Bilgi güvenliği, siber güvenlik ve uyum alanında sık karşılaşılan terimlerin kısa ve anlaşılır açıklamaları. Terim arayabilir, konuya göre filtreleyebilir veya harfe göre gezinebilirsiniz.

A

Yönetişim ve risk

Adli bilişim

Ne olduğunu anlamak için dijital delilleri hukuki kullanıma uygun biçimde toplama ve inceleme.

Savunma ve tespit

Antivirüs

Dosya ve süreçleri tarayarak bilinen virüs ve zararlıları bulup temizleyen yazılım.

B

Savunma ve tespit

Bal küpü (Honeypot)

Saldırganları çekmek ve davranışlarını incelemek için kurulan tuzak sistem.

Sosyal mühendislik

Balina avı (Whaling)

Üst düzey yöneticileri hedef alan oltalama.

Kötü amaçlı yazılım

Beacon (komuta sinyali)

Zararlının, hayatta olduğunu bildirmek ve talimat almak için denetleyicisine düzenli gönderdiği sinyal.

Yönetişim ve risk

Bekleme süresi (Dwell Time)

Saldırganın fark edilmeden ortamda kaldığı süre.

Yönetişim ve risk

BGYS (ISMS)

Bilgi Güvenliği Yönetim Sistemi: bilgiyi risk temelli korumak için kurulan politika, süreç ve kontroller bütünü; ISO 27001’in konusudur.

Yönetişim ve risk

Bilgi güvenliği

Bilginin her biçimde gizlilik, bütünlük ve erişilebilirliğinin korunması.

Ağ, bulut ve teknoloji

Blokzincir

Kayıtların kriptografik olarak zincirlendiği, değiştirilmesi zor dağıtık defter.

Kötü amaçlı yazılım

Botnet

Uzaktan yönetilen; DDoS, istenmeyen e-posta veya kimlik saldırıları için kullanılan virüslü cihaz ağı.

Ağ, bulut ve teknoloji

Bulut bilişim

Donanım sahibi olmak yerine bilişim kaynaklarını internet üzerinden isteğe bağlı kullanma.

Savunma ve tespit

Bulut güvenlik duvarı

Bulut kaynaklarına giden ve gelen trafiği filtreleyen, hizmet olarak sunulan güvenlik duvarı.

Ağ, bulut ve teknoloji

Büyük veri (Big Data)

Saklamak ve analiz etmek için özel araç gerektiren çok büyük ve hızlı büyüyen veri kümeleri.

C

Savunma ve tespit

CAPTCHA

İnsanı otomatik botlardan ayırt etmeye yarayan doğrulama sınavı.

Ağ, bulut ve teknoloji

CASB

Kullanıcılar ile bulut hizmetleri arasında güvenlik politikasını uygulayan denetim noktası.

Kötü amaçlı yazılım

Casus yazılım

Kullanıcı veya kurum hakkında gizlice bilgi toplayan yazılım.

Sosyal mühendislik

CEO dolandırıcılığı

Saldırganın üst yönetici gibi davranıp acil ödeme istediği BEC türü.

Yönetişim ve risk

CERT

Güvenlik olaylarına müdahaleyi koordine eden bilgisayar acil müdahale ekibi.

Savunma ve tespit

CNAPP

Bulut güvenlik duruşu, iş yükü ve kod denetimlerini birleştiren bulut-yerel uygulama koruma platformu.

Ağ, bulut ve teknoloji

CORS

Hangi sitelerin başka bir kaynaktan veri isteyebileceğini belirleyen tarayıcı mekanizması.

Ağ, bulut ve teknoloji

CRUD

Oluştur, oku, güncelle, sil: dört temel veri işlemi; her biri doğru yetkilendirme ister.

Yönetişim ve risk

CSIRT

Güvenlik olaylarını yönetmekten sorumlu bilgisayar güvenliği olay müdahale ekibi.

Saldırılar

CSRF

Oturum açmış kullanıcının tarayıcısına istemeden istek gönderttirme.

