Sözlük
Bilgi güvenliği ve siber güvenlik alanında sık kullanılan terimlerin sade ve anlaşılır açıklamaları. Karmaşık kavramları günlük dilde öğrenin, güvenlik dünyasının diline kolayca hâkim olun.
A
- Acemi Saldırgan (Script Kiddie)
- Hazır araç ve betiklerle saldıran, teknik bilgisi sınırlı kişi.
- Açık Anahtarlı Şifreleme (Public-Key Cryptography)
- Biri herkese açık, biri gizli iki anahtar kullanan şifreleme yöntemi.
- Açık Önem Puanlama Sistemi (CVSS)
- Bir güvenlik açığının ciddiyetini 0 ile 10 arası standart bir puanla derecelendiren sistem.
- Adli Bilişim (Digital Forensics)
- Siber olayları çözmek için dijital kanıtların delil bütünlüğü korunarak toplanıp incelenmesi.
- Ağ Bölümleme (Network Segmentation)
- Ağı, bir bölgedeki ihlalin diğerlerine yayılmasını önlemek için bölmelere ayırma.
- Alan Adı Taklidi (Typosquatting)
- Yaygın bir alan adının yazım hatalı benzerlerini kaydederek kullanıcıları kandırma.
- Antivirüs (Antivirus)
- Bilinen zararlı yazılımları tespit edip temizleyen koruma programı.
- Arabellek Taşması (Buffer Overflow)
- Bir programın ayrılan bellek alanından fazla veri yazmasıyla oluşan, kötüye kullanılabilen hata.
- Aralık Geçişi (Tailgating)
- Yetkisiz birinin, yetkili kişinin arkasından güvenli bir alana izinsiz girmesi.
- Arka Kapı (Backdoor)
- Normal güvenlik denetimlerini atlayarak bir sisteme gizli erişim sağlayan yol.
- Ayrıcalık Yükseltme (Privilege Escalation)
- Sınırlı bir erişimden, yönetici düzeyinde daha yüksek yetkilere ulaşma tekniği.
- Ayrıcalıklı Erişim Yönetimi (PAM)
- Yönetici gibi yüksek yetkili hesapların erişimini sıkı biçimde denetleyip izleyen yaklaşım.
B
- Bal Küpü (Honeypot)
- Saldırganları çekmek ve davranışlarını incelemek için kurulan sahte, tuzak sistem.
- Balina Avı (Whaling)
- Üst düzey yöneticileri (CEO, CFO gibi) hedef alan, yüksek değerli hedefli oltalama türü.
- Beyaz Şapkalı Hacker (White Hat)
- Sistemlerdeki açıkları izinli ve yasal biçimde bulup bildiren etik güvenlik uzmanı.
- Bilgi Güvenliği (Information Security)
- Bilginin her biçiminin gizlilik, bütünlük ve erişilebilirlik ilkeleriyle korunması.
- Bilgisayar Virüsü (Computer Virus)
- Kendini başka dosya veya programlara bulaştırarak yayılan zararlı yazılım türü.
- Bilinen Güvenlik Açığı Kaydı (CVE)
- Kamuya açık bilinen güvenlik açıklarına verilen, herkesçe ortak kullanılan benzersiz kimlik.
- Biyometrik Doğrulama (Biometrics)
- Parmak izi, yüz veya ses gibi biyolojik özelliklerle kimlik doğrulama.
- Bot Ağı (Botnet)
- Saldırganın uzaktan yönettiği, ele geçirilmiş çok sayıda cihazdan oluşan ağ.
- Bulut Güvenliği (Cloud Security)
- Bulut hizmetlerinde tutulan veri ve uygulamaların korunmasına yönelik önlemler bütünü.
- Büyük Dil Modeli (LLM)
- Büyük miktarda metinle eğitilmiş, insan diline yakın metin üreten yapay zekâ modeli.
C
- Casus Yazılım (Spyware)
- Sizi gizlice izleyip tuş vuruşları, gezinme alışkanlıkları gibi bilgileri toplayan zararlı yazılım.
- CEO Dolandırıcılığı (CEO Fraud)
- Saldırganın üst yönetici gibi davranıp çalışanlardan acil para transferi istemesi.
- CIA Üçlüsü (CIA Triad)
- Bilgi güvenliğinin üç temel ilkesi: Gizlilik, Bütünlük ve Erişilebilirlik.
