Yasemin Ercan

Yasemin Ercan

Baş Təhlükəsizlik Analitiki

  • Risk İdarəetməsi
  • Təhlükəsizlik Boşluqları
  • Təhlükə Analizi

Haqqında

10+ illik təhlükəsizlik analizi və risk idarəçiliyi təcrübəsinə malikdir. Təhlükəsizlik boşluqlarını qiymətləndirməkdə mütəxəssisdir.

22 məqalə

Yazılar

SSL/TLS Sertifikatlar: Wildcard vs SAN vs Standard Təhlükəsizlik
13 oktyabr 2025

SSL/TLS Sertifikatlar: Wildcard vs SAN vs Standard

SSL/TLS sertifikatları vebsaytın təhlükəsizliyini təmin etmək üçün vacibdir. Bu bloq yazısı bizneslərə ehtiyaclarına ən uyğun sertifikatı seçməkdə kömək etmək üçün Standard, Wildcard və SAN (Mövzu Alternativ Adı) sertifikatlarının xüsusiyyətlərini müqayisə edir.

SSL Sertifikat Yoxlayıcısı: SSL Quraşdırmanızı Test Edin Təhlükəsizlik
12 oktyabr 2025

SSL Sertifikat Yoxlayıcısı: SSL Quraşdırmanızı Test Edin

Bu bloq yazısı saytınızın qorunmasının təməl daşı olan SSL Sertifikatı konseptinə dərindən toxunur. Biz SSL sertifikatının nə olduğunu, necə işlədiyini və müxtəlif növlərini izah etməklə başlayırıq. Sonra SSL sertifikatının quraşdırılması üçün nəzərə alınmalı zəruri addımları və məsləhətləri təqdim edirik.

Vebsaytın təhlükəsizlik divarı (WAF) necə işləyir? Təhlükəsizlik
10 oktyabr 2025

Vebsaytın təhlükəsizlik divarı (WAF) necə işləyir?

Vebsaytın təhlükəsizliyi bu gün həyati əhəmiyyət daşıyır. Bu bloq yazısında Web Application Firewall (WAF) nədir, saytınızı qorumağın əsas elementlərindən biri və necə işlədiyi ətraflı izah olunur. Biz WAF-ın əsas prinsiplərini, müxtəlif WAF növlərini, onların üstünlüklərini və çatışmazlıqlarını araşdırırıq.

Cross-Origin Resource Sharing (CORS) və Web Təhlükəsizliyi Təhlükəsizlik
8 oktyabr 2025

Cross-Origin Resource Sharing (CORS) və Web Təhlükəsizliyi

Bu blog yazısı, web təhlükəsizliyinin əsas komponentlərindən olan Cross-Origin Resource Sharing (CORS) haqqında geniş məlumat verir. CORS-un nə olduğu və web proqramlarında niyə bu qədər vacib olduğunu izah edir, tarixçəsi və inkişafı barədə biliklər təqdim edilir.

Avtomatik SSL/TLS Sertifikat Yeniləmə Metodları Təhlükəsizlik
5 oktyabr 2025

Avtomatik SSL/TLS Sertifikat Yeniləmə Metodları

SSL/TLS sertifikatlarının avtomatik yenilənməsi vebsaytınızın təhlükəsizliyini və istifadəçi təcrübəsini qorumaq üçün vacibdir. Bu blog yazısı SSL/TLS sertifikatlarını, lazımi addımları, ən yaxşı təcrübələri və mövcud alətləri niyə avtomatik yeniləməli olduğunuzu izah edir.

SSH Açar Doğrulaması ilə Təhlükəsiz Server Girişi Təhlükəsizlik
5 oktyabr 2025

SSH Açar Doğrulaması ilə Təhlükəsiz Server Girişi

Bu bloq yazısı server təhlükəsizliyində mühüm rol oynayan SSH Açar identifikasiyasına ətraflı nəzər salır. Bu, SSH açarlarının nə olduğunu, niyə parol əsaslı autentifikasiyadan daha təhlükəsiz olduğunu və əsas xüsusiyyətlərini izah edir. Daha sonra SSH açarı yaratmaq üçün sürətli bələdçi təqdim edir.