Yönetişim ve risk

CTEM

Maruziyetlerin kapsamlandırıldığı, keşfedildiği, önceliklendirildiği ve doğrulandığı sürekli yönetim döngüsü.

Yönetişim ve risk

CVE veritabanı

Bilinen güvenlik açıklarına benzersiz kimlik veren açık katalog.

Yönetişim ve risk

CVSS

Bir güvenlik açığının ciddiyetini 0-10 arası puanlayan sistem.

Ç

Sosyal mühendislik

Çöp karıştırma

Atılan materyalde saldırgana yarayacak bilgi arama.

D

Saldırılar

DDoS

Bir hizmeti çok sayıda kaynaktan gelen trafikle erişilemez kılma.

Sosyal mühendislik

Deepfake (sahte medya)

Gerçek bir kişiyi taklit eden, dolandırıcılık ve dezenformasyonda kullanılan yapay zekâ üretimi ses, görüntü veya video.

Ağ, bulut ve teknoloji

DNS

example.com gibi adları IP adreslerine çeviren alan adı sistemi.

Saldırılar

DNS tünelleme

Kontrolleri aşmak için veri veya komutları DNS sorgularının içine gizleme.

Saldırılar

DNS yükseltme saldırısı

Açık DNS sunucularını kötüye kullanarak saldırı trafiğini katlayan DDoS tekniği.

Saldırılar

DoS

Bir hizmeti meşru kullanıcılara erişilemez hale getirme.

Kötü amaçlı yazılım

Dosyasız zararlı

Bellekte veya meşru araçlar üzerinden çalışan, tespit edilecek az dosya bırakan zararlı.

Sosyal mühendislik

Doxxing (kişisel bilgi ifşası)

Bir kişinin özel bilgilerini taciz veya tehdit amacıyla internette yayımlama.

E

Sosyal mühendislik

E-posta oltalaması

Güvenilir gönderenleri taklit ederek kimlik bilgisi toplayan veya zararlı yayan sahte e-postalar.

Savunma ve tespit

EDR

Uç nokta etkinliğini kaydedip tehditleri tespit etme, inceleme ve sınırlamayı sağlayan teknoloji.

Savunma ve tespit

Engelleme listesi (Blocklist)

Erişimi engellenen adres, dosya veya gönderenlerin listesi.

Savunma ve tespit

EPP

Antivirüs ve cihaz kontrolü gibi önleyici uç nokta güvenliği sunan platform.

F

Savunma ve tespit

FIM (Dosya bütünlüğü izleme)

Kritik dosya veya yapılandırmalar beklenmedik biçimde değiştiğinde uyarı verir.

Kötü amaçlı yazılım

Fidye yazılımı

Veriyi şifreleyip anahtar karşılığında ödeme isteyen zararlı.

Saldırılar

Fork bomb

Sistem kaynakları tükenene kadar kendi kopyalarını üreten süreç.

G

Savunma ve tespit

Geriye yama uyarlama (Backporting)

Yeni sürümdeki bir düzeltmeyi hâlâ desteklenen eski sürüme uygulama.

Savunma ve tespit

Girdi doğrulama

Enjeksiyon gibi saldırıları önlemek için kullanıcı girdisini işlemeden önce denetleme.

Yönetişim ve risk

Gölge BT

BT veya güvenlik ekibinin bilgisi ve onayı olmadan kullanılan sistem ve uygulamalar.

Yönetişim ve risk

Güvenlik duruşu

Kurumun savunmalarının genel gücü ve müdahale hazırlığı.

Savunma ve tespit

Güvenlik duvarı

Ağ trafiğine kurallara göre izin veren veya engelleyen kontrol.

Savunma ve tespit

Güvenlik farkındalık eğitimi

Çalışanlara oltalama gibi tehditleri tanıma ve onlara karşı davranmayı öğretme.

H

Saldırılar

Hacker

Derin teknik bilgiye sahip kişi; kötü niyetli, yetkili (etik) veya arada olabilir.

Saldırılar

Hacktivizm

Siyasi veya toplumsal bir amacı duyurmak için yapılan saldırılar.

Sosyal mühendislik

Hedefli oltalama

Güvenilir görünmek için kişisel bilgileri kullanan, belirli kişi veya gruba yönelik oltalama.