Ç
- Çerez (Cookie)
- Web sitelerinin tarayıcınıza kaydettiği, oturum ve tercihleri hatırlamaya yarayan küçük veri.
- Çok Faktörlü Kimlik Doğrulama (MFA)
- Girişte parolanın yanında en az bir kanıt daha (kod, uygulama onayı, parmak izi) isteyen koruma.
- Çöp Karıştırma (Dumpster Diving)
- Atılan belge ve cihazları inceleyerek saldırıda kullanılacak bilgi toplama.
D
- Dağıtık Hizmet Dışı Bırakma (DDoS)
- Çok sayıda ele geçirilmiş cihazdan aynı anda yapılan, hizmeti çökerten saldırı.
- Denetim Kaydı (Audit Log)
- Sistemde kim, ne zaman, hangi işlemi yaptı sorusunu yanıtlayan değiştirilemez kayıtlar.
- Derin Sahte (Deepfake)
- Yapay zekâ ile üretilen, gerçeğinden ayırt edilmesi zor sahte video, ses veya görsel.
- Derinlemesine Savunma (Defense in Depth)
- Tek bir önleme güvenmek yerine, üst üste binen birden çok güvenlik katmanı kullanma yaklaşımı.
- Dijital Ayak İzi (Digital Footprint)
- Bir kişi veya kurum hakkında internette bulunabilen tüm izlerin ve bilgilerin toplamı.
- Dijital İmza (Digital Signature)
- Bir mesajın gerçekten kimden geldiğini ve değiştirilmediğini kanıtlayan kriptografik imza.
- Dijital Sertifika (SSL/TLS)
- Bir web sitesinin kimliğini doğrulayan ve trafiği şifreleyen güvenlik protokolü ve sertifikası.
- DNS Sahteciliği (DNS Spoofing)
- Alan adı sorgularını manipüle ederek kullanıcıyı sahte bir siteye yönlendirme.
- DNS Zehirleme (DNS Poisoning)
- DNS önbelleğine sahte kayıtlar yerleştirerek kullanıcıları sahte sitelere yönlendirme.
- Doğrulama Kodu Testi (CAPTCHA)
- Bir işlemi insanın mı yoksa otomatik bir botun mu yaptığını ayırt etmeye yarayan test.
- Donanım Güvenlik Anahtarı (Security Key)
- Girişte fiziksel olarak kullanılan, oltalamaya dirençli güçlü ikinci faktör cihazı.
- Dosyasız Zararlı Yazılım (Fileless Malware)
- Diske dosya yazmadan, doğrudan bellekte ve meşru araçlar üzerinden çalışan zararlı.
E
- En Az Yetki İlkesi (Principle of Least Privilege)
- Her kullanıcı ve programa yalnızca işini yapması için gereken en düşük yetkiyi verme ilkesi.
- Endüstriyel Kontrol Sistemleri (ICS / SCADA)
- Endüstriyel süreçleri izleyip yöneten kontrol sistemleri (PLC, SCADA, DCS gibi).
- Erişim Kontrol Listesi (ACL)
- Bir kaynağa kimlerin hangi izinlerle (okuma/yazma vb.) erişebileceğini tanımlayan kural listesi.
- Erişim Kontrolü (Access Control)
- Kimin hangi kaynağa, hangi koşulda erişebileceğini belirleyen ve uygulayan güvenlik mekanizması.
F
- Felaket Kurtarma (Disaster Recovery)
- Büyük bir kesinti sonrası sistem ve verileri yedeklerden geri getirme plan ve süreçleri.
- Fidye Yazılımı (Ransomware)
- Dosyalarınızı şifreleyip erişimi engelleyen ve açmak için fidye talep eden zararlı yazılım.
G
- Geçerken İndirme Saldırısı (Drive-by Download)
- Bir web sayfasını ziyaret etmenin, kullanıcı onay vermeden zararlı yazılım indirmesine yol açması.
- Geçiş Anahtarı (Passkey)
- Parola yerine cihazınızdaki güvenli anahtar ve biyometriyle giriş yapmayı sağlayan, oltalamaya dirençli yöntem.
- Gelişmiş Sürekli Tehdit (APT)
- Belirli bir hedefe uzun süre sessizce sızıp kalıcı olmayı amaçlayan, genelde organize ve kaynaklı saldırı.