Cloudflare Argo və Smart Routing ilə saytın sürətini artırın Təhlükəsizlik
2 oktyabr 2025

Cloudflare Argo və Smart Routing ilə saytın sürətini artırın

Cloudflare Argo ilə sayt sürətinin yaxşılaşdırılması günümüzün rəqəmsal dünyasında çox vacibdir. Bu bloq yazısı Cloudflare Argo-nun sürət üçün niyə vacib olduğunu, saytın sürətini artırmaq üsullarını, Smart Routing-in necə işlədiyini və Cloudflare Argo-dan istifadənin faydalarını araşdırır.

DNS üzərindən HTTPS (DoH) və DNS üzərindən TLS (DoT) nədir və necə işləyir? Təhlükəsizlik
16 sentyabr 2025

DNS üzərindən HTTPS (DoH) və DNS üzərindən TLS (DoT) nədir və necə işləyir?

İnternet təhlükəsizliyinin əsas hissələrindən biri olan DNS üzərindən HTTPS (DoH) və DNS üzərindən TLS (DoT) texnologiyalarını bu yazıda ətraflı şəkildə araşdıracağıq. DoH və DoT-nin nə olduğu, aralarındakı əsas fərqlər və DNS sorğularını şifrələməyin gətirdiyi təhlükəsizlik üstünlükləri haqqında məlumat verəcəyik.

Tək Giriş (SSO) Tətbiqi və Təhlükəsizlik Təhlükəsizlik
11 sentyabr 2025

Tək Giriş (SSO) Tətbiqi və Təhlükəsizlik

Bu bloq yazısı Single Sign-On (SSO) konsepsiyasını araşdırır, onun nə olduğunu, əsas məqsədlərini və həyata keçirilməsində iştirak edən addımları təfərrüatlandırır. O, həmçinin SSO-nun tətbiqinin tələblərini və potensial faydalarını, eləcə də çatışmazlıqlarını müzakirə edir.

Kibertəhlükəsizlikdə İnsan Amili: İşçilərin Təlimi və Maarifləndirilməsi Təhlükəsizlik
28 avqust 2025

Kibertəhlükəsizlikdə İnsan Amili: İşçilərin Təlimi və Maarifləndirilməsi

Kibertəhlükəsizlikdə insan faktoru şirkətin ən zəif halqası ola bilər. Buna görə də işçilərin təlimi və məlumatlılığının artırılması kibertəhlükələrdən qorunmaq üçün çox vacibdir. Bu bloq yazısı kibertəhlükəsizlikdə insan amilinin əhəmiyyətini vurğulayır və effektiv təlim və maarifləndirmə prosesini necə idarə etmək barədə ətraflı…

GDPR və Məlumat Təhlükəsizliyi: Biznesinizi Uyğunlaşdırın Təhlükəsizlik
27 avqust 2025

GDPR və Məlumat Təhlükəsizliyi: Biznesinizi Uyğunlaşdırın

Bu bloq yazısı müəssisələr üçün Ümumi Məlumatların Qorunması Qaydalarına (GDPR) riayət etmək üçün hərtərəfli bələdçi təqdim edir. O, GDPR və məlumat təhlükəsizliyini təqdim edir, onun əsas prinsiplərini və əsas məlumat təhlükəsizliyi tələblərini izah edir.

Təhlükəsiz FTP-dən istifadə: Fayl köçürmələrində təhlükəsizliyin təmin edilməsi Təhlükəsizlik
24 iyul 2025

Təhlükəsiz FTP-dən istifadə: Fayl köçürmələrində təhlükəsizliyin təmin edilməsi

Bu bloq yazısı fayl ötürülməsi təhlükəsizliyini təmin etmək üçün həlledici vaxt olan Secure FTP-dən istifadə haqqında ətraflı məlumat verir. Təhlükəsiz FTP-nin nə olduğunu və nə üçün vacib olduğunu izah edən məqalə müxtəlif Secure FTP protokollarını araşdırır və ən yaxşı proqram seçimlərini təqdim edir.

