Yasemin Ercan

Yasemin Ercan

Старшы аналітык бяспекі

  • Кіраванне рызыкамі
  • Уразлівасці бяспекі
  • Аналіз пагроз

Аб

Больш за 10 гадоў досведу ў аналізе бяспекі і кіраванні рызыкамі. Эксперт у ацэнцы ўразлівасцяў.

22 артыкулы

Артыкулы

Сертыфікаты SSL/TLS: Wildcard, SAN ці Standard Бяспека
13 кастрычніка 2025 г.

Сертыфікаты SSL/TLS: Wildcard, SAN ці Standard

Сертыфікаты SSL/TLS маюць вырашальнае значэнне для забеспячэння бяспекі вэб-сайта. У гэтым пасце блога параўноўваюцца характарыстыкі стандартных сертыфікатаў, сертыфікатаў Wildcard і SAN (альтэрнатыўнае імя суб екта), каб дапамагчы кампаніям выбраць сертыфікат, які найлепшым чынам адпавядае іх патрэбам.

Праверка сертыфікатаў SSL: праверце ўстаноўку SSL Бяспека
12 кастрычніка 2025 г.

Праверка сертыфікатаў SSL: праверце ўстаноўку SSL

Гэты блог-пост паглыбляецца ў канцэпцыю SSL-сертыфіката, які з'яўляецца краевугольным каменем забеспячэння бяспекі вашага сайта. Пачынаем з тлумачэння, што такое SSL-сертыфікат, як ён працуе і якія тыпы існуюць. Далей мы прадстаўляем неабходныя крокі і парады для ўстаноўкі SSL-сертыфіката.

Як працуе брандмаўэр для вэб-сайтаў (WAF)? Бяспека
10 кастрычніка 2025 г.

Як працуе брандмаўэр для вэб-сайтаў (WAF)?

Бяспека вэб-сайта сёння мае крытычнае значэнне. Гэты блог-артыкул падрабязна тлумачыць, што такое Web Application Firewall (WAF) і як ён працуе, як адзін з ключавых элементаў абароны вашага вэб-сайта. Мы разглядаем асноўныя прынцыпы WAF, розныя яго віды і аналізуем перавагі і недахопы.

Cross-Origin Resource Sharing (CORS) і вэб-бяспека Бяспека
8 кастрычніка 2025 г.

Cross-Origin Resource Sharing (CORS) і вэб-бяспека

Гэты блог-пост дае ўсебаковы агляд Cross-Origin Resource Sharing (CORS), крытычнай часткі вэб-бяспекі. Ён тлумачыць, што такое CORS і чаму ён важны для вэб-прыкладанняў, а таксама дае інфармацыю пра яго гісторыю і распрацоўку. Асноўныя перавагі выкарыстання CORS вылучаюцца, а крокі канфігурацыі тлумачацца ў простым кіраўніцтве.

Аўтаматычныя метады абнаўлення сертыфікатаў SSL/TLS Бяспека
5 кастрычніка 2025 г.

Аўтаматычныя метады абнаўлення сертыфікатаў SSL/TLS

Аўтаматычнае абнаўленне сертыфікатаў SSL/TLS мае вырашальнае значэнне для падтрымання бяспекі вашага вэб-сайта і зручнасці карыстання. У гэтым пасце блога падрабязна апісана, чаму варта аўтаматычна абнаўляць сертыфікаты SSL/TLS, неабходныя крокі, найлепшыя практыкі і даступныя інструменты.

Бяспечны доступ да сервера з аўтэнтыфікацыяй па ключы SSH Бяспека
5 кастрычніка 2025 г.

Бяспечны доступ да сервера з аўтэнтыфікацыяй па ключы SSH

У гэтым пасце блога падрабязна разглядаецца аўтэнтыфікацыя з дапамогай ключоў SSH, якая адыгрывае важную ролю ў бяспецы сервера. У ім тлумачыцца, што такое ключы SSH, чаму яны больш бяспечныя, чым аўтэнтыфікацыя на аснове пароля, і іх асноўныя характарыстыкі. Затым прапануецца кароткае кіраўніцтва па стварэнні ключа SSH.

Павялічце хуткасць сайта з дапамогай Cloudflare Argo і Smart Routing Бяспека
2 кастрычніка 2025 г.

