale (Incident Response)
Bir güvenlik olayını tespit, sınırlama, temizleme ve normale dönüş adımlarıyla yönetme süreci.
Oltalama (Phishing)
Kendini güvenilir bir kaynak gibi gösteren sahte e-posta, mesaj veya web siteleriyle parola, kart bilgisi gibi verilerinizi ele geçirme yöntemi.
Omuz Sörfü (Shoulder Surfing)
Birinin ekranınızı veya klavyenizi izleyerek parola ve hassas bilgi toplaması.
Operasyonel Güvenlik (OPSEC)
Hassas bilgilerin, parça parça da olsa sızarak bir araya getirilmesini önleme disiplini.
Operasyonel Teknoloji (OT)
Fiziksel süreçleri (üretim, enerji, su) izleyen ve denetleyen donanım ve yazılım sistemleri.
Ortadaki Adam Saldırısı (Man-in-the-Middle)
İki taraf arasındaki iletişime gizlice araya girip dinleme veya değiştirme saldırısı.

Ö

Özet Fonksiyonu (Hashing)
Veriyi geri döndürülemez sabit uzunlukta bir parmak izine dönüştüren işlem.

P

Paket Dinleme (Packet Sniffing)
Ağdaki veri paketlerinin yakalanıp incelenmesi; korumasız trafikte bilgi çalmak için kullanılabilir.
Parola Cümlesi (Passphrase)
Birden çok kelimeden oluşan, parolaya göre daha uzun ve hatırlaması kolay kimlik bilgisi.
Parola Püskürtme (Password Spraying)
Çok sayıda hesapta birkaç yaygın parolayı deneyerek hesap ele geçirme tekniği.
Parola Yöneticisi (Password Manager)
Tüm parolalarınızı sizin yerinize güvenli biçimde oluşturup saklayan uygulama.
Pharming (Pharming)
Kullanıcıları, doğru adresi yazsalar bile sahte bir web sitesine yönlendiren dolandırıcılık.

R

Reklam Yazılımı (Adware)
İstenmeyen reklamlar gösteren, bazen tarama alışkanlıklarınızı izleyen yazılım.
Risk Yönetimi (Risk Management)
Güvenlik risklerini belirleme, değerlendirme ve önceliklendirerek azaltma süreci.

