Web#

XSS (Cross-Site Scripting)

Kötü niyetli bir saldırganın, güvenilir bir web sitesine zararlı scriptler ekleyerek diğer kullanıcıların tarayıcılarında çalıştırmasıdır.

Database#

SQL Injection

Veritabanı sorgularına müdahale edilerek yetkisiz veri erişimi veya değişikliği sağlanmasına olanak tanıyan zafiyet türüdür.

Exploit#

Zero-Day (Sıfırıncı Gün)

Yazılım üreticisi tarafından henüz fark edilmemiş veya yaması yayınlanmamış güvenlik açıklarına verilen isimdir.

Social Eng.#

Phishing (Oltalama)

Kullanıcıları kandırarak hassas bilgileri ele geçirmek amacıyla yapılan sahte iletişim saldırılarıdır.

Network#

DDoS

Hedef sistemi trafiğe boğarak normal erişimi engelleyen, dağıtık bir yapıdan gerçekleştirilen saldırı türüdür.

General#

Malware

Sistemlere zarar vermek veya veri çalmak amacıyla tasarlanan her türlü zararlı yazılımın genel adıdır.

Malware#

Ransomware

Dosyaları şifreleyerek kurbanın verilerine erişebilmesi için fidye talep eden zararlı yazılım.

Attack#

Brute Force

Şifreleri bulmak için tüm olası kombinasyonların sistematik olarak denendiği saldırı yöntemidir.

Human#

Social Engineering

İnsanları manipüle ederek gizli bilgileri paylaşmalarını sağlama sanatıdır.

Defense#

Firewall

Ağ trafiğini belirlenen kurallara göre izleyen ve filtreleyen ağ güvenlik sistemi.

Security#

Pentest (Sızma Testi)

Bir sistemin güvenliğini değerlendirmek için yapılan etik ve kontrollü saldırı simülasyonudur.

Security#

Red Team

Savunma mekanizmalarını test etmek için gerçek saldırganlar gibi davranan ofansif odaklı etik hack ekibi.

Defense#

Blue Team

Kurumun bilgi güvenliğini korumak ve saldırıları yanıtlamakla görevli defansif ekip.

Threat#

APT (Advanced Persistent Threat)

Belirli bir hedefe yönelik, uzun süreli ve karmaşık yöntemler kullanan gelişmiş siber tehdit grubu.

Network#

Botnet

Siber saldırganlar tarafından uzaktan kontrol edilen, enfekte edilmiş bilgisayarlar ağı.

Exploit#

Buffer Overflow

Programın kapasitesinden fazla veri yazılmaya çalışılmasıyla oluşan ve sistem kontrollerini ele geçirmeyi sağlayan zafiyet.

Concept#

CIA Triad

Bilgi güvenliğinin üç temel prensibi: Gizlilik (Confidentiality), Bütünlük (Integrity), Erişilebilirlik (Availability).

Standard#

CVE

Bilinen siber güvenlik zafiyetleri için kullanılan standartlaştırılmış kimlik numaralandırma sistemi.

Metric#

CVSS

Güvenlik zafiyetlerinin ciddiyetini derecelendirmek için kullanılan küresel standart puanlama sistemi.

General#

Dark Web

İnternetin özel yazılımlarla erişilebilen ve genellikle anonimlik sağlayan kısmı.

Security#

Digital Forensics

Dijital cihazlar üzerinde suç kanıtlarını saptama, toplama ve analiz etme disiplini.

Network#

DMZ

İç ağ ile dış ağ arasında bulunan ve dışa açık servislerin yer aldığı tampon bölge.

Cryptography#

Encryption

Verinin yetkisiz kişilerce okunamaması için algoritmalarla karmaşık hale getirilmesi işlemi.

Defense#

Endpoint Security

Bilgisayar ve telefonlar gibi ağa bağlı uç cihazların güvenliğini sağlama stratejisi.

Defense#

Honeypot

Saldırganları şaşırtmak, izlemek ve bilgi toplamak amacıyla kurulan, zafiyetli gibi görünen tuzak sistem.

