[{"id":363,"title":"Ransomware'\u0131n Yeni Cephesi: Tedarik Zinciri Sald\u0131r\u0131lar\u0131 ve Kritik Altyap\u0131n\u0131n Hedef Al\u0131nmas\u0131","content":"<h1><strong>Ransomware'\u0131n Yeni Cephesi: Tedarik Zinciri Sald\u0131r\u0131lar\u0131 ve Kritik Altyap\u0131n\u0131n Hedef Al\u0131nmas\u0131<\/strong><\/h1>\n<p>Ransomware uzun y\u0131llar boyunca bireysel kullan\u0131c\u0131lar\u0131, k&uuml;&ccedil;&uuml;k i\u015fletmeleri ve eri\u015fimi kolay a\u011flar\u0131 hedef alarak ilerledi. Ancak son y\u0131llarda tehdit akt&ouml;rleri stratejik bir k\u0131r\u0131lma ya\u015fad\u0131: <strong>art\u0131k sadece do\u011frudan sistemlere s\u0131zmak yerine tedarik zincirlerini, geni\u015f ekosistem ba\u011f\u0131ml\u0131l\u0131klar\u0131n\u0131 ve kritik altyap\u0131 bile\u015fenlerini hedef al\u0131yorlar.<\/strong><\/p>\n<p>Bu de\u011fi\u015fim, sald\u0131r\u0131lar\u0131n teknik karma\u015f\u0131kl\u0131\u011f\u0131n\u0131 art\u0131rmakla kalm\u0131yor, ayn\u0131 zamanda yaratt\u0131\u011f\u0131 hasar\u0131n &ouml;l&ccedil;e\u011fini de dramatik bi&ccedil;imde y&uuml;kseltiyor. Art\u0131k bir sald\u0131r\u0131 yaln\u0131zca tek bir kurulu\u015fu de\u011fil; <strong>onunla ba\u011flant\u0131l\u0131 y&uuml;zlerce, hatta binlerce sistemi<\/strong> etkileyebiliyor.<\/p>\n<p>Bu yaz\u0131da g&uuml;ncel ransomware ekosisteminin nas\u0131l evrildi\u011fini, sald\u0131rganlar\u0131n neden bu yeni stratejiye y&ouml;neldi\u011fini ve bu sald\u0131r\u0131lar\u0131n neden t&uuml;m dijital d&uuml;nyay\u0131 derinden etkileyen zincirleme sonu&ccedil;lar do\u011furdu\u011funu ele alaca\u011f\u0131z.<\/p>\n<p><iframe style=\"width: 658px; height: 370px;\" src=\"https:\/\/www.youtube.com\/embed\/L2g1uZW44KA\" width=\"658\" height=\"370\" allowfullscreen=\"allowfullscreen\"><\/iframe><\/p>\n<hr>\n<h2>\ud83d\udd25 <strong>1. Sald\u0131rganlar Neden Tedarik Zincirlerine Y&ouml;neldi?<\/strong><\/h2>\n<p>Tedarik zinciri, bir kurulu\u015fun kulland\u0131\u011f\u0131 yaz\u0131l\u0131m, donan\u0131m, hizmet ve 3. taraf sa\u011flay\u0131c\u0131lar\u0131n tamam\u0131n\u0131 kapsayan geni\u015f bir ekosistemdir. Bu da sald\u0131rganlar i&ccedil;in &ccedil;ok &ouml;nemli bir avantaj sa\u011flar:<\/p>\n<h3><strong>\ud83d\udccc 1.1. Tek Vuru\u015fta Y&uuml;zlerce Hedef<\/strong><\/h3>\n<p>SolarWinds, MOVEit ve Kaseya sald\u0131r\u0131lar\u0131nda g&ouml;r&uuml;ld&uuml;\u011f&uuml; gibi, bir yaz\u0131l\u0131m bile\u015fenini ele ge&ccedil;irmek <strong>&ccedil;arpan etkisi<\/strong> yarat\u0131r.<br>Yamalanmam\u0131\u015f bir bile\u015fen &rarr; yaz\u0131l\u0131m g&uuml;ncellemesi &rarr; y&uuml;zlerce m&uuml;\u015fteriye otomatik bula\u015fma.<\/p>\n<h3><strong>\ud83d\udccc 1.2. G&uuml;ven Zincirinin S&ouml;m&uuml;r&uuml;lmesi<\/strong><\/h3>\n<p>&Ouml;zellikle kod imzalama sertifikalar\u0131yla da\u011f\u0131t\u0131lan g&uuml;ncellemeler \"g&uuml;venilir\" kabul edilir.<br>Sald\u0131rganlar bu g&uuml;veni k\u0131rarak:<\/p>\n<ul>\n<li>\n<p>me\u015fru g&uuml;ncellemeleri k&ouml;t&uuml; ama&ccedil;l\u0131 payload ile de\u011fi\u015ftiriyor,<\/p>\n<\/li>\n<li>\n<p>sistemin kendi g&uuml;ven mekanizmas\u0131n\u0131 ona kar\u015f\u0131 kullan\u0131yor.<\/p>\n<\/li>\n<\/ul>\n<h3><strong>\ud83d\udccc 1.3. Savunman\u0131n En Zay\u0131f Halkas\u0131<\/strong><\/h3>\n<p>Bir \u015firket ne kadar g&uuml;&ccedil;l&uuml; olursa olsun, tedarik&ccedil;ilerinin g&uuml;venlik seviyesi &ccedil;o\u011fu zaman ayn\u0131 d&uuml;zeyde de\u011fildir.<br>Bu da sald\u0131rganlara d&uuml;\u015f&uuml;k maliyetli, y&uuml;ksek getirili bir sald\u0131r\u0131 y&uuml;zeyi sa\u011flar.<\/p>\n<hr>\n<h2>\ud83c\udfed <strong>2. Kritik Altyap\u0131 Neden Ransomware \u0130&ccedil;in Yeni Alt\u0131n Madenine D&ouml;nd&uuml;?<\/strong><\/h2>\n<p>Kritik altyap\u0131lar (enerji, su, ula\u015f\u0131m, sa\u011fl\u0131k, &uuml;retim tesisleri) modern ya\u015fam\u0131n temelini olu\u015fturur. Bu sistemlerdeki kesintiler sadece finansal zarar de\u011fil, <strong>toplumsal kaos<\/strong> da yaratabilir.<\/p>\n<h3><strong>\ud83d\udccc 2.1. OT (Operational Technology) Sistemlerinin Savunmas\u0131zl\u0131\u011f\u0131<\/strong><\/h3>\n<p>SCADA ve PLC gibi OT sistemleri:<\/p>\n<ul>\n<li>\n<p>y\u0131llarca internete kapal\u0131 kald\u0131,<\/p>\n<\/li>\n<li>\n<p>g&uuml;ncel g&uuml;venlik standartlar\u0131na g&ouml;re tasarlanmad\u0131,<\/p>\n<\/li>\n<li>\n<p>yama uygulamas\u0131 &ccedil;o\u011fu zaman m&uuml;mk&uuml;n de\u011fil (&ccedil;&uuml;nk&uuml; durdurulmalar\u0131 milyonlarca dolar kay\u0131p demek).<\/p>\n<\/li>\n<\/ul>\n<p>Bu da onlar\u0131 ransomware i&ccedil;in ideal hedef h&acirc;line getiriyor.<\/p>\n<h3><strong>\ud83d\udccc 2.2. Yedekleme Sorunlar\u0131<\/strong><\/h3>\n<p>Bir&ccedil;ok kritik altyap\u0131 operat&ouml;r&uuml;:<\/p>\n<ul>\n<li>\n<p>ger&ccedil;ek zamanl\u0131 yedekleme yapam\u0131yor,<\/p>\n<\/li>\n<li>\n<p>offline yedeklemeleri d&uuml;zenli test etmiyor,<\/p>\n<\/li>\n<li>\n<p>operasyonu durdurmamak i&ccedil;in g&uuml;venlik kontrollerini gev\u015fetiyor.<\/p>\n<\/li>\n<\/ul>\n<p>Bu durum fidye &ouml;demeye zorlanmalar\u0131n\u0131 kolayla\u015ft\u0131r\u0131yor.<\/p>\n<h3><strong>\ud83d\udccc 2.3. Fiziksel Etki Yaratan Dijital Sald\u0131r\u0131lar<\/strong><\/h3>\n<p>Bir ransomware sald\u0131r\u0131s\u0131n\u0131n OT ortam\u0131nda yaratabilece\u011fi sonu&ccedil;lar:<\/p>\n<ul>\n<li>\n<p>elektrik kesintisi<\/p>\n<\/li>\n<li>\n<p>yak\u0131t da\u011f\u0131t\u0131m\u0131n\u0131n durmas\u0131<\/p>\n<\/li>\n<li>\n<p>hastanelerin operasyon d\u0131\u015f\u0131 kalmas\u0131<\/p>\n<\/li>\n<li>\n<p>havaalan\u0131 operasyonlar\u0131n\u0131n aksamas\u0131<\/p>\n<\/li>\n<li>\n<p>su ar\u0131tma tesislerinin durmas\u0131<\/p>\n<\/li>\n<\/ul>\n<p>Bu t&uuml;r sonu&ccedil;lar, sald\u0131rganlar\u0131n fidye talebinin <strong>&ccedil;ok daha h\u0131zl\u0131 kar\u015f\u0131lanmas\u0131n\u0131<\/strong> sa\u011fl\u0131yor.<\/p>\n<hr>\n<h2>\ud83e\uddec <strong>3. Sald\u0131r\u0131lar Nas\u0131l Ger&ccedil;ekle\u015fiyor? Mekanizma Ad\u0131m Ad\u0131m<\/strong><\/h2>\n<p>Tedarik zinciri ve kritik altyap\u0131 odakl\u0131 ransomware kampanyalar\u0131 geleneksel sald\u0131r\u0131lardan daha karma\u015f\u0131kt\u0131r. Genellikle \u015fu a\u015famalardan olu\u015fur:<\/p>\n<h3><strong>1\ufe0f\u20e3 \u0130lk Bula\u015fma<\/strong><\/h3>\n<p>Sald\u0131rganlar genellikle \u015fu yollar\u0131 kullan\u0131r:<\/p>\n<ul>\n<li>\n<p>G&uuml;ncelleme mekanizmas\u0131n\u0131 ele ge&ccedil;irmek<\/p>\n<\/li>\n<li>\n<p>Tedarik&ccedil;i hesab\u0131n\u0131 ele ge&ccedil;irme (credential stuffing, MFA bypass)<\/p>\n<\/li>\n<li>\n<p>CI\/CD pipeline&rsquo;a s\u0131zma<\/p>\n<\/li>\n<li>\n<p>A&ccedil;\u0131k kaynak ba\u011f\u0131ml\u0131l\u0131klar\u0131na zafiyet enjekte etme<\/p>\n<\/li>\n<\/ul>\n<h3><strong>2\ufe0f\u20e3 Yay\u0131l\u0131m<\/strong><\/h3>\n<p>Kompromize olan bile\u015fen, hedef ortamlara g&uuml;venilir bir paket gibi yay\u0131l\u0131r ve:<\/p>\n<ul>\n<li>\n<p>arka kap\u0131 b\u0131rak\u0131r,<\/p>\n<\/li>\n<li>\n<p>imzal\u0131 gibi g&ouml;r&uuml;n&uuml;r,<\/p>\n<\/li>\n<li>\n<p>telemetriyi manip&uuml;le eder,<\/p>\n<\/li>\n<li>\n<p>sald\u0131rganlar\u0131n uzaktan komut vermesine izin verir.<\/p>\n<\/li>\n<\/ul>\n<h3><strong>3\ufe0f\u20e3 OT\/ICS Ortam\u0131na S\u0131&ccedil;rama (Bozulmu\u015f Segmentasyon)<\/strong><\/h3>\n<p>OT ve IT a\u011flar\u0131n\u0131n zay\u0131f segmentasyonu nedeniyle sald\u0131rganlar:<\/p>\n<ul>\n<li>\n<p>Domain Controller &rarr; m&uuml;hendis istasyonu &rarr; PLC zincirine ilerleyebilir,<\/p>\n<\/li>\n<li>\n<p>&uuml;retim hatlar\u0131n\u0131 durdurabilir,<\/p>\n<\/li>\n<li>\n<p>fiziksel cihaz davran\u0131\u015f\u0131n\u0131 manip&uuml;le edebilir.<\/p>\n<\/li>\n<\/ul>\n<h3><strong>4\ufe0f\u20e3 Veri \u015eifreleme + &Ccedil;ift \u015eantaj<\/strong><\/h3>\n<p>Art\u0131k standart h&acirc;le geldi:<\/p>\n<ul>\n<li>\n<p>\u015eifreleme<\/p>\n<\/li>\n<li>\n<p>Veri h\u0131rs\u0131zl\u0131\u011f\u0131<\/p>\n<\/li>\n<li>\n<p>S\u0131z\u0131nt\u0131 tehditleri<\/p>\n<\/li>\n<li>\n<p>Reputasyon ve reg&uuml;lasyon bask\u0131s\u0131 (GDPR, KVKK)<\/p>\n<\/li>\n<\/ul>\n<h3><strong>5\ufe0f\u20e3 Zincirleme Etkiler<\/strong><\/h3>\n<p>En kritik a\u015fama: bir sald\u0131r\u0131 sadece hedefi de\u011fil; onun m&uuml;\u015fterilerini ve onlar\u0131n m&uuml;\u015fterilerini de etkiler.<\/p>\n<hr>\n<h2>\ud83c\udf10 <strong>4. Etkileri: Sald\u0131r\u0131lar\u0131n &Ccedil;arpan Etkisi ve K&uuml;resel Sonu&ccedil;lar\u0131<\/strong><\/h2>\n<p>Tedarik zinciri sald\u0131r\u0131lar\u0131nda ya\u015fanan en b&uuml;y&uuml;k problem <strong>belirsizliktir<\/strong>.<\/p>\n<ul>\n<li>\n<p>Hangi paketler bozuldu?<\/p>\n<\/li>\n<li>\n<p>Ka&ccedil; sistem etkilendi?<\/p>\n<\/li>\n<li>\n<p>Ne kadar s&uuml;re fark edilmeden &ccedil;al\u0131\u015ft\u0131?<\/p>\n<\/li>\n<li>\n<p>Hangi veriler s\u0131zd\u0131r\u0131ld\u0131?<\/p>\n<\/li>\n<li>\n<p>Sald\u0131r\u0131 hala devam ediyor mu?<\/p>\n<\/li>\n<\/ul>\n<p>Bu sorular g&uuml;nlerce, hatta aylarca cevaps\u0131z kalabilir.