2 dk okuma
A – D
| Terim | Açıklama |
|---|---|
| APT | Uzun süre fark edilmeden kalmayı hedefleyen, genellikle iyi finanse edilmiş gelişmiş kalıcı tehdit aktörü. |
| Attack Surface Management (ASM) | İnternetten erişilebilen tüm varlıkların sürekli keşfi ve risk takibi. |
| BEC | İş e-postası dolandırıcılığı; saldırganın yönetici veya tedarikçi gibi davranarak ödeme ya da bilgi talep etmesi. |
| C2 | Komuta ve kontrol; saldırganın ele geçirdiği sistemleri uzaktan yönettiği altyapı. |
| CVE | Kamuya açıklanmış güvenlik açıklarına verilen standart tanımlayıcı (örn. CVE-2024-3400). |
| CVSS | Bir açığın teknik ciddiyetini 0–10 arasında puanlayan standart. |
| DDoS | Bir hizmeti çok sayıda kaynaktan gelen trafikle kullanılamaz hâle getirme saldırısı. |
| DMARC | Alan adınız adına gönderilen sahte e-postaların nasıl ele alınacağını belirleyen e-posta kimlik doğrulama politikası. |
E – L
| Terim | Açıklama |
|---|---|
| EDR | Uç noktalardaki şüpheli davranışları tespit eden ve müdahale imkânı sunan güvenlik yazılımı. |
| Exploit | Bir güvenlik açığını kötüye kullanmak için yazılmış kod veya teknik. |
| IDOR | Bir kullanıcının, tanımlayıcıyı değiştirerek başkasına ait nesnelere erişebildiği yetkilendirme açığı. |
| IOC | Bir saldırının izini gösteren teknik gösterge (IP, alan adı, dosya özeti). |
| Kerberoasting | Servis hesaplarına ait Kerberos biletlerinin istenip parolalarının çevrimdışı kırılması. |
| Lateral movement | Yanal hareket; saldırganın ağ içinde bir sistemden diğerine geçmesi. |
M – R
| Terim | Açıklama |
|---|---|
| MDR | Yönetilen tespit ve müdahale; izleme ve ilk müdahalenin hizmet olarak sunulması. |
| MFA | Çok faktörlü kimlik doğrulama; paroladan fazlasını gerektiren giriş yöntemi. |
| MITRE ATT&CK | Saldırgan taktik ve tekniklerini sınıflandıran, herkese açık bilgi tabanı. |
| Phishing | Oltalama; kullanıcıyı sahte mesajlarla bilgi vermeye veya zararlı işlem yapmaya yönlendirme. |
| Prompt injection | Bir dil modeline, girdi veya okuduğu içerik üzerinden istenmeyen talimatlar verdirme saldırısı. |
| Purple team | Saldırı (red) ve savunma (blue) ekiplerinin tespit yeteneğini birlikte geliştirdiği çalışma modeli. |
| Ransomware | Fidye yazılımı; verileri şifreleyip veya çalıp fidye talep eden zararlı yazılım. |
| Red team | Kurumun tespit ve müdahale yeteneğini gerçekçi saldırı senaryolarıyla sınayan ekip veya çalışma. |
S – Z
| Terim | Açıklama |
|---|---|
| SIEM | Farklı kaynaklardan gelen logları toplayıp ilişkilendiren ve alarm üreten platform. |
| SOAR | Güvenlik müdahale adımlarını otomatikleştiren ve orkestre eden platform. |
| SOC | Güvenlik operasyon merkezi; olayları izleyen ve müdahale eden ekip. |
| SQL injection | Kullanıcı girdisinin veritabanı sorgusuna karışmasıyla verinin okunması veya değiştirilmesi. |
| SSRF | Sunucunun, saldırganın belirlediği adreslere istek göndermeye zorlanması. |
| TTP | Bir tehdit aktörünün taktik, teknik ve prosedürleri. |
| XDR | Uç nokta, ağ, e-posta ve bulut verilerini birleştirerek tespit yapan yaklaşım. |
| Zero-day | Üreticinin henüz düzeltme yayımlamadığı, bilinmeyen veya yeni açıklanmış açık. |
| Zero Trust | Hiçbir erişimi varsayılan olarak güvenilir kabul etmeyen, her isteği doğrulayan güvenlik modeli. |