Şubat 2021

Sızma testi aşamaları nelerdir?

Sızma testi, çeşitli sistem problemlerini ve testlerini dikkate alan yöntemlerin bir kombinasyonudur. Test ile analiz yapılır ve çeşitli çözümler sunulur. Sızma testi / Penetrasyon testinde yedi aşama vardır. Planlama ve hazırlık Planlama ve hazırlık penetrasyon testinin amaç ve hedeflerini tanımlamakla başlar. Müşteri ve test yapan firma müştereken hedefleri tanımlar, böylece bilgi toplama işlemi başlar. Sızma testinin genel […]

Sızma testi aşamaları nelerdir? Read More »

Etik Hackleme ve Sızma Testi

Birçok kişi hala sızma testi yapanların (pentesterlerin) herhangi bir sistemi alıp kıracağına, güvenlik açığı bulacağına inanmıyor. Gerçekte yapamazlar, sadece çeşitli raporlar ve tavsiyelerde bulunurlar gibi bir mantık yürütüyor. Ama hiç kimse gerçek bir pentest uzmanının neler yapacağı konusunda bilgi sahibi değil. Bir sızma testi uzmanı her zaman dikkatli bir şekilde hazırlanarak ana aşamaları uygular. Ortak Aşamalar Planlama aşamasında

Etik Hackleme ve Sızma Testi Read More »

Sızma testi standartları nelerdir?

Uygun bir güvenlik çerçevesi, tüm geliştiriciler için sürekli güvenlik eğitimi, tüm sistem için tehdit modelleri, düzenli kod incelemeleri ve planlı sızma testlerini içermelidir. Öngörülebilirlik ve tutarlılık, sızma testi uygulamasının temel ilkeleri arasında yer alır. Bir penetrasyon/sızma testinin tutarlı bir şekilde uygulanması için standartlara sahip olması gerekir.

Sızma testi standartları nelerdir? Read More »

Etik saldırı teknikleri ve Sızma Testi

Hacking, Etik Hacking ve Sızma testi birbirine benzeyen fakat belirgin çizgileri olan konulardır. Hacking, bilgisayar sistemlerindeki veya ağındaki savunma ihlallerini ve zayıflıklarını kullanarak sistemlere zarar veren, şifreleri çalan ve kötü amaçla kullanma işlemidir. Sızma testi, güvenlik açıklarını, riskleri ve güvenilir olmayan ortamı bulmayı amaçlayan resmi bir prosedürdür. Başka bir deyişle, sızma/penetrasyon testi başarılı ancak belirli bir

Etik saldırı teknikleri ve Sızma Testi Read More »

KVKK Kapsamında Sızma Testi

KVKK kapsamında sızma testi – penetrasyon testi, 6698 Sayılı Kişisel Verilerin Korunması Kanunu’na göre, uygulamaların ve sistemlerin uyumluluğun test edilmesi işlemidir. Sistemlerde ve uygulamalarda barındırılan kişisel veriler, gizlilik gerektirmektedir ve bu bilgilerin sızdırılması büyük cezalara ve itibar kaybına neden olmaktadır.

KVKK Kapsamında Sızma Testi Read More »

DLP (Data loss prevention) çözümleri

DLP (Data Loss/Leak Prevention) terimi veri kaybını önleme veya veri sızıntısı problemini çözmek için kullanılan yazılım ve donanım araçları çözümlerdir. Peki, o kadar saldırı Engelleme Sistemleri, Anti virüsler ya da Firewall mekanizmaları veri sızıntısı engelleme yapamıyorlar mı da DLP sistemlerine gerek duyulmaktadır? Veri güvenliğinin oldukça kritik bir hal aldığı günümüzde firmaların bilişim güvenlik stratejileri değişmekte,

DLP (Data loss prevention) çözümleri Read More »

CIS (Center for Internet Security) Nedir?

CIS Kontrolleri Nedir? CIS Kontrolleri, toplu olarak sistemlere ve ağlara karşı en yaygın saldırıları azaltan, derinlemesine bir savunma seti oluşturan öncelikli bir eylemler kümesidir. CIS Kontrolleri, küresel olarak kabul edilen en iyi güvenlik uygulamalarını oluşturmak için ilk elden deneyimlerini siber savunucular olarak uygulayan bir BT uzmanları topluluğu tarafından geliştirilmiştir.

CIS (Center for Internet Security) Nedir? Read More »

Dünyaca Bilinen 10 Hacker / 10 Best Hackers The World Has Ever Known

  Gary McKinnon Gary McKinnon, UFO’lar hakkında bilgi edinmek için meraklı, huzursuz bir çocuk olması ile tanınırdı. NASA ya sızma konusunda NASA’nın kanallarına doğrudan erişim sağlamanın daha iyi olduğunu düşündü. Virüs yükleyip birkaç dosyayı silerek 97 ABD askeri ve NASA bilgisayarlarına sızmayı başarabildi. Yapmış olduğu anlaşılınca kız arkadaşının Londra’daki evinden yakalandı ve NASA’nın sistemlerini hacklemek

Dünyaca Bilinen 10 Hacker / 10 Best Hackers The World Has Ever Known Read More »