<br>Bu belirsizlik bile operasyonlar\u0131 durdurmak i&ccedil;in yeterlidir.<\/p>\n<h3><strong>&Ouml;rnek Etkiler:<\/strong><\/h3>\n<ul>\n<li>\n<p>&Uuml;retim hatlar\u0131n\u0131n durmas\u0131 &rarr; tedarik zincirinde gecikmeler<\/p>\n<\/li>\n<li>\n<p>Sa\u011fl\u0131k hizmetlerinde kesinti &rarr; hastalar\u0131n riske girmesi<\/p>\n<\/li>\n<li>\n<p>Enerji altyap\u0131s\u0131nda kesinti &rarr; b&ouml;lgesel elektrik problemleri<\/p>\n<\/li>\n<li>\n<p>Bankac\u0131l\u0131k ve finans sistemlerinde aksama &rarr; ekonomik kay\u0131plar<\/p>\n<\/li>\n<li>\n<p>Devlet kurumlar\u0131nda veri s\u0131z\u0131nt\u0131s\u0131 &rarr; ulusal g&uuml;venlik riski<\/p>\n<\/li>\n<\/ul>\n<p>Bu nedenle modern ransomware art\u0131k sadece <strong>siber sald\u0131r\u0131 de\u011fil<\/strong>, bir <strong>ulusal g&uuml;venlik problemi<\/strong> h&acirc;line gelmi\u015ftir.<\/p>\n<hr>\n<h2>\ud83d\udee1\ufe0f <strong>5. Organizasyonlar Bu Yeni Tehditlere Nas\u0131l Haz\u0131rlanmal\u0131?<\/strong><\/h2>\n<h3><strong>\ud83d\udd0d 5.1. Tedarik Zinciri G&ouml;r&uuml;n&uuml;rl&uuml;\u011f&uuml; Art\u0131r\u0131lmal\u0131<\/strong><\/h3>\n<ul>\n<li>\n<p>SBOM (Software Bill of Materials) zorunlu h&acirc;le getirilmeli<\/p>\n<\/li>\n<li>\n<p>Ba\u011f\u0131ml\u0131l\u0131k zinciri otomatik taranmal\u0131<\/p>\n<\/li>\n<li>\n<p>Tedarik&ccedil;i g&uuml;venlik skorlamas\u0131 yap\u0131lmal\u0131<\/p>\n<\/li>\n<\/ul>\n<h3><strong>\ud83d\udd10 5.2. Kod \u0130mzalama ve CI\/CD G&uuml;venli\u011fi G&uuml;&ccedil;lendirilmeli<\/strong><\/h3>\n<ul>\n<li>\n<p>G&uuml;venli pipeline<\/p>\n<\/li>\n<li>\n<p>MFA zorunlulu\u011fu<\/p>\n<\/li>\n<li>\n<p>Sigstore\/Cosign do\u011frulamas\u0131<\/p>\n<\/li>\n<li>\n<p>Secrets management<\/p>\n<\/li>\n<\/ul>\n<h3><strong>\ud83e\uddf1 5.3. OT\/ICS A\u011f Segmentasyonu Kesinlikle Uygulanmal\u0131<\/strong><\/h3>\n<ul>\n<li>\n<p>IT &harr; OT k&ouml;pr&uuml;leri s\u0131k\u0131la\u015ft\u0131r\u0131lmal\u0131<\/p>\n<\/li>\n<li>\n<p>Sadece whitelisting tabanl\u0131 trafik izinleri<\/p>\n<\/li>\n<li>\n<p>Tek y&ouml;nl&uuml; veri diyotlar\u0131 (data diode)<\/p>\n<\/li>\n<\/ul>\n<h3><strong>\ud83d\udce6 5.4. Yedekleme Stratejileri G&uuml;ncellenmeli<\/strong><\/h3>\n<ul>\n<li>\n<p>Offline backup<\/p>\n<\/li>\n<li>\n<p>Immutable storage<\/p>\n<\/li>\n<li>\n<p>D&uuml;zenli restore testleri<\/p>\n<\/li>\n<\/ul>\n<h3><strong>\ud83d\udee1\ufe0f 5.5. Proaktif Tehdit Avc\u0131l\u0131\u011f\u0131 (Threat Hunting)<\/strong><\/h3>\n<ul>\n<li>\n<p>Anomali tespiti<\/p>\n<\/li>\n<li>\n<p>Telemetri korelasyonu<\/p>\n<\/li>\n<li>\n<p>Ransomware davran\u0131\u015f modelleri takibi<\/p>\n<\/li>\n<\/ul>\n<hr>\n<p>&nbsp;<\/p>","excerpt":"Ransomware uzun y\u0131llar boyunca bireysel kullan\u0131c\u0131lar\u0131, k\u00fc\u00e7\u00fck i\u015fletmeleri ve eri\u015fimi kolay a\u011flar\u0131 hedef alarak ilerledi. Ancak son y\u0131llarda tehdit akt\u00f6rleri stratejik bir k\u0131r\u0131lma ya\u015fad\u0131: art\u0131k sadece do\u011frudan sistemlere s\u0131zmak yerine tedarik zincirlerini, geni\u015f ekosistem ba\u011f\u0131ml\u0131l\u0131klar\u0131n\u0131 ve kritik altyap\u0131 bile\u015fenlerini hedef al\u0131yorlar.","created_at":"2025-12-07 19:06:37","updated_at":"2026-09-23 20:10:05","category_id":15,"view_count":709,"reading_time":6,"status":"published","editor_choice":0,"is_editor_choice":0,"published_at":"2025-12-07 16:06:00","featured_image":"a859403f661ea478c8fcd3bb38fbc59a.png","slug":"ransomware-in-yeni-cephesi-tedarik-zinciri-saldirilari-ve-kritik-altyapinin-hedef-alinmasi","category_name":"Bilgi G\u00fcvenligi","category_slug":"bilgi-guvenligi","category_color":"#894376"},{"id":355,"title":"Unicorn Sosyal M\u00fchendisli\u011fin Sihirli Arac\u0131","content":"<p><iframe style=\"width: 776px; height: 435px;\" src=\"https:\/\/www.youtube.com\/embed\/5afj34PKCSo\" width=\"776\" height=\"435\" allowfullscreen=\"allowfullscreen\"><\/iframe><\/p>\n<h1>Sessiz Tehdit: Unicorn ve Office Makrolar\u0131yla Gelen Siber Sald\u0131r\u0131lar<\/h1>\n<p>Siber sald\u0131r\u0131lar\u0131n giderek daha <strong>basit ama daha etkili<\/strong> h&acirc;le geldi\u011fi bir d&ouml;nemdeyiz. Art\u0131k karma\u015f\u0131k exploit zincirlerine gerek kalmadan, yaln\u0131zca <strong>bir Microsoft Office belgesi<\/strong> &uuml;zerinden kurum a\u011flar\u0131na s\u0131zmak m&uuml;mk&uuml;n. Bu noktada &ouml;ne &ccedil;\u0131kan ara&ccedil;lardan biri de <strong>Unicorn<\/strong>.<\/p>\n<p>Unicorn, siber sald\u0131rganlar\u0131n g&uuml;&ccedil;l&uuml; <strong>PowerShell betiklerini<\/strong>, masum gibi g&ouml;r&uuml;nen bir <strong>Office makrosu<\/strong> i&ccedil;ine gizlemesine imk&acirc;n tan\u0131r. Kullan\u0131c\u0131 a&ccedil;\u0131s\u0131ndan bak\u0131ld\u0131\u011f\u0131nda ortada yaln\u0131zca bir Word ya da Excel dosyas\u0131 vard\u0131r. Ancak perde arkas\u0131nda, sistemin kontrol&uuml;n&uuml; ele ge&ccedil;irmeye y&ouml;nelik ciddi bir sald\u0131r\u0131 ba\u015flat\u0131l\u0131r.<\/p>\n<hr>\n<h2>Unicorn Nas\u0131l &Ccedil;al\u0131\u015f\u0131r?<\/h2>\n<p>Unicorn&rsquo;un &ccedil;al\u0131\u015fma mant\u0131\u011f\u0131 teknik olarak karma\u015f\u0131k de\u011fildir; ancak etkisi olduk&ccedil;a y\u0131k\u0131c\u0131d\u0131r:<\/p>\n<ol>\n<li>\n<p><strong>Oltalama (Phishing)<\/strong><br>Kurban, genellikle e-posta yoluyla g&ouml;nderilen bir Office dosyas\u0131n\u0131 a&ccedil;ar.<\/p>\n<\/li>\n<li>\n<p><strong>Makrolar\u0131n Etkinle\u015ftirilmesi<\/strong><br>&ldquo;\u0130&ccedil;eri\u011fi g&ouml;r&uuml;nt&uuml;lemek i&ccedil;in makrolar\u0131 etkinle\u015ftirin&rdquo; uyar\u0131s\u0131, sosyal m&uuml;hendisli\u011fin klasik ama h&acirc;l&acirc; en etkili y&ouml;ntemlerinden biridir.<\/p>\n<\/li>\n<li>\n<p><strong>Arka Planda PowerShell &Ccedil;al\u0131\u015ft\u0131r\u0131lmas\u0131<\/strong><br>Makro etkinle\u015ftirildi\u011fi anda, gizlenmi\u015f PowerShell komutlar\u0131 sessizce &ccedil;al\u0131\u015f\u0131r.<\/p>\n<\/li>\n<li>\n<p><strong>Kod Karma\u015f\u0131kla\u015ft\u0131rma (Obfuscation)<\/strong><br>Zararl\u0131 kod, imza tabanl\u0131 antivir&uuml;s sistemlerinden ka&ccedil;acak \u015fekilde karma\u015f\u0131kla\u015ft\u0131r\u0131lm\u0131\u015ft\u0131r.<\/p>\n<\/li>\n<\/ol>\n<p>Sonu&ccedil; olarak kullan\u0131c\u0131 hi&ccedil;bir \u015fey fark etmezken, sald\u0131rgan sistem &uuml;zerinde komut &ccedil;al\u0131\u015ft\u0131rabilir, arka kap\u0131 b\u0131rakabilir veya a\u011f i&ccedil;inde yatay hareket edebilir.<\/p>\n<hr>\n<h2>Neden Unicorn Bu Kadar Tehlikeli?<\/h2>\n<p>Unicorn&rsquo;u tehlikeli yapan \u015fey s\u0131f\u0131r g&uuml;n a&ccedil;\u0131klar\u0131 de\u011fil; <strong>insan davran\u0131\u015f\u0131n\u0131 hedef almas\u0131d\u0131r<\/strong>.<\/p>\n<ul>\n<li>\n<p>Office dosyalar\u0131 h&acirc;l&acirc; en &ccedil;ok g&uuml;venilen dosya t&uuml;rleri aras\u0131nda<\/p>\n<\/li>\n<li>\n<p>PowerShell, Windows&rsquo;un yerle\u015fik ve g&uuml;&ccedil;l&uuml; bir bile\u015feni<\/p>\n<\/li>\n<li>\n<p>Makrolar, bir&ccedil;ok kurumda h&acirc;l&acirc; aktif<\/p>\n<\/li>\n<\/ul>\n<p>Bu &uuml;&ccedil;l&uuml; bir araya geldi\u011finde, sald\u0131r\u0131 <strong>me\u015fru bir i\u015flem gibi<\/strong> g&ouml;r&uuml;n&uuml;r.<\/p>\n<hr>\n<h2>En Zay\u0131f Halka: \u0130nsan Fakt&ouml;r&uuml;<\/h2>\n<p>Teknik &ouml;nlemler ne kadar g&uuml;&ccedil;l&uuml; olursa olsun, sald\u0131r\u0131n\u0131n ilk ad\u0131m\u0131 genellikle ayn\u0131d\u0131r:<\/p>\n<blockquote>\n<p><strong>&ldquo;Kullan\u0131c\u0131 dosyay\u0131 a&ccedil;t\u0131.&rdquo;<\/strong><\/p>\n<\/blockquote>\n<p>Bu nedenle makalelerde ve ger&ccedil;ek vaka analizlerinde tekrar tekrar vurgulanan nokta \u015fudur:<br><strong>En zay\u0131f halka h&acirc;l&acirc; insand\u0131r.<\/strong><\/p>\n<hr>\n<h2>Unicorn ve Benzeri Sald\u0131r\u0131lara Kar\u015f\u0131 Al\u0131nabilecek &Ouml;nlemler<\/h2>\n<h3>1. Kullan\u0131c\u0131 Fark\u0131ndal\u0131k E\u011fitimi<\/h3>\n<ul>\n<li>\n<p>Phishing e-postalar\u0131n\u0131n nas\u0131l ay\u0131rt edilece\u011fi<\/p>\n<\/li>\n<li>\n<p>Makro uyar\u0131lar\u0131n\u0131n neden tehlikeli oldu\u011fu<\/p>\n<\/li>\n<li>\n<p>&ldquo;Acil&rdquo;, &ldquo;fatura&rdquo;, &ldquo;kargo&rdquo; gibi tetikleyici ba\u015fl\u0131klara kar\u015f\u0131 dikkat<\/p>\n<\/li>\n<\/ul>\n<p>E\u011fitim, tek seferlik de\u011fil <strong>s&uuml;rekli<\/strong> olmal\u0131d\u0131r.<\/p>\n<hr>\n<h3>&nbsp;2. Office Makrolar\u0131n\u0131 Devre D\u0131\u015f\u0131 B\u0131rakma<\/h3>\n<p>Kurumsal ortamlarda:<\/p>\n<ul>\n<li>\n<p>\u0130nternetten gelen Office belgelerinde makrolar\u0131 varsay\u0131lan olarak kapatmak<\/p>\n<\/li>\n<li>\n<p>Sadece imzal\u0131 ve g&uuml;venilir makrolara izin vermek<\/p>\n<\/li>\n<\/ul>\n<p>Bu ad\u0131m, Unicorn gibi ara&ccedil;lar\u0131n etkisini ciddi &ouml;l&ccedil;&uuml;de azalt\u0131r.<\/p>\n<hr>\n<h3>&nbsp;3. Uygulama Kontrol&uuml; (AppLocker vb.)