Arama sonuçlarınız

  1. Haberci

    Brute Force Nedir, Deneme Saldırısı Nasıl Yürütülüyor?

    Bir saldırganın parolanızı bilmesi gerekmiyor; yeterince deneme hakkı olması yetiyor. Kaba kuvvet saldırısının mantığı tam olarak bu: zekâ değil, tekrar. Bu yazı brute force'un tanımını, sözlük saldırısıyla farkını, hangi durumlarda gerçekten işe yaradığını ve deneme hakkının neden kritik...
  2. Haberci

    CAPTCHA Ne Demek, İnsan Doğrulaması Neyi Varsayıyor?

    Bir formu göndermeden önce bulanık harfleri okumanız ya da bir kutuyu işaretlemeniz isteniyor. Amaç karşıdakinin insan mı yoksa otomatik bir betik mi olduğunu anlamak. Bu denemenin adı CAPTCHA ve W3C'nin bu konuda uzun bir uyarısı var. Bu yazı CAPTCHA'nın ne yaptığını, hangi varsayıma...
  3. Haberci

    XSS Nedir, Zararlı Betik Sayfaya Nasıl Giriyor?

    Sitenizde bir yorum kutusu var ve biri oraya düz metin yerine bir betik yazdı. Sayfayı açan başka bir ziyaretçinin tarayıcısı o betiği sizin sitenizin kodu sanıp çalıştırdı. Saldırı tam olarak bu noktada oldu ve sunucunuzda hiçbir dosya değişmedi. Burada bu açığın nasıl tanımlandığını, betiğin...
  4. Haberci

    Zafiyet Nedir, Güvenlik Açığı Nasıl Ortaya Çıkıyor?

    Güvenlik konuşmalarında en çok geçen ama en az tanımlanan kelime "zafiyet". Bir tarama aracı otuz satır zafiyet listeliyor, haberlerde yeni bir zafiyetten söz ediliyor, sağlayıcınız zafiyet kapatmak için bakıma giriyor. Hepsi aynı şeyi mi anlatıyor? Bu yazı kavramın kurumsal tanımını, uygulama...
  5. Haberci

    DDoS Saldırısı Nedir, Hangi Kaynağı Tüketiyor?

    Site bir anda ağırlaşıyor, sonra hiç açılmıyor. Sunucu tarafında hata yok, kod değişmedi, veritabanı ayakta. Böyle bir tabloda akla gelen ilk ihtimallerden biri, sistemin dışarıdan gelen yükle boğulması oluyor. Bu yazı hizmet reddi saldırısının ne olduğunu, dağıtık biçiminin farkını, hangi...
  6. Haberci

    SQL Injection Nedir, Kendi Sitenizde Nasıl Test Edilir?

    Bir SQL injection tarama aracını indirip kendi canlı sitenize yöneltmeden önce duraksamak makul bir refleks: yanlış yapılandırılmış bir tarama, üretim veritabanınızda gerçek veriyi bozabilir ya da sunucuyu geçici olarak devre dışı bırakabilir. Ama testi hiç yapmamak da açığı üretimde bırakmak...
  7. Haberci

    Bir Güvenlik Açığı Bulduğunuzda Önce Kime Bildirirsiniz?

    Kurgusal bir örnekle başlayalım: Bir online mağazada sepet sayfasının adresindeki sipariş numarasını bir rakam değiştirince başka bir müşterinin siparişinin ekranınıza geldiğini fark ettiğinizi düşünün. Elinizdeki bulguyu hemen foruma yazıp herkesle paylaşmak cazip gelebilir; ama asıl ilk durak...
  8. Haberci

    CVE Bildirimindeki CVSS Puanını Okurken Hangi Alt Skorlara Bakmalı?

    Bir CVE kaydında "9.8 - Kritik" etiketini görüp panik yapmadan önce sorulması gereken bir soru var: bu puan gerçekten sizin sisteminiz için mi hesaplanmış, yoksa açığın soyut, ortama bağlı olmayan bir tarifi mi? Aynı 9.8, internete açık bir sunucu için gerçekten acil olabilirken, yerel ağda...
  9. Haberci

    E-Postam Veri Sızıntısında Çıktı: İlk 24 Saatte Ne Yapmalı?

    Bir ihlal bildirimi gördüğünüzde en kötü ihtimali düşünmek kolay: “E-posta hesabıma mı girdiler, parolamı mı biliyorlar?” İlk yapılacak şey paniğe kapılıp gelen mesajdaki bağlantıya basmak değil, hangi hizmette hangi bilginin açığa çıktığını doğrulamak olmalı. E-posta adresinin bir ihlal...
  10. Haberci

    Web Güvenlik Açıkları: İnternet Kullanıcılarının Dikkat Etmesi Gerekenler !

    Web Güvenlik Açıkları: İnternet Kullanıcılarının Dikkat Etmesi Gerekenler ! Günümüzde, internet kullanımı her geçen gün artıyor ve internet kullanıcıları her türlü çevrimiçi aktiviteyi gerçekleştiriyorlar. Ancak, internet kullanıcıları, çevrimiçi aktiviteleri sırasında karşılaşabilecekleri web...
Geri
Üst