S
StudyCore Siber Güvenlik
Siber Güvenlik Sözlüğü

Siber Güvenliğin Alfabesi: Temel Kavramlar

Teknik terimlerin arkasındaki mantığı basitleştirerek anlatıyoruz. Bir terimi bilmek, o terimin temsil ettiği tehdidi yarı yarıya çözmek demektir. Bu sayfa, yeni başlayanlar için siber güvenlik sözlüğü görevi görür.

Tehdit

Malware

Kötü amaçlı yazılım ailesi

Saldırı

Phishing

Oltalama yöntemi

Savunma

Encryption

Veri şifreleme mantığı

Koruma

Firewall

Güvenlik duvarı katmanı

Giriş

Teknik Terimleri Anlaşılır Kılmak

Siber güvenlik dünyasına ilk adımınızı attığınızda karşınıza çıkan terimler başlangıçta korkutucu gelebilir. Ancak bu kavramların mantığını kavradığınızda, her birinin günlük hayattaki güvenlik önlemlerimizle ne kadar benzer olduğunu fark edeceksiniz.

Bu sayfa, teknik jargonun arkasındaki temel mekanizmaları basitleştirerek anlatmak için hazırlandı. Amacımız, sizinle saldırganlar arasında ortak bir dil oluşmasını engellemek — yani teknik terimlerin ne anlama geldiğini bilmek, hangi tehditlerle karşılaştığınızı tanımanızı sağlar.

Bir terimi bilmek, o terimin temsil ettiği tehdidi yarı yarıya çözmek demektir. Aşağıda sık karşılaşılan sekiz temel kavramı günlük hayattan örneklerle ele alıyoruz.

Düşük ışıkta dizüstü bilgisayar klavyesi ve mor ekran parıltısı
Tehdit Kategorisi
01 — Kötü Amaçlı Yazılım

Malware (Kötü Amaçlı Yazılım) Nedir?

Malware, sisteminize zarar vermek, verilerinizi çalmak veya izinsiz erişim sağlamak amacıyla tasarlanmış tüm yazılımların genel adıdır. Virüsler, solucanlar (worms) ve truva atları (trojans) bu kategorinin en bilinen üyeleridir.

Malware'ler genellikle kullanıcıların fark etmeyeceği şekilde arka planda çalışır ve sistem kaynaklarını tüketebilir. Korunmanın en iyi yolu, kaynağını bilmediğiniz dosyaları indirmemek ve güncel bir antivirüs yazılımı kullanmaktır.

  • Virüs: Mevcut dosyalara bulaşarak yayılır, kopyalanır.
  • Solucan: Kullanıcı müdahalesi olmadan ağ üzerinden kendiliğinden yayılır.
  • Truva Atı: Masum bir program gibi görünür ama arka kapı açar.
02 — Oltalama Saldırısı

Phishing (Oltalama) Saldırıları

Oltalama, saldırganların sizi güvenilir bir kurummuş gibi kandırarak şifrelerinizi veya kredi kartı bilgilerinizi çalmaya çalışmasıdır. Genellikle aciliyet hissi yaratan sahte e-postalar veya SMS'ler (smishing) yoluyla gerçekleştirilir.

Bir bankadan gelmiş gibi görünen ancak aslında sahte bir siteye yönlendiren bağlantılara tıklamak, bu saldırının en yaygın örneğidir. Her zaman gönderici adresini kontrol etmeli ve şüpheli durumlarda resmi kanallar üzerinden teyit almalısınız.

Tanıma İşaretleri
  • Beklenmeyen aciliyet: "Hesabınız 24 saat içinde kapanacaktır"
  • Yanlış yazılmış alan adları veya ekstra harfler içeren bağlantılar
  • İstenmeyen ek dosyalar veya giriş formlarına yönlendiren butonlar
03 — Veri Koruma

Şifreleme (Encryption) Mantığı

Şifreleme, okunabilir durumdaki verilerin özel bir anahtar kullanılarak anlamsız bir kod yığınına dönüştürülmesi işlemidir. Bu sayede verileriniz çalınsa bile, doğru anahtara sahip olmayan kişiler tarafından okunamazlar.

İnternet sitelerinin başındaki "HTTPS" ibaresi, verilerinizin o siteyle aranızda şifreli olarak iletildiğini gösterir. Kişisel verilerinizi saklarken veya gönderirken şifreleme kullanmak, dijital gizliliğinizin en güçlü kalkanıdır.

Günlük Hayattan Örnek

Bir kilit dolabında mektup sakladığınızı düşünün. Dolabı açmak için anahtar gerekir; anahtarsız içeriği göremezsiniz. Şifreleme de verileriniz için aynı kilittir — sadece doğru dijital anahtara sahip kişiler içeriği okuyabilir.