<\/h3>\n<ul>\n<li>\n<p>Yetkisiz PowerShell &ccedil;al\u0131\u015ft\u0131r\u0131lmas\u0131n\u0131 k\u0131s\u0131tlamak<\/p>\n<\/li>\n<li>\n<p>Kullan\u0131c\u0131 ba\u011flam\u0131nda script &ccedil;al\u0131\u015ft\u0131rmay\u0131 s\u0131n\u0131rlamak<\/p>\n<\/li>\n<li>\n<p>Sadece onayl\u0131 uygulamalara izin vermek<\/p>\n<\/li>\n<\/ul>\n<p>Bu yakla\u015f\u0131m, sald\u0131r\u0131 ba\u015far\u0131l\u0131 olsa bile <strong>etki alan\u0131n\u0131 daralt\u0131r<\/strong>.<\/p>\n<hr>\n<h2>Teknoloji De\u011fil, Al\u0131\u015fkanl\u0131klar Hedefte<\/h2>\n<p>Unicorn &ouml;rne\u011fi bize \u015funu net \u015fekilde g&ouml;steriyor:<\/p>\n<blockquote>\n<p><strong>Siber sald\u0131r\u0131lar art\u0131k sistemi de\u011fil, kullan\u0131c\u0131y\u0131 hack&rsquo;liyor.<\/strong><\/p>\n<\/blockquote>\n<p>G&uuml;venlik;<\/p>\n<ul>\n<li>\n<p>Sadece firewall,<\/p>\n<\/li>\n<li>\n<p>Sadece antivir&uuml;s,<\/p>\n<\/li>\n<li>\n<p>Sadece EDR de\u011fildir.<\/p>\n<\/li>\n<\/ul>\n<p>Ger&ccedil;ek g&uuml;venlik, <strong>fark\u0131ndal\u0131k + politika + teknik kontrol<\/strong> birle\u015fimidir.<\/p>\n<p>Makrolar, PowerShell ve insan davran\u0131\u015f\u0131 bir araya geldi\u011finde olu\u015fan bu sessiz tehdidi ciddiye almak, bug&uuml;n al\u0131nabilecek en do\u011fru kararlardan biridir.<\/p>","excerpt":"","created_at":"2025-11-28 09:07:55","updated_at":"2026-09-23 14:44:25","category_id":15,"view_count":471,"reading_time":4,"status":"published","editor_choice":0,"is_editor_choice":0,"published_at":"2025-11-28 06:07:00","featured_image":"9f66b0a47cf70f8d4b8e4eafd7b09a07.png","slug":"unicorn-sosyal-muhendisligin-sihirli-araci","category_name":"Bilgi G\u00fcvenligi","category_slug":"bilgi-guvenligi","category_color":"#894376"},{"id":354,"title":"Web Kimlik Do\u011frulama Temelleri Nas\u0131l \u00c7al\u0131\u015f\u0131r","content":"<p>&nbsp;<\/p>\n<p><iframe style=\"width: 786px; height: 441px;\" src=\"https:\/\/www.youtube.com\/embed\/TMiLTv7BSXw\" width=\"786\" height=\"441\" allowfullscreen=\"allowfullscreen\"><\/iframe><\/p>\n<p>&nbsp;<\/p>\n<h1>Bir Web Sitesi Seni Nas\u0131l &ldquo;Hat\u0131rlar&rdquo;?<\/h1>\n<h2>Cookie, Session ve Token Mant\u0131\u011f\u0131n\u0131 Basit&ccedil;e Anlayal\u0131m<\/h2>\n<p>&nbsp;<\/p>\n<p>Bir web sitesine giri\u015f yapt\u0131\u011f\u0131nda seni <strong>isminle kar\u015f\u0131layan<\/strong>,<br>sepetteki &uuml;r&uuml;nleri <strong>kald\u0131\u011f\u0131n yerden g&ouml;steren<\/strong><br>veya tekrar \u015fifre sormadan gezmene izin veren sistem hi&ccedil; dikkatini &ccedil;ekti mi?<\/p>\n<blockquote>\n<p>&ldquo;Bu site beni nas\u0131l hat\u0131rl\u0131yor?&rdquo;<br>&ldquo;Taray\u0131c\u0131y\u0131 kapatsam bile neden h&acirc;l&acirc; giri\u015f yapm\u0131\u015f g&ouml;r&uuml;n&uuml;yorum?&rdquo;<br>&ldquo;G&uuml;venli bir oturum nas\u0131l sa\u011flan\u0131yor?&rdquo;<\/p>\n<\/blockquote>\n<p>Bu sorular\u0131n cevab\u0131 genellikle <strong>&uuml;&ccedil; temel yap\u0131n\u0131n<\/strong> i&ccedil;inde gizlidir:<\/p>\n<p><strong>Cookie<\/strong><br><strong>Session<\/strong><br><strong>Token<\/strong><\/p>\n<p>Bu yaz\u0131da bu kavramlar\u0131 <strong>insani, sade ve SEO uyumlu<\/strong> bir dille;<br>karma\u015faya girmeden ama mant\u0131\u011f\u0131n\u0131 ka&ccedil;\u0131rmadan anlataca\u011f\u0131z.<\/p>\n<hr>\n<h2>Web Neden Seni Hat\u0131rlamak Zorunda?<\/h2>\n<p>HTTP protokol&uuml;n&uuml;n temel bir &ouml;zelli\u011fi vard\u0131r:<\/p>\n<blockquote>\n<p><strong>Stateless<\/strong> (durumsuzdur)<\/p>\n<\/blockquote>\n<p>Yani:<\/p>\n<ul>\n<li>\n<p>Her istek ba\u011f\u0131ms\u0131zd\u0131r<\/p>\n<\/li>\n<li>\n<p>Sunucu, bir &ouml;nceki iste\u011fi &ldquo;hat\u0131rlamaz&rdquo;<\/p>\n<\/li>\n<\/ul>\n<p>Bu y&uuml;zden taray\u0131c\u0131 ile sunucu aras\u0131nda bir <strong>haf\u0131za mekanizmas\u0131<\/strong> gerekir.<br>\u0130\u015fte Cookie, Session ve Token tam olarak bu bo\u015flu\u011fu doldurur.<\/p>\n<hr>\n<h2>Cookie (&Ccedil;erez) Nedir?<\/h2>\n<p><strong>Cookie<\/strong>, taray\u0131c\u0131da saklanan k&uuml;&ccedil;&uuml;k veri par&ccedil;ac\u0131klar\u0131d\u0131r.<\/p>\n<ul>\n<li>\n<p>Kullan\u0131c\u0131 taraf\u0131nda tutulur<\/p>\n<\/li>\n<li>\n<p>Her istekte sunucuya otomatik g&ouml;nderilir<\/p>\n<\/li>\n<li>\n<p>Genellikle anahtar&ndash;de\u011fer (key=value) yap\u0131s\u0131ndad\u0131r<\/p>\n<\/li>\n<\/ul>\n<h3>Ne \u0130\u015fe Yarar?<\/h3>\n<ul>\n<li>\n<p>Oturum bilgisi ta\u015f\u0131mak<\/p>\n<\/li>\n<li>\n<p>Kullan\u0131c\u0131 tercihlerini hat\u0131rlamak<\/p>\n<\/li>\n<li>\n<p>Dil, tema, sepet bilgisi saklamak<\/p>\n<\/li>\n<\/ul>\n<h3>Avantajlar\u0131<\/h3>\n<p>\u2714 Basit<br>\u2714 H\u0131zl\u0131<br>\u2714 Taray\u0131c\u0131 taraf\u0131ndan otomatik y&ouml;netilir<\/p>\n<h3>Riskleri<\/h3>\n<p>\u26a0\ufe0f XSS sald\u0131r\u0131lar\u0131nda &ccedil;al\u0131nabilir<br>\u26a0\ufe0f Yanl\u0131\u015f yap\u0131land\u0131r\u0131l\u0131rsa g&uuml;venlik a&ccedil;\u0131\u011f\u0131 olu\u015fturur<\/p>\n<blockquote>\n<p><strong>Not:<\/strong><br>Cookie i&ccedil;ine <strong>\u015fifre veya hassas veri<\/strong> koymak ciddi bir hatad\u0131r.<\/p>\n<\/blockquote>\n<hr>\n<h2>Session (Oturum) Nedir?<\/h2>\n<p><img src=\"https:\/\/images.wondershare.com\/edrawmax\/templates\/communication-diagram-for-login.png?utm_source=chatgpt.com\" alt=\"Image\" width=\"716\" height=\"412\"><\/p>\n<p><strong>Session<\/strong>, kullan\u0131c\u0131n\u0131n kimli\u011finin <strong>sunucu taraf\u0131nda<\/strong> tutuldu\u011fu yap\u0131d\u0131r.<\/p>\n<p>&Ccedil;al\u0131\u015fma mant\u0131\u011f\u0131 \u015f&ouml;yledir:<\/p>\n<ol>\n<li>\n<p>Kullan\u0131c\u0131 giri\u015f yapar<\/p>\n<\/li>\n<li>\n<p>Sunucu bir <strong>Session ID<\/strong> &uuml;retir<\/p>\n<\/li>\n<li>\n<p>Bu ID, kullan\u0131c\u0131ya cookie olarak g&ouml;nderilir<\/p>\n<\/li>\n<li>\n<p>As\u0131l bilgiler sunucuda saklan\u0131r<\/p>\n<\/li>\n<\/ol>\n<p>Yani:<\/p>\n<ul>\n<li>\n<p>Cookie &rarr; Sadece bir anahtar<\/p>\n<\/li>\n<li>\n<p>Session &rarr; Ger&ccedil;ek verinin kendisi<\/p>\n<\/li>\n<\/ul>\n<h3>Avantajlar\u0131<\/h3>\n<p>\u2714 Daha g&uuml;venlidir<br>\u2714 Hassas veri taray\u0131c\u0131da tutulmaz<\/p>\n<h3>Dezavantajlar\u0131<\/h3>\n<p>Sunucu y&uuml;k&uuml; olu\u015fturur<br>Da\u011f\u0131t\u0131k sistemlerde &ouml;l&ccedil;ekleme zordur<\/p>\n<p>Session yap\u0131s\u0131, &ouml;zellikle <strong>klasik PHP \/ ASP.NET \/ Java<\/strong> tabanl\u0131 uygulamalarda &ccedil;ok yayg\u0131nd\u0131r.<\/p>\n<hr>\n<h2>Token Nedir?<\/h2>\n<p><img src=\"https:\/\/media.geeksforgeeks.org\/wp-content\/uploads\/20240129170011\/Low-Level-Design-%281%29.png?utm_source=chatgpt.com\" alt=\"Image\" width=\"610\" height=\"305\"><\/p>\n<p><strong>Token<\/strong>, modern web ve mobil uygulamalar\u0131n vazge&ccedil;ilmezidir.<\/p>\n<p>En yayg\u0131n &ouml;rnek:<\/p>\n<ul>\n<li>\n<p><strong>JWT (JSON Web Token)<\/strong><\/p>\n<\/li>\n<\/ul>\n<h3>Nas\u0131l &Ccedil;al\u0131\u015f\u0131r?<\/h3>\n<ul>\n<li>\n<p>Kullan\u0131c\u0131 giri\u015f yapar<\/p>\n<\/li>\n<li>\n<p>Sunucu imzal\u0131 bir token &uuml;retir<\/p>\n<\/li>\n<li>\n<p>Token istemciye verilir<\/p>\n<\/li>\n<li>\n<p>Her istekte token g&ouml;nderilir<\/p>\n<\/li>\n<li>\n<p>Sunucu token&rsquo;\u0131 do\u011frular<\/p>\n<\/li>\n<\/ul>\n<p>Burada kritik nokta:<\/p>\n<blockquote>\n<p>Sunucu genellikle <strong>oturum saklamaz<\/strong>, sadece do\u011frular.<\/p>\n<\/blockquote>\n<h3>Avantajlar\u0131<\/h3>\n<p>\u2714 Stateless (&ouml;l&ccedil;eklenebilir)<br>\u2714 API ve mobil uygulamalar i&ccedil;in ideal<br>\u2714 Mikroservis mimarisine uygun<\/p>\n<h3>Riskleri<\/h3>\n<p>\u26a0\ufe0f &Ccedil;al\u0131n\u0131rsa s&uuml;resi bitene kadar ge&ccedil;erlidir<br>\u26a0\ufe0f G&uuml;venli saklanmazsa b&uuml;y&uuml;k risk olu\u015fturur<\/p>\n<hr>\n<h2>Cookie &ndash; Session &ndash; Token Kar\u015f\u0131la\u015ft\u0131rmas\u0131<\/h2>\n<p><strong><img src=\"https:\/\/miro.medium.com\/v2\/resize%3Afit%3A2000\/1%2AKzrxQ5xubPBVYkSIMnixAA.jpeg?utm_source=chatgpt.com\" alt=\"Image\" width=\"609\" height=\"658\"><\/strong><\/p>\n<table>\n<thead>\n<tr>\n<th>&Ouml;zellik<\/th>\n<th>Cookie<\/th>\n<th>Session<\/th>\n<th>Token<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Nerede tutulur<\/td>\n<td>Taray\u0131c\u0131<\/td>\n<td>Sunucu<\/td>\n<td>\u0130stemci<\/td>\n<\/tr>\n<tr>\n<td>G&uuml;venlik<\/td>\n<td>D&uuml;\u015f&uuml;k-Orta<\/td>\n<td>Y&uuml;ksek<\/td>\n<td>Yap\u0131land\u0131rmaya ba\u011fl\u0131<\/td>\n<\/tr>\n<tr>\n<td>&Ouml;l&ccedil;eklenebilirlik<\/td>\n<td>\u0130yi<\/td>\n<td>Zay\u0131f<\/td>\n<td>&Ccedil;ok iyi<\/td>\n<\/tr>\n<tr>\n<td>API\/Mobil uyum<\/td>\n<td>Zay\u0131f<\/td>\n<td>Zay\u0131f<\/td>\n<td>M&uuml;kemmel<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<hr>\n<h2>Hangisi Daha G&uuml;venli?<\/h2>\n<p>Bu sorunun tek bir cevab\u0131 yok.<\/p>\n<p>\ud83d\udd10 <strong>Do\u011fru cevap \u015fudur:<\/strong><\/p>\n<blockquote>\n<p>Kullan\u0131m senaryosuna g&ouml;re do\u011fru yap\u0131land\u0131r\u0131lm\u0131\u015f olan.