S

Sahte İkiz Wi-Fi (Evil Twin)
Gerçek bir ağla aynı adı taşıyan, verileri izlemek için kurulan sahte Wi-Fi ağı.
Sahtecilik (Spoofing)
Gönderen adresini, numarayı veya kimliği taklit ederek güvenilir görünme tekniği.
Saldırı Önleme Sistemi (IPS)
Şüpheli trafiği yalnızca tespit etmekle kalmayıp otomatik olarak engelleyen sistem.
Saldırı Tespit Sistemi (IDS)
Ağ veya sistemdeki şüpheli etkinlikleri izleyip yöneticileri uyaran sistem.
Saldırı Vektörü (Attack Vector)
Saldırganın bir sisteme girmek için kullandığı yol veya yöntem.
Saldırı Yükü (Payload)
Bir saldırının asıl zararı veren kısmı; çalıştığında gerçekleştirdiği eylem.
Saldırı Yüzeyi (Attack Surface)
Bir sisteme saldırmak için kullanılabilecek tüm giriş noktalarının toplamı.
Sertifika Yetkilisi (Certificate Authority)
Web sitelerinin kimliğini doğrulayan dijital sertifikaları veren güvenilir kurum.
Sertleştirme (Hardening)
Bir sistemin saldırı yüzeyini, gereksiz özellikleri kapatıp güvenli ayarlar uygulayarak küçültme.
Sesli Oltalama (Vishing)
Telefon görüşmesiyle, kendini banka veya kurum görevlisi gibi tanıtarak bilgi çalma yöntemi.
Sıfır Güven (Zero Trust)
“Asla güvenme, her zaman doğrula” ilkesine dayanan; hiçbir erişimi peşinen güvenli saymayan güvenlik yaklaşımı.
Sıfırıncı Gün Açığı (Zero-Day)
Üreticinin henüz fark etmediği ve yaması olmayan, bu yüzden çok tehlikeli güvenlik açığı.
Sızma Testi (Penetration Testing)
Sistemlerin güvenliğini, izinli ve kontrollü gerçek saldırı denemeleriyle ölçen çalışma.
Siber Casusluk (Cyber Espionage)
Gizli kurumsal veya devlet bilgilerine uzun süre fark edilmeden erişmeyi amaçlayan saldırı.
Siber Dayanıklılık (Cyber Resilience)
Bir saldırıya rağmen işleri sürdürebilme ve hızla normale dönebilme yeteneği.
Siber Güvenlik (Cybersecurity)
Bilgisayarların, ağların ve dijital verilerin yetkisiz erişime ve saldırılara karşı korunması; bilgi güvenliğinin dijital alana bakan bölümü.
Siber Hijyen (Cyber Hygiene)
Güvenli kalmak için düzenli olarak uygulanan temel iyi alışkanlıklar bütünü.
Siber Saldırı (Cyberattack)
Bilişim sistemlerine zarar vermek, veri çalmak veya erişimi engellemek için yapılan kasıtlı eylem.
Siber Sigorta (Cyber Insurance)
Siber olayların yol açtığı mali zararları kısmen karşılamayı amaçlayan sigorta türü.
Silahsızlandırılmış Bölge (DMZ)
İnternete açık hizmetleri, iç ağdan yalıtmak için aralarına konumlandıran ara güvenlik bölgesi.
Simetrik Şifreleme (Symmetric Encryption)
Şifreleme ve çözme için aynı gizli anahtarın kullanıldığı hızlı şifreleme yöntemi.
Siteler Arası Betik Çalıştırma (XSS)
Bir web sitesine zararlı betik enjekte ederek ziyaretçilerin tarayıcısında çalıştırma saldırısı.
Siteler Arası İstek Sahteciliği (CSRF)
Oturumu açık bir kullanıcıya, farkında olmadan istenmeyen bir işlem yaptırma saldırısı.
Siyah Şapkalı Hacker (Black Hat)
Kişisel çıkar veya zarar amacıyla, izinsiz ve yasa dışı saldırılar düzenleyen kişi.
SMS Oltalaması (Smishing)
SMS veya mesajlaşma uygulamaları üzerinden yürütülen oltalama saldırısı.
Solucan (Worm)
Kullanıcı etkileşimine gerek kalmadan kendini ağ üzerinden kopyalayarak yayılan zararlı yazılım.
Sorumlu Açıklama (Responsible Disclosure)
Bir açığı, istismar edilmeden önce ilgili kuruma gizlice bildirip düzeltilmesine zaman tanıma.
Sosyal Mühendislik (Social Engineering)
Teknik açık yerine insan psikolojisini kullanarak insanları kandırıp bilgi veya erişim elde etme.
Sözlük Saldırısı (Dictionary Attack)
Yaygın kelime ve parolaların bulunduğu bir listeyi deneyerek parola kırma yöntemi.
Steganografi (Steganography)
Bir bilginin, başka bir dosyanın (görsel, ses) içine fark edilmeyecek şekilde gizlenmesi.
Su Kuyusu Saldırısı (Watering Hole)
Hedef kitlenin sık ziyaret ettiği meşru bir siteyi ele geçirip ziyaretçilere bulaştırma.
Sürüm Düşürme Saldırısı (Downgrade Attack)
Bir bağlantıyı, daha zayıf ve kırılabilir eski bir protokole geri zorlama saldırısı.
SQL Enjeksiyonu (SQL Injection)
Web formlarına zararlı veritabanı komutları girerek verilere izinsiz erişme veya değiştirme tekniği.

Ş

Şifreleme (Encryption)
Veriyi yalnızca doğru anahtara sahip kişilerin okuyabileceği şifreli bir biçime dönüştürme.