Saldırılar

Hesap ele geçirme (ATO)

Çalınan veya tahmin edilen kimlik bilgileriyle bir başkasının hesabının denetimini ele geçirme.

Savunma ve tespit

HIDS / HIPS

Tek bir makineyi izleyen sunucu tabanlı saldırı tespit ve önleme sistemleri.

I

Ağ, bulut ve teknoloji

IaaS

Sağlayıcıdan kiralanan sanal sunucu, depolama ve ağ altyapısı.

Savunma ve tespit

IAM

Kimin neye, hangi koşullarda erişebileceğini yöneten kimlik ve erişim yönetimi.

Savunma ve tespit

IDS / IPS / IDPS

Şüpheli ağ veya sunucu etkinliğini tespit eden (IDS), isteğe bağlı engelleyen (IPS) sistemler.

Ağ, bulut ve teknoloji

IoT

Sensör ve kamera gibi bağlı cihazlar; çoğu zaman zayıf korunur.

Ağ, bulut ve teknoloji

IP adresi

Bir cihazı ağda tanımlayan sayısal adres.

İ

Saldırılar

İç tehdit

Erişimini kasıtlı ya da yanlışlıkla kötüye kullanan kurum içi kişilerden gelen risk.

Savunma ve tespit

İçerik Güvenlik Politikası (CSP)

Bir sayfanın hangi kaynaklardan betik ve içerik yükleyebileceğini sınırlayan tarayıcı kontrolü.

Savunma ve tespit

İnsan güvenlik duvarı

Saldırıları fark edip durduracak kadar eğitimli ve dikkatli çalışanlar.

Sosyal mühendislik

İstenmeyen e-posta (Spam)

Genellikle dolandırıcılık veya zararlı yaymak için gönderilen istenmeyen toplu mesajlar.

Saldırılar

İstismar kodu (Exploit)

Bir güvenlik açığından yararlanan kod veya teknik.

Sosyal mühendislik

İş e-postası ele geçirme (BEC)

Saldırganın e-postayla yönetici veya tedarikçi taklidi yaparak ödeme ya da veri paylaşımı yaptırdığı dolandırıcılık.

Yönetişim ve risk

İş etki analizi (BIA)

Bir kesintinin hangi süreçleri, ne kadar sürede ve nasıl etkileyeceğini gösteren analiz; RTO ve RPO’nun temelidir.

Savunma ve tespit

İzin listesi (Allowlist)

Yalnızca onaylı öğelere izin verilen, geri kalan her şeyin engellendiği liste.

K

Saldırılar

Kaba kuvvet saldırısı

Doğru parola ya da anahtar bulunana kadar çok sayıda deneme yapma.

Ağ, bulut ve teknoloji

Karanlık ağ / Derin ağ

Arama motorlarınca dizinlenmeyen internet bölümleri; karanlık ağ çoğunlukla yasa dışı ticarette kullanılır.

Savunma ve tespit

Karanlık ağ izleme

Kuruma ait sızdırılmış kimlik bilgisi veya verileri yeraltı pazarlarında ve forumlarda izleme.

Saldırılar

Karma tehdit

Kötü amaçlı yazılım, oltalama ve istismar gibi birden çok tekniği birleştiren saldırı.

Saldırılar

Kimlik bilgisi doldurma

Sızdırılmış kullanıcı adı ve parolaları birçok hizmette otomatik deneme.

Sosyal mühendislik

Kopya oltalama

Gerçek bir e-postanın zararlı bağlantı veya ekle değiştirilmiş kopyasını yeniden gönderme.

Kötü amaçlı yazılım

Korkutma yazılımı (Scareware)

Sahte uyarılarla kullanıcıyı korkutup zararlı bir şey satın aldırmaya veya yüklettirmeye çalışan yazılım.

Saldırılar

Kötü amaçlı reklam (Malvertising)

Zararlı yaymak veya kullanıcıyı kötü amaçlı sitelere yönlendirmek için çevrimiçi reklam kullanma.