<\/p>\n<\/blockquote>\n<ul>\n<li>\n<p>K&uuml;&ccedil;&uuml;k bir web sitesi &rarr; Session<\/p>\n<\/li>\n<li>\n<p>Kurumsal web uygulamas\u0131 &rarr; Session + Secure Cookie<\/p>\n<\/li>\n<li>\n<p>Mobil &amp; API tabanl\u0131 sistem &rarr; Token (JWT)<\/p>\n<\/li>\n<\/ul>\n<p>Yanl\u0131\u015f yap\u0131land\u0131r\u0131lm\u0131\u015f bir Token,<br>do\u011fru yap\u0131land\u0131r\u0131lm\u0131\u015f bir Session&rsquo;dan <strong>daha g&uuml;vensiz<\/strong> olabilir.<\/p>\n<p><img src=\"https:\/\/techdocs.broadcom.com\/content\/dam\/broadcom\/techdocs\/us\/en\/assets\/docops\/aa91\/ca_strong_authentication_system_architecture.png?utm_source=chatgpt.com\" alt=\"Image\" width=\"660\" height=\"322\"><\/p>\n<hr>\n<h2>En B&uuml;y&uuml;k Hata: Mant\u0131\u011f\u0131 Bilmeden Kullanmak<\/h2>\n<p>Bir&ccedil;ok g&uuml;venlik a&ccedil;\u0131\u011f\u0131 \u015furadan &ccedil;\u0131kar:<\/p>\n<ul>\n<li>\n<p>Cookie&rsquo;ye hassas veri koymak<\/p>\n<\/li>\n<li>\n<p>Session ID&rsquo;yi \u015fifrelenmemi\u015f iletmek<\/p>\n<\/li>\n<li>\n<p>Token&rsquo;\u0131 localStorage&rsquo;da korumas\u0131z tutmak<\/p>\n<\/li>\n<\/ul>\n<p>Oysa sorun teknoloji de\u011fil, <strong>bilin&ccedil;tir<\/strong>.<\/p>\n<hr>\n<h2>Sonu&ccedil;: Web Seni Hat\u0131rl\u0131yorsa, Bir Sebebi Var<\/h2>\n<p>Bir web sitesi seni hat\u0131rl\u0131yorsa:<\/p>\n<ul>\n<li>\n<p>Ya taray\u0131c\u0131nda bir <strong>cookie<\/strong> vard\u0131r<\/p>\n<\/li>\n<li>\n<p>Ya sunucuda sana ait bir <strong>session<\/strong> tutuluyordur<\/p>\n<\/li>\n<li>\n<p>Ya da cebinde (istemcinde) bir <strong>token<\/strong> ta\u015f\u0131yorsundur<\/p>\n<\/li>\n<\/ul>\n<p>Ger&ccedil;ek g&uuml;venlik, bu yap\u0131lar\u0131n <strong>nas\u0131l &ccedil;al\u0131\u015ft\u0131\u011f\u0131n\u0131 bilmekle<\/strong> ba\u015flar.<\/p>\n<blockquote>\n<p><strong>Web g&uuml;venli\u011finde en b&uuml;y&uuml;k risk,<br>&ldquo;&ccedil;al\u0131\u015f\u0131yor&rdquo; diye dokunulmayan sistemlerdir.<\/strong><\/p>\n<\/blockquote>\n<p>Cookie, Session ve Token&rsquo;\u0131 anlamak;<br>sadece geli\u015ftiriciler i&ccedil;in de\u011fil,<br>dijital d&uuml;nyada bilin&ccedil;li olmak isteyen herkes i&ccedil;in temel bir ad\u0131md\u0131r.<\/p>","excerpt":"","created_at":"2025-11-28 09:06:56","updated_at":"2026-09-23 20:08:39","category_id":15,"view_count":473,"reading_time":5,"status":"published","editor_choice":0,"is_editor_choice":0,"published_at":"2025-11-28 06:06:00","featured_image":"0cefb24017e2cc4bb04b2d2b24503386.png","slug":"web-kimlik-dogrulama-temelleri-nasil-calisir","category_name":"Bilgi G\u00fcvenligi","category_slug":"bilgi-guvenligi","category_color":"#894376"},{"id":353,"title":"IAM m\u0131 PAM m\u0131?","content":"<p>&nbsp;<\/p>\n<p><iframe style=\"width: 701px; height: 393px;\" src=\"https:\/\/www.youtube.com\/embed\/f9Vkh1L1XPE\" width=\"701\" height=\"393\" allowfullscreen=\"allowfullscreen\"><\/iframe><\/p>\n<p>&nbsp;<\/p>\n<ul>\n<li>\n<p>Ba\u015fl\u0131k: <strong>IAM m\u0131 PAM m\u0131? \u0130\u015fte Sistem G&uuml;venli\u011finizin Anahtar\u0131!<\/strong> (<a title=\"IAM m\u0131 PAM m\u0131? - &Ouml;nder Ak&ouml;z - IT Blogger\" href=\"..\/..\/..\/iam-mi-pam-mi?utm_source=chatgpt.com\">&Ouml;nder Online<\/a>)<\/p>\n<\/li>\n<li>\n<p>\u0130&ccedil;erikte, kritik sistemler i&ccedil;in hangi eri\u015fim modelinin daha etkili oldu\u011funun sorguland\u0131\u011f\u0131 bir podcast yaz\u0131s\u0131 oldu\u011fu belirtiliyor, ancak i&ccedil;erik g&ouml;vdesi k\u0131sa tutulmu\u015f. (<a title=\"IAM m\u0131 PAM m\u0131? - &Ouml;nder Online\" href=\"..\/..\/..\/iam-mi-pam-mi\">&Ouml;nder Online<\/a>)<\/p>\n<\/li>\n<\/ul>\n<hr>\n<h2>IAM ve PAM &mdash; Temel Kavramlar (Sayfayla \u0130lgili \u0130&ccedil;eri\u011fe Dayal\u0131 A&ccedil;\u0131klama)<\/h2>\n<p>A\u015fa\u011f\u0131daki &ouml;zet genel g&uuml;venlik kaynaklar\u0131na dayanarak <strong>IAM ve PAM aras\u0131ndaki temel farklar\u0131 ve ne anlama geldiklerini<\/strong> sana net bir \u015fekilde anlat\u0131r:<\/p>\n<h3>&nbsp;IAM (Identity and Access Management)<\/h3>\n<p>IAM, bir organizasyonda <strong>kimlerin, hangi sistemlere ve kaynaklara, ne zaman ve nas\u0131l eri\u015febilece\u011fini y&ouml;netmeyi sa\u011flayan kapsaml\u0131 bir sistemdir<\/strong>.<br>Bu sistem:<\/p>\n<ul>\n<li>\n<p>Kullan\u0131c\u0131 kimliklerini olu\u015fturur ve do\u011frular<\/p>\n<\/li>\n<li>\n<p>Eri\u015fim politikalar\u0131n\u0131 uygular<\/p>\n<\/li>\n<li>\n<p>Parola, rol, &ccedil;ok fakt&ouml;rl&uuml; do\u011frulama gibi mekanizmalar\u0131 y&ouml;netir<br>IAM, \u015firket genelindeki t&uuml;m kullan\u0131c\u0131lar i&ccedil;in eri\u015fim kontrol&uuml;n&uuml; sa\u011flar ve g&uuml;venli\u011fi art\u0131r\u0131r. (<a title=\"IAM (Identity &amp; Access Management) Nedir? IAM vs. PAM ...\" href=\"https:\/\/uzmanposta.com\/blog\/iam\/?utm_source=chatgpt.com\">Uzman Posta<\/a>)<\/p>\n<\/li>\n<\/ul>\n<h3>&nbsp;PAM (Privileged Access Management)<\/h3>\n<p>PAM ise IAM&rsquo;in bir alt k&uuml;mesi gibi g&ouml;r&uuml;nse de <strong>&ouml;zellikle ayr\u0131cal\u0131kl\u0131 hesaplara odaklan\u0131r<\/strong>.<br>PAM &ccedil;&ouml;z&uuml;mleri:<\/p>\n<ul>\n<li>\n<p>Sisteme y&ouml;netici gibi y&uuml;ksek ayr\u0131cal\u0131klara sahip hesaplarla eri\u015fimi s\u0131k\u0131 denetim alt\u0131na al\u0131r<\/p>\n<\/li>\n<li>\n<p>Ayr\u0131cal\u0131kl\u0131 parolalar\u0131 g&uuml;venle saklar ve y&ouml;netir<\/p>\n<\/li>\n<li>\n<p>Ayr\u0131cal\u0131kl\u0131 eri\u015fimleri kaydeder ve izler<br>Yani t&uuml;m kullan\u0131c\u0131lara de\u011fil, yaln\u0131zca kritik yetkisi olanlara ekstra g&uuml;venlik katman\u0131 sa\u011flar. (<a title=\"IAM ve PAM Kar\u015f\u0131la\u015ft\u0131rmas\u0131 - vMind Dijital D&ouml;n&uuml;\u015f&uuml;m &Ouml;nc&uuml;s&uuml;\" href=\"https:\/\/www.vmind.com.tr\/iam-nedir-iam-ve-pam-karsilastirmasi-464?utm_source=chatgpt.com\">vMind<\/a>)<\/p>\n<\/li>\n<\/ul>\n<hr>\n<h2>IAM vs PAM &mdash; K\u0131sa ve Net Farklar<\/h2>\n<table>\n<thead>\n<tr>\n<th>&Ouml;zellik<\/th>\n<th>IAM<\/th>\n<th>PAM<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Kapsam<\/td>\n<td>T&uuml;m kullan\u0131c\u0131 eri\u015fimi<\/td>\n<td>Yaln\u0131zca ayr\u0131cal\u0131kl\u0131 hesaplar<\/td>\n<\/tr>\n<tr>\n<td>Ama&ccedil;<\/td>\n<td>Kimlik ve eri\u015fimi y&ouml;netmek<\/td>\n<td>Ayr\u0131cal\u0131klar\u0131 denetlemek ve g&uuml;vence alt\u0131na almak<\/td>\n<\/tr>\n<tr>\n<td>Risk Odak<\/td>\n<td>Genel eri\u015fim ve yetkilendirme<\/td>\n<td>Kritik hesaplar\u0131n k&ouml;t&uuml;ye kullan\u0131m riski<\/td>\n<\/tr>\n<tr>\n<td>Kullan\u0131m Alan\u0131<\/td>\n<td>E-posta, uygulamalar, servisler<\/td>\n<td>Sunucular, veritaban\u0131 y&ouml;netimi, y&ouml;netici ara&ccedil;lar\u0131<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p><strong>Temel fikir:<\/strong><br>IAM, geni\u015f &ccedil;apta kimlik ve eri\u015fim y&ouml;netimidir; PAM ise &ouml;zellikle sistem y&ouml;neticileri gibi riskli hesaplar\u0131n <strong>daha s\u0131k\u0131 kontrol ve izlenmesini<\/strong> sa\u011flar. (<a title=\"IAM ve PAM Kar\u015f\u0131la\u015ft\u0131rmas\u0131 - vMind Dijital D&ouml;n&uuml;\u015f&uuml;m &Ouml;nc&uuml;s&uuml;\" href=\"https:\/\/www.vmind.com.tr\/iam-nedir-iam-ve-pam-karsilastirmasi-464?utm_source=chatgpt.com\">vMind<\/a>)<\/p>\n<hr>\n<h2>Neden Hem IAM Hem PAM &Ouml;nemli?<\/h2>\n<p>Tek ba\u015f\u0131na IAM &ccedil;o\u011fu eri\u015fim ihtiyac\u0131n\u0131 kar\u015f\u0131lar. Ancak <strong>y&uuml;ksek ayr\u0131cal\u0131kl\u0131 hesaplar\u0131n<\/strong> k&ouml;t&uuml;ye kullan\u0131m\u0131, veri ihlallerinin en yayg\u0131n nedenlerinden biridir. Bu y&uuml;zden modern siber g&uuml;venlik stratejileri hem IAM&rsquo;i hem de PAM&rsquo;i bir arada kullanarak hem genel eri\u015fimi hem de kritik yetkileri kontrol alt\u0131nda tutar. (<a title=\"IAM (Identity &amp; Access Management) Nedir? IAM vs. PAM ...