Knowledge Catalog

Siber Güvenlik Sözlüğü

Ramon Luminous yapılandırılmış içerik kütüphanesi.

Dynamic Catalog21 kayıt
CSV
Sözlük1 dk

CVE

Common Vulnerabilities and Exposures; kamuya açık olarak tanımlanan güvenlik zafiyetleri için standart kimlik numarası.

Sözlük1 dk

CVSS

Bir zafiyetin teknik şiddetini standart metriklerle ifade eden puanlama sistemi; tek başına kurumsal risk değildir.

Sözlük1 dk

EPSS

Bir CVE’nin yakın dönemde gerçek dünyada sömürülme olasılığını tahmin etmeyi amaçlayan olasılık skoru.

Sözlük1 dk

KEV

CISA Known Exploited Vulnerabilities; gerçek dünyada sömürüldüğü bilinen zafiyet kataloğu.

Sözlük1 dk

PAM

Privileged Access Management; ayrıcalıklı hesapların erişim, parola, oturum ve onay yaşam döngüsünü yöneten yaklaşım.

Sözlük1 dk

DLP

Data Loss Prevention; hassas verinin uygunsuz paylaşım veya sızıntısını tespit/engelleme kontrolleri.

Sözlük1 dk

SIEM

Security Information and Event Management; farklı log kaynaklarını merkezi olarak toplayıp korelasyon ve tespit sağlayan platform.

Sözlük1 dk

SOAR

Security Orchestration, Automation and Response; güvenlik olaylarında otomasyon ve playbook yönetimi yaklaşımı.

Sözlük1 dk

EDR

Endpoint Detection and Response; uç noktada telemetri, davranışsal tespit, investigation ve response yetenekleri.

Sözlük1 dk

XDR

Endpoint, identity, email, network ve cloud gibi katmanlardan sinyalleri birleştiren detection/response yaklaşımı.

Sözlük1 dk

UEBA

User and Entity Behavior Analytics; kullanıcı ve varlık davranışlarındaki anormallikleri analiz eden yaklaşım.

Sözlük1 dk

RTO

Recovery Time Objective; kesinti sonrası hizmetin hedeflenen en geç geri dönüş süresi.

Sözlük1 dk

RPO

Recovery Point Objective; kabul edilebilir veri kaybı zaman penceresi.

Sözlük1 dk

RACI

Bir süreçte Responsible, Accountable, Consulted ve Informed rollerini ayıran sorumluluk matrisi.

Sözlük1 dk

SBOM

Software Bill of Materials; yazılımın dependency ve component envanteri.

Sözlük1 dk

SAST

Kaynak kod veya bytecode üzerinde statik uygulama güvenliği testi.

Sözlük1 dk

DAST

Çalışan uygulamayı dışarıdan test eden dinamik uygulama güvenliği yaklaşımı.

Sözlük1 dk

SCA

Software Composition Analysis; üçüncü parti dependency, lisans ve zafiyet analizi.

Sözlük1 dk

DSPM

Data Security Posture Management; hassas verinin nerede bulunduğu, kimlerin erişebildiği ve nasıl maruz kaldığını görünür kılan yaklaşım.

Sözlük1 dk

SSE

Security Service Edge; SWG, CASB, ZTNA ve benzeri güvenlik işlevlerini bulut tabanlı servis kenarında birleştiren yaklaşım.

Sözlük1 dk

Zero Trust

Erişim kararlarını ağ konumundan çok kimlik, cihaz, bağlam ve sürekli doğrulamaya dayandıran güvenlik modeli.