Sözlük
Kimlik güvenliği sözlüğü.
IAM, PAM ve kimlik yönetişiminin arkasındaki kavramların sade tanımları — bu ürünleri geliştiren ekipten.
Kimlik ve Erişim
Kimlik ve Erişim Yönetimi (IAM)IAM, kullanıcıların kim olduğunu doğrulayan ve kurum genelinde nelere erişebileceklerini denetleyen politika ve teknoloji çerçevesidir.Devamını okuTek Oturum Açma (SSO)SSO, kullanıcıların bir kez kimlik doğrulayıp merkezi bir kimlik sağlayıcı üzerinden birçok uygulamaya tekrar oturum açmadan erişmesini sağlar.Devamını okuÇok Faktörlü Kimlik Doğrulama (MFA)MFA, erişim vermeden önce parolaya ek olarak geçiş anahtarı veya tek kullanımlık kod gibi birbirinden bağımsız iki ya da daha fazla kanıt ister.Devamını okuParolasız Kimlik DoğrulamaParolasız kimlik doğrulama, kullanıcıyı parola yerine geçiş anahtarları, biyometri, güvenlik anahtarları veya cihaza bağlı kimlik bilgileriyle doğrular.Devamını okuGeçiş Anahtarları (FIDO2 / WebAuthn)Geçiş anahtarları, FIDO2/WebAuthn açık anahtar kriptografisine dayanan, parmak izi, yüz veya PIN ile açılan oltalamaya dirençli oturum açma kimlik bilgileridir.Devamını okuSAML (Security Assertion Markup Language)SAML, kimlik sağlayıcının uygulamalara imzalı kimlik doğrulama onayları iletmesini sağlayan, kurumsal SSO'nun temelini oluşturan XML tabanlı bir standarttır.Devamını okuOpenID Connect (OIDC)OIDC, uygulamaların kimlik sağlayıcıdan gelen imzalı JSON jetonlarıyla kullanıcının kim olduğunu doğrulamasını sağlayan, OAuth 2.0 üzerine kurulu modern kimlik katmanıdır.Devamını okuSCIM (System for Cross-domain Identity Management)SCIM, kullanıcı hesaplarının merkezi bir kimlik kaynağından uygulamalarda otomatik olarak oluşturulması, güncellenmesi ve kapatılması için açık bir standarttır.Devamını okuUyarlanabilir Kimlik DoğrulamaUyarlanabilir kimlik doğrulama; cihaz, konum ve davranış gibi risk sinyallerine göre giriş gereksinimlerini anlık ayarlar ve ek doğrulamayı yalnızca gerektiğinde ister.Devamını okuKimlik Sağlayıcı (IdP)Kimlik sağlayıcı, kullanıcıları doğrulayan ve uygulamaların oturum açarken güvendiği jetonları üreten merkezi hizmettir.Devamını okuKimlik FederasyonuKimlik federasyonu, farklı kurum veya sistemlerin tek bir kimlik sağlayıcıya güvenmesini sağlar; kullanıcılar bir kez oturum açıp alan sınırlarının ötesindeki kaynaklara erişir.Devamını okuOAuth 2.0OAuth 2.0, yetki devri için açık standarttır: uygulamaların paylaşılan parolalar yerine jetonlar kullanarak kullanıcı adına kaynaklara erişmesini sağlar.Devamını okuKimlik Doğrulama ve YetkilendirmeKimlik doğrulama kullanıcının kim olduğunu doğrular; yetkilendirme ise o kullanıcının neler yapabileceğine karar verir. Güvenli her sistem, bu sırayla ikisine de ihtiyaç duyar.Devamını okuDizin HizmetiDizin hizmeti; kullanıcıların, grupların ve cihazların tutulduğu, uygulamaların kimlik doğrulamak ve öznitelik sorgulamak için başvurduğu merkezi ve hiyerarşik bir veritabanıdır.Devamını okuActive Directory (AD)Active Directory, Microsoft'un Windows etki alanları için dizin hizmetidir; kullanıcıları, bilgisayarları ve ilkeleri yönetir, kimlik