Siber Güvenliğin Alfabesi: Temel Kavramlar
Teknik terimlerin arkasındaki mantığı basitleştirerek anlatıyoruz. Bir terimi bilmek, o terimin temsil ettiği tehdidi yarı yarıya çözmek demektir. Bu sayfa, yeni başlayanlar için siber güvenlik sözlüğü görevi görür.
Malware
Kötü amaçlı yazılım ailesi
Phishing
Oltalama yöntemi
Encryption
Veri şifreleme mantığı
Firewall
Güvenlik duvarı katmanı
Teknik Terimleri Anlaşılır Kılmak
Siber güvenlik dünyasına ilk adımınızı attığınızda karşınıza çıkan terimler başlangıçta korkutucu gelebilir. Ancak bu kavramların mantığını kavradığınızda, her birinin günlük hayattaki güvenlik önlemlerimizle ne kadar benzer olduğunu fark edeceksiniz.
Bu sayfa, teknik jargonun arkasındaki temel mekanizmaları basitleştirerek anlatmak için hazırlandı. Amacımız, sizinle saldırganlar arasında ortak bir dil oluşmasını engellemek — yani teknik terimlerin ne anlama geldiğini bilmek, hangi tehditlerle karşılaştığınızı tanımanızı sağlar.
Bir terimi bilmek, o terimin temsil ettiği tehdidi yarı yarıya çözmek demektir. Aşağıda sık karşılaşılan sekiz temel kavramı günlük hayattan örneklerle ele alıyoruz.
Tehdit Kategorisi
Malware (Kötü Amaçlı Yazılım) Nedir?
Malware, sisteminize zarar vermek, verilerinizi çalmak veya izinsiz erişim sağlamak amacıyla tasarlanmış tüm yazılımların genel adıdır. Virüsler, solucanlar (worms) ve truva atları (trojans) bu kategorinin en bilinen üyeleridir.
Malware'ler genellikle kullanıcıların fark etmeyeceği şekilde arka planda çalışır ve sistem kaynaklarını tüketebilir. Korunmanın en iyi yolu, kaynağını bilmediğiniz dosyaları indirmemek ve güncel bir antivirüs yazılımı kullanmaktır.
- ▸ Virüs: Mevcut dosyalara bulaşarak yayılır, kopyalanır.
- ▸ Solucan: Kullanıcı müdahalesi olmadan ağ üzerinden kendiliğinden yayılır.
- ▸ Truva Atı: Masum bir program gibi görünür ama arka kapı açar.
Phishing (Oltalama) Saldırıları
Oltalama, saldırganların sizi güvenilir bir kurummuş gibi kandırarak şifrelerinizi veya kredi kartı bilgilerinizi çalmaya çalışmasıdır. Genellikle aciliyet hissi yaratan sahte e-postalar veya SMS'ler (smishing) yoluyla gerçekleştirilir.
Bir bankadan gelmiş gibi görünen ancak aslında sahte bir siteye yönlendiren bağlantılara tıklamak, bu saldırının en yaygın örneğidir. Her zaman gönderici adresini kontrol etmeli ve şüpheli durumlarda resmi kanallar üzerinden teyit almalısınız.
- ● Beklenmeyen aciliyet: "Hesabınız 24 saat içinde kapanacaktır"
- ● Yanlış yazılmış alan adları veya ekstra harfler içeren bağlantılar
- ● İstenmeyen ek dosyalar veya giriş formlarına yönlendiren butonlar
Şifreleme (Encryption) Mantığı
Şifreleme, okunabilir durumdaki verilerin özel bir anahtar kullanılarak anlamsız bir kod yığınına dönüştürülmesi işlemidir. Bu sayede verileriniz çalınsa bile, doğru anahtara sahip olmayan kişiler tarafından okunamazlar.
İnternet sitelerinin başındaki "HTTPS" ibaresi, verilerinizin o siteyle aranızda şifreli olarak iletildiğini gösterir. Kişisel verilerinizi saklarken veya gönderirken şifreleme kullanmak, dijital gizliliğinizin en güçlü kalkanıdır.
Bir kilit dolabında mektup sakladığınızı düşünün. Dolabı açmak için anahtar gerekir; anahtarsız içeriği göremezsiniz. Şifreleme de verileriniz için aynı kilittir — sadece doğru dijital anahtara sahip kişiler içeriği okuyabilir.
Dijital Gizlilik
Güvenlik Duvarı ve İki Faktörlü Doğrulama
Güvenlik Duvarı (Firewall)
Güvenlik duvarı, ağınıza gelen ve ağınızdan giden trafiği izleyen ve belirli güvenlik kurallarına göre bu trafiğe izin veren veya engelleyen bir yazılım veya donanımdır.