T

Tehdit Aktörü (Threat Actor)
Siber saldırıları gerçekleştiren kişi, grup veya organizasyon.
Tehdit Avcılığı (Threat Hunting)
Bir alarm beklemeden, ağda fark edilmemiş tehditleri proaktif olarak arama çalışması.
Tehdit İstihbaratı (Threat Intelligence)
Güncel saldırganlar, yöntemler ve göstergeler hakkında toplanan ve işlenen bilgi.
Tehdit Modelleme (Threat Modeling)
Bir sistemin nasıl saldırıya uğrayabileceğini tasarım aşamasında öngörüp önlem alma çalışması.
Tek Kullanımlık Parola (OTP)
Yalnızca bir kez ve kısa süre geçerli olan, genelde ikinci doğrulama adımında kullanılan kod.
Tek Oturum Açma (SSO)
Tek bir kimlikle birden çok uygulamaya yeniden giriş yapmadan erişme yöntemi.
Tıklama Hırsızlığı (Clickjacking)
Görünmez katmanlarla kullanıcıyı, fark etmeden farklı bir yere tıklatma saldırısı.
Tokenizasyon (Tokenization)
Hassas bir veriyi, kendisi değersiz olan bir “jeton” ile değiştirerek koruma yöntemi.
Truva Atı (Trojan)
Faydalı veya zararsız bir yazılım gibi görünüp arka planda zararlı işler yapan kötü amaçlı yazılım.
Tuş Kaydedici (Keylogger)
Klavyede bastığınız tuşları kaydederek parola ve mesajlarınızı çalan araç.
Tuzlama (Salting)
Parola özetine, her kullanıcıya özel rastgele bir değer ekleyerek güvenliği artırma.

U

Uç Nokta Tespit ve Yanıt (EDR)
Bilgisayar ve sunucu gibi uç cihazlardaki tehditleri sürekli izleyip yanıtlayan çözüm.
Uç Nokta (Endpoint)
Bir ağa bağlanan dizüstü, telefon, sunucu gibi her bir cihaz.
Uçtan Uca Şifreleme (End-to-End Encryption)
Mesajın yalnızca gönderen ve alıcıda okunabildiği, arada kimsenin (servis dâhil) erişemediği şifreleme.
Uygulama Beyaz Listeleme (Application Allowlisting)
Yalnızca önceden onaylanmış uygulamaların çalışmasına izin verme yaklaşımı.

V

Veri İhlali (Data Breach)
Hassas verilerin yetkisiz kişilerce ele geçirilmesi veya açığa çıkması olayı.
Veri Kaybı Önleme (DLP)
Hassas verilerin izinsiz biçimde kurum dışına çıkmasını tespit edip engelleyen teknoloji.
Veri Maskeleme (Data Masking)
Gerçek veriyi, biçimini koruyan sahte ama gerçekçi değerlerle gizleme tekniği.
Veri Sızdırma (Data Exfiltration)
Ele geçirilen bir sistemden verilerin dışarıya gizlice kopyalanıp taşınması.
VPN (Sanal Özel Ağ)
İnternet bağlantınızı şifreleyerek verilerinizi başkalarının okumasından koruyan araç.

Y

Yalıtılmış Ortam (Sandbox)
Şüpheli bir dosyayı veya kodu, asıl sisteme zarar vermeden çalıştırıp incelemek için ayrılmış güvenli alan.
Yama Yönetimi (Patch Management)
Yazılım güncellemelerinin düzenli ve önceliklendirilmiş biçimde uygulanması süreci.
Yama (Patch)
Bir yazılımdaki hatayı veya güvenlik açığını kapatmak için yayımlanan güncelleme.
Yanal Hareket (Lateral Movement)
Saldırganın bir ağa girdikten sonra cihazdan cihaza yayılarak ilerlemesi.
Yazılım Bileşen Envanteri (SBOM)
Bir yazılımın içerdiği tüm bileşen ve bağımlılıkların listesini tutan envanter.
Yem Bırakma (Baiting)
Merak veya çıkar duygusunu kullanarak (örneğin sahte USB veya ücretsiz indirme) kurbanı tuzağa düşürme.
Yetkilendirme (Authorization)
Doğrulanmış bir kullanıcının hangi kaynaklara erişebileceğini belirleme süreci.
Yönetilen Tespit ve Yanıt (MDR)
Tehdit izleme ve müdahaleyi 7/24 uzman bir ekibe devreden hizmet modeli.
Yönetişim, Risk ve Uyum (GRC)
Güvenliğin; politika, risk yönetimi ve yasal uyum çerçevesinde bütüncül yönetilmesi.

Z

Zararlı Yazılım (Malware)
Bilgisayarlara veya ağlara zarar vermek için tasarlanmış kötü amaçlı yazılımların genel adı.
Zombi Bilgisayar (Zombie)
Zararlı yazılımla ele geçirilip uzaktan yönetilen, saldırılarda kullanılan cihaz.