OAuth, kullanıcıların bir uygulamaya (örneğin, bir web sitesi veya mobil uygulama) üçüncü taraf kimlik doğrulama sağlayıcısının kimlik bilgileri kullanmadan erişmelerine olanak tanıyan bir kimlik doğrulama …
OAuth Nedir?


OAuth, kullanıcıların bir uygulamaya (örneğin, bir web sitesi veya mobil uygulama) üçüncü taraf kimlik doğrulama sağlayıcısının kimlik bilgileri kullanmadan erişmelerine olanak tanıyan bir kimlik doğrulama …

Sleuthkit, dijital forensik incelemelerde kullanılan açık kaynaklı bir araç kiti veya kütüphanesidir. Bilgisayar sistemlerinde, veri depolama cihazlarında (örneğin sabit diskler, USB sürücüler, bellek kartları vb.) …

Bilgi güvenliğinde “Gizlilik” ilkesinin amacı hassas bilgilerin sadece yetkilendirilmiş kullanıcılar veya roller tarafından erişilebilir olmasıdır. Buna bir kurumun veritabanında ki müşterilerin kişisel bilgilerinin yalnızca belirli …

Bilgi güvenliğinde “Bütünlük” ilkesinin amacı Bilginin doğruluğu, eksiksizliği ve güvenilirliği ile ilgilidir. Bilginin değiştirilmediğini veya bozulmadığını garanti etmek için alınan önlemleri içerir. Bütünlüğü kapsayan bazı …

Bilgi güvenliğinde “Erişebilirlik” ilkesinin amacı, bilginin, sistemlerin ve kaynakların gerektiğinde ve yetkili kişilerce kullanılabilir olmasıdır. Kurumlara ait tüm sistemlerin yedekleme ve felaket kurtarma planları ile …

Bilgi Güvenliği’nde Authentication (Kimlik Doğrulama), kullanıcıların veya sistemlerin gerçek kimliklerini doğrulama işlemidir. Kullanıcıların parola, biyometrik veri veya çoklu faktör kimlik doğrulama yöntemleri kullanarak sistem ve …

Bilgi Güvenliği’nde Accountability (Hesap Verilebilirlik), sistemlerde gerçekleşen işlemlerin takip edilebilir olması ve sorumlulukların belirlenebilir olmasıdır. Günlük dosyaları veya denetim kayıtlarıyla hangi kullanıcının hangi işlemi yaptığı …

Bilgi Güvenliği’nde Compliance (Uygunluk), ilgili yasalara, standartlara, kurallara ve politikalara uygunluğun sağlanmasıdır. Buna örnek olarak şunları verebiliriz; Risk Yönetimi ve Uyum: Dijital Denetim ve İzleme: …

Bilgi Güvenliği’nde Risk Management (Risk Yönetimi), organizasyonel risklerin belirlenmesi, analiz edilmesi, izlenmesi ve azaltılması veya kabul edilmesi için stratejilerin oluşturulmasıdır. Risk değerlendirmesi yapılarak kritik sistemlerin …

Bilgi Güvenliği’nde Non-repudiation (İnkar Edilemezlik), bir çalışanın ya da kullanıcının yaptığı bir işlemi veya iletişimi reddedememesi veya inkâr edememesidir. Bu, yapılan eylemlerin taraflarca kabul edilmesini …