Sanal Güvenlik

  1. Anasayfa
  2. »
  3. Terimler
  4. »
  5. Siber Güvenlik Terimleri: Temel Kavramlar ve Açıklamaları

Siber Güvenlik Terimleri: Temel Kavramlar ve Açıklamaları

Sanal Güvenlik Sanal Güvenlik -
597 0

Siber güvenlik, dijital varlıkları yetkisiz erişim, hasar veya saldırılara karşı koruma bilimidir. Bu alanda kullanılan terminoloji, karmaşık teknik detayları ifade etmek ve iletişimi netleştirmek için hayati öneme sahiptir. Aşağıda, siber güvenlik ekosisteminin temel taşlarından bazıları, anlaşılır bir dille açıklanmaktadır.

Kimlik Doğrulama (Authentication)

Kimlik doğrulama, bir kullanıcının, cihazın veya sistemin iddia ettiği kişi veya şey olup olmadığını doğrulama işlemidir. Bu süreç, genellikle kullanıcı adı ve parola, biyometrik veriler (parmak izi, yüz tanıma) veya tek kullanımlık şifreler (OTP) gibi kimlik bilgileri kullanılarak gerçekleştirilir. Güvenli bir dijital ortamın ilk adımıdır.

Kullanım Alanları ve Rolü

Kimlik doğrulama, çevrimiçi bankacılık, e-posta hesapları, kurumsal ağlar ve mobil uygulamalar gibi erişim kontrolünün gerektiği her yerde kullanılır. Yetkisiz erişimi engelleyerek veri gizliliğini ve bütünlüğünü sağlar.

Pratik Örnek

Bir web sitesine giriş yaparken girdiğiniz kullanıcı adı ve şifre, kimlik doğrulamanın en yaygın biçimidir. İki faktörlü kimlik doğrulama (2FA) ise ek bir güvenlik katmanı sunar.

Yetkilendirme (Authorization)

Yetkilendirme, kimliği doğrulanmış bir kullanıcının veya sistemin belirli kaynaklara veya işlevlere erişme iznine sahip olup olmadığını belirleme sürecidir. Kimlik doğrulama kim olduğunuzu kanıtlar, yetkilendirme ise ne yapabileceğinizi tanımlar.

Kullanım Alanları ve Rolü

Yetkilendirme, bir şirketin finansal verilerine kimlerin erişebileceğini veya bir kullanıcının bir uygulamadaki hangi özellikleri kullanabileceğini belirlemek için kritik öneme sahiptir. En az ayrıcalık prensibi (principle of least privilege) ile birlikte uygulandığında riski azaltır.

Pratik Örnek

Bir şirketin ortak klasöründe, bazı çalışanlar sadece dosyaları okuyabilirken, yöneticiler düzenleme ve silme yetkisine sahip olabilir. Bu, yetkilendirme ile sağlanır.

Zararlı Yazılım (Malware)

Zararlı yazılım, bilgisayar sistemlerine, ağlara veya cihazlara zarar vermek, verileri çalmak veya sistemleri ele geçirmek amacıyla tasarlanmış her türlü yazılımdır. Virüsler, solucanlar, truva atları, fidye yazılımları ve casus yazılımlar bu kategoriye girer.

Kullanım Alanları ve Rolü

Zararlı yazılımlar, e-posta ekleri, kötü amaçlı web siteleri veya güncellenmemiş yazılımlar aracılığıyla yayılabilir. Siber saldırganlar tarafından bilgi toplamak, finansal kazanç elde etmek veya sistemleri kullanılamaz hale getirmek için kullanılır.

Pratik Örnek

Fidye yazılımı (ransomware), bir kullanıcının dosyalarını şifreleyerek erişimi engeller ve şifreyi çözmek için fidye talep eder.

Fidye Yazılımı (Ransomware)

Fidye yazılımı, bir bilgisayar sistemindeki verilere erişimi engellemek veya sistemi kullanılamaz hale getirmek için tasarlanmış zararlı yazılım türüdür. Saldırganlar, bu engeli kaldırmak karşılığında genellikle kripto para birimi aracılığıyla fidye talep ederler.

Riskleri ve Önlemleri

Fidye yazılımları, bireyler ve kurumlar için ciddi finansal ve operasyonel kayıplara yol açabilir. Düzenli yedekleme almak, yazılımları güncel tutmak ve şüpheli e-postalara karşı dikkatli olmak, korunma yöntemlerindendir.

Pratik Örnek

Bir şirketin sunucularının fidye yazılımı ile şifrelenmesi ve iş sürekliliğinin sekteye uğraması.

Bu terimlerle ilgili olarak, kimlik doğrulama ve yetkilendirme arasındaki ince farkları anlamak konusunda en çok hangi noktada detaylandırma ihtiyacı hissediyorsunuz?

İlgili Yazılar