Павялічце хуткасць сайта з дапамогай Cloudflare Argo і Smart Routing

Паляпшэнне хуткасці сайта з дапамогай Cloudflare Argo мае вырашальнае значэнне ў сучасным лічбавым свеце. У гэтым пасце блога падрабязна апісваецца, чаму Cloudflare Argo мае вырашальнае значэнне для хуткасці, метады паляпшэння хуткасці сайта, як працуе Smart Routing і перавагі выкарыстання Cloudflare Argo.

DNS праз HTTPS (DoH) і DNS праз TLS (DoT) Бяспека
16 верасня 2025 г.

DNS праз HTTPS (DoH) і DNS праз TLS (DoT)

У гэтым пасце блога падрабязна разглядаюцца тэхналогіі DNS праз HTTPS (DoH) і DNS праз TLS (DoT), якія з яўляюцца найважнейшымі кампанентамі бяспекі ў Інтэрнэце. У ім тлумачыцца, што такое DoH і DoT, іх ключавыя адрозненні і перавагі бяспекі, якія яны забяспечваюць шляхам шыфравання запытаў DNS.

Асновы вэб-бяспекі: кіраўніцтва для пачаткоўцаў па абароне вашага сайта ад нападаў Бяспека
16 верасня 2025 г.

Асновы вэб-бяспекі: кіраўніцтва для пачаткоўцаў па абароне вашага сайта ад нападаў

Вэб-бяспека мае жыццёва важнае значэнне для вэб-сайтаў сёння. Гэты дапаможнік для пачаткоўцаў тлумачыць, што такое вэб-бяспека, яе ключавыя кампаненты і патэнцыйныя пагрозы. Ён развейвае распаўсюджаныя памылковыя ўяўленні і падрабязна апісвае крокі, якія неабходна зрабіць для абароны вашага сайта, а таксама даступныя інструменты і…

Рэалізацыя і бяспека адзінага ўваходу (SSO) Бяспека
11 верасня 2025 г.

Рэалізацыя і бяспека адзінага ўваходу (SSO)

У гэтым пасце блога падрабязна разглядаецца канцэпцыя адзінага ўваходу (SSO), падрабязна тлумачыцца, што гэта такое, якія яго асноўныя мэты і крокі па яго рэалізацыі. У ім таксама абмяркоўваюцца патрабаванні і патэнцыйныя перавагі ўкаранення SSO, а таксама яго недахопы.

Чалавечы фактар у кібербяспецы: навучанне супрацоўнікаў і павышэнне дасведчанасці Бяспека
28 жніўня 2025 г.

Чалавечы фактар у кібербяспецы: навучанне супрацоўнікаў і павышэнне дасведчанасці

Чалавечы фактар у кібербяспецы можа быць самым слабым звяном кампаніі. Таму навучанне і павышэнне дасведчанасці супрацоўнікаў маюць вырашальнае значэнне для абароны ад кіберпагроз. У гэтым блогу падкрэсліваецца важнасць чалавечага фактару ў кібербяспецы і падрабязна апісваецца, як кіраваць эфектыўным працэсам навучання і павышэння…

GDPR і бяспека дадзеных: як забяспечыць адпаведнасць вашага бізнесу патрабаванням Бяспека
27 жніўня 2025 г.

GDPR і бяспека дадзеных: як забяспечыць адпаведнасць вашага бізнесу патрабаванням

Гэты пост у блогу змяшчае поўнае кіраўніцтва для прадпрыемстваў па выкананні Агульнага рэгламенту па абароне даных (GDPR). У ім знаёміцца з GDPR і бяспекай даных, тлумачачы яго асноўныя прынцыпы і неабходныя патрабаванні да бяспекі даных.

Выкарыстанне бяспечнага FTP: забеспячэнне бяспекі перадачы файлаў Бяспека
24 ліпеня 2025 г.

Выкарыстанне бяспечнага FTP: забеспячэнне бяспекі перадачы файлаў

У гэтым пасце блога падрабязна апісваецца выкарыстанне бяспечнага FTP, што з яўляецца вельмі важным момантам для забеспячэння бяспекі перадачы файлаў. У артыкуле тлумачыцца, што такое бяспечны FTP і чаму ён важны, разглядаюцца розныя пратаколы бяспечнага FTP і прадстаўляюцца найлепшыя варыянты праграмнага забеспячэння.