Defense#

IDS/IPS

Saldırıları tespit eden (IDS) ve otomatik önleyen (IPS) sistemler.

Security#

IoT Security

İnternete bağlı akıllı cihazların güvenliğini sağlama süreci.

Malware#

Keylogger

Kullanıcının klavye vuruşlarını kaydederek şifre gibi hassas bilgileri çalan zararlı yazılım.

Principle#

Least Privilege

Kullanıcılara sadece gereken minimum yetkinin verilmesi prensibi.

Auth#

MFA

Hesaba girişte şifrenin yanında ek bir doğrulama yöntemi istenmesi süreci.

Intel#

OSINT

Halka açık kaynaklardan bilgi toplama ve analiz etme sanatı.

Org#

OWASP

Web uygulama güvenliği üzerine odaklanan açık topluluk.

Exploit#

Payload

Zafiyet sömürüldükten sonra hedefte çalışan asıl zararlı koddur.

Malware#

Rootkit

İşletim sistemine gizlenerek saldırgana yönetici yetkisi sağlayan zararlı yazılım.

Defense#

Sandbox

Yazılımların ana sisteme zarar vermeden çalıştırıldığı izole ortam.

Ops#

SIEM

Güvenlik loglarını merkezi yerde toplayan ve analiz eden yönetim sistemi.

Protocol#

SSL/TLS

İnternet üzerindeki iletişimi şifreleyerek güvenli transfer sağlayan protokoller.

Security#

Threat Hunting

Sistemde gizlenen tehditleri proaktif olarak arama sürecidir.

Web#

WAF

Web uygulamalarını HTTP seviyesinde izleyen ve saldırıları engelleyen güvenlik duvarı.

Malware#

Worm

İnsan etkileşimi olmadan ağ üzerinden yayılan zararlı yazılım.

Malware#

Adware

İstenmeyen reklamlar gösteren ve veri toplayan zararlı yazılım.

Security#

Air Gap

Sistemin hiçbir ağla fiziki bağlantısının olmaması durumudur.

Exploit#

Backdoor

Güvenliği atlayarak sisteme erişmek için bırakılan gizli giriş yolu.

Auth#

Biometrics

Parmak izi, yüz tanıma gibi özelliklerin kimlik doğrulama için kullanılması.

Human#

Black Hat

İllegal yollarla sistemlere sızan kötü niyetli hacker.

Security#

Bug Bounty

Zafiyet bulan etik hackerlara ödül verilen program.

Auth#

CAPTCHA

İşlemin insan mı bot mu olduğunu belirleyen test.

Web#

Clickjacking

Kullanıcıyı görünmez katmana tıklatarak istemediği işlemi yaptırma saldırısı.

Security#

Cloud Security

Bulut altyapılarının korunması için uygulanan güvenlik politikaları.

Threat#

Cyber Warfare

Devletlerin siber sistemler üzerinden yürüttüğü saldırı faaliyetleri.

General#

Deep Web

Arama motorları tarafından endekslenmeyen internet katmanı.

Cryptography#

Digital Signature

Belgenin kaynağını ve bütünlüğünü ispatlayan matematiksel yöntem.

Ops#

Disaster Recovery

Felaket sonrası altyapının tekrar ayağa kaldırılması süreci.

Security#

Ethical Hacking

Zafiyetleri kapatmak amacıyla izinli yapılan hack faaliyeti.

Testing#

Fuzzing

Yazılıma rastgele veriler göndererek hata tespiti yapma yöntemi.

Human#

Grey Hat

Etik ve illegal sınırda gezen hacker türü.

Cryptography#

Hashing

Verinin tek yönlü benzersiz bir özete dönüştürülmesi.

Threat#

Identity Theft

Başkasına ait kimlik bilgilerinin ele geçirilip kullanılması.

Threat#

Insider Threat

Kurum çalışanlarından kaynaklanan güvenlik riskleri.

Mobile#

Jailbreaking

Cihaz kısıtlamalarını kaldırarak tam yetki sağlama işlemi.

Malware#

Logic Bomb

Belirli koşul oluşunca tetiklenen zararlı kod.

Attack#

MITM

İletişimin gizlice izlenmesi veya değiştirilmesi saldırısı.