doğrulamayı Kerberos ve LDAP ile yapar.Devamını okuLDAP (Hafif Dizin Erişim Protokolü)LDAP, uygulamaların dizin hizmetlerini sorgulamak ve kimlik bilgilerini doğrulamak için kullandığı standart protokoldür; sayısız kurumsal sistemin kimlik doğrulamasını taşır.Devamını okuRADIUS (Uzak Kimlik Doğrulama Hizmeti)RADIUS; VPN'lerin, Wi-Fi'ın, güvenlik duvarlarının ve anahtarların kullanıcıları merkezi bir sunucuya göre doğrulayıp ağ erişimini yetkilendirmek için kullandığı ağ protokolüdür.Devamını okuKerberosKerberos, kullanıcı ve servislerin parolalarını ağ üzerinden göndermeden kimliklerini kanıtlamasını sağlayan bilet tabanlı bir ağ kimlik doğrulama protokolüdür.Devamını okuJSON Web Token (JWT)JWT, kimlik taleplerini JSON olarak taşıyan, dijital imzalı ve kompakt bir jetondur; servislerin bir isteğin kimden geldiğini veritabanına bakmadan doğrulamasını sağlar.Devamını okuTek Kullanımlık Parola (OTP / TOTP)Tek kullanımlık parola, tek bir oturum veya işlem için geçerli kısa bir koddur. En yaygın biçimi TOTP, ortak bir sırdan zamana bağlı kodlar üretir.Devamını okuKimlik OrkestrasyonuKimlik orkestrasyonu, birden çok kimlik sistemini ve oturum açma adımını uygulamaları yeniden yazmadan tek bir politika temelli akışta birleştirir.Devamını okuSosyal GirişSosyal giriş, kullanıcıların yeni bir parola oluşturmak yerine Google, Microsoft veya Apple gibi sağlayıcılardaki mevcut hesaplarıyla oturum açmasını sağlar.Devamını okuBiyometrik Kimlik DoğrulamaBiyometrik kimlik doğrulama, kimliği parola veya kod yerine parmak izi ya da yüz hatları gibi fiziksel özelliklerle doğrular.Devamını okuSihirli Bağlantı ile Kimlik DoğrulamaSihirli bağlantı, kullanıcıyı e-postasına gönderilen tek kullanımlık bir bağlantıyla oturum açtırır ve parola ihtiyacını tamamen ortadan kaldırır.Devamını okuTek Oturum Kapatma (SLO)Tek oturum kapatma (SLO), kullanıcı çıkış yaptığında bağlı tüm uygulamalardaki oturumlarını aynı anda sonlandırır ve SSO'nun açık bıraktığı boşluğu kapatır.Devamını okuKimlik AracısıKimlik aracısı, uygulamalar ile birden çok kimlik sağlayıcı arasında durur ve protokolleri çevirerek her tarafın yalnızca bir kez entegre olmasını sağlar.Devamını okuKademeli DoğrulamaKademeli doğrulama, tüm zorluğu girişe yığmak yerine yalnızca kullanıcı hassas bir işlem denediğinde daha güçlü bir doğrulama faktörü ister.Devamını okuCihaz GüveniCihaz güveni, erişim isteyen cihazın bilinen, yönetilen ve sağlıklı olduğunu doğrular; kullanıcının kimliğinin yanına ikinci bir kimlik ekler.Devamını okuOturum YönetimiOturum yönetimi; kimliği doğrulanmış oturumların oluşturulmasını, sürdürülmesini, zaman aşımını ve iptalini denetleyerek girişin sonrasını da güvenli tutar.Devamını okuYenileme Belirteci (Refresh Token)Yenileme belirteci, yeni erişim jetonlarını sessizce almak için kullanılan uzun ömürlü bir kimlik bilgisidir; parola saklamadan oturumu açık tutar.Devamını okuOltalamaya Dirençli MFAOltalamaya dirençli MFA, FIDO2 geçiş anahtarları gibi kaynağa bağlı kriptografik doğrulama kullanır; kimlik bilgileri sahte sitelerce yakalanamaz ve tekrar kullanılamaz.Devamını