Evinizdeki modemin veya bilgisayarınızdaki işletim sisteminin bir güvenlik duvarı vardır ve bu duvar dijital sınırlarınızı korur. Bir apartman görevlisini düşünün: binaya girmek isteyen herkesi kontrol eder, tanıdık olanları içeri alır, şüphelileri geri çevirir.
Uyarı: Yanlış yapılandırılmış bir firewall, saldırganların sisteminize girmesi için açık bir kapı bırakabilir. Ayarların "varsayılan" yerine "güvenli" modda tutulması önerilir.
İki Faktörlü Kimlik Doğrulama (2FA)
2FA, hesabınıza giriş yaparken sadece şifrenizi değil, aynı zamanda size özel ikinci bir doğrulama adımını (SMS kodu, uygulama onayı vb.) kullanmanızdır.
Şifreniz çalınsa dahi, saldırgan ikinci adıma sahip olmadığı için hesabınıza erişemez. Bir kapının iki ayrı kilidi olduğunu düşünün: tek anahtar ikisini birden açamaz. Bu yöntem, bireysel siber güvenlikte uygulanabilecek en etkili tekil önlemdir.
İpucu: Neredeyse tüm sosyal medya ve bankacılık uygulamaları bu özelliği ücretsiz olarak sunar. Ayarlar bölümünden etkinleştirebilirsiniz.
Manipülasyon
Sosyal Mühendislik Taktikleri
Sosyal mühendislik, teknik bir açığı kullanmak yerine insan psikolojisini ve zaaflarını hedef alan bir saldırı türüdür. Güven kazanma, korkutma veya merak uyandırma gibi yöntemlerle kişileri gizli bilgileri vermeye ikna ederler.
Bir teknik destek görevlisi gibi arayan dolandırıcılar, sosyal mühendisliğin klasik bir örneğidir. "Bilgisayarınızda virüs tespit ettik, hemen uzaktan bağlanıp temizleyelim" diyen biri sizi bu tuzağa düşürmeye çalışıyor olabilir.
Bilinçli bir kullanıcı olmak, bu manipülasyon tekniklerini tanımaktan ve paylaşılmaması gereken bilgilerin sınırını bilmekten geçer. Aramayan bir kurumdan geldiğini iddia eden kişiye asla şifre veya erişim kodu verilmemelidir.
IP Adresi ve Ağ Temelleri
IP adresi, internete bağlı her cihazın sahip olduğu benzersiz bir kimlik numarasıdır; ev adresinize benzer şekilde verilerin doğru yere ulaşmasını sağlar.
Ancak IP adresiniz, coğrafi konumunuz ve internet servis sağlayıcınız gibi bilgileri de ele verebilir. VPN gibi araçlar, gerçek IP adresinizi gizleyerek ağ üzerindeki izlenirliğinizi azaltmanıza yardımcı olur.
Ağ yapısını anlamak, verilerinizin hangi yollardan geçtiğini kavramak için önemlidir. Bir mektup gönderdiğinizde aracı dağıtım merkezlerinin adresinizi görmesi gibi, internet trafiğiniz de benzer duraklardan geçer.
Zafiyet ve Yama (Patch) Yönetimi
Yazılımlardaki hatalar veya eksiklikler "zafiyet" olarak adlandırılır ve saldırganlar bu açıkları kullanarak sistemlere sızarlar. Yazılım geliştiricileri bu açıkları kapattığında bir "yama" yayınlarlar.
Güncellemeleri ertelemek, sisteminizi bilinen saldırılara karşı korumasız bırakmak demektir. Bu yüzden işletim sisteminizi ve uygulamalarınızı her zaman en güncel sürümde tutmak, teknik güvenliğin temel taşıdır.
Bir evin kırık penceresini tamir etmeyi geciktirdiğinizde, hırsızların o pencereyi fark etme riski artar. Yazılım güncellemeleri de aynı mantıkla çalışır: bilinen açık ne kadar uzun süre kapanmazsa, o kadar fazla risk taşırsınız.
Kavramları Öğrendiniz — Şimdi Pratiğe Geçin
Bu sekiz temel kavram, siber güvenlik yolculuğunuzun başlangıç noktasıdır. Bir sonraki adımda bu bilgileri günlük hayatınızda nasıl uygulayacağınızı öğrenebilirsiniz.
Terimler Sözlüğü
Daha fazla siber güvenlik terimini ve tanımını içeren genişletilmiş sözlüğe göz atın.
Sözlüğe Git Kaynak 02Kişisel Güvenlik Rehberi
Öğrendiğiniz kavramları günlük dijital hayatınızda uygulamanın pratik adımlarını keşfedin.
Rehberi Oku Kaynak 03Bilgini Test Et
Sıkça sorulan sorular üzerinden öğrendiklerinizi pekiştirin ve merak ettiklerinizi görün.
Soruları Gör