Siber güvenlik alanında doğru terminolojiye hakim olmak, tehditleri anlamak, savunma stratejileri geliştirmek ve etkili iletişim kurmak için esastır. Bu sözlük, en sık karşılaşılan temel siber güvenlik terimlerini sade, net ve profesyonel bir dille açıklamayı amaçlamaktadır. Her bir terim, sektörel standartlara uygun olarak tanımlanacak ve uygulama alanları, güvenlikteki rolü ile pratik örneklerle zenginleştirilecektir.
Kimlik Doğrulama (Authentication)
Kimlik doğrulama, bir kullanıcının, sistemin veya ağın iddia ettiği kişi veya varlık olduğunu teyit etme işlemidir. Bu süreç, genellikle kullanıcı adı ve şifre, biyometrik veriler (parmak izi, yüz tanıma) veya tek kullanımlık kodlar gibi çeşitli doğrulama faktörleri kullanılarak gerçekleştirilir. Sisteme erişim izni verilmeden önce kimliğin doğrulanması, yetkisiz erişimi engellemenin ilk adımıdır.
Güvenlikteki Rolü ve Kullanım Alanları: Kimlik doğrulama, yetkilendirme (Authorization) sürecinin öncülüdür. Bir kullanıcı kimliğini başarıyla doğruladıktan sonra, sistem bu kullanıcının hangi kaynaklara erişebileceğine ve hangi işlemleri gerçekleştirebileceğine karar verir. Finansal işlemler, e-posta hesaplarına erişim, kurumsal ağlara bağlantı gibi her türlü hassas veri ve kaynağın korunmasında kritik bir rol oynar. Örneğin, bir bankacılık uygulamasında oturum açarken girilen şifre, kimlik doğrulama mekanizmasının bir parçasıdır.
Riskler ve Yaygın Yanlış Anlaşılmalar: Zayıf şifre politikaları, kimlik avı saldırıları (phishing) veya parola yeniden kullanımının yaygınlığı, kimlik doğrulama süreçlerini zayıflatabilir. Kimlik doğrulama ile yetkilendirme arasındaki farkın karıştırılması da yaygın bir yanılgıdır; kimlik doğrulama “kim olduğunu kanıtlama” iken, yetkilendirme “ne yapabileceğini belirleme”dir.
Bu terimle ilgili en çok hangi konuda bilgi ihtiyacı duyduğunu merak ediyorum.
Yetkilendirme (Authorization)
Yetkilendirme, bir kullanıcının, sistemin veya uygulamanın belirli kaynaklara veya işlevlere erişme ve bunları kullanma iznine sahip olup olmadığını belirleme sürecidir. Kimlik doğrulama başarılı olduktan sonra devreye girer ve kullanıcının kimliğine göre hangi haklara sahip olacağını tanımlar. Erişim kontrol listeleri (ACL) veya rol tabanlı erişim kontrolü (RBAC) gibi mekanizmalarla uygulanır.
Güvenlikteki Rolü ve Kullanım Alanları: Yetkilendirme, “least privilege” (en az ayrıcalık ilkesi) prensibini uygulamak için kullanılır. Bu ilke, her kullanıcının veya sistem bileşeninin yalnızca işini yapması için gereken minimum erişim seviyesine sahip olmasını sağlar. Böylece, bir hesabın ele geçirilmesi durumunda zararın sınırlandırılması hedeflenir. Kurumsal veri tabanlarına erişim, hassas dosyalara okuma/yazma izinleri veya bir web sitesinde yönetici paneline erişim gibi durumlarda yetkilendirme mekanizmaları devreye girer.
Avantajları ve Yanlış Anlaşılmalar: Etkili yetkilendirme, veri ihlali riskini önemli ölçüde azaltır ve sistem bütünlüğünü korur. Yaygın bir yanlış anlaşılma, yetkilendirmenin kimlik doğrulama ile aynı şey olduğunun düşünülmesidir. Ancak, yetkilendirme, kimlik doğrulamanın tamamlayıcısıdır; kimlik doğrulama kim olduğunuzu kanıtlar, yetkilendirme ise kim olduğunuz için ne yapabileceğinizi belirler.
Bu terimle ilgili en çok hangi konuda bilgi ihtiyacı duyduğunu merak ediyorum.
Kötü Amaçlı Yazılım (Malware)
Kötü amaçlı yazılım (malware), bir bilgisayar sistemine veya ağa zarar vermek, veri çalmak, hizmetleri kesintiye uğratmak veya gizlice bilgi toplamak amacıyla tasarlanmış her türlü yazılımdır. Virüsler, solucanlar (worms), truva atları (Trojans), fidye yazılımları (ransomware), casus yazılımlar (spyware) ve reklam yazılımları (adware) gibi farklı türleri bulunur.
Güvenlikteki Rolü ve Kullanım Alanları: Kötü amaçlı yazılımlar, siber saldırıların en yaygın araçlarından biridir. Bireysel kullanıcıların bilgisayarlarından büyük kurumsal ağlara kadar her türlü dijital varlığı hedef alabilirler. Güvenlik yazılımları (antivirüs, anti-malware), güncel yamalar ve kullanıcı farkındalığı, kötü amaçlı yazılımların yayılmasını önlemede kritik öneme sahiptir. Örneğin, bir e-posta eki içindeki gizlenmiş bir truva atı, sisteme sızarak veri çalabilir.
Riskler ve Yaygın Yanlış Anlaşılmalar: Kötü amaçlı yazılımların yayılma yöntemleri (e-posta ekleri, zararlı web siteleri, enfekte USB sürücüler) ve etkileri (veri kaybı, kimlik hırsızlığı, finansal kayıplar) oldukça çeşitlidir. Virüs ve solucan gibi terimlerin zaman zaman eş anlamlı gibi kullanılması yaygın bir yanılgıdır; virüsler genellikle bir ana programa bulaşırken, solucanlar kendi başlarına çoğalıp ağlar üzerinden yayılabilir.
Bu terimle ilgili en çok hangi konuda bilgi ihtiyacı duyduğunu merak ediyorum.