okuKimlik Görünürlüğü ve İstihbaratı Platformu (IVIP)Kimlik görünürlüğü ve istihbaratı platformu (IVIP), insan, makine ve yapay zeka ajanı dahil tüm kimliklerin ve etkin erişimlerinin birleşik bir grafını kurarak kimlik riskini görünür, sorgulanabilir ve düzeltilebilir kılar.Devamını okuKimlik Güvenliği Duruş Yönetimi (ISPM)Kimlik güvenliği duruş yönetimi (ISPM), MFA açıkları, atıl hesaplar ve aşırı yetki gibi statik kimlik risklerini saldırganlar kullanmadan önce sürekli bulup düzeltme disiplinidir.Devamını okuAD Bridging (Active Directory Köprüleme)AD bridging, mevcut Active Directory’yi Windows dışı sistemleri — başta Linux ve Unix — yönetecek şekilde genişletir: kullanıcılar AD kimlikleriyle oturum açar ve erişimi yerel hesaplar yerine AD grupları belirler.Devamını oku
Ayrıcalıklı Erişim
Ayrıcalıklı Erişim Yönetimi (PAM)Ayrıcalıklı erişim yönetimi, kritik sistemlere yükseltilmiş yetkiyle erişen hesapları güvence altına alır, denetler ve izler; ihlal ve kötüye kullanım riskini azaltır.Devamını okuTam Zamanında (JIT) ErişimTam zamanında erişim, ayrıcalıkları yalnızca gerektiğinde ve sınırlı süreyle vererek saldırganların istismar edebileceği kalıcı erişimi ortadan kaldırır.Devamını okuAyrıcalıklı Oturum KaydıAyrıcalıklı oturum kaydı, yönetimsel oturumların video ve tuş vuruşlarını yakalayarak kritik sistemlerde ne yapıldığına dair aranabilir bir denetim izi oluşturur.Devamını okuKimlik Bilgisi KasalamaKimlik bilgisi kasalama, ayrıcalıklı parola ve anahtarları elektronik tablolar, betikler veya akıllar yerine şifreli ve erişimi denetlenen bir depoda saklar.Devamını okuParola RotasyonuParola rotasyonu, ayrıcalıklı parolaları belirli aralıklarla veya her kullanımdan sonra otomatik değiştirir; çalınan ya da sızan kimlik bilgileri kısa sürede işlevsiz kalır.Devamını okuSıfır Kalıcı Ayrıcalık (ZSP)Sıfır kalıcı ayrıcalık, hiçbir hesabın kalıcı yönetici hakkı taşımaması demektir; tüm yükseltilmiş erişim tam zamanında verilir ve otomatik olarak sona erer.Devamını okuEn Az Ayrıcalık İlkesi (PoLP)En az ayrıcalık ilkesi; her kullanıcıya, uygulamaya ve sisteme işini yapması için gereken asgari erişimi verir, fazlasını vermez.Devamını okuAyrıcalıklı Oturum Yönetimi (PSM)Ayrıcalıklı oturum yönetimi, kritik sistemlere açılan yönetimsel oturumları aracılıyla kurar, izler ve denetler; kimlik bilgisi enjeksiyonundan canlı sonlandırmaya kadar.Devamını okuGizli Bilgi YönetimiGizli bilgi yönetimi; uygulamaların ve makinelerin birbirine kimlik doğrulamak için kullandığı parola, API anahtarı, belirteç ve sertifikaları güvence altına alır.Devamını okuAcil Durum (Break-Glass) HesabıBreak-glass hesabı, normal kimlik doğrulama veya onay yolları çalışmadığında kritik sistemlere erişimi geri kazanmak için kullanılan mühürlü bir acil durum hesabıdır.Devamını okuSıçrama Sunucusu (Bastion Host)Bastion host, yöneticilerin iç sistemlere ulaşmak için geçmek zorunda olduğu sıkılaştırılmış bir geçittir; uzak erişimi tek bir kontrollü ve denetlenebilir noktada toplar.Devamını okuServis HesabıServis hesabı; uygulamaların, betiklerin ve