Kötü amaçlı yazılım

Kötü amaçlı yazılım

Sistemlere zarar vermek, onları gözetlemek veya ele geçirmek için tasarlanmış her yazılım.

Savunma ve tespit

Kötü amaçlı yazılımdan koruma

Kötü amaçlı programları imza ve davranış analiziyle tespit eden, engelleyen ve temizleyen yazılım.

Kötü amaçlı yazılım

Kripto madenciliği zararlısı (Cryptojacking)

Kurbanın işlem gücünü gizlice kripto para madenciliğinde kullanan zararlı.

Ağ, bulut ve teknoloji

Kripto para

Kriptografiyle korunan dijital para; fidye ödemelerinde sık kullanılır.

Ağ, bulut ve teknoloji

Kuantum bilişim

Kuantum fiziğine dayanan; ileride bugünkü açık anahtarlı şifrelemeyi kırabilecek bilişim.

Yönetişim ve risk

KVKK

6698 sayılı Kişisel Verilerin Korunması Kanunu; kişisel veri işleme yükümlülüklerini ve ilgili kişi haklarını düzenler.

L

Savunma ve tespit

Log dosyaları / Log izleme

Sistemlerin ürettiği kayıtlar ve bunları sorun veya saldırı tespiti için inceleme pratiği.

Saldırılar

Log4Shell (Log4j)

Log4j kütüphanesindeki, uzaktan kod çalıştırmaya izin veren kritik 2021 açığı.

M

Ağ, bulut ve teknoloji

Makine öğrenmesi

Veriden örüntü öğrenen algoritmalar; anomali ve tehdit tespitinde kullanılır.

Kötü amaçlı yazılım

Makro virüsü

Tablo gibi belgelere gömülü, dosya açıldığında çalışan zararlı makrolar.

Kötü amaçlı yazılım

Mantık bombası

Belirli bir koşul gerçekleşene kadar uykuda kalan zararlı kod.

Savunma ve tespit

MDR

Uzmanların sağladığı, dışarıdan alınan 7/24 tehdit izleme ve müdahale hizmeti.

Savunma ve tespit

MFA (Çok faktörlü kimlik doğrulama)

Paroladan ayrı ikinci bir kanıt (uygulama kodu, donanım anahtarı vb.) isteyen kimlik doğrulama.

Savunma ve tespit

MITRE ATT&CK

Saldırgan taktik ve tekniklerini sınıflandıran açık bilgi tabanı; tespit kuralları ve test senaryoları buna eşlenir.

Yönetişim ve risk

MSSP

Müşteriler için güvenlik işlevlerini yürüten yönetilen güvenlik hizmet sağlayıcısı.

N

Yönetişim ve risk

NOC

Ağların erişilebilirlik ve performansını izleyen ağ operasyon merkezi.

Saldırılar

Numaralandırma (Enumeration)

Saldırı planlamak için hedeften kullanıcı, servis ve paylaşım gibi bilgileri toplama.

O

Savunma ve tespit

Olay günlüğü / Hata günlüğü

Bir sistemde olanların kayıtları; sorun giderme ve inceleme için temel veridir.

Yönetişim ve risk

Olay müdahale planı (IRP)

Olay anında izlenecek rol ve adımları belgeleyen plan.

Yönetişim ve risk

Olay müdahalesi

Güvenlik olayını tespit etme, sınırlama, temizleme ve ondan kurtulma süreci.

Sosyal mühendislik

Oltalama (Phishing)

Sahte mesaj veya sitelerle kişileri kimlik bilgisi vermeye ya da zararlı yüklemeye kandırma.

Sosyal mühendislik

Omuz üstünden bakma

Parola veya veri öğrenmek için başkasının ekranına ya da klavyesine bakma.

Saldırılar

Ortadaki adam saldırısı (MITM)

Saldırganın iki taraf arasındaki iletişimi gizlice dinlemesi ve değiştirebilmesi.

Yönetişim ve risk

OWASP

Web uygulaması güvenliği için en yaygın riskleri (OWASP Top 10) ve test rehberlerini yayımlayan açık topluluk.