- Genişletilmiş Tespit ve Yanıt (XDR)
- Uç nokta, ağ, e-posta ve bulut verilerini tek çatıda birleştiren ileri tehdit tespiti.
- Gizli Dinleme (Eavesdropping)
- İki taraf arasındaki iletişimi izinsiz olarak gizlice dinleme veya yakalama.
- Gökkuşağı Tablosu (Rainbow Table)
- Parola özetlerini hızla geri çözmek için önceden hesaplanmış dev eşleşme tablosu.
- Gölge BT (Shadow IT)
- Kurumun bilgi işlem biriminin bilgisi veya onayı olmadan kullanılan uygulama ve cihazlar.
- Güvenlik Açığı Taraması (Vulnerability Scanning)
- Sistemleri bilinen güvenlik açıklarına karşı otomatik olarak tarayan süreç.
- Güvenlik Açığı (Vulnerability)
- Bir sistemde saldırganların kötüye kullanabileceği zayıflık veya hata.
- Güvenlik Bilgi ve Olay Yönetimi (SIEM)
- Farklı kaynaklardan gelen güvenlik kayıtlarını toplayıp ilişkilendirerek tehditleri ortaya çıkaran sistem.
- Güvenlik Duvarı (Firewall)
- Ağ trafiğini kurallara göre süzerek istenmeyen erişimleri engelleyen güvenlik bariyeri.
- Güvenlik Operasyon Merkezi (SOC)
- Bir kurumun güvenlik olaylarını sürekli izleyip müdahale eden uzman ekip ve merkez.
- Güvenlik Orkestrasyonu ve Otomasyonu (SOAR)
- Güvenlik uyarılarına müdahaleyi otomatikleştirip farklı araçları tek akışta birleştiren yaklaşım.
H
- Hacktivizm (Hacktivism)
- Siyasi veya ideolojik bir mesaj vermek için yapılan siber saldırılar.
- Hata Ödül Programı (Bug Bounty)
- Güvenlik araştırmacılarını, açıkları bulup bildirdiklerinde ödüllendiren program.
- Hava Boşluğu (Air Gap)
- Kritik bir sistemi, güvenlik için diğer ağlardan tümüyle fiziksel olarak yalıtma.
- Hedefli Oltalama (Spear Phishing)
- Belirli bir kişiye veya kuruma özel hazırlanan, kişisel bilgilerle inandırıcılığı artırılmış oltalama saldırısı.
- Hesap Ele Geçirme (Account Takeover)
- Bir saldırganın, çalınan kimlik bilgileriyle bir kullanıcının hesabının kontrolünü ele geçirmesi.
- Hizmet Dışı Bırakma Saldırısı (DoS)
- Bir sistemi aşırı istekle boğarak hizmet veremez hâle getirme saldırısı.
- Hizmet Olarak Fidye Yazılımı (RaaS)
- Fidye yazılımının, başka saldırganlara abonelik modeliyle kiralanması.
I
- IP Adresi (IP Address)
- İnternete bağlı her cihazı tanımlayan ve veri alışverişini sağlayan benzersiz numara.
İ
- İçeriden Tehdit (Insider Threat)
- Kuruma erişimi olan çalışan, eski çalışan veya iş ortağından kaynaklanan güvenlik riski.
- İfşa (Doxxing)
- Bir kişinin özel bilgilerinin rızası olmadan toplanıp internette yayımlanması.
- İhlal Göstergesi (Indicator of Compromise)
- Bir sistemin ele geçirildiğine işaret eden iz veya kanıt (şüpheli IP, dosya, davranış).
- İki Adımlı Doğrulama (2FA)
- Parolaya ek olarak ikinci bir doğrulama adımı isteyen güvenlik yöntemi.
- İstem Enjeksiyonu (Prompt Injection)
- Bir yapay zekâ modeline, geliştiricinin talimatlarını ezecek gizli komutlar vererek onu kötüye kullanma tekniği.
- İstenmeyen E-posta (Spam)
- İsteğiniz dışında toplu gönderilen, bazen oltalama veya zararlı ek taşıyan e-postalar.
- İstismar Kodu (Exploit)
- Bir güvenlik açığından yararlanarak sisteme sızmayı veya zarar vermeyi sağlayan kod ya da teknik.
- İş E-postası Ele Geçirme (BEC)
- Yönetici veya tedarikçi kimliğine bürünerek sahte para transferi ya da bilgi talebi yapılan dolandırıcılık.