servislerin sistemlere kimlik doğrulamak için kullandığı insan dışı bir kimliktir — güçlü, kalabalık ve çoğu zaman zayıf yönetilir.Devamını okuSSH Anahtar YönetimiSSH anahtar yönetimi, sunucu erişimi sağlayan SSH anahtarlarının keşfi, kontrolü ve rotasyonudur — bu kimlik bilgileri, biri müdahale etmedikçe asla sona ermez.Devamını okuOrtak Hesap YönetimiOrtak hesap yönetimi; root, admin, acil durum ve uygulama girişleri gibi birden çok kişinin kullandığı hesaplara kasalama ve ödünç alma kontrolleriyle bireysel hesap verebilirlik kazandırır.Devamını okuKimlik Bilgisi EnjeksiyonuKimlik bilgisi enjeksiyonu, kasadaki kimlik bilgilerini doğrudan oturuma yerleştirerek kullanıcıyı hedef sisteme bağlar; kullanıcı parolayı hiçbir zaman görmez.Devamını okuAyrıcalıklı Kimlik Yönetimi (PIM)Ayrıcalıklı kimlik yönetimi, hangi kimliklerin ne zaman yükseltilmiş rol taşıyacağını yönetir; yönetici haklarını kalıcı atamak yerine talep üzerine etkinleştirir.Devamını okuUç Nokta Ayrıcalık Yönetimi (EPM)Uç nokta ayrıcalık yönetimi, iş istasyonlarından yerel yönetici haklarını kaldırır ve bunun yerine tek tek uygulamaları yükselterek her uç noktada en az ayrıcalığı uygular.Devamını okuTedarikçi Ayrıcalıklı Erişim Yönetimi (VPAM)Tedarikçi ayrıcalıklı erişim yönetimi; yüklenicilerin ve üçüncü tarafların uzak yönetici erişimini süreli, kayıtlı ve VPN’siz, ortak parolasız biçimde güvence altına alır.Devamını okuVeritabanı Erişim YönetimiVeritabanı erişim yönetimi, veritabanlarına yapılan ayrıcalıklı bağlantıları denetler ve kayıt altına alır; hassas verinin gerçekten yaşadığı sistemleri korur.Devamını okuPAM ve Parola Yöneticisi KarşılaştırmasıParola yöneticileri bireysel girişleri kolaylık için saklar; PAM ise ortak ve ayrıcalıklı kimlik bilgilerini aracılı oturumlar, onaylar ve tam denetim izleriyle yönetir.Devamını okuAcil Durum Erişimi YönetimiAcil durum erişimi yönetimi, normal onay kanallarının çok yavaş veya erişilemez olduğu olaylarda yükseltilmiş erişimin kontrollü ve denetlenebilir şekilde alınmasını sağlar.Devamını okuGüvenli Uzaktan ErişimGüvenli uzaktan erişim; kullanıcıların ve yöneticilerin iç sistemlere ağ dışından güçlü kimlik doğrulama, en az ayrıcalık ve tam denetlenebilirlikle ulaşmasını sağlar.Devamını okuSertifika Yaşam Döngüsü Yönetimi (CLM)Sertifika yaşam döngüsü yönetimi (CLM), kuruluş genelindeki TLS ve diğer X.509 sertifikalarının keşfini, envanterini, verilmesini, yenilenmesini, dağıtımını ve izlenmesini kapsayan disiplindir.Devamını okuDinamik Veri Maskeleme (DDM)Dinamik veri maskeleme (DDM), sorgu sonuçlarındaki hassas değerleri kullanıcı ve politikaya göre anında dönüştürür; veritabanıyla çalışılırken düzenlemeye tabi veriler görünmez, saklanan veri ise değişmez.Devamını okuDinamik Secret’larDinamik secret’lar, belirli bir istemci ve amaç için talep anında üretilen, yalnızca kısa bir lease süresince geçerli olan ve süre dolduğunda otomatik iptal edilen kimlik bilgileridir.Devamını oku
Yönetişim