Goal#

Non-repudiation

İşlemin yapıldığının sonradan inkar edilememesi ilkesi.

Security#

Obfuscation

Kodun analizini zorlaştırmak için karmaşık hale getirilmesi.

Exploit#

Privilege Escalation

Kısıtlı yetkiden yönetici yetkisine ulaşma süreci.

Network#

Proxy

İnternet erişiminde kullanıcı ile sunucu arasındaki aracı.

Malware#

RAT

Sistemi uzaktan yönetmeyi sağlayan casus yazılım.

Attack#

Reconnaissance

Saldırı öncesi bilgi toplama aşaması.

GRC#

Risk Assessment

Tehditlerin ve etkilerinin analiz edilme süreci.

Human#

Script Kiddie

Hazır araçları kullanan deneyimsiz hacker.

Social Eng.#

Shoulder Surfing

Hassas bilgilerin yazılırken fiziksel izlenmesi.

Social Eng.#

Smishing

SMS ile yapılan oltalama saldırısı.

Social Eng.#

Spear Phishing

Hedefe özel, karmaşık oltalama saldırısı.

General#

Steganography

Verinin başka bir dosya içine gizlenmesi.

Malware#

Trojan Horse

Zararsız görünüp arka planda zarar veren yazılım.

Social Eng.#

Vishing

Telefon aramalarıyla yapılan oltalama saldırısı.

Social Eng.#

Whaling

Üst düzey yöneticileri hedef alan oltalama.

Web#

CSRF

Kullanıcı haberi olmadan onun yetkisiyle işlem yaptırma zafiyetidir.

Web#

IDOR

ID değiştirerek başkasına ait verilere erişme açığı.

Web#

SSRF

Sunucu üzerinden iç ağa yetkisiz istek gönderme zafiyeti.

Web#

XXE

XML işlemede sunucu dosyalarının okunmasına yol açan açık.

Web#

LFI

Sunucudaki yerel dosyaların web uygulamasıyla okunabilmesi.

Web#

RFI

Sunucuya dışarıdan kod dahil edip çalıştırma zafiyeti.

Web#

CORS

Farklı kökenlerden veri paylaşımını kontrol eden güvenlik yapısı.

Web#

Insecure Deserialization

Verilerin güvensiz geri yüklenmesiyle oluşan kod çalıştırma açığı.

Protocol#

TCP

Verinin iletimini kontrol eden bağlantı temelli protokol.

Protocol#

UDP

Veriyi kontrol etmeden hızlı gönderen hız odaklı protokol.

Protocol#

ICMP

Hata mesajlarını ve kontrol verilerini ileten protokol.

Protocol#

DNS

Alan adlarını IP adreslerine dönüştüren sistem.

Protocol#

DHCP

Cihazlara otomatik IP adresi atayan servis.

Protocol#

HTTP

Standart şifresiz metin aktarım protokolü.

Protocol#

HTTPS

Şifrelenmiş güvenli web aktarım protokolü.

Protocol#

SSH

Güvenli ve şifreli uzak terminal erişim protokolü.

Protocol#

FTP

Ağ üzerinden dosya transfer protokolü.

Protocol#

RDP

Windows sistemlere ekran paylaşımı ile erişim protokolü.

Protocol#

SMTP

E-postaların gönderilmesi için kullanılan protokol.

Protocol#

BGP

İnternet üzerindeki ağların yönlendirme bilgisini paylaşması.

Tool#

Nmap

Ağ tarama ve servis keşfi için kullanılan popüler araç.

Tool#

Metasploit

Exploit çalıştırmayı kolaylaştıran gelişmiş framework.

Tool#

Burp Suite

Web güvenlik testleri için kullanılan kapsamlı proxy aracı.

Tool#

Wireshark

Ağ paketi analizi yapan detaylı protokol yakalayıcı.

Tool#

Ghidra

NSA tarafından geliştirilen gelişmiş yazılım tersine mühendislik aracı.

Tool#

John the Ripper

Güçlü bir çevrimdışı şifre kırma aracı.

