Yasemin Ercan

Yasemin Ercan

Старшы аналітык бяспекі

  • Кіраванне рызыкамі
  • Уразлівасці бяспекі
  • Аналіз пагроз

Аб

Больш за 10 гадоў досведу ў аналізе бяспекі і кіраванні рызыкамі. Эксперт у ацэнцы ўразлівасцяў.

12 артыкул

Артыкулы

Асновы вэб-бяспекі: кіраўніцтва для пачаткоўцаў па абароне вашага сайта ад нападаў Бяспека
16 верасня 2025 г.

Асновы вэб-бяспекі: кіраўніцтва для пачаткоўцаў па абароне вашага сайта ад нападаў

Вэб-бяспека мае жыццёва важнае значэнне для вэб-сайтаў сёння. Гэты дапаможнік для пачаткоўцаў тлумачыць, што такое вэб-бяспека, яе ключавыя кампаненты і патэнцыйныя пагрозы. Ён развейвае распаўсюджаныя памылковыя ўяўленні і падрабязна апісвае крокі, якія неабходна зрабіць для абароны вашага сайта, а таксама даступныя і

Чытаць далей
Чалавечы фактар у кібербяспецы: навучанне супрацоўнікаў і павышэнне дасведчанасці Бяспека
28 жніўня 2025 г.

Чалавечы фактар у кібербяспецы: навучанне супрацоўнікаў і павышэнне дасведчанасці

Чалавечы фактар у кібербяспецы можа быць самым слабым звяном кампаніі. Таму навучанне і павышэнне дасведчанасці супрацоўнікаў маюць вырашальнае значэнне для абароны ад кіберпагроз. У гэтым блогу падкрэсліваецца важнасць чалавечага фактару ў кібербяспецы і падрабязна апісваецца, як кіраваць эфектыўным працэсам навучання

Чытаць далей
GDPR і бяспека дадзеных: як забяспечыць адпаведнасць вашага бізнесу патрабаванням Бяспека
27 жніўня 2025 г.

GDPR і бяспека дадзеных: як забяспечыць адпаведнасць вашага бізнесу патрабаванням

Гэты пост у блогу змяшчае поўнае кіраўніцтва для прадпрыемстваў па выкананні Агульнага рэгламенту па абароне даных (GDPR). У ім знаёміцца з GDPR і бяспекай даных, тлумачачы яго асноўныя прынцыпы і неабходныя патрабаванні да бяспекі даных. У ім разглядаецца стварэнне стратэгій абароны даных, пазбяганне распаўсюджаных па

Чытаць далей
Выкарыстанне бяспечнага FTP: забеспячэнне бяспекі перадачы файлаў Бяспека
24 ліпеня 2025 г.

Выкарыстанне бяспечнага FTP: забеспячэнне бяспекі перадачы файлаў

У гэтым пасце блога падрабязна апісваецца выкарыстанне бяспечнага FTP, што з яўляецца вельмі важным момантам для забеспячэння бяспекі перадачы файлаў. У артыкуле тлумачыцца, што такое бяспечны FTP і чаму ён важны, разглядаюцца розныя пратаколы бяспечнага FTP і прадстаўляюцца найлепшыя варыянты праграмнага забеспячэння.

Чытаць далей
Кіраванне часопісамі і аналіз бяспекі: выяўленне пагроз на ранняй стадыі Бяспека
13 чэрвеня 2025 г.

Кіраванне часопісамі і аналіз бяспекі: выяўленне пагроз на ранняй стадыі

У гэтым паведамленні ў блогу разглядаецца важная роля кіравання часопісамі ў выяўленні пагроз кібербяспекі на ранняй стадыі. Асноўныя прынцыпы кіравання часопісамі, крытычныя тыпы часопісаў і метады іх умацавання з аналізам у рэжыме рэальнага часу падрабязна тлумачацца. Ён таксама закранае распаўсюджаныя памылкі і цесн

Чытаць далей
SIEM Systems: Інфармацыйныя рашэнні па бяспецы і кіраванні падзеямі Бяспека
12 чэрвеня 2025 г.