Ö

Ağ, bulut ve teknoloji

Önbellekleme (Caching)

Erişimi hızlandırmak için verinin kopyasını kullanıcıya yakın saklama; hatalı yapılandırılırsa veri sızdırabilir.

Ağ, bulut ve teknoloji

Özet değeri (Hash)

Tek yönlü fonksiyonla üretilen sabit uzunlukta veri parmak izi; bütünlük kontrolü ve parola saklamada kullanılır.

P

Saldırılar

Paket dinleme

Ağ trafiğini yakalayıp inceleme; tanı için meşru ya da veri çalmak için kötü amaçlı olabilir.

Saldırılar

Parola püskürtme

Hesap kilitlenmesini önlemek için çok sayıda hesapta az sayıda yaygın parola deneme.

Savunma ve tespit

Parola yöneticisi

Güçlü ve benzersiz parolaları üreten ve güvenle saklayan araç.

Sosyal mühendislik

Peşinden girme (Tailgating)

Yetkili bir kişinin ardından, kimlik göstermeden güvenli bir kapıdan geçme.

R

Kötü amaçlı yazılım

RaaS (Hizmet olarak fidye yazılımı)

Suçluların hazır fidye yazılımı ve altyapıyı kiraladığı hizmet modeli.

Yönetişim ve risk

Red Team

Gerçek bir saldırganı taklit ederek kurumun tespit ve müdahale yeteneğini sınayan geniş kapsamlı saldırı simülasyonu.

Kötü amaçlı yazılım

Reklam yazılımı (Adware)

İstenmeyen reklamlar gösteren, genellikle ücretsiz programlarla gelen ve bazen kullanıcıyı izleyen yazılım.

Yönetişim ve risk

Risk değerlendirme

Tehdit ve zafiyetleri belirleyip olasılık ve etkilerini tahmin etme.

Yönetişim ve risk

Risk yönetimi

Riskin nasıl ele alınacağına karar verme: azaltma, aktarma, kabul etme veya kaçınma.

Kötü amaçlı yazılım

Rootkit

Kendini ve diğer zararlı etkinliği işletim sisteminin derinlerinde gizleyen zararlı.

Yönetişim ve risk

RPO (Kurtarma noktası hedefi)

Kabul edilebilir azami veri kaybı süresi; yedekleme sıklığını belirler.

Yönetişim ve risk

RTO (Kurtarma süresi hedefi)

Bir hizmetin kesintiden sonra yeniden ayağa kalkması için hedeflenen azami süre.

Yönetişim ve risk

Runbook (işletim kılavuzu)

Tekrarlayan bir iş veya olay için adım adım prosedür.

S

Ağ, bulut ve teknoloji

SaaS

Sağlayıcının internet üzerinden sunduğu uygulamalar.

Saldırılar

Sahte erişim noktası (Evil Twin)

Trafiği yakalamak için meşru bir kablosuz ağı taklit eden sahte erişim noktası.

Saldırılar

Sahtecilik (Spoofing)

Gönderen, adres veya web sitesini güvenilir biri gibi gösterme.

Savunma ve tespit

Saldırı göstergesi (IoA)

Davranış ve niyete dayalı, saldırının sürmekte olduğunu gösteren işaret.

Savunma ve tespit

Saldırı imzası

Güvenlik araçlarının bilinen bir saldırıyı tanımak için kullandığı belirgin örüntü.

Yönetişim ve risk

Saldırı yüzeyi

Bir saldırganın içeri girmek veya veri çıkarmak için kullanabileceği tüm noktaların toplamı.

Savunma ve tespit

SAST / DAST

SAST kaynak kodda, DAST çalışan uygulamada güvenlik açığı arar.

Saldırılar

Script kiddie

Başkalarının yazdığı araçlara güvenen düşük becerili saldırgan.

Ağ, bulut ve teknoloji

SECaaS

Güvenlik işlevlerinin abonelik olarak sağlayıcıdan alınması.

Sosyal mühendislik

Sesli oltalama (Vishing)

Telefon görüşmesi yoluyla yapılan oltalama.

