XORDDOS kötü amaçlı yazılımını Linux sunucusundan nasıl kaldırabilirim?

XORDDOS kötü amaçlı yazılımı, Linux sistemlerine saldıran , sunucu kaynaklarını işgal eden ve güvenlik ve performans sorunlarına neden olan en popüler kötü amaçlı truva atlarından biridir. Daha basit bir ifadeyle, XORDDOS kötü amaçlı yazılımı, XOR algoritmasını  kullanarak ağlara ve sunuculara saldıran bir tür DDoS…

Kimlik avı nedir?

Teknik güvenlik önlemleri gelişmeye devam ederken kimlik avı , siber suçluların hassas bilgilere erişmesinin en ucuz ve en kolay yollarından biridir. Kimlik avı, ödeme sayfasını tahrif etmek veya zayıf şifrelere sahip olmak ve hatta kötü amaçlı…

Kübit Nedir? COBIT Standardı Organizasyonda Nasıl Uygulanır?

Günümüz dünyasında işletme yöneticileri bilgi teknolojilerinin kurumun başarısı üzerindeki önemli etkisinin bilincindedir. COBIT çerçevesi, kuruluşlardaki bilgi teknolojisinin yönetimiyle ilgilidir ve son yıllarda büyük ilgi görmüştür. COBIT çerçevesinin yardımıyla organizasyonun hedefleri ve politikaları arasında doğru bir ilişki…

Bilgi Güvenliği Yönetim Sistemi (BGYS) Hakkında Her Şey

Hepimiz bir kuruluşun veri ve bilgilerinin günümüzde çok önemli ve değerli bir varlık olarak kabul edildiğini biliyoruz. Bilginin tamamen korunması ve kontrollü bir şekilde hedef kitlenin kullanımına sunulması gerektiğini de biliyoruz. Bu amaçla kuruluşunuzun bilgi güvenliğini…

Sitenin Güvenliği Nasıl Sağlanır?

Bugün dünya çapında milyonlarca kullanıcı interneti kullanıyor. Bu küresel ağın, bir sosyal ağa üyelikten büyük bankacılık web sitelerine kadar çeşitli kullanımlarının her biri, siber koruma için bir düzeyde güvenlik gerektirir. Pek çok web sitesi düşük…

CDN Içerik Dağıtım Ağı Ile Site Güvenliği

SEO konularıyla uğraşanların çoğu CDN’yi, site bilgilerini en yakın sunucudan kullanıcıların coğrafi konumuna gönderen, dünyanın farklı yerlerinde bulunan sunuculardan oluşan bir ağ olarak biliyor. Ancak çok güçlü bir güvenlik duvarı kullanan CDN içerik dağıtım ağının,…

Pharming saldırısı nedir ve phishing’den farkı nedir?

Pharming saldırısı internetteki dolandırıcılık yöntemlerinden biridir. Bilgisayar korsanlarının saldırılarıyla ilgili olarak “pharming” ve “phishing” terimlerini duymuş ve aynı anlama geldiğini düşünmüş olabilirsiniz. Bu ikisi birbirinden farklı olsa da. Pharming aslında bir web sitesinin trafiğini başka bir sahte…

Kali Linux ile penetrasyon testi – en iyi PWK penetrasyon testi araçlarını eğitmek ve tanıtmak

Sızma testi, bilgisayar, web sitesi veya bilgisayar ağındaki güvenlik düzeyini belirlemeye yönelik, hacker saldırılarını simüle ederek yapılan bir çözümdür. Bu testte, ağda yüklü olan tüm sistemler, altyapı ve hatta yazılımlar, güvenlik sorunlarının tespit edilmesi ve…

Talep Sahteciliği Saldırısı (CSRF) nedir ve buna karşı nasıl güvende kalınır?

Hiç garip ve şüpheli dosya ve bağlantılarla karşılaştınız mı? Muhtemelen şimdiye kadar bu tür bağlantılara tıklamamanız veya herhangi bir dosya indirmemeniz gerektiğini duymuşsunuzdur! Sebeplerden biri CSRF güvenlik açığı veya hatasıdır. CSRF aslında sunucu tarafındaki en…

Veri kaybını önleme (DLP) nedir ve uygulaması nedir?

Veri kaybının önlenmesi DLP veya veri sızıntısının önlenmesi, profesyonellerin bilgi sızıntısının risklerini ve olumsuz sonuçlarını en aza indirmeye çalıştığı bir süreçtir. Elbette bu durumda amaç bir şirketin veya kuruluşun hassas verilerinin sızdırılması değil, bir sorun…