İçeriğe geç
7/24 Acil Müdahale Hattı
tr
Hizmetler
Çözümler
Araştırma
Şirket
AraçlarTrust Center

Araştırma

Güvenlik Sözlüğü

Raporlarımızda ve toplantılarda sık kullandığımız terimlerin sade açıklamaları.

2 dk okuma

E – L

TerimAçıklama
EDRUç noktalardaki şüpheli davranışları tespit eden ve müdahale imkânı sunan güvenlik yazılımı.
ExploitBir güvenlik açığını kötüye kullanmak için yazılmış kod veya teknik.
IDORBir kullanıcının, tanımlayıcıyı değiştirerek başkasına ait nesnelere erişebildiği yetkilendirme açığı.
IOCBir saldırının izini gösteren teknik gösterge (IP, alan adı, dosya özeti).
KerberoastingServis hesaplarına ait Kerberos biletlerinin istenip parolalarının çevrimdışı kırılması.
Lateral movementYanal hareket; saldırganın ağ içinde bir sistemden diğerine geçmesi.

M – R

TerimAçıklama
MDRYönetilen tespit ve müdahale; izleme ve ilk müdahalenin hizmet olarak sunulması.
MFAÇok faktörlü kimlik doğrulama; paroladan fazlasını gerektiren giriş yöntemi.
MITRE ATT&CKSaldırgan taktik ve tekniklerini sınıflandıran, herkese açık bilgi tabanı.
PhishingOltalama; kullanıcıyı sahte mesajlarla bilgi vermeye veya zararlı işlem yapmaya yönlendirme.
Prompt injectionBir dil modeline, girdi veya okuduğu içerik üzerinden istenmeyen talimatlar verdirme saldırısı.
Purple teamSaldırı (red) ve savunma (blue) ekiplerinin tespit yeteneğini birlikte geliştirdiği çalışma modeli.
RansomwareFidye yazılımı; verileri şifreleyip veya çalıp fidye talep eden zararlı yazılım.
Red teamKurumun tespit ve müdahale yeteneğini gerçekçi saldırı senaryolarıyla sınayan ekip veya çalışma.

S – Z

TerimAçıklama
SIEMFarklı kaynaklardan gelen logları toplayıp ilişkilendiren ve alarm üreten platform.
SOARGüvenlik müdahale adımlarını otomatikleştiren ve orkestre eden platform.
SOCGüvenlik operasyon merkezi; olayları izleyen ve müdahale eden ekip.
SQL injectionKullanıcı girdisinin veritabanı sorgusuna karışmasıyla verinin okunması veya değiştirilmesi.
SSRFSunucunun, saldırganın belirlediği adreslere istek göndermeye zorlanması.
TTPBir tehdit aktörünün taktik, teknik ve prosedürleri.
XDRUç nokta, ağ, e-posta ve bulut verilerini birleştirerek tespit yapan yaklaşım.
Zero-dayÜreticinin henüz düzeltme yayımlamadığı, bilinmeyen veya yeni açıklanmış açık.
Zero TrustHiçbir erişimi varsayılan olarak güvenilir kabul etmeyen, her isteği doğrulayan güvenlik modeli.