Siber Güvenlik Terimleri Sözlüğü
Sık karşılaşılan güvenlik terimlerini sade Türkçeyle açıklıyoruz. Bir belirtiyle mi karşılaştınız, bir uyarıda mı gördünüz — terimi bulun, ne olduğunu ve ne yapmanız gerektiğini öğrenin.
Saldırı Türleri
Botnet (Zombi Ağı)
Botnet, bir saldırganın uzaktan yönettiği, ele geçirilmiş çok sayıda cihazdan oluşan zararlı bir bilgisayar ağıdır.
Brute Force (Kaba Kuvvet Saldırısı)
Brute force, doğru parola veya anahtarı bulana kadar sistematik olarak tüm olasılıkları deneyen bir saldırı yöntemidir.
CSRF (Siteler Arası İstek Sahteciliği)
CSRF, oturumu açık bir kullanıcıya farkında olmadan istek gönderterek onun adına yetkili işlem yaptıran bir web saldırısıdır.
DDoS Saldırısı (Dağıtık Hizmet Engelleme)
DDoS, çok sayıda kaynaktan gelen yoğun trafikle bir sunucuyu aşırı yükleyip hizmet dışı bırakmayı amaçlayan bir saldırıdır.
Defacement (Site Yüzü Değiştirme)
Defacement, bir saldırganın web sitesinin görünümünü kendi mesajıyla değiştirdiği, görünür ve itibar zedeleyici bir saldırıdır.
Exploit (İstismar Kodu)
Exploit, bir güvenlik zafiyetini kullanarak sistemde yetkisiz erişim veya istenmeyen davranış elde eden kod ya da tekniktir.
Phishing (Oltalama)
Phishing, kullanıcıları kandırarak parola, kart bilgisi gibi hassas verileri ele geçirmeyi amaçlayan bir sosyal mühendislik saldırısıdır.
Sosyal Mühendislik (Social Engineering)
Sosyal mühendislik, teknik açık yerine insanı kandırarak bilgi ya da erişim elde etmeyi amaçlayan manipülasyon temelli saldırı türüdür.
SQL Injection (SQL Enjeksiyonu)
SQL Injection, uygulamanın veritabanı sorgusuna kötü niyetli SQL kodu enjekte ederek veri çalınmasına yol açan bir web zafiyetidir.
XSS (Cross-Site Scripting)
XSS, bir web sayfasına kötü niyetli JavaScript enjekte edilerek ziyaretçilerin tarayıcısında çalıştırılmasını sağlayan bir zafiyettir.
Zararlı Yazılım
Backdoor (Arka Kapı)
Backdoor, saldırganın normal kimlik doğrulamayı atlayarak sisteme gizlice yeniden girmesini sağlayan gizli erişim yoludur.
Cryptominer (Kripto Madenci / Cryptojacking)
Cryptominer, ele geçirdiği sunucunun işlem gücünü sahibinin izni olmadan kripto para madenciliğine harcayan bir zararlı yazılımdır.
Malware (Zararlı Yazılım)
Malware, sistemlere zarar vermek veya veri çalmak için tasarlanmış her türlü zararlı yazılımın genel adıdır.
Ransomware (Fidye Yazılımı)
Ransomware, dosyaları şifreleyerek erişimi engelleyen ve çözüm için fidye talep eden bir zararlı yazılım türüdür.
Rootkit
Rootkit, saldırganın sistem üzerindeki varlığını ve etkinliklerini derinlemesine gizleyen bir zararlı yazılım türüdür.
Truva Atı (Trojan)
Trojan, faydalı bir yazılım gibi görünerek kullanıcıyı kandıran ve arka planda zararlı işlemler yürüten bir zararlı yazılım türüdür.
Savunma & Araçlar
Güvenlik Duvarı (Firewall)
Güvenlik duvarı, ağ trafiğini belirlenen kurallara göre denetleyip yetkisiz erişimi engelleyen temel bir savunma bileşenidir.
İki Adımlı Doğrulama (2FA)
İki adımlı doğrulama, paroladan bağımsız ikinci bir kanıt isteyerek hesap ele geçirmeyi büyük ölçüde zorlaştıran kimlik doğrulama yöntemidir.
Sıkılaştırma (Hardening)
Sıkılaştırma, bir sistemin saldırı yüzeyini azaltmak için gereksiz servisleri kapatıp güvenli yapılandırma uygulama sürecidir.
Sızma Testi (Penetration Test)
Sızma testi, bir sistem veya uygulamaya gerçek saldırı tekniklerinin izinli biçimde uygulanarak zafiyetlerin ortaya çıkarıldığı denetimdir.
WAF (Web Uygulama Güvenlik Duvarı)
WAF, web uygulamasına gelen HTTP trafiğini inceleyip kötü niyetli istekleri filtreleyen uygulama katmanı güvenlik duvarıdır.
Temel Kavramlar
CVE (Bilinen Zafiyet Kaydı)
CVE, kamuya açık bilinen güvenlik zafiyetlerinin standart bir kimlik numarasıyla kataloglandığı uluslararası referans sistemidir.
SSL/TLS (Güvenli Bağlantı Protokolü)
SSL/TLS, istemci ile sunucu arasındaki veri trafiğini şifreleyerek gizlilik ve bütünlük sağlayan güvenli iletişim protokolüdür.
Zero-Day (Sıfırıncı Gün Açığı)
Zero-day, yazılım üreticisinin henüz bilmediği ve yaması olmayan, saldırganlarca sömürülen bir güvenlik açığıdır.
Terimi anladınız; peki sorun sizde mi?
Sisteminizde bu belirtilerden birini görüyorsanız ücretsiz teşhis alın — ne olduğunu net söyleyelim.
7/24 kayıt alınır · aynı gün müdahale · temizlenemezse ücret iade