\" href=\"https:\/\/uzmanposta.com\/blog\/iam\/?utm_source=chatgpt.com\">Uzman Posta<\/a>)<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>","excerpt":"IAM ve PAM \u2014 Temel Kavramlar (Sayfayla \u0130lgili \u0130\u00e7eri\u011fe Dayal\u0131 A\u00e7\u0131klama)","created_at":"2025-11-28 09:05:27","updated_at":"2026-09-23 13:10:28","category_id":15,"view_count":572,"reading_time":3,"status":"published","editor_choice":0,"is_editor_choice":0,"published_at":"2025-11-28 06:05:27","featured_image":"\/uploads\/images\/2025\/12\/6947be430603c_1766309443.jpg","slug":"iam-mi-pam-mi","category_name":"Bilgi G\u00fcvenligi","category_slug":"bilgi-guvenligi","category_color":"#894376"},{"id":12,"title":"Veri Korumas\u0131","content":"<h2 id=\"h_348351352711754849557844\">Veri Koruma Nedir?1<\/h2>\n<p>Veri koruma, hassas bilgileri hasar, kay\u0131p veya bozulmaya kar\u015f\u0131 koruma s&uuml;recidir. Olu\u015fturulan ve depolanan veri miktar\u0131 benzeri g&ouml;r&uuml;lmemi\u015f bir oranda artt\u0131\u011f\u0131ndan, veri korumas\u0131 giderek daha &ouml;nemli hale geliyor. Buna ek olarak, i\u015f operasyonlar\u0131 giderek daha fazla veriye ba\u011f\u0131ml\u0131 hale geliyor ve k\u0131sa bir kesinti s&uuml;resi veya k&uuml;&ccedil;&uuml;k bir miktar veri kayb\u0131 bile bir i\u015fletme &uuml;zerinde &ouml;nemli sonu&ccedil;lar do\u011furabilir. Bir&nbsp;veri ihlali&nbsp;veya veri kayb\u0131 olay\u0131n\u0131n sonu&ccedil;lar\u0131, kurulu\u015flar\u0131 dizlerinin &uuml;zerine &ccedil;&ouml;kt&uuml;rebilir. Verilerin korunamamas\u0131, g&uuml;n&uuml;m&uuml;zde &ccedil;o\u011fu kurulu\u015fun baz\u0131&nbsp;veri gizlili\u011fi&nbsp;standartlar\u0131na veya d&uuml;zenlemelerine tabi oldu\u011fu g&ouml;z &ouml;n&uuml;ne al\u0131nd\u0131\u011f\u0131nda,&nbsp;mali&nbsp;kay\u0131plara, itibar ve m&uuml;\u015fteri g&uuml;veni kayb\u0131na ve yasal sorumlulu\u011fa neden olabilir. Veri koruma, her b&uuml;y&uuml;kl&uuml;kteki kurulu\u015fta dijital d&ouml;n&uuml;\u015f&uuml;m&uuml;n en &ouml;nemli zorluklar\u0131ndan biridir. Bu nedenle, &ccedil;o\u011fu veri koruma stratejisinin &uuml;&ccedil; temel oda\u011f\u0131 vard\u0131r: Veri g&uuml;venli\u011fi&nbsp;&ndash; verileri k&ouml;t&uuml; niyetli veya kazara olu\u015fan hasarlardan koruma Veri kullan\u0131labilirli\u011fi&nbsp;&ndash; Hasar veya kay\u0131p durumunda verileri h\u0131zl\u0131 bir \u015fekilde geri y&uuml;kleme Eri\u015fim kontrol&uuml;&nbsp;&ndash; verilerin, ba\u015fka hi&ccedil; kimse taraf\u0131ndan de\u011fil, ger&ccedil;ekten ihtiya&ccedil; duyanlar taraf\u0131ndan eri\u015filebilir olmas\u0131n\u0131 sa\u011flamak<\/p>\n<div>&nbsp;Bir veri koruma program\u0131n\u0131n unsurlar\u0131<\/div>\n<h2>Veri Koruma \u0130lkeleri<\/h2>\n<p>Veri koruman\u0131n temel ilkesi, verilerin g&uuml;vende kalmas\u0131n\u0131 ve her zaman kullan\u0131c\u0131lar\u0131 taraf\u0131ndan kullan\u0131labilir kalmas\u0131n\u0131 sa\u011flamakt\u0131r. Veri koruman\u0131n iki temel ilkesi \u015funlard\u0131r: veri kullan\u0131labilirli\u011fi ve veri y&ouml;netimi. <strong>Veri kullan\u0131labilirli\u011fi<\/strong>, verilerin bozulmas\u0131 veya kaybolmas\u0131 durumunda bile kullan\u0131c\u0131lar\u0131n&nbsp;i\u015f yapmak i&ccedil;in ihtiya&ccedil; duyduklar\u0131 verilere eri\u015febilmelerini&nbsp;sa\u011flar. <strong>Veri y&ouml;netimi<\/strong>, veri koruman\u0131n iki ana alan\u0131n\u0131 kapsar:<\/p>\n<ul>\n<li><strong>Veri ya\u015fam d&ouml;ng&uuml;s&uuml; y&ouml;netimi: Ba\u011flam\u0131na<\/strong>&nbsp;ve hassasiyetine ba\u011fl\u0131 olarak &ouml;nemli verileri otomatik olarak &ccedil;evrimi&ccedil;i ve &ccedil;evrimd\u0131\u015f\u0131 depolamaya da\u011f\u0131t\u0131r. G&uuml;n&uuml;m&uuml;z&uuml;n b&uuml;y&uuml;k veri ortam\u0131nda bu, de\u011ferli verileri belirleme ve i\u015fletmenin bu verileri raporlama, analitik, geli\u015ftirme ve test i&ccedil;in a&ccedil;arak bu verilerden veri elde etmesine yard\u0131mc\u0131 olma y&ouml;ntemlerini i&ccedil;erir.<\/li>\n<li><strong>Bilgi ya\u015fam d&ouml;ng&uuml;s&uuml; y&ouml;netimi<\/strong>: Uygulama ve kullan\u0131c\u0131 hatalar\u0131n\u0131, k&ouml;t&uuml; ama&ccedil;l\u0131 yaz\u0131l\u0131m veya fidye yaz\u0131l\u0131m\u0131 sald\u0131r\u0131lar\u0131n\u0131, sistem &ccedil;&ouml;kmelerini veya ar\u0131zalar\u0131n\u0131 ve donan\u0131m ar\u0131zalar\u0131n\u0131 &ouml;nlemek i&ccedil;in bilgi varl\u0131klar\u0131n\u0131 de\u011ferlendirir, s\u0131n\u0131fland\u0131r\u0131r ve korur.<\/li>\n<\/ul>\n<h2>Kurumsal Veri Koruma Trendleri<\/h2>\n<p>Veri koruma politikas\u0131 ve teknolojisindeki en son trendler \u015funlar\u0131 i&ccedil;erir:<\/p>\n<h3>Hiper Yak\u0131nsama<\/h3>\n<p>Hiper birle\u015fik sistemlerin ortaya &ccedil;\u0131kmas\u0131yla birlikte sat\u0131c\u0131lar, bilgi i\u015flem, a\u011f ileti\u015fimi ve depolama altyap\u0131s\u0131n\u0131 entegre eden tek bir cihazda yedekleme ve kurtarma sa\u011flayabilen cihazlar\u0131 piyasaya s&uuml;r&uuml;yor. Hiper b&uuml;t&uuml;nle\u015fik sistemler, geleneksel veri merkezindeki bir&ccedil;ok cihaz\u0131n yerini al\u0131yor ve \u015firket i&ccedil;inde bulut benzeri yetenekler sa\u011fl\u0131yor.<\/p>\n<h3>Fidye Yaz\u0131l\u0131m\u0131 Korumas\u0131<\/h3>\n<p>Fidye yaz\u0131l\u0131m\u0131, bir sisteme bula\u015fan, verilerini \u015fifreleyen ve serbest b\u0131rakmak i&ccedil;in fidye &uuml;creti talep eden bir&nbsp;t&uuml;r k&ouml;t&uuml; ama&ccedil;l\u0131 yaz\u0131l\u0131md\u0131r. Geleneksel yedekleme y&ouml;ntemleri, verileri fidye yaz\u0131l\u0131mlar\u0131ndan korumak i&ccedil;in kullan\u0131\u015fl\u0131d\u0131r. Bununla birlikte, yeni fidye yaz\u0131l\u0131m\u0131 t&uuml;rleri yedekleme sistemlerine de bula\u015fabilir ve onlar\u0131 i\u015fe yaramaz hale getirebilir. Bu, verilerin orijinal s&uuml;r&uuml;m&uuml;n&uuml; geri y&uuml;klemeyi &ccedil;ok zorla\u015ft\u0131r\u0131r. Bu sorunu &ccedil;&ouml;zmek i&ccedil;in, yeni yedekleme &ccedil;&ouml;z&uuml;mleri kurumsal a\u011fdan tamamen izole edilecek ve fidye yaz\u0131l\u0131mlar\u0131n\u0131n yedeklemelere bula\u015fmas\u0131n\u0131 &ouml;nlemek i&ccedil;in bekleyen&nbsp;<a href=\"#h_348351352711754849557844\">veri \u015fifreleme<\/a>&nbsp;gibi di\u011fer &ouml;nlemleri kullanacak \u015fekilde tasarlanm\u0131\u015ft\u0131r.<\/p>\n<h3>Hizmet Olarak Ola\u011fan&uuml;st&uuml; Durum Kurtarma<\/h3>\n<p>Hizmet Olarak Felaket Kurtarma&nbsp;(DRaaS), bir kurulu\u015fun yerel sistemlerin veya hatta t&uuml;m veri merkezinin uzak bir kopyas\u0131n\u0131 olu\u015fturmas\u0131na ve bunu felaket durumunda operasyonlar\u0131 geri y&uuml;klemek i&ccedil;in kullanmas\u0131na olanak tan\u0131yan bulut tabanl\u0131 bir &ccedil;&ouml;z&uuml;md&uuml;r. DRaaS &ccedil;&ouml;z&uuml;mleri, d&uuml;\u015f&uuml;k kurtarma s&uuml;resi hedefi (RTO) sa\u011flamak i&ccedil;in yerel veri merkezinden gelen verileri s&uuml;rekli olarak &ccedil;o\u011falt\u0131r, bu da feci bir ar\u0131zadan dakikalar veya saniyeler sonra harekete ge&ccedil;ebilecekleri anlam\u0131na gelir.<\/p>\n<h3>Veri Kopyalama Y&ouml;netimi (CDM)<\/h3>\n<p>CDM &ccedil;&ouml;z&uuml;mleri, kurulu\u015f taraf\u0131ndan depolanan verilerin kopyalar\u0131n\u0131n say\u0131s\u0131n\u0131 azaltarak veri korumas\u0131n\u0131 basitle\u015ftirir. Bu, genel gider, bak\u0131m ve depolama maliyetlerini azalt\u0131r. Otomasyon ve merkezi y&ouml;netim sayesinde CDM, geli\u015ftirme ya\u015fam d&ouml;ng&uuml;lerini h\u0131zland\u0131rabilir ve bir&ccedil;ok i\u015f s&uuml;recinin &uuml;retkenli\u011fini art\u0131rabilir.<\/p>\n<h2>Veri Koruma Stratejisi<\/h2>\n<p>Her kurulu\u015fun bir veri koruma stratejisine ihtiyac\u0131 vard\u0131r. \u0130\u015fte sa\u011flam bir stratejinin birka&ccedil; temel dire\u011fi:<\/p>\n<ul>\n<li>Hassas Verilerin Denetimi<\/li>\n<li>\u0130&ccedil; ve D\u0131\u015f Risklerin De\u011ferlendirilmesi<\/li>\n<li>Veri Koruma Politikas\u0131 Tan\u0131mlama<\/li>\n<li>G&uuml;venlik Stratejisi<\/li>\n<li>Uyum Stratejisi<\/li>\n<\/ul>\n<h3>Hassas Verilerin Denetimi<\/h3>\n<p>Veri koruma denetimlerini benimsemeden &ouml;nce, &ouml;nce verilerinizi denetlemeniz gerekir. Kurulu\u015f genelinde kullan\u0131lan veri kaynaklar\u0131n\u0131, veri t&uuml;rlerini ve depolama altyap\u0131s\u0131n\u0131 tan\u0131mlay\u0131n. Verileri duyarl\u0131l\u0131k d&uuml;zeylerine g&ouml;re&nbsp;s\u0131n\u0131fland\u0131r\u0131n&nbsp;ve kurulu\u015fta hangi veri koruma &ouml;nlemlerinin zaten mevcut oldu\u011funu, ne kadar etkili olduklar\u0131n\u0131 ve hangilerinin daha hassas verileri korumak i&ccedil;in geni\u015fletilebilece\u011fini g&ouml;r&uuml;n. &Ccedil;o\u011fu zaman, en b&uuml;y&uuml;k potansiyel, \"ortal\u0131kta dola\u015fan\" veya kurulu\u015f genelinde tutarl\u0131 bir \u015fekilde kullan\u0131lmayan mevcut veri koruma sistemlerinden yararlanmakt\u0131r.<\/p>\n<h3>\u0130&ccedil; ve D\u0131\u015f Risklerin De\u011ferlendirilmesi<\/h3>\n<p>Kurulu\u015ftaki g&uuml;venlik ekibi, kurum i&ccedil;inde ve d\u0131\u015f\u0131nda ortaya &ccedil;\u0131kabilecek g&uuml;venlik risklerini d&uuml;zenli olarak de\u011ferlendirmelidir. Veri koruma programlar\u0131, bu bilinen riskler etraf\u0131nda tasarlanmal\u0131d\u0131r. <strong>Dahili riskler<\/strong>&nbsp;aras\u0131nda BT yap\u0131land\u0131rmas\u0131ndaki veya g&uuml;venlik politikalar\u0131ndaki hatalar, g&uuml;&ccedil;l&uuml; parolalar\u0131n olmamas\u0131, zay\u0131f kimlik do\u011frulama ve kullan\u0131c\u0131 eri\u015fim y&ouml;netimi ve depolama hizmetlerine veya cihazlara s\u0131n\u0131rs\u0131z eri\u015fim yer al\u0131r. B&uuml;y&uuml;yen bir&nbsp;tehdit, tehdit akt&ouml;rleri taraf\u0131ndan ele ge&ccedil;irilen k&ouml;t&uuml; niyetli i&ccedil;eriden ki\u015filer veya&nbsp;g&uuml;venli\u011fi ihlal edilmi\u015f&nbsp;hesaplard\u0131r. <strong>D\u0131\u015f riskler<\/strong>&nbsp;aras\u0131nda&nbsp;kimlik av\u0131,&nbsp;k&ouml;t&uuml; ama&ccedil;l\u0131 yaz\u0131l\u0131m&nbsp;da\u011f\u0131t\u0131m\u0131 gibi&nbsp;sosyal m&uuml;hendislik&nbsp;stratejileri ve&nbsp;SQL enjeksiyonu&nbsp;veya&nbsp;da\u011f\u0131t\u0131lm\u0131\u015f hizmet reddi&nbsp;(DDoS) gibi kurumsal altyap\u0131ya y&ouml;nelik sald\u0131r\u0131lar yer al\u0131r. Bunlar ve &ccedil;o\u011fu g&uuml;venlik tehdidi,&nbsp;sald\u0131rganlar&nbsp;taraf\u0131ndan hassas verilere yetkisiz eri\u015fim elde etmek ve bunlar\u0131 s\u0131zd\u0131rmak i&ccedil;in yayg\u0131n olarak kullan\u0131l\u0131r.