Kimlik Yönetişimi ve Yönetimi (IGA)IGA, dijital kimlikleri ve erişim haklarını sistemler genelinde yönetme disiplinidir; yaşam döngüsü otomasyonunu erişim gözden geçirme gibi yönetişim kontrolleriyle birleştirir.Devamını okuErişim Gözden Geçirme (Erişim Sertifikasyonu)Erişim gözden geçirme; yöneticilerin veya sistem sahiplerinin her kullanıcının sahip olduğu erişime hâlâ ihtiyaç duyup duymadığını doğruladığı ve gereksiz erişimi kaldırdığı periyodik bir kontroldür.Devamını okuGörevler Ayrılığı (SoD)Görevler ayrılığı, kritik işleri kişiler arasında bölerek tek bir kişinin hassas bir işlemi hem yapıp hem gizleyememesini sağlar; dolandırıcılık ve hata riskini azaltır.Devamını okuİşe Giriş-Görev Değişikliği-İşten Ayrılış (JML) SüreciJML; çalışanlar işe girdiğinde, rol değiştirdiğinde ve ayrıldığında erişimin verilmesi, güncellenmesi ve kaldırılması sürecidir — kimlik yaşam döngüsü yönetiminin temelidir.Devamını okuKimlik Yaşam Döngüsü YönetimiKimlik yaşam döngüsü yönetimi, dijital bir kimliği oluşturulmasından silinmesine kadar yönetir; hesapları ve erişimi kişinin güncel durumu ve rolüyle uyumlu tutar.Devamını okuKullanıcı Sağlama (Provisioning)Kullanıcı sağlama; kullanıcı hesaplarının ve erişim haklarının, İK gibi yetkili bir kaynaktan beslenerek uygulamalar genelinde otomatik oluşturulması ve yapılandırılmasıdır.Devamını okuErişim Kaldırma (Deprovisioning)Erişim kaldırma; bir kişi kuruluştan ayrıldığında veya erişime artık ihtiyaç duymadığında hesapların, erişim haklarının ve oturumların zamanında kaldırılmasıdır.Devamını okuErişim Talebi YönetimiErişim talebi yönetimi; kullanıcıların uygulamalara ve yetkilendirmelere erişimi onaylar, politika kontrolleri ve otomatik teslimle talep ettiği yönetilen iş akışıdır.Devamını okuYetkilendirme YönetimiYetkilendirme yönetimi; kullanıcıların uygulamalar ve altyapı genelinde sahip olduğu ayrıntılı erişim haklarını keşfetme, kataloglama ve yönetme disiplinidir.Devamını okuSahipsiz HesapSahipsiz hesap; bir sistemde geçerli sahibi kalmamış aktif hesaptır — genellikle bir çalışan ayrıldığında veya bir proje bittiğinde geride kalır.Devamını okuYetki Sürünmesi (Erişim Sürünmesi)Yetki sürünmesi, kullanıcıların rol değiştirdikçe eski izinlerini korumasıyla erişim haklarının zamanla birikmesi ve ihtiyaç duyduklarından çok daha fazla erişime sahip olmalarıdır.Devamını okuDoğuştan ErişimDoğuştan erişim, her kullanıcının departman ve rol gibi özniteliklere göre ilk gün otomatik olarak aldığı temel hesap ve izin kümesidir.Devamını okuRol MadenciliğiRol madenciliği, mevcut kullanıcı izinlerini analiz ederek doğal gruplamaları keşfeder ve roller önerir; dağınık kullanıcı bazlı erişimi yönetilebilir bir rol modeline dönüştürür.Devamını okuKimlik MutabakatıKimlik mutabakatı, hedef sistemlerdeki hesapları yetkili kimlik verisiyle karşılaştırarak sahipsiz, izinsiz ve uyumsuz hesapları bulur ve düzeltir.Devamını okuDenetim Kaydı (Denetim İzi)Denetim kaydı; bir sistemde kimin, neyi, ne zaman ve nerede yaptığının kurcalamaya karşı korumalı, kronolojik kaydıdır — soruşturmaların ve uyumluluğun birincil kanıtıdır.Devamını okuKimlik AnalitiğiKimlik analitiği; riskli yetkilendirmeleri, anomalileri ve temizlik fırsatlarını ortaya çıkarmak için kimlik ve erişim verisine veri analizi uygular.Devamını oku
