Siber Alem / Detail / 111 / Siber-guvenlige-giris-101-cia-uclusu-tehdit-modelleme-ve-siber-etik-rehberi
vuln_report_viewer.sh
VULN REPORT / демонстрация / ID: 111

Siber Güvenliğe Giriş 101: CIA Üçlüsü, Tehdit Modelleme ve Siber Etik Rehberi

2026-07-21
3 просмотров
Проверено
BASICS-101
Fundamentals / cybersecurity

Сводка

Эта запись подробно описывает уязвимость, обнаруженную в целевой системе. Эксплойт был опубликован 2026-07-21 и набрал 3 просмотров сообщества. Он классифицируется по категории демонстрация. Пользователям рекомендуется ознакомиться с исходным кодом во вкладке «Детали» для получения технических подробностей.

exploit_111.txt
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
# Siber Güvenliğe Giriş 101: CIA Üçlüsü, Tehdit Modelleme ve Siber Etik Rehberi

> **Başlangıç Seviyesi Rehber**: Siber güvenlik dünyasına adım atan her araştırmacının kavraması gereken temel güvenlik prensipleri, terimler ve etik kurallar bu rehberde detaylandırılmaktadır.

---

## 1. Siber Güvenliğin Temel Taşı: CIA Üçlüsü (CIA Triad)

Siber güvenliğin tüm mimarisi 3 temel ilke üzerine inşa edilmiştir:

```text
       [GİZLİLİK (Confidentiality)]
              /                       /                        /              [BÜTÜNLÜK (Integrity)] ──── [ERİŞİLEBİLİRLİK (Availability)]
```

### A. Gizlilik (Confidentiality)
Bilginin sadece yetkili kişilerce erişilebilir olmasını garanti eder. Örneğin; parolanızın veya sağlık kayıtlarınızın başkaları tarafından okunamaması.

### B. Bütünlük (Integrity)
Verinin iletim veya saklama esnasında yetkisiz şekilde değiştirilmediğini, bozulmadığını garanti eder. Örneğin; banka hesabınızdaki bakiye miktarının siber saldırgan tarafından değiştirilememesi.

### C. Erişilebilirlik (Availability)
Sistemlerin ve verilerin ihtiyaç duyulduğu an yetkili kullanıcılar tarafından erişilebilir durumda olmasıdır. DDoS saldırıları erişilebilirlik ilkesini hedef alır.

---

## 2. Temel Kavramlar ve Sözlük

| Terim | Türkçe Karşılığı | Açıklama |
| :--- | :--- | :--- |
| **Asset** | Varlık | Korunması gereken her türlü veri, sunucu veya sistem. |
| **Vulnerability** | Zafiyet / Açık | Saldırganın istismar edebileceği sistem hatası veya güvenlik açığı. |
| **Threat** | Tehdit | Zafiyeti kullanarak sisteme zarar verebilecek potansiyel tehlike. |
| **Risk** | Risk | Tehdidin gerçekleşme olasılığı ile yaratacağı etkinin bileşimi. |
| **Exploit** | İstismar Kodu | Zafiyeti kullanmak için yazılmış özel kod veya yazılım. |

---

## 3. Siber Etik ve Beyaz Şapkalı Hackerlık

Siber güvenlik alanında öğrenilen teknik bilgi ve araçlar devasa bir güç barındırır. Bu gücün yasal ve etik sınırlar içerisinde kullanılması şarttır.

- **Beyaz Şapkalı (White Hat)**: İzinli ve yasal sınırlar dahilinde sistemlerin güvenliğini artırmak için çalışan güvenlik uzmanı.
- **Siyah Şapkalı (Black Hat)**: Yetkisiz olarak sistemlere sızan, zarar veren ve kişisel çıkar sağlayan siber suçlu.
- **Gri Şapkalı (Grey Hat)**: İzin almadan açık arayan ancak amacı zarar vermek olmayan kural dışı araştırmacı.

---

## 4. Sonuç

Güçlü bir siber güvenlik uzmanı olmak, ezber araç kullanmak değil, sistemlerin nasıl çalıştığını ve zafiyetlerin altında yatan mantığı anlamakla mümkündür.

Профиль автора

Admin
Admin Элитный участник
Посмотреть все публикации

Статистика записи

Просмотры 3
Загрузки 0
Комментарии 1