Кіраванне часопісамі і аналіз бяспекі: выяўленне пагроз на ранняй стадыі Бяспека
13 чэрвеня 2025 г.

Кіраванне часопісамі і аналіз бяспекі: выяўленне пагроз на ранняй стадыі

У гэтым паведамленні ў блогу разглядаецца важная роля кіравання часопісамі ў выяўленні пагроз кібербяспекі на ранняй стадыі. Асноўныя прынцыпы кіравання часопісамі, крытычныя тыпы часопісаў і метады іх умацавання з аналізам у рэжыме рэальнага часу падрабязна тлумачацца.

SIEM Systems: Інфармацыйныя рашэнні па бяспецы і кіраванні падзеямі Бяспека
12 чэрвеня 2025 г.

SIEM Systems: Інфармацыйныя рашэнні па бяспецы і кіраванні падзеямі

Сістэмы SIEM, як рашэнні для кіравання інфармацыяй аб бяспецы і падзеямі, з яўляюцца краевугольным каменем сучасных стратэгій кібербяспекі. У гэтым блогу падрабязна тлумачыцца, што такое сістэмы SIEM, чаму яны важныя і якія іх ключавыя кампаненты.

Бяспека аддаленай працы: VPN і не толькі Бяспека
8 красавіка 2025 г.

Бяспека аддаленай працы: VPN і не толькі

Па меры таго, як дыстанцыйная праца становіцца ўсё больш распаўсюджанай у сучасным дзелавым свеце, рызыкі бяспекі, якія яна прыносіць, таксама ўзрастаюць. Гэта паведамленне ў блогу тлумачыць, што такое дыстанцыйная праца, яе важнасць і перавагі, а таксама засяроджваецца на ключавых элементах бяспекі дыстанцыйнай працы.

Бяспека ў DevOps: стварэнне бяспечнага канвеера CI/CD Бяспека
8 красавіка 2025 г.

Бяспека ў DevOps: стварэнне бяспечнага канвеера CI/CD

Гэта паведамленне ў блогу ахоплівае асновы і важнасць стварэння бяспечнага канвеера CI/CD з упорам на бяспеку ў DevOps. У той час як тое, што такое бяспечны канвеер CI/CD, падрабязна разглядаюцца этапы яго стварэння і яго ключавыя элементы, падкрэсліваюцца лепшыя практыкі бяспекі ў DevOps і стратэгіі прадухілення памылак бяспекі.

Праблемы бяспекі і рашэнні ў архітэктуры мікрасэрвісаў Бяспека
30 сакавіка 2025 г.

Праблемы бяспекі і рашэнні ў архітэктуры мікрасэрвісаў

Архітэктура мікрасэрвісаў становіцца ўсё больш папулярнай для распрацоўкі і разгортвання сучасных прыкладанняў. Аднак гэтая архітэктура таксама стварае значныя праблемы з пункту гледжання бяспекі.

Мадэльванне пагроз з дапамогай MITRE ATT&CK Бяспека
14 сакавіка 2025 г.

Мадэльванне пагроз з дапамогай MITRE ATT&CK

Гэта блог-артыкул прысвечаны тэме мадэлявання пагроз, якая мае крытычнае значэнне ў сферы кібербяспекі, і падрабязна разглядае, як можа быць выкарыстана рамка MITRE ATT CK у гэтым працэсе.

Кіберстрахаванне: выбар правільнага поліса для вашага бізнесу Бяспека
13 сакавіка 2025 г.

Кіберстрахаванне: выбар правільнага поліса для вашага бізнесу

Кіберстрахаванне мае вырашальнае значэнне для бізнесу, забяспечваючы абарону ад фінансавых наступстваў кібератак. Гэта паведамленне ў блогу дае асноўную інфармацыю аб кіберстрахаванні, тлумачыць, як працуюць палітыкі і важнасць рызык кібербяспекі.

Чырвоная каманда супраць Сіній каманды: Розныя падыходы да тэставання бяспекі Бяспека
12 сакавіка 2025 г.

Чырвоная каманда супраць Сіній каманды: Розныя падыходы да тэставання бяспекі

У свеце кібербяспекі падыходы Чырвоная каманда і Сінія каманды прапануюць розныя стратэгіі для тэставання бяспекі сістэм і сетак. Гэты блогавая запіс прапануе агляд тэставання бяспекі, падрабязна тлумачачы, што такое Чырвоная каманда і яе мэты.