Siber Alem / Detail / 111 / Siber-guvenlige-giris-101-cia-uclusu-tehdit-modelleme-ve-siber-etik-rehberi
vuln_report_viewer.sh
VULN REPORT / gövde gösterisi / ID: 111

Siber Güvenliğe Giriş 101: CIA Üçlüsü, Tehdit Modelleme ve Siber Etik Rehberi

2026-07-21
1 views
Verified
BASICS-101
Fundamentals / cybersecurity

Summary

This entry details a vulnerability found in the target system. The exploit was published on 2026-07-21 and has garnered 1 views from the community. It is classified under the gövde gösterisi category. Users are advised to review the source code in the Detail tab for technical specifics.

exploit_111.txt
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
# Siber Güvenliğe Giriş 101: CIA Üçlüsü, Tehdit Modelleme ve Siber Etik Rehberi

> **Başlangıç Seviyesi Rehber**: Siber güvenlik dünyasına adım atan her araştırmacının kavraması gereken temel güvenlik prensipleri, terimler ve etik kurallar bu rehberde detaylandırılmaktadır.

---

## 1. Siber Güvenliğin Temel Taşı: CIA Üçlüsü (CIA Triad)

Siber güvenliğin tüm mimarisi 3 temel ilke üzerine inşa edilmiştir:

```text
       [GİZLİLİK (Confidentiality)]
              /                       /                        /              [BÜTÜNLÜK (Integrity)] ──── [ERİŞİLEBİLİRLİK (Availability)]
```

### A. Gizlilik (Confidentiality)
Bilginin sadece yetkili kişilerce erişilebilir olmasını garanti eder. Örneğin; parolanızın veya sağlık kayıtlarınızın başkaları tarafından okunamaması.

### B. Bütünlük (Integrity)
Verinin iletim veya saklama esnasında yetkisiz şekilde değiştirilmediğini, bozulmadığını garanti eder. Örneğin; banka hesabınızdaki bakiye miktarının siber saldırgan tarafından değiştirilememesi.

### C. Erişilebilirlik (Availability)
Sistemlerin ve verilerin ihtiyaç duyulduğu an yetkili kullanıcılar tarafından erişilebilir durumda olmasıdır. DDoS saldırıları erişilebilirlik ilkesini hedef alır.

---

## 2. Temel Kavramlar ve Sözlük

| Terim | Türkçe Karşılığı | Açıklama |
| :--- | :--- | :--- |
| **Asset** | Varlık | Korunması gereken her türlü veri, sunucu veya sistem. |
| **Vulnerability** | Zafiyet / Açık | Saldırganın istismar edebileceği sistem hatası veya güvenlik açığı. |
| **Threat** | Tehdit | Zafiyeti kullanarak sisteme zarar verebilecek potansiyel tehlike. |
| **Risk** | Risk | Tehdidin gerçekleşme olasılığı ile yaratacağı etkinin bileşimi. |
| **Exploit** | İstismar Kodu | Zafiyeti kullanmak için yazılmış özel kod veya yazılım. |

---

## 3. Siber Etik ve Beyaz Şapkalı Hackerlık

Siber güvenlik alanında öğrenilen teknik bilgi ve araçlar devasa bir güç barındırır. Bu gücün yasal ve etik sınırlar içerisinde kullanılması şarttır.

- **Beyaz Şapkalı (White Hat)**: İzinli ve yasal sınırlar dahilinde sistemlerin güvenliğini artırmak için çalışan güvenlik uzmanı.
- **Siyah Şapkalı (Black Hat)**: Yetkisiz olarak sistemlere sızan, zarar veren ve kişisel çıkar sağlayan siber suçlu.
- **Gri Şapkalı (Grey Hat)**: İzin almadan açık arayan ancak amacı zarar vermek olmayan kural dışı araştırmacı.

---

## 4. Sonuç

Güçlü bir siber güvenlik uzmanı olmak, ezber araç kullanmak değil, sistemlerin nasıl çalıştığını ve zafiyetlerin altında yatan mantığı anlamakla mümkündür.

Author Profile

Admin
Admin Elite Member
View All Submissions

Entry Stats

Views 1
Downloads 0
Comments 1