Yasemin Ercan

Yasemin Ercan

Старши анализатор по сигурността

  • Управление на риска
  • Уязвимости в сигурността
  • Анализ на заплахи

За нас

Има над 10 години опит в анализа на сигурността и управлението на рискове. Експерт в оценката на уязвимости.

12 статия

Статии

Основи на уеб сигурността: Ръководство за начинаещи за защита на вашия сайт от атаки Сигурност
16 септември 2025 г.

Основи на уеб сигурността: Ръководство за начинаещи за защита на вашия сайт от атаки

Уеб сигурността е жизненоважна за уебсайтовете днес. Това ръководство за начинаещи обяснява какво представлява уеб сигурността, нейните ключови компоненти и потенциални заплахи. То разсейва често срещани погрешни схващания и подробно описва стъпките, които трябва да предприемете, за да защитите сайта си, заедно с налич

Прочетете повече
Човешкият фактор в киберсигурността: Обучение на служителите и повишаване на осведомеността Сигурност
28 август 2025 г.

Човешкият фактор в киберсигурността: Обучение на служителите и повишаване на осведомеността

Човешкият фактор в киберсигурността може да бъде най-слабото звено на една компания. Следователно, обучението и повишаването на осведомеността на служителите са от решаващо значение за защитата срещу киберзаплахи. Тази публикация в блога подчертава значението на човешкия фактор в киберсигурността и описва подробно как

Прочетете повече
GDPR и сигурност на данните: Как да осигурим съответствие на вашия бизнес Сигурност
27 август 2025 г.

GDPR и сигурност на данните: Как да осигурим съответствие на вашия бизнес

Тази публикация в блога предоставя изчерпателно ръководство за бизнеса за спазване на Общия регламент относно защитата на данните (ОРЗД). В нея се въвеждат ОРЗД и сигурността на данните, като се обясняват основните му принципи и съществените изисквания за сигурност на данните. Разглежда се създаването на стратегии за з

Прочетете повече
Използване на защитен FTP: Осигуряване на сигурност при прехвърляне на файлове Сигурност
24 юли 2025 г.

Използване на защитен FTP: Осигуряване на сигурност при прехвърляне на файлове

Тази публикация в блога описва подробно използването на Secure FTP, което е изключително важен момент за осигуряване на сигурността на прехвърлянето на файлове. Обяснявайки какво представлява Secure FTP и защо е важен, статията разглежда различни протоколи за Secure FTP и представя най-добрите софтуерни опции. Ръководс

Прочетете повече
Управление на регистрационни файлове и анализ на сигурността: ранно откриване на заплахи Сигурност
13 юни 2025 г.

Управление на регистрационни файлове и анализ на сигурността: ранно откриване на заплахи

Тази публикация в блога разглежда критичната роля на управлението на регистрационни файлове при ранното откриване на заплахи за киберсигурността. Подробно са обяснени основните принципи на управление на логовете, критичните видове каротаджии и методите за укрепването им с анализ в реално време. Той също така засяга чес

Прочетете повече
SIEM Systems: Информация за сигурност и решения за управление на събития Сигурност
12 юни 2025 г.

SIEM Systems: Информация за сигурност и решения за управление на събития

SIEM системите, като решения за сигурност на информацията и управление на събития, са крайъгълен камък на съвременните стратегии за киберсигурност. Тази публикация в блога обяснява подробно какво представляват SIEM системите, защо са важни и какви са техните ключови компоненти. Тя разглежда тяхната интеграция с различн

Прочетете повече
Сигурност на отдалечената работа: VPN и извън нея Сигурност
8 април 2025 г.

Сигурност на отдалечената работа: VPN и извън нея

Тъй като дистанционната работа става все по-често срещана в днешния бизнес свят, рисковете за сигурността, които тя носи, също се увеличават. Тази публикация в блога обяснява какво е дистанционна работа, нейното значение и предимства, като същевременно се фокусира върху ключовите елементи на сигурността на дистанционна

Прочетете повече
Сигурност в DevOps: Изграждане на защитен CI/CD тръбопровод Сигурност
8 април 2025 г.

Сигурност в DevOps: Изграждане на защитен CI/CD тръбопровод

Тази публикация в блога обхваща основите и значението на изграждането на защитен CI/CD тръбопровод, с акцент върху сигурността в DevOps. Въпреки че какво представлява защитен CI/CD тръбопровод, стъпките за създаването му и неговите ключови елементи са разгледани подробно, подчертават се най-добрите практики за сигурнос

Прочетете повече
Предизвикателства и решения за сигурността в архитектурата на микроуслугите Сигурност
30 март 2025 г.

Предизвикателства и решения за сигурността в архитектурата на микроуслугите

Архитектурата на микроуслугите става все по-популярна за разработване и внедряване на модерни приложения. Тази архитектура обаче носи и значителни предизвикателства по отношение на сигурността. Причините за рисковете за сигурността, срещани в архитектурата на микроуслугите, се дължат на фактори като разпределена структ

Прочетете повече
Моделиране на заплахи с рамката MITER ATT&CK Сигурност
14 март 2025 г.

Моделиране на заплахи с рамката MITER ATT&CK

Тази публикация в блога изследва критичната роля на моделирането на заплахите в киберсигурността и дава подробности как рамката MITER ATT CK може да се използва в този процес. След предоставяне на преглед на рамката MITER ATT CK, тя обяснява какво е моделиране на заплахи, използваните методи и как заплахите се класифиц

Прочетете повече
Кибер застраховка: Избор на правилната полица за вашия бизнес Сигурност
13 март 2025 г.

Кибер застраховка: Избор на правилната полица за вашия бизнес

Киберзастраховането е от решаващо значение за бизнеса, като осигурява защита срещу финансовите последици от кибератаките. Тази публикация в блога предоставя основна информация за киберзастраховането, обяснява как работят полиците и значението на рисковете за киберсигурността. Какво трябва да включва една добра киберзас

Прочетете повече
Червен отбор срещу син отбор: Различни подходи към тестването на сигурността Сигурност
12 март 2025 г.

Червен отбор срещу син отбор: Различни подходи към тестването на сигурността

В света на киберсигурността подходите на Red Team и Blue Team предлагат различни стратегии за тестване на сигурността на системи и мрежи. Тази публикация в блога предоставя общ преглед на тестовете за сигурност и обяснява подробно какво е Red Team и неговите цели. Докато се обсъждат задълженията и общите практики на Си

Прочетете повече