Savunma ve tespit

SIEM

Logları toplayıp ilişkilendiren ve uyarı üreten güvenlik bilgi ve olay yönetimi.

Saldırılar

Sıfırıncı gün (Zero-Day)

Üreticinin henüz bilmediği, yaması bulunmayan güvenlik açığı.

Yönetişim ve risk

Sızma testi

Yetkili bir uzmanın saldırgan bakış açısıyla zayıflıkları kullanarak gerçek etkiyi gösterdiği test.

Saldırılar

Siber casusluk

Gizli bilgiyi, çoğunlukla devlet veya rekabet avantajı için gizlice çalma.

Yönetişim ve risk

Siber güvenlik

Sistem, ağ ve verilerin dijital saldırılara karşı korunması.

Savunma ve tespit

Siber güvenlik ağı mimarisi (Mesh)

Ayrı güvenlik araçlarının her kimlik veya varlık çevresinde birlikte çalışmasını sağlayan esnek mimari.

Yönetişim ve risk

Siber güvenlik olayı

Bilginin gizlilik, bütünlük veya erişilebilirliğini tehlikeye atan ya da tehdit eden olay.

Saldırılar

Siber saldırı

Sistem veya veriyi çalma, zarar verme ya da aksatma amaçlı kasıtlı girişim.

Saldırılar

Siteler arası betik çalıştırma (XSS)

Başka kullanıcıların tarayıcısında çalışacak zararlı betikleri sayfaya enjekte etme.

Sosyal mühendislik

SMS oltalaması (Smishing)

Kısa mesaj yoluyla yapılan oltalama.

Yönetişim ve risk

SoA (Uygulanabilirlik Bildirgesi)

ISO 27001’de hangi kontrollerin uygulandığını veya gerekçesiyle hariç tutulduğunu gösteren belge.

Yönetişim ve risk

SOC

Güvenlik olaylarını izleyen ve yanıtlayan ekip ve merkez.

Yönetişim ve risk

SOCaaS

İzleme ve müdahalenin sağlayıcı tarafından işletildiği hizmet olarak SOC.

Kötü amaçlı yazılım

Solucan (Worm)

Kullanıcı eylemi olmadan ağlar üzerinde kendi kendine yayılan zararlı.

Sosyal mühendislik

Sosyal medya oltalaması (Angler Phishing)

Sahte müşteri destek hesaplarıyla sosyal medyada kullanıcıyı kimlik bilgisi paylaşmaya yönlendirme.

Sosyal mühendislik

Sosyal mühendislik

İnsanları bilgi vermeye veya bir eylem yapmaya yönlendirme.

Saldırılar

Sözlük saldırısı

Parolayı yaygın kelime ve bilinen parola listeleriyle tahmin etme.

Saldırılar

SQL enjeksiyonu

Veritabanını okumak veya değiştirmek için girdi alanlarına zararlı SQL yerleştirme.

Savunma ve tespit

Sunucu izleme

Sunucuları erişilebilirlik, performans ve şüpheli etkinlik açısından izleme.

Savunma ve tespit

Sürekli izleme

Sorunları ortaya çıkar çıkmaz yakalamak için sistem ve kontrollerin kesintisiz, otomatik izlenmesi.

Ş

Ağ, bulut ve teknoloji

Şifreli metin

Şifrelemeden sonra anahtarsız okunamayan veri.

T

Saldırılar

Taşırma (Flooding)

Hedefi çok sayıda istek veya paketle boğma.

Saldırılar

Tehdit aktörü

Kötü amaçlı eylemi gerçekleştiren veya gerçekleştirmeyi planlayan kişi ya da grup.

Savunma ve tespit

Tehdit avcılığı

Otomatik araçların kaçırdığı gizli tehditleri proaktif olarak arama.

Savunma ve tespit

Tehdit istihbaratı

Savunmacıların hazırlanmasına yardım eden saldırgan, araç ve yöntem bilgisi.

Yönetişim ve risk

Tehdit modelleme

Bir sisteme nasıl saldırılabileceğini ve ne yapılacağını sistematik biçimde belirleme.