- İş Sürekliliği (Business Continuity)
- Bir kriz ya da saldırı sırasında kritik işlerin aksamadan sürdürülmesini sağlama planı.
K
- Kaba Kuvvet Saldırısı (Brute Force)
- Doğru parolayı bulana kadar tüm olasılıkları tek tek deneyen otomatik saldırı.
- Karanlık Ağ (Dark Web)
- Yalnızca özel yazılımlarla erişilen, arama motorlarınca indekslenmeyen gizli internet katmanı.
- Kırmızı Takım (Red Team)
- Gerçek saldırganları taklit ederek kurumun savunmasını sınayan saldırı ekibi.
- Kimlik Bilgisi Doldurma (Credential Stuffing)
- Bir sitede sızan kullanıcı adı ve parola çiftlerini başka sitelerde otomatik deneyerek hesap ele geçirme.
- Kimlik Bilgisi Hırsızlığı (Credential Theft)
- Kullanıcı adı, parola veya oturum bilgilerinin çalınması.
- Kimlik Doğrulama (Authentication)
- Bir kullanıcının gerçekten iddia ettiği kişi olduğunu kanıtlama süreci.
- Kimlik Hırsızlığı (Identity Theft)
- Bir kişinin kimlik bilgilerinin çalınıp onun adına dolandırıcılık yapılması.
- Kimlik ve Erişim Yönetimi (IAM)
- Kullanıcıların kim olduğunu ve hangi kaynaklara erişebileceğini yöneten politikalar ve araçlar bütünü.
- Kişisel Veri (PII)
- Bir kişiyi doğrudan veya dolaylı olarak tanımlamaya yarayan her türlü bilgi.
- Kişisel Verilerin Korunması Kanunu (KVKK)
- Türkiye’de kişisel verilerin işlenmesini ve korunmasını düzenleyen yasa.
- Klon Oltalama (Clone Phishing)
- Gerçek bir e-postanın kopyasının, bağlantısı zararlıyla değiştirilip tekrar gönderilmesi.
- Komuta Kontrol Sunucusu (C2)
- Saldırganın ele geçirdiği cihazlara komut gönderip veri topladığı uzak sunucu.
- Konteyner Güvenliği (Container Security)
- Docker gibi konteyner teknolojileriyle çalışan uygulamaların ve imajların korunması.
- Korkutucu Yazılım (Scareware)
- Sahte virüs uyarılarıyla korkutup gereksiz veya zararlı yazılım satın aldıran dolandırıcılık.
- Koşullu Erişim (Conditional Access)
- Erişime, yalnızca belirli koşullar (cihaz, konum, risk) sağlandığında izin verme politikası.
- Kök Kullanıcı Takımı (Rootkit)
- Sistemin derinine yerleşip kendini ve diğer zararlıları gizleyen, tespiti zor yazılım grubu.
- Kötü Amaçlı Reklamcılık (Malvertising)
- Meşru reklam ağlarına zararlı reklamlar yerleştirerek zararlı yazılım yayma.
- Kripto Hırsızlığı (Cryptojacking)
- Cihazınızın işlem gücünü izinsiz kullanarak kripto para madenciliği yapma.
- Kullanıcı ve Varlık Davranış Analizi (UEBA)
- Olağan davranışı öğrenip sapmaları tespit ederek tehditleri ortaya çıkaran analiz yöntemi.
M
- Makro Virüsü (Macro Virus)
- Ofis belgelerine gömülen ve belge açıldığında çalışan zararlı kod.
- Mantık Bombası (Logic Bomb)
- Belirli bir koşul gerçekleşince çalışan, o ana kadar gizli kalan zararlı kod.
- Mavi Takım (Blue Team)
- Saldırıları tespit edip savunan, sistemleri koruyan güvenlik ekibi.
N
- Nesnelerin İnterneti (IoT)
- İnternete bağlı gündelik cihazların oluşturduğu, veri paylaşan ağ.
O
- Olay Müdahale (Incident Response)
- Bir güvenlik olayını tespit, sınırlama, temizleme ve normale dönüş adımlarıyla yönetme süreci.
- Oltalama (Phishing)
- Kendini güvenilir bir kaynak gibi gösteren sahte e-posta, mesaj veya web siteleriyle parola, kart bilgisi gibi verilerinizi ele geçirme yöntemi.
