Temel Terim Ve Kavramlar

ACE Veen

Uzman üye
4 Şub 2023
1,148
577
Belirsiz
Merhaba Değerli TurkHackTeam.ORG Üyeleri,
Bu Konuda Siber Güvenliğe Yeni Başlayacak Arkadaşlar İçin Temel Terim Ve Kavramlar Nelerdir Bunları Açıklıyacağım Umarım Bilgilendirici Bir Konu Olur İyi Okumalar.

Saldırı: Saldırganların (Devlet, kurum, şahıs, terörist, vb.)
amaçları için uyguladıkları (siber) faaliyetlerdir.

Savunma: Bilişim sistemlerini siber tehditlere
karşı korumak için alınan önlemlerdir.


Tehdit: Bir sistem veya kuruluşta zarara neden
olabilecek istenmeyen bir olayın potansiyel
nedeni.


Zafiyet: (Vulnerability): Saldırgana fırsat
verebilecek, yazılım, donanım ve prosedürler
(açıklık-güvenlik boşluğu)


Şifre: Gizliliği olan şeylerin açılması,
kullanılması veya iletilmesi için gerekli olan
işaretler (harf, rakam, sembol, vb.) bütünüdür.
deneme => 8F10D078B2799206CFE914B32CC6A5E9 (md5)


Parola: Gizlilik ortamında tanıma veya iletişim
için gerekli anahtar (kelime) ifadedir. (Gizli)
pArola123


Kriptoloji: Şifre Bilimidir. Belge veya mesajın
şifrelenip iletilmesi ardından deşifre edilmesini
gerçekleştirmek. (İletişimde gizlilik bilimi)
(Kriptografi-Kriptoanaliz)


Adli Bilişim (Forensic): Bilişim sistemleri
üzerinden elde edilen nesnelerinin (yazı, resim,
program vb.) mahkemede sunulmak üzere
(delillerin) toplanması, saklanması, derlenmesi,
analizi ile ilgili standartların ve işlemlerin
bütünüdür.


Network(Ağ): İki veya daha fazla bilgisayarın
kablolu ya da kablosuz iletişim araçları
üzerinden yazılım ve donanım bileşenleriyle
birbirine bağlanması ile meydana getirilen
sistem bütünüdür.


Server(Sunucu): Bir ağ üzerinde, program veya
bilgiyi, farklı kullanıcılara/sistemlere
paylaştıran/dağıtan donanım veya yazılıma
verilen genel isimdir.


Linux: Unix işletim sistemine fikirsel ve teknik
anlamda atıfta bulunarak geliştirilmiş açık
kaynak kodlu, özgür ve ücretsiz (destek hariç)
bir işletim sistemi çekirdeğidir. (GNU-GPL)
(Unix türevidir.)


Kali Linux: Sızma testleri için geliştirilmiş
Debian tabanlı bir linux dağıtımıdır. Backtrack 5
devamı niteliğindedir.


Pentest: (Penetrasyon-Sızma Testi) Belirlenen
bilişim sistemlerine mümkün olabilecek her yolun
denenmesi ile sızılması..


• Kurumların kendi iletişim alt yapısı, sunucu,
uygulama veya sistemlerine uyguladıkları sızma
testleri..


• Test sonucu tespit edilen açıklıkların raporlanması
ve yöneticilere iletilmesi işlemleridir.


Pentester: Sızma testi yapan uzman kişi


Metasploitable: Pentestler gerçekleştirmek için
güvenlik açıkları hakkında bilgi sağlayan, sızma testleri
amacıyla içerisinde çeşitli araçlar (exploit, payload, auxiliary,
encoder) olan bir (framework yapısı) bilgisayar güvenlik
projesidir.


Exploit: Sistemler ve servisler üzerinde yer alan
güvenlik açığının kullanılmasını sağlayan araçlara
denilmektedir.


Payload: Hedef sistem veya servis üzerinde
çalıştırılması istenen kodlara denir. (Exploit işleminin ardından)

Owasp: Open Web Application Security Project Açık
web uygulama güvenliği projesi

• Güvensiz web yazılımlarının oluşturduğu
problemlere karşı mücadele etmek için kurulmuş
bir topluluktur.

Top 10 list (A1 … A10)
– A1: Injection
– A2: Broken Authentication and Session Management
– A3: Cross-Site Scripting (XSS)
 

DarkS0LDIER

Deneyimli Moderatör
5 Ara 2019
1,775
418
Sydney
Güzel olmuş eline sağlık da eksik gördüğüm birkaç yer mevcut ileriki konularda bunları dikkate alırsan daha iyi olacaktır : Yazıları ortalayabilirsin, konuyu biraz daha detaylı anlatabilirsin böyle çok basit kaçmış mesela kali linuxu açıklamıssın ama orada neler yapacağımızı da örneklersen daha iyi olabilirdi (ağ sızma testleri, sql ve xss açıkları arayabiliriz gibi) son olarak da konunun okunmasını istiyorsan mutlaka görsel eklemen lazım. Böyle bir yerden sonra göz yorar bunların harici gayet iyisin
 

rootibo

Kıdemli Üye
13 Mar 2023
2,168
1,460
Merhaba Değerli TurkHackTeam.ORG Üyeleri,
Bu Konuda Siber Güvenliğe Yeni Başlayacak Arkadaşlar İçin Temel Terim Ve Kavramlar Nelerdir Bunları Açıklıyacağım Umarım Bilgilendirici Bir Konu Olur İyi Okumalar.