<\/p>\n<h3>Veri Koruma Politikas\u0131 Tan\u0131mlama<\/h3>\n<p>Kurulu\u015fun veri varl\u0131klar\u0131na ili\u015fkin analizine ve en ilgili tehditlere dayanarak, a\u015fa\u011f\u0131dakileri belirleyen bir veri koruma politikas\u0131 geli\u015ftirmelidir:<\/p>\n<ul>\n<li><strong>Her veri kategorisi i&ccedil;in risk tolerans\u0131<\/strong>&mdash;veri koruman\u0131n bir maliyeti vard\u0131r ve koruma &ouml;nlemleri verilerin hassasiyetine uygun olarak uygulanmal\u0131d\u0131r.<\/li>\n<li><strong>Yetkilendirme ve kimlik do\u011frulama politikas\u0131<\/strong>: Hangi i\u015f uygulamalar\u0131n\u0131n veya kullan\u0131c\u0131 hesaplar\u0131n\u0131n&nbsp;hassas verilere&nbsp;eri\u015fmesi gerekti\u011fini belirlemek i&ccedil;in en iyi uygulamalar\u0131 ve ge&ccedil;mi\u015f bilgileri kullan\u0131n.<\/li>\n<\/ul>\n<h3>G&uuml;venlik Stratejisi<\/h3>\n<p>Veri koruma ile ilgili olarak, bir kurulu\u015fun g&uuml;venlik stratejisi \u015funlar\u0131 yapmal\u0131d\u0131r:<\/p>\n<ul>\n<li>Tehdit akt&ouml;rlerinin hassas verilere eri\u015fmesini &ouml;nlemek i&ccedil;in &ouml;nlemler al\u0131n<\/li>\n<li>G&uuml;venlik &ouml;nlemlerinin &uuml;retkenli\u011fe zarar vermedi\u011finden veya &ccedil;al\u0131\u015fanlar\u0131n ihtiya&ccedil; duyduklar\u0131 zaman ve yerde verilere eri\u015fmelerini engellemedi\u011finden emin olun<\/li>\n<li>Fidye yaz\u0131l\u0131mlar\u0131n\u0131 veya di\u011fer tehditleri &ouml;nlemek ve s&uuml;rekli veri kullan\u0131labilirli\u011fi sa\u011flamak i&ccedil;in yedeklemeleri etkili bir \u015fekilde y&ouml;netin<\/li>\n<\/ul>\n<h3>Uyum Stratejisi<\/h3>\n<p>Son olarak, bir veri koruma stratejisi uyumluluk y&uuml;k&uuml;ml&uuml;l&uuml;klerini dikkate almal\u0131d\u0131r. Kurulu\u015flar veya belirli i\u015f birimleri, &ccedil;e\u015fitli d&uuml;zenlemelere veya sekt&ouml;re &ouml;zg&uuml; uyumluluk standartlar\u0131na tabi olabilir. A\u015fa\u011f\u0131da, g&uuml;n&uuml;m&uuml;zde veri korumas\u0131n\u0131 etkileyen en &ouml;nemli d&uuml;zenlemeler yer almaktad\u0131r. <strong>Avrupa Birli\u011fi (AB): GDPR<\/strong> Genel Veri Koruma Y&ouml;netmeli\u011fi&nbsp;(GDPR), \u015firketin AB i&ccedil;inde veya d\u0131\u015f\u0131nda bulunup bulunmad\u0131\u011f\u0131na bak\u0131lmaks\u0131z\u0131n AB vatanda\u015flar\u0131yla i\u015f yapan t&uuml;m kurulu\u015flar i&ccedil;in ge&ccedil;erlidir. Buna uyulmamas\u0131, d&uuml;nya &ccedil;ap\u0131ndaki sat\u0131\u015flar\u0131n %4'&uuml;ne veya 20 milyon Euro'ya kadar para cezas\u0131na neden olabilir. GDPR, ad, kimlik numaras\u0131, do\u011fum tarihi veya adresi, web analizi verileri, t\u0131bbi bilgiler ve biyometrik veriler gibi ki\u015fisel verileri korur. <strong>ABD'deki veri koruma yasalar\u0131<\/strong> ABD'de GDPR'ye e\u015fde\u011fer kapsaml\u0131 bir d&uuml;zenleme yoktur, ancak veri korumas\u0131n\u0131 etkileyen &ccedil;e\u015fitli d&uuml;zenlemeleri vard\u0131r:<\/p>\n<ul>\n<li><strong>Federal Ticaret Komisyonu Yasas\u0131<\/strong>, kurulu\u015flar\u0131n t&uuml;ketici gizlili\u011fine sayg\u0131 duymas\u0131n\u0131 ve gizlilik politikalar\u0131na uymas\u0131n\u0131 gerektirir.<\/li>\n<li><strong>Sa\u011fl\u0131k Sigortas\u0131 Ta\u015f\u0131nabilirlik ve Sorumluluk Yasas\u0131&nbsp;(HIPAA),<\/strong>&nbsp;sa\u011fl\u0131k bilgilerinin depolanmas\u0131n\u0131, gizlili\u011fini ve kullan\u0131m\u0131n\u0131 d&uuml;zenler.<\/li>\n<li><strong>Gramm Leach Bliley Yasas\u0131 (GLBA),&nbsp;<\/strong>ki\u015fisel verilerin finansal kurumlar taraf\u0131ndan toplanmas\u0131n\u0131 ve saklanmas\u0131n\u0131 d&uuml;zenler.<\/li>\n<li><strong>Kaliforniya T&uuml;ketici Gizlili\u011fi Yasas\u0131 (CCPA),<\/strong>&nbsp;Kaliforniya'da ikamet edenlerin ki\u015fisel bilgilerine eri\u015fme, silinmesini isteme ve ki\u015fisel verilerinin toplanmamas\u0131n\u0131 veya yeniden sat\u0131lmamas\u0131n\u0131 talep etme hakk\u0131n\u0131 korur.<\/li>\n<\/ul>\n<p><strong>Avustralya'daki veri koruma yasalar\u0131<\/strong> Avustralya \u0130htiyati D&uuml;zenleme Kurumu (APRA), 2019'da CPS 234 adl\u0131 zorunlu bir veri gizlili\u011fi d&uuml;zenlemesi getirdi. CPS 234, kurulu\u015flar\u0131n&nbsp;ki\u015fisel verileri sald\u0131r\u0131lardan&nbsp;korumak i&ccedil;in bilgi g&uuml;venli\u011fi &ouml;nlemlerini iyile\u015ftirmesini&nbsp;gerektirir. CPS 234, akredite mevduat kabul eden kurumlar (ADI), genel sigorta \u015firketleri, hayat sigortas\u0131 \u015firketleri, &ouml;zel sa\u011fl\u0131k sigortas\u0131 kurulu\u015flar\u0131 ve RSE kapsam\u0131nda lisansl\u0131 \u015firketler i&ccedil;in ge&ccedil;erlidir.<\/p>\n<h2>Imperva ile Veri Korumas\u0131<\/h2>\n<p>Imperva'n\u0131n&nbsp;veri g&uuml;venli\u011fi&nbsp;&ccedil;&ouml;z&uuml;m&uuml;, verilerinizi nerede olursa olsun \u015firket i&ccedil;inde, bulutta ve hibrit ortamlarda korur. Ayr\u0131ca g&uuml;venlik ve BT ekiplerine verilere nas\u0131l eri\u015fildi\u011fi, kullan\u0131ld\u0131\u011f\u0131na ve kurulu\u015f genelinde nas\u0131l ta\u015f\u0131nd\u0131\u011f\u0131na ili\u015fkin tam g&ouml;r&uuml;n&uuml;rl&uuml;k sa\u011flar. Kapsaml\u0131 yakla\u015f\u0131m\u0131m\u0131z, a\u015fa\u011f\u0131dakiler de dahil olmak &uuml;zere birden fazla koruma katman\u0131na dayan\u0131r:<\/p>\n<ul>\n<li><strong>Veritaban\u0131 g&uuml;venlik duvar\u0131<\/strong>: Bilinen g&uuml;venlik a&ccedil;\u0131klar\u0131n\u0131 de\u011ferlendirirken SQL enjeksiyonunu ve di\u011fer tehditleri engeller.<\/li>\n<li><strong>Kullan\u0131c\u0131 haklar\u0131 y&ouml;netimi<\/strong>&mdash;a\u015f\u0131r\u0131, uygunsuz ve kullan\u0131lmayan ayr\u0131cal\u0131klar\u0131 belirlemek i&ccedil;in ayr\u0131cal\u0131kl\u0131 kullan\u0131c\u0131lar\u0131n veri eri\u015fimini ve etkinliklerini izler.<\/li>\n<li><strong>Veri maskeleme ve \u015fifreleme<\/strong>&mdash;hassas verileri gizler, b&ouml;ylece bir \u015fekilde &ccedil;\u0131kar\u0131lsa bile k&ouml;t&uuml; akt&ouml;r i&ccedil;in i\u015fe yaramaz olur.<\/li>\n<li><strong>Veri kayb\u0131 &ouml;nleme&nbsp;(DLP)<\/strong>&mdash;Hareket halindeki, sunucularda beklemedeki, bulut depolama alan\u0131ndaki veya u&ccedil; nokta cihazlar\u0131ndaki verileri inceler.<\/li>\n<li><strong>Kullan\u0131c\u0131 davran\u0131\u015f\u0131 analizi<\/strong>: Veri eri\u015fim davran\u0131\u015f\u0131n\u0131n temellerini olu\u015fturur, anormal ve riskli olabilecek etkinlikleri alg\u0131lamak ve uyarmak i&ccedil;in makine &ouml;\u011frenimini kullan\u0131r.<\/li>\n<li><strong>Veri ke\u015ffi ve s\u0131n\u0131fland\u0131rmas\u0131<\/strong>: \u015eirket i&ccedil;indeki ve buluttaki verilerin konumunu, hacmini ve ba\u011flam\u0131n\u0131 ortaya &ccedil;\u0131kar\u0131r.<\/li>\n<li><strong>Veritaban\u0131 etkinli\u011fi izleme<\/strong>: \u0130lke ihlalleri hakk\u0131nda ger&ccedil;ek zamanl\u0131 uyar\u0131lar olu\u015fturmak i&ccedil;in ili\u015fkisel veritabanlar\u0131n\u0131, veri ambarlar\u0131n\u0131, b&uuml;y&uuml;k verileri ve ana bilgisayarlar\u0131 izler.<\/li>\n<li><strong>Uyar\u0131 &ouml;nceliklendirmesi<\/strong>&mdash;Imperva, g&uuml;venlik olaylar\u0131n\u0131n ak\u0131\u015f\u0131n\u0131 incelemek ve en &ouml;nemli olanlara &ouml;ncelik vermek i&ccedil;in yapay zeka ve makine &ouml;\u011frenimi teknolojisini kullan\u0131r.<\/li>\n<\/ul>","excerpt":"Veri Koruma Nedir? Veri koruma, hassas bilgileri hasar, kay\u0131p veya bozulmaya kar\u015f\u0131 koruma s\u00fcrecidir. Olu\u015fturulan ve depolanan veri miktar\u0131","created_at":"2025-08-09 12:49:47","updated_at":"2026-09-07 06:36:59","category_id":15,"view_count":837,"reading_time":11,"status":"published","editor_choice":0,"is_editor_choice":0,"published_at":"2025-08-09 12:49:47","featured_image":"resimyok.jpg","slug":"veri-korumasi","category_name":"Bilgi G\u00fcvenligi","category_slug":"bilgi-guvenligi","category_color":"#894376"},{"id":158,"title":"K\u00fc\u00e7\u00fck \u0130\u015fletmeler B\u00fcy\u00fck B\u00fct\u00e7e Olmadan Siber Sald\u0131r\u0131lardan Nas\u0131l Korunur?","content":"Siber su\u00e7lular art\u0131k sadece b\u00fcy\u00fck \u015firketleri hedeflemiyor. K\u00fc\u00e7\u00fck i\u015fletmeler, genellikle zay\u0131f g\u00fcvenlik \u00f6nlemleri nedeniyle hacker\u2019lar\u0131n kolay hedefi haline geliyor. Pahal\u0131 yaz\u0131l\u0131mlar veya uzman ekipler olmadan da siber g\u00fcvenli\u011finizi sa\u011flaman\u0131n yollar\u0131 var. \u0130\u015fte ad\u0131m ad\u0131m rehberiniz: 1. \u00dccretsiz veya Uygun Maliyetli Ara\u00e7larla Ba\u015flay\u0131n A. Antivir\u00fcs ve G\u00fcvenlik Duvar\u0131 Windows Defender (Yerle\u015fik): Windows cihazlarda \u00fccretsiz olarak gelir. D\u00fczenli taramalar yap\u0131n. Avast Free Antivirus: \u00dccretsiz s\u00fcr\u00fcm\u00fc bile temel koruma sa\u011flar. Firewall (G\u00fcvenlik Duvar\u0131): T\u00fcm i\u015fletme cihazlar\u0131nda varsay\u0131lan g\u00fcvenlik duvar\u0131n\u0131 aktifle\u015ftirin. B. E Posta G\u00fcvenli\u011fi Google Workspace veya Microsoft 365: \u00dccretsiz filtreleme ara\u00e7lar\u0131yla phishing e postalar\u0131n\u0131 engelleyin. ProtonMail: \u015eifreli e posta hizmetiyle hassas verileri koruyun. 