Sanal Güvenlik

  1. Anasayfa
  2. »
  3. Terimler
  4. »
  5. Siber Güvenlik Terimleri: Kapsamlı Bir Sözlük

Siber Güvenlik Terimleri: Kapsamlı Bir Sözlük

Sanal Güvenlik Sanal Güvenlik -
619 0

Siber güvenlik, günümüzün dijital çağında hayati öneme sahip bir alan olup, sürekli gelişen tehditler ve karmaşık teknolojilerle birlikte yeni terimlerin anlaşılması zorunlu hale gelmektedir. Bu sözlük, sıkça karşılaşılan siber güvenlik terimlerini profesyonel bir yaklaşımla, sade ve doğru bir dille açıklayarak bu alandaki bilgi boşluğunu doldurmayı amaçlamaktadır.

Kimlik Doğrulama (Authentication)

Kimlik doğrulama, bir kullanıcının, cihazın veya sistemin kimliğini doğrulamak için kullanılan süreçtir. Bu, genellikle bir kimlik bilgisi (username/parola), bir belirteç (token) veya biyometrik veri (parmak izi, yüz tanıma) kullanılarak gerçekleştirilir. Kimlik doğrulama, yetkisiz erişimi engellemenin ilk adımıdır.

Kullanım Alanları ve Güvenlikteki Rolü

Kimlik doğrulama, web uygulamalarına giriş yaparken, sunuculara bağlanırken, ödeme sistemlerini kullanırken ve hassas verilere erişirken kullanılır. Güvenlik duvarları, VPN’ler ve ağ erişim kontrol sistemleri gibi pek çok güvenlik mekanizmasının temelini oluşturur. Güçlü kimlik doğrulama mekanizmaları, parola çalınması veya kimlik bilgilerinin ele geçirilmesi gibi saldırılara karşı savunmayı güçlendirir.

Pratik Örnek

Bir e-posta hesabına giriş yaparken, kullandığınız kullanıcı adı ve şifre kimlik doğrulama işleminin bir parçasıdır. İki faktörlü kimlik doğrulama (2FA) ise, şifrenizin yanı sıra telefonunuza gelen bir SMS kodu veya bir mobil uygulama tarafından üretilen geçici bir kod ile kimliğinizi ek bir katmanla doğrulamanızı sağlar.

Bu terimle ilgili en çok hangi konuda bilgi ihtiyacı duyuyorsunuz?

Yetkilendirme (Authorization)

Yetkilendirme, kimliği doğrulanmış bir kullanıcının veya sistemin, belirli kaynaklara veya işlevlere erişme iznine sahip olup olmadığını belirleme sürecidir. Kimlik doğrulama tamamlandıktan sonra devreye girer ve “ne yapabileceğini” tanımlar.

Kullanım Alanları ve Güvenlikteki Rolü

Yetkilendirme, bir işletim sisteminde dosya erişim izinlerinden, bir web sitesinde kullanıcı rollerine (yönetici, editör, üye) göre farklı içeriklere erişim hakkı tanınmasına kadar geniş bir yelpazede kullanılır. Verilerin gizliliğini ve bütünlüğünü korumak, yetkisiz değişiklikleri veya veri sızıntılarını önlemek için kritik öneme sahiptir. Rol tabanlı erişim kontrolü (RBAC) gibi modeller yaygın olarak kullanılır.

Pratik Örnek

Bir şirketin iç ağında, insan kaynakları departmanındaki bir çalışanın yalnızca bordro ve personel kayıtlarına erişim izni varken, IT departmanındaki bir çalışanın tüm sistemlere erişim izni olması bir yetkilendirme örneğidir. Aynı şekilde, bir blog sitesinde sadece yöneticilerin yeni yazı ekleyebilmesi, diğer kullanıcıların ise yalnızca yorum yapabilmesi de yetkilendirme ile yönetilir.

Bu terimle ilgili en çok hangi konuda bilgi ihtiyacı duyuyorsunuz?

Saldırı Yüzeyi (Attack Surface)

Saldırı yüzeyi, bir siber sistemin veya ağın, saldırganlar tarafından istismar edilebilecek tüm giriş noktaları ve zayıflıklarının toplamıdır. Bu, hem fiziksel hem de dijital varlıkları kapsayabilir.

Kullanım Alanları ve Güvenlikteki Rolü

Saldırı yüzeyini anlamak, savunma stratejilerinin belirlenmesinde temel bir adımdır. Bir kuruluşun internete açık sunucuları, web siteleri, açık portları, çalışanların kullandığı cihazlar ve hatta sosyal mühendislik zayıflıkları bu yüzeyin bir parçasıdır. Saldırı yüzeyini daraltmak, güvenlik duruşunu önemli ölçüde güçlendirir.

Pratik Örnek

Bir şirketin internet sitesi, e-posta sunucusu, uzaktan erişim portları ve bir çalışanın evden VPN ile bağlandığı dizüstü bilgisayarı, saldırı yüzeyinin farklı bileşenleridir. Bir saldırgan, bu noktalardan birini veya birkaçını hedef alarak sisteme sızmaya çalışabilir.

Bu terimle ilgili en çok hangi konuda bilgi ihtiyacı duyuyorsunuz?

İlgili Yazılar