Tool#

Sqlmap

Web uygulamalarındaki SQL Injection açıklarını otomatik tespit ve sömürme aracı.

Legislation#

KVKK

Türkiye'nin Kişisel Verilerin Korunması Kanunu.

Legislation#

GDPR

AB'nen genel veri koruma yönetmeliği.

Standard#

ISO 27001

Uluslararası bilgi güvenliği yönetim sistemi standardı.

Standard#

PCI-DSS

Kredi kartı güvenliği standartları seti.

Cryptography#

AES

Güvenli ve yaygın simetrik şifreleme algoritması.

Cryptography#

RSA

Asimetrik (açık anahtarlı) şifreleme algoritması.

Cryptography#

ECC

Eliptik eğri kriptografisiyle yüksek güvenlik yöntemi.

Cryptography#

SHA-256

Veriden 256 bitlik benzersiz özet çıkaran fonksiyon.

Cloud#

SaaS

Yazılımın bulut üstünden servis sunumu.

Cloud#

PaaS

Geliştiricilere uygulama platformu sunumu.

Cloud#

IaaS

Sanal kaynakların kiralanması modeli.

Concept#

DevSecOps

Yazılım geliştirme zincirine güvenliğin dahil edilmesi.

Cloud#

Docker

Konteyner tabanlı uygulama çalıştırma teknolojisi.

Cloud#

Kubernetes

Konteynerlerin yönetim otomasyonu.

Concept#

Zero Trust

Hiçbir varlığa varsayılan olarak güvenmeme ilkesi.

Defense#

EDR

Uç nokta tehdit algılama ve yanıt sistemi.

Defense#

XDR

Merkezi ve genişletilmiş tehdit yanıt sistemi.

Defense#

DLP

Veri sızıntısını önleyen güvenlik çözümü.

Defense#

Honeytoken

Saldırgan yakalamak için sahte veriler.

Exploit#

ASLR

Bellek adreslerini rastgele değiştirme koruması.

Exploit#

DEP

Veri yürütme engellemesi belleği koruma yöntemi.

Network#

Bastion Host

İç ağa güvenli erişim sunucusu.

GRC#

BC/DR

İş sürekliliği ve felaket kurtarma planları.

GRC#

BIA

Kesintilerin iş etkisini analiz etme süreci.

Forensics#

Chain of Custody

Adli delil izlenebilirliği süreci.

Cryptography#

CBC

Blok bazlı şifreleme modlarından biri.

Security#

Clean Desk Policy

Masada gizli evrak bırakmama kuralı.

Web#

CSP

XSS önleme amaçlı güvenlik politikası.

Cryptography#

CRL

İptal edilen SSL sertifikalarının listesi.

Cryptography#

CSR

Sertifika imzalama başvurusu.

Legislation#

Data Controller

Veri sorumlusu (KVKK).

Legislation#

Data Processor

Veri işleyen taraf (KVKK).

Concept#

Defense in Depth

Çok katmanlı savunma stratejisi.

Network#

Egress Filtering

Dışarı giden ağ trafiğini kısıtlama.

Network#

Ingress Filtering

İçeri gelen ağ verilerini denetleme.

Metric#

False Negative

Saldırının tespitten kaçması.

Metric#

False Positive

Normal eylemin saldırı sanılması hatası.

Forensics#

Forensic Image

Diskin adli birebir kopyası.

Security#

Hardening

Sistemi saldırılara karşı sertleştirme.

Web#

HSTS

Sadece HTTPS kullanmaya zorlayan protokol.

Auth#

IAM

Kimlik ve erişim yönetimi süreçleri bütünü.

Security#

InfoSec

Bilgi güvenliği disiplin alanı.

Protocol#

IPFIX

Ağ trafiğini standart formatta raporlama.

Protocol#

L2TP

Tünelleme amaçlı kullanılan VPN protokolü.

Security#

MDM

Kurumsal mobil cihaz yönetimi sistemi.

Metric#

MTTD

Olayı tespit etme süresi metriği.

Metric#

MTTR

Olay sonrası müdahale hızı metriği.

Network#

Netflow

Ağ trafik akışını izleyen protokol.

