Sanal Güvenlik

  1. Anasayfa
  2. »
  3. Terimler
  4. »
  5. Siber Güvenlik Temel Terimleri: Adan Zye Rehber

Siber Güvenlik Temel Terimleri: Adan Zye Rehber

Sanal Güvenlik Sanal Güvenlik -
51 0

Siber güvenlik, dijital varlıkları tehditlere karşı koruma bilimi ve uygulamasıdır. Bu alan, sürekli gelişen tehdit ortamı ve karmaşık teknolojiler nedeniyle kendine özgü bir terminolojiye sahiptir. Güvenlik profesyonellerinin, yöneticilerin ve hatta bilinçli kullanıcıların bu terminolojiyi doğru anlaması, etkili savunma stratejileri geliştirmek ve potansiyel riskleri en aza indirmek için kritik öneme sahiptir.

Kimlik Doğrulama (Authentication)

Kimlik doğrulama, bir kullanıcının veya sistemin beyan ettiği kimliğin doğruluğunu teyit etme işlemidir. Basitçe ifade etmek gerekirse, “sen gerçekten iddia ettiğin kişi misin?” sorusuna yanıt arar. Bu süreç, genellikle parola, biyometrik veri (parmak izi, yüz tanıma), akıllı kartlar veya tek kullanımlık şifreler (OTP) gibi çeşitli doğrulama yöntemleriyle gerçekleştirilir.

Güvenlikteki Rolü ve Kullanım Alanları: Kimlik doğrulama, yetkisiz erişimi engellemenin ilk savunma hattıdır. Kullanıcıların hesaplarına, sistemlere ve hassas verilere erişmeden önce kimliklerini kanıtlamalarını sağlar. Web uygulamaları, kurumsal ağlar, mobil cihazlar ve finansal işlemler gibi hemen her dijital etkileşimde temel bir bileşendir. Örneğin, bir e-posta hesabına giriş yaparken kullandığınız kullanıcı adı ve parola, kimlik doğrulamanın en yaygın örneklerindendir.

Pratik Örnek: İki faktörlü kimlik doğrulama (2FA), kimlik doğrulamanın güvenliğini artıran önemli bir uygulamadır. Bu yöntemde, kullanıcıdan hem bildiği bir şey (parola) hem de sahip olduğu bir şey (cep telefonuna gelen OTP) istenir, bu da tek bir doğrulama yönteminin ele geçirilmesiyle hesabın güvence altına alınmasını zorlaştırır.

Bu terimle ilgili en çok hangi konuda bilgi ihtiyacı duyduğunu merak ediyorum.

Yetkilendirme (Authorization)

Yetkilendirme, kimliği doğrulanmış bir kullanıcının veya sistemin, belirli kaynaklara veya işlevlere ne ölçüde erişim hakkına sahip olduğunu belirleme sürecidir. Kimlik doğrulama “kim olduğunu” belirlerken, yetkilendirme “ne yapabileceğini” tanımlar.

Güvenlikteki Rolü ve Kullanım Alanları: Yetkilendirme, “en az ayrıcalık ilkesini” uygulamak için kullanılır. Bu ilke, bir kullanıcının görevini yerine getirmesi için gereken minimum erişim seviyesine sahip olmasını sağlar. Bu, yetkisiz eylemlerin olasılığını azaltır ve bir güvenlik ihlali durumunda hasarın yayılmasını sınırlar. Kurumsal ortamlarda, kullanıcı rollerine göre (örneğin, yönetici, editör, okuyucu) farklı erişim izinleri tanımlanması yaygın bir yetkilendirme uygulamasıdır. Bir web sitesindeki “yönetici paneli” sadece belirli kullanıcılara açıksa, bu yetkilendirme sayesinde mümkün olur.

Pratik Örnek: Bir bulut depolama hizmetinde, belirli bir dosyayı yalnızca sahibiyle veya paylaşıma açık olarak belirlediğiniz kişilerle paylaşmanız, yetkilendirme mekanizmalarının bir sonucudur. Herkesin bu dosyayı görmesini engeller ve yalnızca izin verilen kişilerin erişimine olanak tanır.

Bu terimle ilgili en çok hangi konuda bilgi ihtiyacı duyduğunu merak ediyorum.

Saldırı Yüzeyi (Attack Surface)

Saldırı yüzeyi, bir bilgisayar sisteminin, ağının veya uygulamasının, kötü niyetli aktörlerin sızmak veya zarar vermek için kullanabileceği tüm potansiyel giriş noktaları ve zayıflıklarının toplamıdır. Bu, hem fiziksel hem de dijital unsurları içerebilir.

Güvenlikteki Rolü ve Kullanım Alanları: Saldırı yüzeyinin azaltılması, genel siber güvenlik duruşunu güçlendirmenin temel stratejilerinden biridir. Saldırı yüzeyini ne kadar daraltırsanız, potansiyel saldırı vektörleri o kadar azalır. Açık portlar, çalıştırılan servisler, internete açık cihazlar, kimlik bilgileri ve yazılım zafiyetleri gibi unsurlar saldırı yüzeyini oluşturur. Bir web sunucusundaki güncel olmayan bir yazılım, saldırı yüzeyini genişleten bir zafiyet örneğidir.

Pratik Örnek: Bir şirketin, kullanılmayan tüm sunucu portlarını kapatması ve gereksiz servisleri devre dışı bırakması, saldırı yüzeyini önemli ölçüde daraltır. Bu tür düzenli bakım ve optimizasyonlar, savunmasız noktaları azaltarak güvenliği artırır.

Bu terimle ilgili en çok hangi konuda bilgi ihtiyacı duyduğunu merak ediyorum.

Fidye Yazılımı (Ransomware)

Fidye yazılımı, bir bilgisayar sistemine veya verilerine erişimi engelleyerek, bu erişimi geri vermek için fidye talep eden zararlı bir yazılımdır. Genellikle dosyaları şifreleyerek veya sistemi kilitleyerek çalışır.

Güvenlikteki Rolü ve Kullanım Alanları: Fidye yazılımları, günümüzdeki en yıkıcı siber tehditlerden biridir. Bireyleri, işletmeleri ve hatta kritik altyapıları hedef alabilirler. Saldırganlar genellikle Bitcoin gibi kripto paralarla ödeme talep ederler. Teknik destek dolandırıcılığı, kötü amaçlı e-postalar (phishing) veya zararlı web siteleri aracılığıyla yayılabilir. Bir kurumun önemli iş verilerinin şifrelenerek erişilemez hale gelmesi, fidye yazılımı saldırısının doğrudan bir sonucudur.

Pratik Örnek: Bir çalışan, şüpheli bir e-postadaki eki açtığında, bilgisayarına sızan fidye yazılımı, tüm önemli belgelerini şifreleyebilir ve dosyaları geri almak için belirli bir süre içinde ödeme yapılması gerektiğini belirten bir mesaj gösterebilir.

Bu terimle ilgili en çok hangi konuda bilgi ihtiyacı duyduğunu merak ediyorum.

İlgili Yazılar