Kavramlar
Sıfır Güven GüvenliğiSıfır güven; hiçbir kullanıcıya veya cihaza varsayılan olarak güvenmeyen, her erişim talebini kimlik, bağlam ve riske göre doğrulayan bir güvenlik modelidir.Devamını okuKoşullu ErişimKoşullu erişim; kullanıcı, cihaz, konum ve risk gibi bağlama göre oturum açmayı izin verme, engelleme veya ek doğrulama isteme kararını veren bir politika motorudur.Devamını okuMakine KimliğiMakine kimliği; bir cihazın, iş yükünün veya uygulamanın diğer sistemlere kimliğini kanıtlamasını sağlayan sertifika, anahtar, gizli anahtar veya hesap kümesidir.Devamını okuİnsan Dışı Kimlik (NHI)İnsan dışı kimlik; bir kişiye bağlı olmayan her dijital kimliktir — kimlik doğrulayan ve erişim taşıyan servis hesapları, API anahtarları, botlar, iş yükleri ve yapay zekâ ajanları.Devamını okuKimlik Tehdidi Tespiti ve Yanıtı (ITDR)ITDR; kimlik bilgisi hırsızlığı, hesap ele geçirme ve ayrıcalık kötüye kullanımı gibi kimliklere yönelik saldırıları kimlik sistemleri genelinde tespit etme ve yanıtlama pratiğidir.Devamını okuRol Tabanlı Erişim Kontrolü (RBAC)RBAC, erişimi kişilere değil rollere göre verir: İzinler rollere bağlanır ve kullanıcılar bu rollere atanarak erişim kazanır.Devamını okuÖznitelik Tabanlı Erişim Kontrolü (ABAC)ABAC, erişim kararlarını kullanıcının, kaynağın, eylemin ve bağlamın özniteliklerini talep anında politikalarla değerlendirerek verir.Devamını okuKimlik Dokusu (Identity Fabric)Kimlik dokusu; bir kuruluşun kimlik araçlarını her kullanıcıya, uygulamaya ve ortama hizmet eden tutarlı ve birleşik tek bir katmana dokuyan mimaridir.Devamını okuYapay Zeka Ajan KimliğiYapay zeka ajan kimliği; otonom yapay zeka ajanlarına anonim kod ya da ödünç kullanıcı hesapları yerine kendi yönetilen kimliklerini, kimlik bilgilerini ve izinlerini verme pratiğidir.Devamını okuİş Yükü Kimliğiİş yükü kimliği; uygulamalara, konteynerlere ve servislere kendilerine ait doğrulanabilir kimlikler verir; böylece saklanan gizli anahtarlar yerine kısa ömürlü kimlik bilgileriyle doğrulanırlar.Devamını okuSürekli Erişim Değerlendirmesi (CAE)Sürekli erişim değerlendirmesi, aktif oturumlar sırasında erişim kararlarını yeniden denetler; hesabın devre dışı bırakılması veya risk değişikliği gibi olaylar neredeyse gerçek zamanlı etki eder.Devamını okuSıfır Güven Ağ Erişimi (ZTNA)ZTNA; her bağlantıda kimliği, cihazı ve bağlamı doğruladıktan sonra kullanıcılara tüm ağa değil, yalnızca belirli uygulamalara erişim verir.Devamını okuKerberoastingKerberoasting, servis hesabı parolalarını çevrimdışı kırmak için Kerberos servis biletlerini kötüye kullanan bir Active Directory saldırısıdır.Devamını okuKimlik Bilgisi Doldurma (Credential Stuffing)Kimlik bilgisi doldurma, bir ihlalde sızan kullanıcı adı-parola çiftlerini başka sitelerde deneyerek parola tekrarını büyük ölçekte istismar eden bir saldırıdır.Devamını okuParola Püskürtme (Password Spraying)Parola püskürtme, az sayıda yaygın parolayı çok sayıda hesapta deneyerek kilitlenme eşiklerinin altında kalır