- Omuz Sörfü (Shoulder Surfing)
- Birinin ekranınızı veya klavyenizi izleyerek parola ve hassas bilgi toplaması.
- Operasyonel Güvenlik (OPSEC)
- Hassas bilgilerin, parça parça da olsa sızarak bir araya getirilmesini önleme disiplini.
- Operasyonel Teknoloji (OT)
- Fiziksel süreçleri (üretim, enerji, su) izleyen ve denetleyen donanım ve yazılım sistemleri.
- Ortadaki Adam Saldırısı (Man-in-the-Middle)
- İki taraf arasındaki iletişime gizlice araya girip dinleme veya değiştirme saldırısı.
Ö
- Özet Fonksiyonu (Hashing)
- Veriyi geri döndürülemez sabit uzunlukta bir parmak izine dönüştüren işlem.
P
- Paket Dinleme (Packet Sniffing)
- Ağdaki veri paketlerinin yakalanıp incelenmesi; korumasız trafikte bilgi çalmak için kullanılabilir.
- Parola Cümlesi (Passphrase)
- Birden çok kelimeden oluşan, parolaya göre daha uzun ve hatırlaması kolay kimlik bilgisi.
- Parola Püskürtme (Password Spraying)
- Çok sayıda hesapta birkaç yaygın parolayı deneyerek hesap ele geçirme tekniği.
- Parola Yöneticisi (Password Manager)
- Tüm parolalarınızı sizin yerinize güvenli biçimde oluşturup saklayan uygulama.
- Pharming (Pharming)
- Kullanıcıları, doğru adresi yazsalar bile sahte bir web sitesine yönlendiren dolandırıcılık.
R
- Reklam Yazılımı (Adware)
- İstenmeyen reklamlar gösteren, bazen tarama alışkanlıklarınızı izleyen yazılım.
- Risk Yönetimi (Risk Management)
- Güvenlik risklerini belirleme, değerlendirme ve önceliklendirerek azaltma süreci.
S
- Sahte İkiz Wi-Fi (Evil Twin)
- Gerçek bir ağla aynı adı taşıyan, verileri izlemek için kurulan sahte Wi-Fi ağı.
- Sahtecilik (Spoofing)
- Gönderen adresini, numarayı veya kimliği taklit ederek güvenilir görünme tekniği.
- Saldırı Önleme Sistemi (IPS)
- Şüpheli trafiği yalnızca tespit etmekle kalmayıp otomatik olarak engelleyen sistem.
- Saldırı Tespit Sistemi (IDS)
- Ağ veya sistemdeki şüpheli etkinlikleri izleyip yöneticileri uyaran sistem.
- Saldırı Vektörü (Attack Vector)
- Saldırganın bir sisteme girmek için kullandığı yol veya yöntem.
- Saldırı Yükü (Payload)
- Bir saldırının asıl zararı veren kısmı; çalıştığında gerçekleştirdiği eylem.
- Saldırı Yüzeyi (Attack Surface)
- Bir sisteme saldırmak için kullanılabilecek tüm giriş noktalarının toplamı.
- Sertifika Yetkilisi (Certificate Authority)
- Web sitelerinin kimliğini doğrulayan dijital sertifikaları veren güvenilir kurum.
- Sertleştirme (Hardening)
- Bir sistemin saldırı yüzeyini, gereksiz özellikleri kapatıp güvenli ayarlar uygulayarak küçültme.
- Sesli Oltalama (Vishing)
- Telefon görüşmesiyle, kendini banka veya kurum görevlisi gibi tanıtarak bilgi çalma yöntemi.
- Sıfır Güven (Zero Trust)
- “Asla güvenme, her zaman doğrula” ilkesine dayanan; hiçbir erişimi peşinen güvenli saymayan güvenlik yaklaşımı.
- Sıfırıncı Gün Açığı (Zero-Day)
- Üreticinin henüz fark etmediği ve yaması olmayan, bu yüzden çok tehlikeli güvenlik açığı.
- Sızma Testi (Penetration Testing)
- Sistemlerin güvenliğini, izinli ve kontrollü gerçek saldırı denemeleriyle ölçen çalışma.
- Siber Casusluk (Cyber Espionage)
- Gizli kurumsal veya devlet bilgilerine uzun süre fark edilmeden erişmeyi amaçlayan saldırı.