2. \u00c7al\u0131\u015fanlar\u0131 Bilin\u00e7lendirin K\u00fc\u00e7\u00fck i\u015fletmelerde insan hatas\u0131 en b\u00fcy\u00fck risk! Basit e\u011fitimlerle fark\u0131ndal\u0131k yarat\u0131n: Phishing Sim\u00fclasyonlar\u0131: Sahte phishing e postalar\u0131 g\u00f6ndererek \u00e7al\u0131\u015fanlar\u0131 test edin. Parola Y\u00f6netimi: Zay\u0131f \u015fifreler (\u00f6rn: `123456`) yerine karma\u015f\u0131k \u015fifreler kullanmalar\u0131n\u0131 sa\u011flay\u0131n. \u015e\u00fcpheli Linkler: Tan\u0131mad\u0131klar\u0131 ki\u015filerden gelen linkleri a\u00e7mamalar\u0131n\u0131 hat\u0131rlat\u0131n. 3. \u00c7oklu Fakt\u00f6rl\u00fc Kimlik Do\u011frulama (MFA) Zorunlu Hale Getirin Hesap ele ge\u00e7irme sald\u0131r\u0131lar\u0131n\u0131 engellemek i\u00e7in: Google Authenticator veya Microsoft Authenticator gibi \u00fccretsiz uygulamalarla MFA\u2019y\u0131 etkinle\u015ftirin. T\u00fcm \u00e7al\u0131\u015fan hesaplar\u0131na (e posta, bulut depolama) MFA ekleyin. 4. D\u00fczenli Yedek Al\u0131n Fidye yaz\u0131l\u0131mlar\u0131na kar\u015f\u0131 en etkili silah\u0131n\u0131z: yedekleme! \u00dccretsiz \u00c7\u00f6z\u00fcmler: Google Drive, OneDrive veya yerel harici disklerle haftal\u0131k yedek al\u0131n. 3 2 1 Kural\u0131: 3 kopya, 2 farkl\u0131 ortam, 1 offline yedek. 5. Yaz\u0131l\u0131mlar\u0131 G\u00fcncel Tutun Eski yaz\u0131l\u0131mlar, hacker\u2019lar i\u00e7in a\u00e7\u0131k kap\u0131 b\u0131rak\u0131r: Otomatik G\u00fcncellemeleri A\u00e7\u0131n: \u0130\u015fletim sistemi, antivir\u00fcs ve di\u011fer uygulamalar i\u00e7in. Kullan\u0131lmayan Uygulamalar\u0131 Kald\u0131r\u0131n: Eski bir yaz\u0131l\u0131m\u0131 kullanm\u0131yorsan\u0131z silin. 6. A\u011f\u0131n\u0131z\u0131 Koruyun Wi Fi \u015eifresini G\u00fc\u00e7lendirin: WPA3 \u015fifreleme kullan\u0131n ve varsay\u0131lan \u015fifreleri de\u011fi\u015ftirin. Misafir A\u011f\u0131 Olu\u015fturun: M\u00fc\u015fteriler i\u00e7in ayr\u0131 bir Wi Fi a\u011f\u0131 kullan\u0131n. VPN: \u00dccretsiz VPN\u2019lerle (ProtonVPN) uzaktan \u00e7al\u0131\u015fanlar\u0131n g\u00fcvenli\u011fini sa\u011flay\u0131n. 7. \u00dccretsiz Siber G\u00fcvenlik Kaynaklar\u0131ndan Yararlan\u0131n CISA\u2019n\u0131n K\u0131lavuzlar\u0131: ABD Siber G\u00fcvenlik Ajans\u0131\u2019n\u0131n (https:\/\/www.cisa.gov\/small business) \u00fccretsiz ipu\u00e7lar\u0131 sunar. OWASP Top 10: Web uygulama g\u00fcvenli\u011fi i\u00e7in kritik riskleri \u00f6\u011frenin. Yerel STK\u2019lar: T\u00fcrkiye\u2019de BTK veya siber g\u00fcvenlik derneklerinin \u00fccretsiz e\u011fitimlerine kat\u0131l\u0131n. 8. Acil Durum Plan\u0131 Haz\u0131rlay\u0131n Sald\u0131r\u0131 an\u0131nda panik yapmay\u0131n: \u0130leti\u015fim Listesi: Hangi \u00e7al\u0131\u015fan ne yapacak? M\u00fc\u015fterilere nas\u0131l bilgi verilecek? Yedek Sistemler: Kritik verilere alternatif eri\u015fim yollar\u0131 belirleyin. Son S\u00f6z: \u201cBeni Hack\u2019leyemezsin\u201d Demeyin! K\u00fc\u00e7\u00fck i\u015fletmelerin %43\u2019\u00fc siber sald\u0131r\u0131lar\u0131n hedefi oluyor ((https:\/\/www.verizon.com\/business\/resources\/reports\/dbir\/)). B\u00fcy\u00fck b\u00fct\u00e7eler olmadan da al\u0131nabilecek bu \u00f6nlemlerle riskleri %70\u2019e kadar azaltabilirsiniz. Unutmay\u0131n: Siber g\u00fcvenlik bir se\u00e7enek de\u011fil, zorunluluktur. Bu makaleyi i\u015fletmenizin web sitesinde veya sosyal medyada payla\u015farak di\u011fer k\u00fc\u00e7\u00fck i\u015fletme sahiplerini de bilin\u00e7lendirebilirsiniz. \ud83d\udd12","excerpt":"K\u00fc\u00e7\u00fck i\u015fletmelerin %43\u2019\u00fc siber sald\u0131r\u0131lar\u0131n hedefi oluyor (Verizon Veri \u0130hlali Raporu). B\u00fcy\u00fck b\u00fct\u00e7eler olmadan da al\u0131nabilecek bu \u00f6nlemlerle riskleri %70\u2019e kadar azaltabilirsiniz. Unutmay\u0131n: Siber g\u00fcvenlik bir se\u00e7enek de\u011fil, zorunluluktur.","created_at":"2025-02-18 20:41:49","updated_at":"2026-09-07 16:15:07","category_id":15,"view_count":815,"reading_time":3,"status":"published","editor_choice":0,"is_editor_choice":0,"published_at":"2025-02-18 20:41:49","featured_image":"resimyok.jpg","slug":"kucuk-isletmeler-buyuk-butce-olmadan-siber-saldirilardan-nasil-korunur","category_name":"Bilgi G\u00fcvenligi","category_slug":"bilgi-guvenligi","category_color":"#894376"},{"id":240,"title":"Nedir Bu CIA \u00dc\u00e7l\u00fcs\u00fc ?","content":"<div data-scaffold-immersive-reader-content=\"\"> <div> <div  dir=\"ltr\"> <div  tabindex=\"0\" data-artdeco-is-focused=\"true\"> <p  >Bilgi g\u00fcvenli\u011fi alan\u0131nda gizlilik, b\u00fct\u00fcnl\u00fck ve eri\u015filebilirlik, genellikle <strong><em>\"CIA \u00dc\u00e7l\u00fcs\u00fc\"<\/em><\/strong> olarak bilinen \u00fc\u00e7 temel prensiptir. Bunlar, bilgi g\u00fcvenli\u011finin sa\u011flanmas\u0131nda kritik \u00f6neme sahiptir ve her biri farkl\u0131 bir g\u00fcvenlik boyutunu temsil eder:<\/p> <p  ><strong>Gizlilik (Confidentiality):<\/strong><\/p> <ul> <li><strong>Tan\u0131m:<\/strong> Bilginin yetkisiz ki\u015filer taraf\u0131ndan eri\u015filmesini \u00f6nlemeyi ifade eder. Sadece yetkili ki\u015filerin bilgilere eri\u015febilmesi sa\u011flanmal\u0131d\u0131r.<\/li> <li><strong>\u00d6rnek:<\/strong> Bir \u015firketin m\u00fc\u015fteri veritaban\u0131, yaln\u0131zca belirli \u00e7al\u0131\u015fanlar\u0131n eri\u015febilece\u011fi \u015fekilde korunmal\u0131d\u0131r. Bu, \u015fifreleme ve eri\u015fim kontrol\u00fc gibi y\u00f6ntemlerle sa\u011flanabilir. \u00d6rne\u011fin, bir bankan\u0131n m\u00fc\u015fterilerinin hesap bilgileri yaln\u0131zca yetkili banka personeli taraf\u0131ndan g\u00f6r\u00fclebilir.<\/li> <\/ul> <p  ><em>Ya\u015fanm\u0131\u015f bir gizlilik ihlali olay\u0131 \u00f6rne\u011fi;<\/em><\/p> <p  ><strong>Equifax Veri \u0130hlali (2017):<\/strong> ABD merkezli bir kredi raporlama \u015firketi olan Equifax, sald\u0131rganlar\u0131n 147 milyondan fazla ki\u015finin ki\u015fisel bilgilerine eri\u015fti\u011fi b\u00fcy\u00fck bir veri ihlali ya\u015fad\u0131. Bu bilgiler aras\u0131nda Sosyal G\u00fcvenlik numaralar\u0131, do\u011fum tarihleri ve adresler gibi hassas veriler bulunuyordu. \u0130hlalin nedeni, bir yaz\u0131l\u0131m g\u00fcvenlik a\u00e7\u0131\u011f\u0131n\u0131n yamalanmamas\u0131ndan kaynaklan\u0131yordu.<\/p> <p  ><strong>B\u00fct\u00fcnl\u00fck (Integrity):<\/strong><\/p> <ul> <li><strong>Tan\u0131m:<\/strong> Bilginin do\u011fru ve eksiksiz olmas\u0131n\u0131, yetkisiz de\u011fi\u015fikliklerden korunmas\u0131n\u0131 ifade eder. Bilgilerdeki her t\u00fcrl\u00fc de\u011fi\u015fiklik tespit edilebilir olmal\u0131d\u0131r.<\/li> <li><strong>\u00d6rnek:<\/strong> Bir e-ticaret sitesindeki \u00fcr\u00fcn fiyatlar\u0131n\u0131n ve stok bilgilerinin do\u011fru kalmas\u0131n\u0131 sa\u011flamak, b\u00fct\u00fcnl\u00fc\u011f\u00fcn korunmas\u0131n\u0131 gerektirir. Bu, veritaban\u0131 yedeklemeleri ve de\u011fi\u015fiklik izleme sistemleri ile sa\u011flanabilir. E\u011fer bir m\u00fc\u015fteri \u00fcr\u00fcn sat\u0131n al\u0131rken fiyat\u0131n yanl\u0131\u015f g\u00f6sterilmesi durumuyla kar\u015f\u0131la\u015f\u0131rsa, bu b\u00fct\u00fcnl\u00fck ihlali olabilir.<\/li> <\/ul> <p  ><em>Ya\u015fanm\u0131\u015f bir b\u00fct\u00fcnl\u00fck ihlali \u00f6rne\u011fi;<\/em><\/p> <ul> <li><strong>Stuxnet Solucan\u0131 (2010):<\/strong> Stuxnet, \u0130ran'\u0131n n\u00fckleer tesislerindeki santrif\u00fcjleri hedef alan bir bilgisayar solucan\u0131yd\u0131. Bu zararl\u0131 yaz\u0131l\u0131m, end\u00fcstriyel kontrol sistemlerinin verilerini de\u011fi\u015ftirerek makinelerin kontrol d\u0131\u015f\u0131 \u00e7al\u0131\u015fmas\u0131na neden oldu. Bu, fiziksel donan\u0131m\u0131n b\u00fct\u00fcnl\u00fc\u011f\u00fcn\u00fc bozarak, operasyonlar\u0131 etkiledi ve ciddi zararlara yol a\u00e7t\u0131.<\/li> <\/ul> <p  ><strong>Eri\u015filebilirlik (Availability):<\/strong><\/p> <ul> <li><strong>Tan\u0131m:<\/strong> Bilgi ve kaynaklar\u0131n ihtiya\u00e7 duyuldu\u011funda eri\u015filebilir olmas\u0131n\u0131 ifade eder. Bilgiler, yetkili kullan\u0131c\u0131lar taraf\u0131ndan gerekti\u011fi zaman eri\u015filebilmelidir.<\/li> <li><strong>\u00d6rnek:<\/strong> Bir sa\u011fl\u0131k kurumunun hasta kay\u0131t sisteminin s\u00fcrekli \u00e7al\u0131\u015f\u0131r durumda olmas\u0131, doktorlar\u0131n ve hem\u015firelerin ihtiya\u00e7 duyduklar\u0131 bilgilere kesintisiz eri\u015fimini sa\u011flamak i\u00e7in \u00f6nemlidir. Bu, sunucu yedeklemeleri ve kesintisiz g\u00fc\u00e7 kaynaklar\u0131 gibi \u00f6nlemlerle sa\u011flanabilir. E\u011fer bir sistem \u00e7\u00f6kmesi veya DDoS sald\u0131r\u0131s\u0131 nedeniyle hastane verilerine eri\u015filemezse, bu eri\u015filebilirlik sorununa \u00f6rnek te\u015fkil eder.