Sanal Güvenlik

  1. Anasayfa
  2. »
  3. Terimler
  4. »
  5. Siber Güvenlik Temel Terimleri Sözlüğü

Siber Güvenlik Temel Terimleri Sözlüğü

Sanal Güvenlik Sanal Güvenlik -
108 0

Siber güvenlik alanında kullanılan terminoloji, bilgi teknolojileri altyapılarının korunması ve veri güvenliğinin sağlanması için kritik öneme sahiptir. Bu sözlük, alandaki temel kavramları açıklayarak hem yeni başlayanlara hem de deneyimli profesyonellere rehberlik etmeyi amaçlamaktadır. Her bir terim, anlaşılır ancak teknik doğruluğu koruyacak bir yaklaşımla ele alınacaktır.

Kimlik Doğrulama (Authentication)

Kimlik doğrulama, bir kullanıcının veya sistemin iddia ettiği kimliği doğrulama sürecidir. Bu süreç, genellikle kullanıcı adı ve parola, biyometrik veriler (parmak izi, yüz tanıma) veya tek kullanımlık şifreler (OTP) gibi çeşitli yöntemlerle gerçekleştirilir. Başarılı bir kimlik doğrulama, sisteme erişim izni verir.

Kullanım Alanları ve Güvenlikteki Rolü

Kimlik doğrulama, siber güvenliğin temel taşlarından biridir. Yetkisiz erişimi engellemek, hassas verilere erişimi kontrol etmek ve hesap güvenliğini sağlamak için kullanılır. Örneğin, bir bankacılık uygulamasında oturum açarken, sistem kimlik bilgilerinizi doğrulayarak sadece size ait hesaba erişmenizi sağlar. İki faktörlü kimlik doğrulama (2FA) gibi ek güvenlik katmanları, bu süreci daha da güçlendirir.

Pratik Örnek: Bir web sitesine giriş yaparken kullanıcı adınızı ve şifrenizi girmeniz, temel bir kimlik doğrulama örneğidir. Cep telefonunuza gelen OTP kodunu girerek bu doğrulamayı güçlendirebilirsiniz.

Bu terimle ilgili en çok hangi konuda bilgi ihtiyacı duyduğunu merak ediyorum.

Yetkilendirme (Authorization)

Yetkilendirme, kimliği doğrulanmış bir kullanıcının veya sistemin, belirli kaynaklara (dosyalar, uygulamalar, veritabanları vb.) ne tür işlemler yapabileceğini belirleme sürecidir. Kimlik doğrulama başarıyla tamamlandıktan sonra devreye girer ve erişim haklarını tanımlar.

Kullanım Alanları ve Güvenlikteki Rolü

Yetkilendirme, “kimin neye erişebileceği” sorusunu yanıtlar. Bu, hassas bilgilerin korunması, veri bütünlüğünün sağlanması ve yetkisiz değişikliklerin önlenmesi açısından hayati öneme sahiptir. Örneğin, bir şirketteki farklı departmanlardaki çalışanların, sadece kendi görev alanlarıyla ilgili verilere erişebilmesi yetkilendirme ile sağlanır. Erişim kontrol listeleri (ACL) ve rol tabanlı erişim kontrolü (RBAC) bu süreci yönetmek için kullanılan yaygın mekanizmalardır.

Pratik Örnek: Bir bulut depolama hizmetinde, belirli bir klasörü yalnızca belirli kullanıcılarla paylaşmanız ve onlara yalnızca görüntüleme izni vermeniz bir yetkilendirme örneğidir.

Bu terimle ilgili en çok hangi konuda bilgi ihtiyacı duyduğunu merak ediyorum.

Kötü Amaçlı Yazılım (Malware)

Kötü amaçlı yazılım, bir bilgisayar sistemine zarar vermek, verileri çalmak, sistemleri kontrol etmek veya kullanıcılara rahatsızlık vermek amacıyla tasarlanmış her türlü yazılımdır. Virüsler, solucanlar, truva atları, fidye yazılımları ve casus yazılımlar kötü amaçlı yazılım kategorisine girer.

Kullanım Alanları ve Güvenlikteki Rolü

Kötü amaçlı yazılımlar, bireylerin ve kurumların veri güvenliği, finansal varlıkları ve operasyonel devamlılığı için ciddi tehditler oluşturur. Saldırganlar, bu yazılımları sistemlere sızarak hassas bilgilere ulaşmak, fidye talep etmek veya sistemleri botnet’lere dahil etmek için kullanırlar. Antivirüs yazılımları, güvenlik duvarları ve güncel yama yönetimi gibi önlemler, kötü amaçlı yazılımlara karşı korunmada temel adımlardır.

Pratik Örnek: Bir e-posta eki olarak gelen ve bilgisayarınızdaki tüm dosyaları şifreleyip erişiminizi engelleyen bir fidye yazılımı, kötü amaçlı yazılımın etkili bir örneğidir.

Bu terimle ilgili en çok hangi konuda bilgi ihtiyacı duyduğunu merak ediyorum.

Sosyal Mühendislik (Social Engineering)

Sosyal mühendislik, insan psikolojisinden faydalanarak kullanıcıları hassas bilgilerini açıklamaya veya güvenlik prosedürlerini ihlal etmeye ikna etme sanatıdır. Teknik bir açıklıktan ziyade, insan faktörünü hedef alır.

Kullanım Alanları ve Güvenlikteki Rolü

Sosyal mühendislik saldırıları, kimlik bilgileri çalmak, kötü amaçlı yazılım bulaştırmak veya kurumsal ağlara erişim sağlamak için yaygın olarak kullanılır. Saldırganlar genellikle güvenilir bir kaynak gibi davranarak (örneğin, IT destek ekibi, banka çalışanı) mağdurları kandırır. Kimlik avı (phishing) e-postaları, telefon dolandırıcılıkları ve fiziksel sosyal mühendislik teknikleri bu kategoriye girer. Çalışanların güvenlik farkındalığının artırılması, bu tür saldırılara karşı en etkili savunmadır.

Pratik Örnek: “Acil bir sorun var, hesabınızı kurtarmak için lütfen bu linke tıklayıp bilgilerinizi girin” şeklinde gelen bir e-posta, kimlik avı yoluyla yapılan bir sosyal mühendislik saldırısıdır.

Bu terimle ilgili en çok hangi konuda bilgi ihtiyacı duyduğunu merak ediyorum.

İlgili Yazılar