- Siber Dayanıklılık (Cyber Resilience)
- Bir saldırıya rağmen işleri sürdürebilme ve hızla normale dönebilme yeteneği.
- Siber Güvenlik (Cybersecurity)
- Bilgisayarların, ağların ve dijital verilerin yetkisiz erişime ve saldırılara karşı korunması; bilgi güvenliğinin dijital alana bakan bölümü.
- Siber Hijyen (Cyber Hygiene)
- Güvenli kalmak için düzenli olarak uygulanan temel iyi alışkanlıklar bütünü.
- Siber Saldırı (Cyberattack)
- Bilişim sistemlerine zarar vermek, veri çalmak veya erişimi engellemek için yapılan kasıtlı eylem.
- Siber Sigorta (Cyber Insurance)
- Siber olayların yol açtığı mali zararları kısmen karşılamayı amaçlayan sigorta türü.
- Silahsızlandırılmış Bölge (DMZ)
- İnternete açık hizmetleri, iç ağdan yalıtmak için aralarına konumlandıran ara güvenlik bölgesi.
- Simetrik Şifreleme (Symmetric Encryption)
- Şifreleme ve çözme için aynı gizli anahtarın kullanıldığı hızlı şifreleme yöntemi.
- Siteler Arası Betik Çalıştırma (XSS)
- Bir web sitesine zararlı betik enjekte ederek ziyaretçilerin tarayıcısında çalıştırma saldırısı.
- Siteler Arası İstek Sahteciliği (CSRF)
- Oturumu açık bir kullanıcıya, farkında olmadan istenmeyen bir işlem yaptırma saldırısı.
- Siyah Şapkalı Hacker (Black Hat)
- Kişisel çıkar veya zarar amacıyla, izinsiz ve yasa dışı saldırılar düzenleyen kişi.
- SMS Oltalaması (Smishing)
- SMS veya mesajlaşma uygulamaları üzerinden yürütülen oltalama saldırısı.
- Solucan (Worm)
- Kullanıcı etkileşimine gerek kalmadan kendini ağ üzerinden kopyalayarak yayılan zararlı yazılım.
- Sorumlu Açıklama (Responsible Disclosure)
- Bir açığı, istismar edilmeden önce ilgili kuruma gizlice bildirip düzeltilmesine zaman tanıma.
- Sosyal Mühendislik (Social Engineering)
- Teknik açık yerine insan psikolojisini kullanarak insanları kandırıp bilgi veya erişim elde etme.
- Sözlük Saldırısı (Dictionary Attack)
- Yaygın kelime ve parolaların bulunduğu bir listeyi deneyerek parola kırma yöntemi.
- Steganografi (Steganography)
- Bir bilginin, başka bir dosyanın (görsel, ses) içine fark edilmeyecek şekilde gizlenmesi.
- Su Kuyusu Saldırısı (Watering Hole)
- Hedef kitlenin sık ziyaret ettiği meşru bir siteyi ele geçirip ziyaretçilere bulaştırma.
- Sürüm Düşürme Saldırısı (Downgrade Attack)
- Bir bağlantıyı, daha zayıf ve kırılabilir eski bir protokole geri zorlama saldırısı.
- SQL Enjeksiyonu (SQL Injection)
- Web formlarına zararlı veritabanı komutları girerek verilere izinsiz erişme veya değiştirme tekniği.
Ş
- Şifreleme (Encryption)
- Veriyi yalnızca doğru anahtara sahip kişilerin okuyabileceği şifreli bir biçime dönüştürme.
T
- Tehdit Aktörü (Threat Actor)
- Siber saldırıları gerçekleştiren kişi, grup veya organizasyon.
- Tehdit Avcılığı (Threat Hunting)
- Bir alarm beklemeden, ağda fark edilmemiş tehditleri proaktif olarak arama çalışması.
- Tehdit İstihbaratı (Threat Intelligence)
- Güncel saldırganlar, yöntemler ve göstergeler hakkında toplanan ve işlenen bilgi.
- Tehdit Modelleme (Threat Modeling)
- Bir sistemin nasıl saldırıya uğrayabileceğini tasarım aşamasında öngörüp önlem alma çalışması.
- Tek Kullanımlık Parola (OTP)
- Yalnızca bir kez ve kısa süre geçerli olan, genelde ikinci doğrulama adımında kullanılan kod.