Saldırı: Saldırganların (Devlet, kurum, şahıs, terörist, vb.)
amaçları için uyguladıkları (siber) faaliyetlerdir.

Savunma: Bilişim sistemlerini siber tehditlere
karşı korumak için alınan önlemlerdir.


Tehdit: Bir sistem veya kuruluşta zarara neden
olabilecek istenmeyen bir olayın potansiyel
nedeni.


Zafiyet: (Vulnerability): Saldırgana fırsat
verebilecek, yazılım, donanım ve prosedürler
(açıklık-güvenlik boşluğu)


Şifre: Gizliliği olan şeylerin açılması,
kullanılması veya iletilmesi için gerekli olan
işaretler (harf, rakam, sembol, vb.) bütünüdür.
deneme => 8F10D078B2799206CFE914B32CC6A5E9 (md5)


Parola: Gizlilik ortamında tanıma veya iletişim
için gerekli anahtar (kelime) ifadedir. (Gizli)
pArola123


Kriptoloji: Şifre Bilimidir. Belge veya mesajın
şifrelenip iletilmesi ardından deşifre edilmesini
gerçekleştirmek. (İletişimde gizlilik bilimi)
(Kriptografi-Kriptoanaliz)


Adli Bilişim (Forensic): Bilişim sistemleri
üzerinden elde edilen nesnelerinin (yazı, resim,
program vb.) mahkemede sunulmak üzere
(delillerin) toplanması, saklanması, derlenmesi,
analizi ile ilgili standartların ve işlemlerin
bütünüdür.


Network(Ağ): İki veya daha fazla bilgisayarın
kablolu ya da kablosuz iletişim araçları
üzerinden yazılım ve donanım bileşenleriyle
birbirine bağlanması ile meydana getirilen
sistem bütünüdür.


Server(Sunucu): Bir ağ üzerinde, program veya
bilgiyi, farklı kullanıcılara/sistemlere
paylaştıran/dağıtan donanım veya yazılıma
verilen genel isimdir.


Linux: Unix işletim sistemine fikirsel ve teknik
anlamda atıfta bulunarak geliştirilmiş açık
kaynak kodlu, özgür ve ücretsiz (destek hariç)
bir işletim sistemi çekirdeğidir. (GNU-GPL)
(Unix türevidir.)


Kali Linux: Sızma testleri için geliştirilmiş
Debian tabanlı bir linux dağıtımıdır. Backtrack 5
devamı niteliğindedir.


Pentest: (Penetrasyon-Sızma Testi) Belirlenen
bilişim sistemlerine mümkün olabilecek her yolun
denenmesi ile sızılması..


• Kurumların kendi iletişim alt yapısı, sunucu,
uygulama veya sistemlerine uyguladıkları sızma
testleri..


• Test sonucu tespit edilen açıklıkların raporlanması
ve yöneticilere iletilmesi işlemleridir.


Pentester: Sızma testi yapan uzman kişi


Metasploitable: Pentestler gerçekleştirmek için
güvenlik açıkları hakkında bilgi sağlayan, sızma testleri
amacıyla içerisinde çeşitli araçlar (exploit, payload, auxiliary,
encoder) olan bir (framework yapısı) bilgisayar güvenlik
projesidir.


Exploit: Sistemler ve servisler üzerinde yer alan
güvenlik açığının kullanılmasını sağlayan araçlara
denilmektedir.


Payload: Hedef sistem veya servis üzerinde
çalıştırılması istenen kodlara denir. (Exploit işleminin ardından)

Owasp: Open Web Application Security Project Açık
web uygulama güvenliği projesi

• Güvensiz web yazılımlarının oluşturduğu
problemlere karşı mücadele etmek için kurulmuş
bir topluluktur.

Top 10 list (A1 … A10)
– A1: Injection
– A2: Broken Authentication and Session Management
– A3: Cross-Site Scripting (XSS)
Eline saglik cok guzel konu olmus
 

ACE Veen

Uzman üye
4 Şub 2023
1,148
577
Belirsiz
Güzel olmuş eline sağlık da eksik gördüğüm birkaç yer mevcut ileriki konularda bunları dikkate alırsan daha iyi olacaktır : Yazıları ortalayabilirsin, konuyu biraz daha detaylı anlatabilirsin böyle çok basit kaçmış mesela kali linuxu açıklamıssın ama orada neler yapacağımızı da örneklersen daha iyi olabilirdi (ağ sızma testleri, sql ve xss açıkları arayabiliriz gibi) son olarak da konunun okunmasını istiyorsan mutlaka görsel eklemen lazım. Böyle bir yerden sonra göz yorar bunların harici gayet iyisin
tamamdır teşekkür ederim eleştiriniz için
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.