SIEM Systems: Інфармацыйныя рашэнні па бяспецы і кіраванні падзеямі

Сістэмы SIEM, як рашэнні для кіравання інфармацыяй аб бяспецы і падзеямі, з яўляюцца краевугольным каменем сучасных стратэгій кібербяспекі. У гэтым блогу падрабязна тлумачыцца, што такое сістэмы SIEM, чаму яны важныя і якія іх ключавыя кампаненты. У ім разглядаецца іх інтэграцыя з рознымі крыніцамі дадзеных і іх сувязь

Чытаць далей
Бяспека аддаленай працы: VPN і не толькі Бяспека
8 красавіка 2025 г.

Бяспека аддаленай працы: VPN і не толькі

Па меры таго, як дыстанцыйная праца становіцца ўсё больш распаўсюджанай у сучасным дзелавым свеце, рызыкі бяспекі, якія яна прыносіць, таксама ўзрастаюць. Гэта паведамленне ў блогу тлумачыць, што такое дыстанцыйная праца, яе важнасць і перавагі, а таксама засяроджваецца на ключавых элементах бяспекі дыстанцыйнай працы.

Чытаць далей
Бяспека ў DevOps: стварэнне бяспечнага канвеера CI/CD Бяспека
8 красавіка 2025 г.

Бяспека ў DevOps: стварэнне бяспечнага канвеера CI/CD

Гэта паведамленне ў блогу ахоплівае асновы і важнасць стварэння бяспечнага канвеера CI/CD з упорам на бяспеку ў DevOps. У той час як тое, што такое бяспечны канвеер CI/CD, падрабязна разглядаюцца этапы яго стварэння і яго ключавыя элементы, падкрэсліваюцца лепшыя практыкі бяспекі ў DevOps і стратэгіі прадухілення памыл

Чытаць далей
Праблемы бяспекі і рашэнні ў архітэктуры мікрасэрвісаў Бяспека
30 сакавіка 2025 г.

Праблемы бяспекі і рашэнні ў архітэктуры мікрасэрвісаў

Архітэктура мікрасэрвісаў становіцца ўсё больш папулярнай для распрацоўкі і разгортвання сучасных прыкладанняў. Аднак гэтая архітэктура таксама стварае значныя праблемы з пункту гледжання бяспекі. Прычыны рызык бяспекі, якія ўзнікаюць у архітэктуры мікрасэрвісаў, звязаны з такімі фактарамі, як размеркаваная структура і

Чытаць далей
Мадэляванне пагроз з дапамогай MITER ATT&CK Framework Бяспека
14 сакавіка 2025 г.

Мадэляванне пагроз з дапамогай MITER ATT&CK Framework

Гэта паведамленне ў блогу даследуе крытычную ролю мадэлявання пагроз у кібербяспецы і падрабязна апісвае, як у гэтым працэсе можа выкарыстоўвацца структура MITRE ATT CK. Пасля агляду структуры MITER ATT CK тлумачыцца, што такое мадэляванне пагроз, якія метады выкарыстоўваюцца і як пагрозы класіфікуюцца ў гэтай структур

Чытаць далей
Кіберстрахаванне: выбар правільнага поліса для вашага бізнесу Бяспека
13 сакавіка 2025 г.

Кіберстрахаванне: выбар правільнага поліса для вашага бізнесу

Кіберстрахаванне мае вырашальнае значэнне для бізнесу, забяспечваючы абарону ад фінансавых наступстваў кібератак. Гэта паведамленне ў блогу дае асноўную інфармацыю аб кіберстрахаванні, тлумачыць, як працуюць палітыкі і важнасць рызык кібербяспекі. Што павінен уключаць добры кіберстрахавы поліс, падрабязна апісаны мадэл

Чытаць далей
Чырвоная каманда супраць сіняй каманды: розныя падыходы да тэставання бяспекі Бяспека
12 сакавіка 2025 г.

Чырвоная каманда супраць сіняй каманды: розныя падыходы да тэставання бяспекі

У свеце кібербяспекі падыходы Red Team і Blue Team прапануюць розныя стратэгіі для праверкі бяспекі сістэм і сетак. Гэта паведамленне ў блогу змяшчае агляд тэсціравання бяспекі і падрабязна тлумачыць, што такое Red Team і яе мэты. Падчас абмеркавання абавязкаў і звычайнай практыкі Сіняй каманды вылучаюцца асноўныя адро

Чытаць далей