ve kuruluştaki en zayıf kullanıcıları arar.Devamını okuKaba Kuvvet SaldırısıKaba kuvvet saldırısı, biri işe yarayana kadar parola kombinasyonlarını sistematik olarak dener; zayıf parolaları ve korumasız giriş noktalarını istismar eder.Devamını okuHesap Ele Geçirme (ATO)Hesap ele geçirme, saldırganın meşru bir kullanıcı hesabının kontrolünü ele alıp onu dolandırıcılık, veri hırsızlığı veya yeni saldırılar için kullanmasıdır.Devamını okuYanal HareketYanal hareket, saldırganların ele geçirdikleri bir sistemden diğerlerine, kimlik bilgilerini ve güven ilişkilerini kullanarak yayılması ve değerli hedeflere ulaşmasıdır.Devamını okuAyrıcalık YükseltmeAyrıcalık yükseltme, verilenden daha yüksek erişim hakları elde etmektir; düşük seviyeli bir tutunma noktasını sistemlerin veya etki alanının yönetimsel kontrolüne dönüştürür.Devamını okuPass-the-Hash SaldırısıPass-the-hash, saldırganların parolanın kendisi yerine çalınmış parola özetiyle kimlik doğrulamasına ve Windows ağlarında yanal hareket etmesine olanak verir.Devamını okuKimlik Bilgisi HırsızlığıKimlik bilgisi hırsızlığı; parola, anahtar, belirteç ve özetlerin çalınmasıdır. Saldırganlar içeri zorla girmek yerine bunlarla meşru kullanıcı gibi oturum açar.Devamını okuACME ProtokolüACME (RFC 8555), X.509 sertifikalarında alan adı doğrulamayı, sertifika vermeyi ve yenilemeyi otomatikleştiren protokoldür; Let’s Encrypt ile yaygınlaşmıştır.Devamını okuKripto Çevikliği (Crypto-Agility)Kripto çevikliği, bir algoritma zayıfladığında veya standartlar değiştiğinde kriptografik algoritmaları, anahtarları ve sertifikaları hızla envanterleyip değiştirebilme yeteneğidir.Devamını okuModel Context Protocol (MCP)Model Context Protocol (MCP), yapay zeka uygulamalarının ve ajanların harici araçlara ve veri kaynaklarına bağlanmasını standartlaştıran açık bir protokoldür; kurumlar için yeni bir kimlik katmanı ihtiyacı doğurur.Devamını okuAjanik Yapay Zekâ GüvenliğiAjanik yapay zekâ güvenliği, özerk biçimde plan yapıp eyleme geçen yapay zekâ sistemlerini yönetir: her ajana bir kimlik, bir sahip, en az ayrıcalık ve denetlenebilir, onaylanabilir tool çağrıları verir.Devamını okuGölge Yapay Zekâ (Shadow AI)Gölge yapay zekâ (shadow AI), çalışanların yapay zekâ araçlarını, asistanlarını ve ajanlarını BT veya güvenlik onayı olmadan kullanmasıdır; gölge BT’nin yapay zekâ çağındaki hâli ve yönetilmeyen kimliklerin büyüyen kaynağıdır.Devamını okuDöngüde İnsan (HITL)Döngüde insan (HITL), seçili otomatik veya yapay zekâ eylemlerinin önüne bir insan karar kapısı koyar: yıkıcı ajan çağrıları, hesap verebilir bir kişi onaylayana dek bekler; yanıtsız talepler ise reddedilir.Devamını okuPrompt Injection (İstem Enjeksiyonu)Prompt injection, yapay zekânın işlediği içeriğe, yani bir sayfaya, e-postaya veya tool sonucuna, operatörün amacını geçersiz kılmayı deneyen düşmanca talimatlar gizler; tool kullanan ajanlarda risk gerçek eylemlere dönüşür.Devamını oku
Kimlikleri doğru şekilde
yönetmeye hazır mısınız?
Beş dakikadan kısa sürede tam donanımlı bir deneme ortamı kurun. Kredi kartı yok, satış engeli yok.