# Siber Güvenliğe Giriş 101: CIA Üçlüsü, Tehdit Modelleme ve Siber Etik Rehberi > **Başlangıç Seviyesi Rehber**: Siber güvenlik dünyasına adım atan her araştırmacının kavraması gereken temel güvenlik prensipleri, terimler ve etik kurallar bu rehberde detaylandırılmaktadır. --- ## 1. Siber Güvenliğin Temel Taşı: CIA Üçlüsü (CIA Triad) Siber güvenliğin tüm mimarisi 3 temel ilke üzerine inşa edilmiştir: ```text [GİZLİLİK (Confidentiality)] / / / [BÜTÜNLÜK (Integrity)] ──── [ERİŞİLEBİLİRLİK (Availability)] ``` ### A. Gizlilik (Confidentiality) Bilginin sadece yetkili kişilerce erişilebilir olmasını garanti eder. Örneğin; parolanızın veya sağlık kayıtlarınızın başkaları tarafından okunamaması. ### B. Bütünlük (Integrity) Verinin iletim veya saklama esnasında yetkisiz şekilde değiştirilmediğini, bozulmadığını garanti eder. Örneğin; banka hesabınızdaki bakiye miktarının siber saldırgan tarafından değiştirilememesi. ### C. Erişilebilirlik (Availability) Sistemlerin ve verilerin ihtiyaç duyulduğu an yetkili kullanıcılar tarafından erişilebilir durumda olmasıdır. DDoS saldırıları erişilebilirlik ilkesini hedef alır. --- ## 2. Temel Kavramlar ve Sözlük | Terim | Türkçe Karşılığı | Açıklama | | :--- | :--- | :--- | | **Asset** | Varlık | Korunması gereken her türlü veri, sunucu veya sistem. | | **Vulnerability** | Zafiyet / Açık | Saldırganın istismar edebileceği sistem hatası veya güvenlik açığı. | | **Threat** | Tehdit | Zafiyeti kullanarak sisteme zarar verebilecek potansiyel tehlike. | | **Risk** | Risk | Tehdidin gerçekleşme olasılığı ile yaratacağı etkinin bileşimi. | | **Exploit** | İstismar Kodu | Zafiyeti kullanmak için yazılmış özel kod veya yazılım. | --- ## 3. Siber Etik ve Beyaz Şapkalı Hackerlık Siber güvenlik alanında öğrenilen teknik bilgi ve araçlar devasa bir güç barındırır. Bu gücün yasal ve etik sınırlar içerisinde kullanılması şarttır. - **Beyaz Şapkalı (White Hat)**: İzinli ve yasal sınırlar dahilinde sistemlerin güvenliğini artırmak için çalışan güvenlik uzmanı. - **Siyah Şapkalı (Black Hat)**: Yetkisiz olarak sistemlere sızan, zarar veren ve kişisel çıkar sağlayan siber suçlu. - **Gri Şapkalı (Grey Hat)**: İzin almadan açık arayan ancak amacı zarar vermek olmayan kural dışı araştırmacı. --- ## 4. Sonuç Güçlü bir siber güvenlik uzmanı olmak, ezber araç kullanmak değil, sistemlerin nasıl çalıştığını ve zafiyetlerin altında yatan mantığı anlamakla mümkündür.