SIEM Sistemləri: Təhlükəsizlik Məlumatı və Hadisə İdarəetmə Həlləri Təhlükəsizlik
12 iyun 2025

SIEM Sistemləri: Təhlükəsizlik Məlumatı və Hadisə İdarəetmə Həlləri

Təhlükəsizlik məlumatı və hadisələrin idarə edilməsi həlləri kimi SIEM sistemləri müasir kibertəhlükəsizlik strategiyalarının təməl daşıdır. Bu bloq yazısı SIEM sistemlərinin nə olduğunu, nə üçün vacib olduğunu və əsas komponentlərini ətraflı izah edir.

Uzaqdan İş Təhlükəsizliyi: VPN və Beyond Təhlükəsizlik
8 aprel 2025

Uzaqdan İş Təhlükəsizliyi: VPN və Beyond

Müasir iş dünyasında uzaqdan iş getdikcə daha çox yayıldıqca, onun gətirdiyi təhlükəsizlik riskləri də artır. Bu bloq yazısı uzaqdan işin nə olduğunu, onun əhəmiyyətini və faydalarını izah edir, eyni zamanda uzaqdan iş təhlükəsizliyinin əsas elementlərinə diqqət yetirir.

DevOps-da Təhlükəsizlik: Təhlükəsiz CI/CD Boru Kəmərinin qurulması Təhlükəsizlik
8 aprel 2025

DevOps-da Təhlükəsizlik: Təhlükəsiz CI/CD Boru Kəmərinin qurulması

Bu bloq yazısı DevOps-da Təhlükəsizliyə diqqət yetirməklə təhlükəsiz CI/CD boru kəmərinin qurulmasının əsaslarını və əhəmiyyətini əhatə edir. Təhlükəsiz CI/CD boru kəmərinin nə olduğu, onu yaratmaq üçün addımlar və onun əsas elementləri ətraflı araşdırılarkən, DevOps-da təhlükəsizlik üçün ən yaxşı təcrübələr və təhlükəsizlik xətalarının…

MITRE ATT&CK Çərçivəsi ilə Təhdid Modelləşdirməsi Təhlükəsizlik
14 mart 2025

MITRE ATT&CK Çərçivəsi ilə Təhdid Modelləşdirməsi

Bu bloq yazısında, kibertəhlükəsizliyin əsas sütunlarından olan təhdid modelləşdirməsi mövzusu və MITRE ATT CK çərçivəsini bu prosesdə necə effektiv istifadə etmək mümkün olduğu ətraflı izah edilir.

Kiber Sığorta: Biznesiniz üçün Düzgün Siyasəti Seçmək Təhlükəsizlik
13 mart 2025

Kiber Sığorta: Biznesiniz üçün Düzgün Siyasəti Seçmək

Kiber sığorta kiberhücumların maliyyə nəticələrindən qorunma təmin edən bizneslər üçün çox vacibdir. Bu bloq yazısı kiber sığorta haqqında əsas məlumatları təqdim edir, siyasətlərin necə işlədiyini və kibertəhlükəsizlik risklərinin əhəmiyyətini izah edir.

Red Team və Blue Team: Təhlükəsizlik Testlərində Fərqli Yanaşmalar Təhlükəsizlik
12 mart 2025

Red Team və Blue Team: Təhlükəsizlik Testlərində Fərqli Yanaşmalar

Kibertəhlükəsizlik sahəsində Red Team və Blue Team yanaşmaları, sistemlərin və şəbəkələrin zəif cəhətlərini aşkar etmək və dəyərləndirmək üçün fərqli strategiyalar təklif edir. Bu bloq məqaləsində təhlükəsizlik testlərinin ümumi mənzərəsinə nəzər salınır, Red Team-in nə olduğu və əsas məqsədləri geniş şəkildə izah edilir.