Mor parıltılı koyu metal asma kilit yakın çekim
Dijital Gizlilik
04 — 05 — Koruma Katmanları

Güvenlik Duvarı ve İki Faktörlü Doğrulama

Güvenlik Duvarı (Firewall)

Güvenlik duvarı, ağınıza gelen ve ağınızdan giden trafiği izleyen ve belirli güvenlik kurallarına göre bu trafiğe izin veren veya engelleyen bir yazılım veya donanımdır.

Evinizdeki modemin veya bilgisayarınızdaki işletim sisteminin bir güvenlik duvarı vardır ve bu duvar dijital sınırlarınızı korur. Bir apartman görevlisini düşünün: binaya girmek isteyen herkesi kontrol eder, tanıdık olanları içeri alır, şüphelileri geri çevirir.

Uyarı: Yanlış yapılandırılmış bir firewall, saldırganların sisteminize girmesi için açık bir kapı bırakabilir. Ayarların "varsayılan" yerine "güvenli" modda tutulması önerilir.

İki Faktörlü Kimlik Doğrulama (2FA)

2FA, hesabınıza giriş yaparken sadece şifrenizi değil, aynı zamanda size özel ikinci bir doğrulama adımını (SMS kodu, uygulama onayı vb.) kullanmanızdır.

Şifreniz çalınsa dahi, saldırgan ikinci adıma sahip olmadığı için hesabınıza erişemez. Bir kapının iki ayrı kilidi olduğunu düşünün: tek anahtar ikisini birden açamaz. Bu yöntem, bireysel siber güvenlikte uygulanabilecek en etkili tekil önlemdir.

İpucu: Neredeyse tüm sosyal medya ve bankacılık uygulamaları bu özelliği ücretsiz olarak sunar. Ayarlar bölümünden etkinleştirebilirsiniz.

Karanlık odada ahşap masada mor ekran ışığı parlayan telefon
Manipülasyon
06 — İnsan Zafiyeti

Sosyal Mühendislik Taktikleri

Sosyal mühendislik, teknik bir açığı kullanmak yerine insan psikolojisini ve zaaflarını hedef alan bir saldırı türüdür. Güven kazanma, korkutma veya merak uyandırma gibi yöntemlerle kişileri gizli bilgileri vermeye ikna ederler.

Bir teknik destek görevlisi gibi arayan dolandırıcılar, sosyal mühendisliğin klasik bir örneğidir. "Bilgisayarınızda virüs tespit ettik, hemen uzaktan bağlanıp temizleyelim" diyen biri sizi bu tuzağa düşürmeye çalışıyor olabilir.

Savunma Kuralı

Bilinçli bir kullanıcı olmak, bu manipülasyon tekniklerini tanımaktan ve paylaşılmaması gereken bilgilerin sınırını bilmekten geçer. Aramayan bir kurumdan geldiğini iddia eden kişiye asla şifre veya erişim kodu verilmemelidir.

07 — Ağ Kimliği

IP Adresi ve Ağ Temelleri

IP adresi, internete bağlı her cihazın sahip olduğu benzersiz bir kimlik numarasıdır; ev adresinize benzer şekilde verilerin doğru yere ulaşmasını sağlar.

Ancak IP adresiniz, coğrafi konumunuz ve internet servis sağlayıcınız gibi bilgileri de ele verebilir. VPN gibi araçlar, gerçek IP adresinizi gizleyerek ağ üzerindeki izlenirliğinizi azaltmanıza yardımcı olur.

Ağ yapısını anlamak, verilerinizin hangi yollardan geçtiğini kavramak için önemlidir. Bir mektup gönderdiğinizde aracı dağıtım merkezlerinin adresinizi görmesi gibi, internet trafiğiniz de benzer duraklardan geçer.

08 — Sistem Bakımı

Zafiyet ve Yama (Patch) Yönetimi

Yazılımlardaki hatalar veya eksiklikler "zafiyet" olarak adlandırılır ve saldırganlar bu açıkları kullanarak sistemlere sızarlar. Yazılım geliştiricileri bu açıkları kapattığında bir "yama" yayınlarlar.

Güncellemeleri ertelemek, sisteminizi bilinen saldırılara karşı korumasız bırakmak demektir. Bu yüzden işletim sisteminizi ve uygulamalarınızı her zaman en güncel sürümde tutmak, teknik güvenliğin temel taşıdır.

Bir evin kırık penceresini tamir etmeyi geciktirdiğinizde, hırsızların o pencereyi fark etme riski artar. Yazılım güncellemeleri de aynı mantıkla çalışır: bilinen açık ne kadar uzun süre kapanmazsa, o kadar fazla risk taşırsınız.