- Tek Oturum Açma (SSO)
- Tek bir kimlikle birden çok uygulamaya yeniden giriş yapmadan erişme yöntemi.
- Tıklama Hırsızlığı (Clickjacking)
- Görünmez katmanlarla kullanıcıyı, fark etmeden farklı bir yere tıklatma saldırısı.
- Tokenizasyon (Tokenization)
- Hassas bir veriyi, kendisi değersiz olan bir “jeton” ile değiştirerek koruma yöntemi.
- Truva Atı (Trojan)
- Faydalı veya zararsız bir yazılım gibi görünüp arka planda zararlı işler yapan kötü amaçlı yazılım.
- Tuş Kaydedici (Keylogger)
- Klavyede bastığınız tuşları kaydederek parola ve mesajlarınızı çalan araç.
- Tuzlama (Salting)
- Parola özetine, her kullanıcıya özel rastgele bir değer ekleyerek güvenliği artırma.
U
- Uç Nokta Tespit ve Yanıt (EDR)
- Bilgisayar ve sunucu gibi uç cihazlardaki tehditleri sürekli izleyip yanıtlayan çözüm.
- Uç Nokta (Endpoint)
- Bir ağa bağlanan dizüstü, telefon, sunucu gibi her bir cihaz.
- Uçtan Uca Şifreleme (End-to-End Encryption)
- Mesajın yalnızca gönderen ve alıcıda okunabildiği, arada kimsenin (servis dâhil) erişemediği şifreleme.
- Uygulama Beyaz Listeleme (Application Allowlisting)
- Yalnızca önceden onaylanmış uygulamaların çalışmasına izin verme yaklaşımı.
V
- Veri İhlali (Data Breach)
- Hassas verilerin yetkisiz kişilerce ele geçirilmesi veya açığa çıkması olayı.
- Veri Kaybı Önleme (DLP)
- Hassas verilerin izinsiz biçimde kurum dışına çıkmasını tespit edip engelleyen teknoloji.
- Veri Maskeleme (Data Masking)
- Gerçek veriyi, biçimini koruyan sahte ama gerçekçi değerlerle gizleme tekniği.
- Veri Sızdırma (Data Exfiltration)
- Ele geçirilen bir sistemden verilerin dışarıya gizlice kopyalanıp taşınması.
- VPN (Sanal Özel Ağ)
- İnternet bağlantınızı şifreleyerek verilerinizi başkalarının okumasından koruyan araç.
Y
- Yalıtılmış Ortam (Sandbox)
- Şüpheli bir dosyayı veya kodu, asıl sisteme zarar vermeden çalıştırıp incelemek için ayrılmış güvenli alan.
- Yama Yönetimi (Patch Management)
- Yazılım güncellemelerinin düzenli ve önceliklendirilmiş biçimde uygulanması süreci.
- Yama (Patch)
- Bir yazılımdaki hatayı veya güvenlik açığını kapatmak için yayımlanan güncelleme.
- Yanal Hareket (Lateral Movement)
- Saldırganın bir ağa girdikten sonra cihazdan cihaza yayılarak ilerlemesi.
- Yazılım Bileşen Envanteri (SBOM)
- Bir yazılımın içerdiği tüm bileşen ve bağımlılıkların listesini tutan envanter.
- Yem Bırakma (Baiting)
- Merak veya çıkar duygusunu kullanarak (örneğin sahte USB veya ücretsiz indirme) kurbanı tuzağa düşürme.
- Yetkilendirme (Authorization)
- Doğrulanmış bir kullanıcının hangi kaynaklara erişebileceğini belirleme süreci.
- Yönetilen Tespit ve Yanıt (MDR)
- Tehdit izleme ve müdahaleyi 7/24 uzman bir ekibe devreden hizmet modeli.
- Yönetişim, Risk ve Uyum (GRC)
- Güvenliğin; politika, risk yönetimi ve yasal uyum çerçevesinde bütüncül yönetilmesi.
Z
- Zararlı Yazılım (Malware)
- Bilgisayarlara veya ağlara zarar vermek için tasarlanmış kötü amaçlı yazılımların genel adı.
- Zombi Bilgisayar (Zombie)
- Zararlı yazılımla ele geçirilip uzaktan yönetilen, saldırılarda kullanılan cihaz.
Aramanızla eşleşen terim bulunamadı.
