Siber Alem / Detail / 111 / Siber-guvenlige-giris-101-cia-uclusu-tehdit-modelleme-ve-siber-etik-rehberi
vuln_report_viewer.sh
VULN REPORT / gövde gösterisi / ID: 111

Siber Güvenliğe Giriş 101: CIA Üçlüsü, Tehdit Modelleme ve Siber Etik Rehberi

2026-07-21
5 görüntülenme
Doğrulandı
BASICS-101
Fundamentals / cybersecurity

Özet

Bu kayıt, hedef sistemde bulunan bir zafiyeti detaylandırmaktadır. Zafiyet 2026-07-21 tarihinde yayınlanmış olup, topluluktan 5 görüntülenme almıştır. gövde gösterisi kategorisinde sınıflandırılmıştır. Kullanıcıların teknik detaylar için Detay sekmesindeki kaynak kodunu incelemeleri önerilir.

exploit_111.txt
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
# Siber Güvenliğe Giriş 101: CIA Üçlüsü, Tehdit Modelleme ve Siber Etik Rehberi

> **Başlangıç Seviyesi Rehber**: Siber güvenlik dünyasına adım atan her araştırmacının kavraması gereken temel güvenlik prensipleri, terimler ve etik kurallar bu rehberde detaylandırılmaktadır.

---

## 1. Siber Güvenliğin Temel Taşı: CIA Üçlüsü (CIA Triad)

Siber güvenliğin tüm mimarisi 3 temel ilke üzerine inşa edilmiştir:

```text
       [GİZLİLİK (Confidentiality)]
              /                       /                        /              [BÜTÜNLÜK (Integrity)] ──── [ERİŞİLEBİLİRLİK (Availability)]
```

### A. Gizlilik (Confidentiality)
Bilginin sadece yetkili kişilerce erişilebilir olmasını garanti eder. Örneğin; parolanızın veya sağlık kayıtlarınızın başkaları tarafından okunamaması.

### B. Bütünlük (Integrity)
Verinin iletim veya saklama esnasında yetkisiz şekilde değiştirilmediğini, bozulmadığını garanti eder. Örneğin; banka hesabınızdaki bakiye miktarının siber saldırgan tarafından değiştirilememesi.

### C. Erişilebilirlik (Availability)
Sistemlerin ve verilerin ihtiyaç duyulduğu an yetkili kullanıcılar tarafından erişilebilir durumda olmasıdır. DDoS saldırıları erişilebilirlik ilkesini hedef alır.

---

## 2. Temel Kavramlar ve Sözlük

| Terim | Türkçe Karşılığı | Açıklama |
| :--- | :--- | :--- |
| **Asset** | Varlık | Korunması gereken her türlü veri, sunucu veya sistem. |
| **Vulnerability** | Zafiyet / Açık | Saldırganın istismar edebileceği sistem hatası veya güvenlik açığı. |
| **Threat** | Tehdit | Zafiyeti kullanarak sisteme zarar verebilecek potansiyel tehlike. |
| **Risk** | Risk | Tehdidin gerçekleşme olasılığı ile yaratacağı etkinin bileşimi. |
| **Exploit** | İstismar Kodu | Zafiyeti kullanmak için yazılmış özel kod veya yazılım. |

---

## 3. Siber Etik ve Beyaz Şapkalı Hackerlık

Siber güvenlik alanında öğrenilen teknik bilgi ve araçlar devasa bir güç barındırır. Bu gücün yasal ve etik sınırlar içerisinde kullanılması şarttır.

- **Beyaz Şapkalı (White Hat)**: İzinli ve yasal sınırlar dahilinde sistemlerin güvenliğini artırmak için çalışan güvenlik uzmanı.
- **Siyah Şapkalı (Black Hat)**: Yetkisiz olarak sistemlere sızan, zarar veren ve kişisel çıkar sağlayan siber suçlu.
- **Gri Şapkalı (Grey Hat)**: İzin almadan açık arayan ancak amacı zarar vermek olmayan kural dışı araştırmacı.

---

## 4. Sonuç

Güçlü bir siber güvenlik uzmanı olmak, ezber araç kullanmak değil, sistemlerin nasıl çalıştığını ve zafiyetlerin altında yatan mantığı anlamakla mümkündür.

Yazar Profili

Admin
Admin Seçkin Üye
Tüm Gönderilerini Gör

Kayıt İstatistikleri

Görüntülenme 5
İndirmeler 1
Yorumlar 1