Ayşe CAN Black Box,White Box ve Grey Box Sızma Testi Farkları Black Box Testi Amaç: Gerçek bir harici saldırganın bakış açısını simüle etmek. Kriter Açıklama Ön Bilgi Düzeyi Sıfır bilgi. Test uzmanına yalnızca hedef sistemin adı/adresi (URL, IP) verilir. Kaynak ... 4 Ara 2025
Edasu SEMETAY Siber Sigorta Nedir? Şirketiniz İçin Gerekli mi? Siber Sigorta Nedir? Siber sigorta, bir işletmenin siber saldırı veya veri ihlali nedeniyle yaşayabileceği maddi zararı karşılamayı amaçlayan özel bir sigorta türüdür. Temel amacı, saldırı sonrası olu... 4 Ara 2025
Ayşe CAN FortiGate Firmware Güncellemesi Nedir? En İyi Uygulamalar (Best Practices) Başarılı bir güncelleme için hazırlık ve planlama hayati öneme sahiptir. Detaylı Ön Hazırlık Sürüm Notları ve Yükseltme Yolu: Fortinet’in yayınladığı Sürüm Notların... 4 Ara 2025
Ayşe CAN Pentest Fiyatları Neye Göre Belirlenir? (2025 Rehberi) Kapsam ve Karmaşıklık: Testin Büyüklüğü ve Derinliği Test Edilecek Varlık Türü ve Sayısı Her varlık türü farklı araçlar, uzmanlıklar ve zaman gerektirir: Web Uygulamaları: (Sayfa sayısı, kullanıcı rol... 3 Ara 2025
Edasu SEMETAY Mobil Uygulama Güvenlik Testi Neden Önemlidir? Kullanıcı Verilerinin Güvenliği Mobil uygulamalar, kullanıcıların kişisel bilgilerini, kredi kartı detaylarını veya sağlık verilerini saklar. Eğer bu veriler korunmazsa, kötü niyetli kişiler tarafında... 3 Ara 2025
Ayşe CAN FortiGate SSL VPN Güvenliği Nedir? Kimlik Doğrulama Ana Kapıyı Çift Kilitlemek VPN’e giren kişinin gerçekten yetkili kullanıcı olduğundan emin olmalıyız. Çift Faktörlü Kimlik Doğrulama (2FA): Bu, güvenlikteki en önemli adımdır. Kullanı... 3 Ara 2025
Mehrinaz BOZ Log Yönetimi ve 5651 Sayılı Kanuna Uygun Zaman Damgası 5651 Sayılı Kanunun Amacı ve Kapsamı Bilgilendirme yükümlülüğü: Sağlayıcılar, kimlik ve iletişim bilgilerini kullanıcıların erişebileceği şekilde güncel olarak bulundurmak zorundadır. Erişimin engelle... 3 Ara 2025
Mehrinaz BOZ ISO 27001 Bilgi Güvenliği Yönetim Sistemi (BGYS) Nedir Ve Nasıl Alınır Kurumsal Bilgi Güvenliğinde ISO 27001’in Önemi ISO 27001, kurumların bilgi varlıklarını (müşteri verileri, mali bilgiler, fikri mülkiyet, vb.) korumak ve bilgi güvenliği risklerini sistematik bir şeki... 3 Ara 2025
Mehrinaz BOZ Red Teaming Nedir? Klasik Pentestten Farkı Ne? Red Teaming’in Kurumlara Sağladığı Faydalar Teknik ve insan kaynaklı güvenlik açıklarını bulur. Gerçek saldırganların kullanabileceği zafiyetleri ortaya çıkarır. Blue Team’in (savunma ekibi) saldırıla... 3 Ara 2025
Amina KAPTAN KVKK ve Siber Güvenlik: Veri İhlallerinde Yasal Sorumluluklarınız Nelerdir? Dijital Egemenlik: Sınırları Aşan Bir Güç Mücadelesi Güncel dünyada devletler, askeri veya ekonomik güçten ziyade veri altyapısı üzerinden rekabet etmektedir. Bunun nedeni açıktır: Bir telefon uygulam... 2 Ara 2025
Edasu SEMETAY 2024-2025 Siber Tehdit Manzarası: Şirketleri Bekleyen Yeni Nesil Saldırılar Yapay Zeka (AI) Destekli Saldırılar AI tabanlı fidye yazılımları (Ransomware 2.0): Yapay zeka, fidye yazılımı saldırılarını daha hızlı, daha hedeflenmiş ve daha sofistike hâle getiriyor. AI, zararlı k... 2 Ara 2025
Edasu SEMETAY Sosyal Mühendislik Testleri: Personeliniz Oltalama Mailine Tıklar mı? Sosyal mühendislik testleri, çalışanların gerçek saldırı senaryolarına nasıl tepki verdiğini ölçerek güvenlik farkındalığının ne durumda olduğunu gösterir. Hazırlanan senaryolar, saldırganların bugün ... 2 Ara 2025