VULN REPORT
/
gövde gösterisi
/
ID: 111
Siber Güvenliğe Giriş 101: CIA Üçlüsü, Tehdit Modelleme ve Siber Etik Rehberi
Summary
This entry details a vulnerability found in the target system. The exploit was published on 2026-07-21 and has garnered 1 views from the community. It is classified under the gövde gösterisi category. Users are advised to review the source code in the Detail tab for technical specifics.
exploit_111.txt
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
# Siber Güvenliğe Giriş 101: CIA Üçlüsü, Tehdit Modelleme ve Siber Etik Rehberi
> **Başlangıç Seviyesi Rehber**: Siber güvenlik dünyasına adım atan her araştırmacının kavraması gereken temel güvenlik prensipleri, terimler ve etik kurallar bu rehberde detaylandırılmaktadır.
---
## 1. Siber Güvenliğin Temel Taşı: CIA Üçlüsü (CIA Triad)
Siber güvenliğin tüm mimarisi 3 temel ilke üzerine inşa edilmiştir:
```text
[GİZLİLİK (Confidentiality)]
/ / / [BÜTÜNLÜK (Integrity)] ──── [ERİŞİLEBİLİRLİK (Availability)]
```
### A. Gizlilik (Confidentiality)
Bilginin sadece yetkili kişilerce erişilebilir olmasını garanti eder. Örneğin; parolanızın veya sağlık kayıtlarınızın başkaları tarafından okunamaması.
### B. Bütünlük (Integrity)
Verinin iletim veya saklama esnasında yetkisiz şekilde değiştirilmediğini, bozulmadığını garanti eder. Örneğin; banka hesabınızdaki bakiye miktarının siber saldırgan tarafından değiştirilememesi.
### C. Erişilebilirlik (Availability)
Sistemlerin ve verilerin ihtiyaç duyulduğu an yetkili kullanıcılar tarafından erişilebilir durumda olmasıdır. DDoS saldırıları erişilebilirlik ilkesini hedef alır.
---
## 2. Temel Kavramlar ve Sözlük
| Terim | Türkçe Karşılığı | Açıklama |
| :--- | :--- | :--- |
| **Asset** | Varlık | Korunması gereken her türlü veri, sunucu veya sistem. |
| **Vulnerability** | Zafiyet / Açık | Saldırganın istismar edebileceği sistem hatası veya güvenlik açığı. |
| **Threat** | Tehdit | Zafiyeti kullanarak sisteme zarar verebilecek potansiyel tehlike. |
| **Risk** | Risk | Tehdidin gerçekleşme olasılığı ile yaratacağı etkinin bileşimi. |
| **Exploit** | İstismar Kodu | Zafiyeti kullanmak için yazılmış özel kod veya yazılım. |
---
## 3. Siber Etik ve Beyaz Şapkalı Hackerlık
Siber güvenlik alanında öğrenilen teknik bilgi ve araçlar devasa bir güç barındırır. Bu gücün yasal ve etik sınırlar içerisinde kullanılması şarttır.
- **Beyaz Şapkalı (White Hat)**: İzinli ve yasal sınırlar dahilinde sistemlerin güvenliğini artırmak için çalışan güvenlik uzmanı.
- **Siyah Şapkalı (Black Hat)**: Yetkisiz olarak sistemlere sızan, zarar veren ve kişisel çıkar sağlayan siber suçlu.
- **Gri Şapkalı (Grey Hat)**: İzin almadan açık arayan ancak amacı zarar vermek olmayan kural dışı araştırmacı.
---
## 4. Sonuç
Güçlü bir siber güvenlik uzmanı olmak, ezber araç kullanmak değil, sistemlerin nasıl çalıştığını ve zafiyetlerin altında yatan mantığı anlamakla mümkündür.
Entry Stats
Views
1
Downloads
0
Comments
1