Ayşe CAN RBAC ve ABAC Farkları RBAC (Role-Based Access Control) Nedir? Rol Tabanlı Erişim Kontrolü , yetkilerin doğrudan kullanıcılara değil, kullanıcının sistemdeki rolüne göre atandığı modeldir. Mantığı: "Sen bir 'Editör'sün, dol... 17 Ağu 2026
Amina KAPTAN Session Fixation Saldırıları ve Modern Framework’lerde Korunma Session Fixation Nedir? Session fixation, kullanıcının giriş yapmadan önce oluşturulan bir oturum kimliğinin login sonrasında da değiştirilmemesi durumunda ortaya çıkar. Akış genellikle şöyledir: Sald... 15 Ağu 2026
Edasu SEMETAY M365 Güvenlik Ayarları Dijital çalışma ortamlarının yaygınlaşmasıyla birlikte bulut tabanlı sistemlerin güvenliği kritik hale gelmiştir. Özellikle Microsoft 365 (M365) ortamlarında doğru güvenlik ayarlarının yapılandırılmas... 14 Ağu 2026
Ayşe CAN API Güvenliği Neden Kritik? API'ler Neden Hedefte? Geleneksel web güvenliği (WAF vb.), genellikle kullanıcı arayüzünden gelen saldırıları engellemek üzere tasarlanmıştır. Ancak API'ler, doğrudan veritabanı ve iş mantığı (busines... 13 Ağu 2026
Amina KAPTAN WebAssembly Güvenliği: Tarayıcıda Yeni Saldırı Yüzeyi 1. WebAssembly Nedir ve Neden Önemlidir? WebAssembly, stack tabanlı bir sanal makine formatıdır. Tasarım hedefi: Yüksek performans Taşınabilirlik Güvenli sandbox ortamı Deterministik çalışma Modern ta... 12 Ağu 2026
Edasu SEMETAY KVKK Uyum Süreci Nasıl Yapılır? KVKK Uyum Süreci Nasıl Yapılır? Kişisel Verilerin Korunması Kanunu (KVKK), Türkiye’de kişisel verilerin işlenmesi, saklanması ve paylaşılması süreçlerini düzenleyen temel yasadır. İşletmeler için KVKK... 11 Ağu 2026
Mehrinaz BOZ SOC Analistleri İçin Log Korelasyon ve SIEM Mimarisi SIEM’in SOC İçindeki Rolü Farklı kaynaklardan (firewall, sunucu, endpoint, uygulama, bulut) log toplar. Logları normalize eder ve standart formata dönüştürür. Korelasyon kuralları ile ilişkili olaylar... 10 Ağu 2026
Ayşe CAN SaaS Güvenliği Nasıl Sağlanır? Paylaşımlı Sorumluluk Modeli'ni Anlamak SaaS güvenliğinde yapılan en büyük hata, tüm sorumluluğu hizmet sağlayıcıya (Örn: Google veya Zoom) yüklemektir. Oysa siber güvenlikte "Paylaşımlı Sorumluluk Mo... 9 Ağu 2026
Edasu SEMETAY Trojan nedir? Tehditleri ve Korunma Yöntemleri Bilgisayar ve mobil cihaz kullanıcılarının sıkça karşılaştığı tehditlerden biri olan Trojan, adını antik Yunan mitolojisindeki “Truva Atı” hikayesinden alır. Trojanlar, kullanıcıları kandırarak cihazl... 6 Ağu 2026
Ayşe CAN CASB Nedir? Bulutta Kontrolü Elinize Alın CASB, bir kurumun yerel altyapısı ile bulut sağlayıcısının altyapısı arasına yerleştirilen bir güvenlik geçididir. Şirket verilerinin bulut üzerinde nasıl kullanıldığını ... 5 Ağu 2026
Mehrinaz BOZ Linux’ta Firewall Yapılandırması Linux Güvenlik Mimarisi ve Paket Filtreleme Mantığı Linux Güvenlik Mimarisi Linux güvenliği katmanlı bir yapı üzerine kuruludur. Kullanıcı ve yetki sistemi ile root ve normal kullanıcı ayrımı yapılır.... 3 Ağu 2026
Edasu SEMETAY Brute Force Saldırısı Nedir? Brute force (kaba kuvvet) saldırısı, bir sisteme izinsiz erişim sağlamak amacıyla kullanıcı adı ve şifre kombinasyonlarının sistematik olarak tek tek denenmesi yöntemidir. Saldırgan, doğru şifreyi bul... 2 Ağu 2026