Cryptography#

OCSP

Sertifika geçerliliğini anlık kontrol etme.

Security#

OT Security

Operasyonel teknoloji sistemleri güvenliği.

Legislation#

PII

Kişisel olarak tanımlanabilir hassas bilgi.

Auth#

RBAC

Rol tabanlı kullanıcı yetkilendirme modeli.

GRC#

RPO

Kaybedilebilir maksimum veri süresi.

GRC#

RTO

Sistemin geri açılma hedef süresi.

Cryptography#

Salt

Hash gücünü artırmak için eklenen değer.

Cloud#

SASE

Ağ güvenliğinin buluttan sunulma modeli.

Security#

SCADA

Endüstriyel kontrol ve izleme sistemleri.

Network#

SD-WAN

Yazılım tabanlı geniş alan ağ yönetimi.

Ops#

SOAR

Güvenlik otomasyonu ve olay yanıt sistemi.

Auth#

SSO

Tek girişle çoklu sisteme erişim teknolojisi.

Auth#

TACACS+

Merkezi cihaz yetkilendirme protokolü.

Network#

VLAN

Sanal olarak izole edilmiş yerel ağlar.

Cloud#

VDI

Sanal masaüstü altyapısı çözümü.

Attack#

Watering Hole Attack

Hedefin gezdiği siteyi bozarak saldırma.

Network#

WPA3

Modern ve güvenli Wi-Fi şifreleme standardı.

Cloud#

XaaS

Her şeyin servis olarak sunulduğu model.

Cryptography#

Zero-Knowledge Proof

Bilgiyi açık etmeden bildiğini kanıtlama.

Community#

CTF (Capture The Flag)

Siber güvenlik alanında yapılan bayrak yakalama yarışması esasıdır.

Community#

Write-Up

CTF sorularının çözümünü anlatan teknik raporlardır.

Security#

PoC (Proof of Concept)

Zafiyetin sömürülebilir olduğunu kanıtlayan senaryodur.

Threat#

Supply Chain Attack

Tedarikçi üzerinden yapılan siber saldırılardır.

Defense#

SBOM

Yazılım bileşenlerini listeleyen belgedir.

AI Security#

Adversarial ML

Yapay zeka modellerini yanıltma saldırılarıdır.

Threat#

Deepfake

Yapay zeka ile sahte yüz/ses taklit etme teknolojisidir.

AI Security#

Prompt Injection

LLM'lere gizli talimat ekleme saldırısıdır.

Privacy#

TOR

Anonimlik sağlayan çok katmanlı yönlendirme ağıdır.

Exploit#

Reverse Shell

Hedefin saldırgana bağlantı açmasıyla terminal erişimi sağlamasıdır.

Auth#

JWT

İmzalı veri nesnesi ile güvenli veri iletimidir.

Mobile#

Mobile Rooting

Cihaz üzerinde tam yönetici yetkisi elde etmedir.

General#

Digital Footprint

İnternetteki izlenebilir dijital kalıntılardır.

Attack#

C2 (Command & Control)

Enfekte sistemleri yöneten ana komut sunucusudur.

Privacy#

Tails OS

Gizlilik odaklı canlı işletim sistemidir.

Cryptography#

PQC (Post-Quantum Crypto)

Kuantum bilgisayarlara dayanıklı şifrelemedir.

Mobile#

APK Signing

Android dosyalarının kaynağını ispatlama sürecidir.

Cryptography#

Homomorphic Crypto

Şifreli veri üstünde analiz yapabilme teknolojisidir.

Auth#

OAuth 2.0

Modern yetkilendirme protokolüdür.

Auth#

SAML

XML tabanlı kimlik doğrulama verisi paylaşımıdır.

Exploit#

Shellcode

Doğrudan CPU tarafından çalıştırılan makine kodudur.

Security#

Access Control

Kimlerin kaynaklara erişeceğini denetleyen yapıdır.

Auth#

Authentication

Kimlik doğrulama sürecidir.

Goal#

Confidentiality

Verinin sadece yetkili kişilerce görülmesidir.

Goal#

Integrity

Verinin değişmediğini garanti altına almadır.