<\/li> <\/ul> <p  ><em>Ya\u015fanm\u0131\u015f bir eri\u015filebilirlik ihlali \u00f6rne\u011fi;<\/em><\/p> <ul> <li><strong>GitHub DDoS Sald\u0131r\u0131s\u0131 (2018):<\/strong> GitHub, 2018 y\u0131l\u0131nda tarihteki en b\u00fcy\u00fck Da\u011f\u0131t\u0131lm\u0131\u015f Hizmet Reddi (DDoS) sald\u0131r\u0131lar\u0131ndan birine maruz kald\u0131. Sald\u0131r\u0131, 1.35 Tbps h\u0131z\u0131nda trafi\u011fi GitHub'\u0131n sunucular\u0131na y\u00f6nlendirerek hizmetlerinde kesintiye neden oldu. GitHub, bu sald\u0131r\u0131ya kar\u015f\u0131 h\u0131zl\u0131 bir \u015fekilde yan\u0131t vererek eri\u015filebilirli\u011fi k\u0131sa s\u00fcrede yeniden sa\u011flad\u0131.<\/li> <\/ul> <p  ><strong><em>Bu \u00fc\u00e7 unsur, bilgi g\u00fcvenli\u011fi stratejilerinin temelini olu\u015fturur ve herhangi bir bilgi sisteminin g\u00fcvenli\u011fini sa\u011flamak i\u00e7in dengeli bir \u015fekilde y\u00f6netilmelidir.<\/em><\/strong><\/p> <\/div> <div > <p >Tuna K\u00f6ksal<\/p> <\/div> <p >Senior Information Technology ISMS and Compliance Specialist | ISO27001 Lead Auditor<\/p> <\/div> <\/div> <\/div>","excerpt":"Bilgi g\u00fcvenli\u011fi alan\u0131nda gizlilik, b\u00fct\u00fcnl\u00fck ve eri\u015filebilirlik, genellikle \"CIA \u00dc\u00e7l\u00fcs\u00fc\" olarak bilinen \u00fc\u00e7 temel prensiptir. Bunlar, bilgi g\u00fcvenli\u011finin sa\u011flanmas\u0131nda kritik \u00f6neme sahiptir ve her biri farkl\u0131 bir g\u00fcvenlik boyutunu temsil eder:","created_at":"2024-12-30 17:33:27","updated_at":"2026-09-23 14:33:48","category_id":15,"view_count":930,"reading_time":3,"status":"published","editor_choice":0,"is_editor_choice":0,"published_at":"2024-12-30 17:33:27","featured_image":"resimyok.jpg","slug":"nedir-bu-cia-uclusu","category_name":"Bilgi G\u00fcvenligi","category_slug":"bilgi-guvenligi","category_color":"#894376"},{"id":297,"title":"Hassas Veriler","content":"Hassas veriler, a\u015fa\u011f\u0131dakiler de dahil olmak \u00fczere geni\u015f bir bilgi yelpazesini i\u00e7erir: <ul> <li>\u0130\u015flem verileri: Kredi kart\u0131, banka hesab\u0131 ve sosyal g\u00fcvenlik numaralar\u0131<\/li> <li>Ki\u015fisel veriler: Telefon numaralar\u0131, fiziksel ve sanal adresler ve t\u0131bbi ge\u00e7mi\u015f<\/li> <li>\u0130\u015fle ilgili veriler: Ticari s\u0131rlar; Planlama, finans ve muhasebe bilgileri<\/li> <li>Resmi veriler: S\u0131n\u0131rl\u0131, gizli, gizli veya \u00e7ok gizli bilgiler<\/li> <\/ul> Yeni teknolojiler ve y\u0131k\u0131c\u0131 i\u015f modelleri taraf\u0131ndan y\u00f6nlendirilen k\u00fcresel bir bilgi ekonomisinin katlanarak b\u00fcy\u00fcmesi, giderek artan miktarda hassas verinin toplanmas\u0131, kullan\u0131lmas\u0131, de\u011fi\u015f toku\u015f edilmesi, analiz edilmesi ve saklanmas\u0131 anlam\u0131na gelir. Her durumda, bu veriler hem bireylerin hem de kurulu\u015flar\u0131n gizlili\u011fini ve g\u00fcvenli\u011fini sa\u011flamak i\u00e7in yetkisiz eri\u015fime kar\u015f\u0131 koruma gerektirir. <h2  >Hassas Veriler ve Uyumluluk D\u00fczenlemeleri<\/h2> Bununla birlikte, hassas verilerin b\u00fcy\u00fck hacmi ayn\u0131 zamanda giderek artan say\u0131da kazara veya kas\u0131tl\u0131 veri ihlali, yanl\u0131\u015f veya kay\u0131p veri kay\u0131tlar\u0131 ve veri k\u00f6t\u00fcye kullan\u0131m\u0131 olaylar\u0131 oldu\u011fu anlam\u0131na gelir. Her y\u00fcksek profilli\u00a0veri ihlali\u00a0veya k\u00f6t\u00fcye kullan\u0131m\u0131 vakas\u0131, kurulu\u015flar\u0131n bak\u0131mlar\u0131na emanet edilen hassas verilerin gizlili\u011fini, b\u00fct\u00fcnl\u00fc\u011f\u00fcn\u00fc ve g\u00fcvenli\u011fini sa\u011flamalar\u0131 i\u00e7in artan talebi beraberinde getirir. Ayn\u0131 zamanda, SOX,\u00a0HIPAA, PCI ve\u00a0GDPR\u00a0uyumluluk d\u00fczenlemeleri, kurulu\u015flar\u0131n hangi verilere ne zaman ve kim taraf\u0131ndan eri\u015fildi\u011fi veya de\u011fi\u015ftirildi\u011fi konusunda tam g\u00f6r\u00fcn\u00fcrl\u00fck ve kesintisiz bir kay\u0131t sa\u011flamas\u0131n\u0131 gerektirir. Hem i\u00e7 hem de d\u0131\u015f kaynaklardan kaynaklanan tehditlere ve istismarlara ayak uydurma zorlu\u011fu, mevzuata uygunluk gereklilikleriyle birle\u015fti\u011finde, en son\u00a0g\u00fcvenlik a\u00e7\u0131klar\u0131\u00a0ve kar\u015f\u0131 \u00f6nlemler konusunda s\u00fcrekli tetikte olmay\u0131 ve fark\u0131ndal\u0131k yaratmay\u0131 gerektirir. <h2  >Hassas Verilerin Korunmas\u0131<\/h2> Veriler, risk potansiyeline ba\u011fl\u0131 olarak de\u011fi\u015fen hassasiyet derecelerine sahiptir. \u015eirketler, veri hassasiyetine dayal\u0131 bir s\u0131n\u0131fland\u0131rma politikas\u0131 olu\u015fturarak veri risklerini \u00f6nceliklendirmelidir. En az\u0131ndan, \u00fc\u00e7\u00a0veri s\u0131n\u0131fland\u0131rma\u00a0d\u00fczeyi gereklidir. <ul> <li><strong>S\u0131n\u0131rl\u0131:<\/strong>\u00a0Bu, g\u00fcvenli\u011fi ihlal edilirse bireyler ve\/veya kurulu\u015flar i\u00e7in b\u00fcy\u00fck risklere neden olabilecek en hassas verilerdir. Eri\u015fim yaln\u0131zca bilinmesi gerekenler temelinde olabilir.<\/li> <li><strong>Gizli veya \u00d6zel:<\/strong>\u00a0Bu, g\u00fcvenli\u011fi ihlal edilirse bireyler ve\/veya \u015firket i\u00e7in orta d\u00fczeyde bir riske neden olacak orta derecede hassas verilerdir. Eri\u015fim, verilerin sahibi olan \u015firket veya departman\u0131n i\u00e7indedir.<\/li> <li><strong>Kamu:<\/strong>\u00a0Bu, eri\u015fildi\u011finde veriler i\u00e7in \u00e7ok az risk olu\u015fturacak veya hi\u00e7 risk olu\u015fturmayacak hassas olmayan verilerdir. Eri\u015fim gev\u015fek bir \u015fekilde kontrol edilir veya edilmez.<\/li> <\/ul> Hangi t\u00fcr bilgilerin hassas oldu\u011funu ve bu bilgileri korumak i\u00e7in \u015fifreleme gibi hangi y\u00f6ntemlerin kullan\u0131lmas\u0131 gerekti\u011fini belirleyen politikalar geli\u015ftirilmeli ve uygulanmal\u0131d\u0131r. Ayr\u0131ca \u015firketler, politikalara uyuldu\u011fundan ve etkili oldu\u011fundan emin olmak i\u00e7in bilgi iletimini izlemelidir. Kullan\u0131c\u0131lar\u0131n, birlikte \u00e7al\u0131\u015ft\u0131klar\u0131 verilerin hassasiyetinin ve bu verileri g\u00fcvende tutmak i\u00e7in olu\u015fturulan y\u00f6nergelerin fark\u0131nda olmalar\u0131 gerekir. Bu genellikle kullan\u0131c\u0131lar\u0131 en iyi uygulamalar ve hangi uygulamalardan ka\u00e7\u0131n\u0131lmas\u0131 gerekti\u011fi konusunda e\u011fitmeyi i\u00e7erir. BT konusunda bilgili kurulu\u015flar\u0131n \u015fu soruyu sormak i\u00e7in bir uyumluluk g\u00f6revlisine sahip olmas\u0131 gerekir: \"Bu da\u011f\u0131t\u0131m SOX, PCI veya GDPR ile uyumlulu\u011fu nas\u0131l etkiler?\" Gemide d\u00fczenleyici ortam\u0131 bilen bir uzmana sahip olmak kesin bir art\u0131d\u0131r. \u015eirketler ayr\u0131ca genel BT ortam\u0131n\u0131n s\u00fcrekli denetimini uygulamal\u0131d\u0131r. Yetkisiz veya\u00a0k\u00f6t\u00fc ama\u00e7l\u0131\u00a0de\u011fi\u015fiklikler hakk\u0131nda ger\u00e7ek zamanl\u0131 bilgi sa\u011flayan denetim \u00e7\u00f6z\u00fcmleri, BT altyap\u0131s\u0131 genelinde g\u00f6r\u00fcn\u00fcrl\u00fck sa\u011flamaya yard\u0131mc\u0131 olur. Buna ek olarak,\u00a0denetim \u00e7\u00f6z\u00fcmleri\u00a0g\u00fcvenlik politikalar\u0131n\u0131n etkinli\u011fini ve hassas bilgilerin g\u00fcvenli\u011fini do\u011frular. S\u00fcrekli denetim, bir ihlali erken a\u015famalar\u0131nda tespit etmeye, derinlemesine analiz s\u0131ras\u0131nda yard\u0131mc\u0131 olmaya ve nihayetinde bir \u015firketin BT altyap\u0131s\u0131n\u0131n g\u00fcvenli\u011fini g\u00fc\u00e7lendirmek i\u00e7in d\u00fczeltilebilecek zay\u0131fl\u0131klar\u0131 ortaya \u00e7\u0131karmaya yard\u0131mc\u0131 olacakt\u0131r. Son olarak ve en \u00f6nemlisi, \u015firketlerin bulutta payla\u015f\u0131lan verilere g\u00fcvenlik katmanlar\u0131 eklemesi gerekiyor. Bulut tabanl\u0131\u00a0uygulama\u00a0hizmetlerinin kabul edilmesi ve benimsenmesi, i\u015fletmelerin birden \u00e7ok kullan\u0131c\u0131yla i\u015fbirli\u011fi yapmas\u0131n\u0131 ve i\u00e7erik payla\u015fmas\u0131n\u0131 kolayla\u015ft\u0131r\u0131r. Ancak veri s\u0131z\u0131nt\u0131lar\u0131 artan bir endi\u015fe haline geldi\u011finden, bu rahatl\u0131\u011f\u0131n dezavantaj\u0131 da vard\u0131r. Tipik olarak, bu hizmetler, dosyalar\u0131n ve i\u00e7eri\u011fin nas\u0131l, ne zaman ve kiminle payla\u015f\u0131ld\u0131\u011f\u0131n\u0131 zorunlu k\u0131lmak ve izlemek i\u00e7in gerekli g\u00f6r\u00fcn\u00fcrl\u00fckten yoksundur.","excerpt":"Hassas veriler, a\u015fa\u011f\u0131dakiler de dahil olmak \u00fczere geni\u015f bir bilgi yelpazesini i\u00e7erir: \u0130\u015flem verileri: Kredi kart\u0131, banka hesab\u0131 ve sosyal...","created_at":"2024-08-09 12:29:39","updated_at":"2026-09-23 18:51:11","category_id":15,"view_count":667,"reading_time":4,"status":"published","editor_choice":0,"is_editor_choice":0,"published_at":"2024-08-09 12:29:39","featured_image":"resimyok.jpg","slug":"hassas-veriler","category_name":"Bilgi G\u00fcvenligi","category_slug":"bilgi-guvenligi","category_color":"#894376"}]