Yönetişim ve risk

Tehdit yönetimi

Tehditleri belirleme, değerlendirme ve yanıtlama süreci.

Savunma ve tespit

Tehlike göstergesi (IoC)

Dosya özeti veya IP adresi gibi, sistemin ele geçirildiğini gösteren kanıt.

Saldırılar

Tıklama kaçırma (Clickjacking)

Gizli veya üst üste bindirilmiş sayfa öğeleriyle kullanıcıyı gördüğünden farklı bir şeye tıklatma.

Ağ, bulut ve teknoloji

TLS

Aktarım halindeki veriyi (ör. HTTPS) şifreleyen protokol.

Kötü amaçlı yazılım

Truva atı (Trojan)

Kullanıcıyı yüklemeye kandırmak için meşru yazılım gibi görünen zararlı.

Kötü amaçlı yazılım

Tuş kaydedici (Keylogger)

Parola ve diğer girdileri çalmak için tuş vuruşlarını kaydeden yazılım veya donanım.

U

Ağ, bulut ve teknoloji

Uç nokta (Endpoint)

Ağa bağlanan her cihaz: dizüstü bilgisayar, sunucu, telefon veya sanal makine.

Savunma ve tespit

Uç nokta koruması

Uç noktaları zararlı yazılım ve kötüye kullanımdan koruyan yazılım ve politikalar.

Savunma ve tespit

UTM

Güvenlik duvarı ve filtreleme gibi birçok güvenlik işlevini tek cihazda toplayan yapı.

V

Yönetişim ve risk

Varlık (Asset)

Kurum için değer taşıyan her şey: veri, sistem, kişi, uygulama veya itibar.

Saldırılar

Veri ihlali

Gizli verilere yetkisiz erişim veya bunların ifşası.

Ağ, bulut ve teknoloji

Veri madenciliği

Büyük veri kümelerinde örüntü bulma; kişisel veri varsa gizlilik kuralları devreye girer.

Saldırılar

Veri sızdırma

Verinin kurum dışına yetkisiz aktarılması.

Kötü amaçlı yazılım

Virüs

Dosyalara yapışan ve çalıştırıldığında ya da paylaşıldığında yayılan zararlı.

W

Ağ, bulut ve teknoloji

Wi-Fi

Kablosuz ağ erişimi; açık veya zayıf korunan ağlar sık saldırı noktasıdır.

X

Savunma ve tespit

XDR

Uç nokta, ağ, bulut ve e-posta verilerini ilişkilendiren genişletilmiş tespit ve müdahale.

Y

Savunma ve tespit

Yama yönetimi

Bilinen açıkları kapatmak için üretici güncellemelerini uygulama.

Ağ, bulut ve teknoloji

Yapay zekâ (AI)

Tespit, sınıflandırma ve tahmin gibi işleri yapan sistemler; hem savunmada hem saldırıda kullanılır.

Sosyal mühendislik

Yazım hatası alan adları (Typosquatting)

Yazım hatalarından yararlanan, benzer alan adları kaydetme.

Sosyal mühendislik

Yemleme (Baiting)

Virüslü USB bellek gibi cazip bir şey sunarak kurbanı harekete geçiren sosyal mühendislik yöntemi.

Savunma ve tespit

Yönetilen SIEM

Bir hizmet sağlayıcının sizin için işlettiği ve izlediği SIEM platformu.

Z

Yönetişim ve risk

Zafiyet (Güvenlik açığı)

Bir sistemde saldırganın kullanabileceği zayıflık.

Yönetişim ve risk

Zafiyet taraması (VA)

Bilinen zayıflıkları bulma, sıralama ve raporlama amaçlı sistematik tarama.

Saldırılar

Ziyaretle bulaşan saldırı

Ele geçirilmiş bir siteyi ziyaret etmekle, hiçbir şeye tıklamadan gerçekleşen bulaşma.

Kötü amaçlı yazılım

Zombi bilgisayar

Genellikle botnet parçası olarak uzaktan yönetilen virüslü bilgisayar.

Aklınıza takılan bir konu mu var?

Terimlerin kurumunuz için ne anlama geldiğini birlikte değerlendirelim.