Yasemin Ercan

Yasemin Ercan

জ্যেষ্ঠ নিরাপত্তা বিশ্লেষক

  • ঝুঁকি ব্যবস্থাপনা
  • নিরাপত্তা দুর্বলতা
  • হুমকি বিশ্লেষণ

সম্পর্কিত

১০+ বছরের নিরাপত্তা বিশ্লেষণ এবং ঝুঁকি ব্যবস্থাপনা অভিজ্ঞতা রয়েছে। নিরাপত্তা দুর্বলতা মূল্যায়নে দক্ষ।

22 প্রবন্ধ

লেখাসমূহ

ওয়ার্ডপ্রেস ফাইল অনুমতি (Chmod) কেমন হওয়া উচিত? সার্ভার নিরাপত্তা সেটিংস নিরাপত্তা
৮ আগস্ট, ২০২৬

ওয়ার্ডপ্রেস ফাইল অনুমতি (Chmod) কেমন হওয়া উচিত? সার্ভার নিরাপত্তা সেটিংস

ওয়ার্ডপ্রেস ফাইল অনুমতি সাধারণত ফোল্ডারের জন্য 755 , ফাইলের জন্য 644 , গুরুত্বপূর্ণ কনফিগারেশন ফাইল wp-config.php এর জন্য সম্ভব হলে 600 অথবা সার্ভার কাঠামোর…

SSL/TLS সার্টিফিকেট: ওয়াইল্ডকার্ড বনাম SAN বনাম স্ট্যান্ডার্ড নিরাপত্তা
১৩ অক্টোবর, ২০২৫

SSL/TLS সার্টিফিকেট: ওয়াইল্ডকার্ড বনাম SAN বনাম স্ট্যান্ডার্ড

ওয়েবসাইটের নিরাপত্তা নিশ্চিত করার জন্য SSL/TLS সার্টিফিকেট অত্যন্ত গুরুত্বপূর্ণ। এই ব্লগ পোস্টে স্ট্যান্ডার্ড, ওয়াইল্ডকার্ড এবং SAN (সাবজেক্ট অল্টারনেটিভ নেম) সার্টিফিকেটের বৈশিষ্ট্যগুলির তুলনা করা হয়েছে যাতে ব্যবসাগুলিকে তাদের চাহিদা অনুসারে সবচেয়ে উপযুক্ত সার্টিফিকেট বেছে নিতে সাহায্য করা যায়।

SSL সার্টিফিকেট চেকার: SSL ইনস্টলেশন ও নিরাপত্তা পরীক্ষা নিরাপত্তা
১২ অক্টোবর, ২০২৫

SSL সার্টিফিকেট চেকার: SSL ইনস্টলেশন ও নিরাপত্তা পরীক্ষা

এই ব্লগটি আপনার ওয়েবসাইটের নিরাপত্তা নিশ্চিত করার অন্যতম প্রধান অঙ্গ SSL Certificate –এর বিস্তারিত পর্যালোচনা নিয়ে। SSL সার্টিফিকেট কী, কেমন কাজ করে, তার বিভিন্ন ধরন—এসব তুলে ধরার পর ধাপে ধাপে SSL সার্টিফিকেট ইন্সটল করার পদ্ধতি এবং গুরুত্বপূর্ণ টিপস উল্লেখ করেছি।

একটি ওয়েবসাইট ফায়ারওয়াল (WAF) কিভাবে কাজ করে? নিরাপত্তা
১০ অক্টোবর, ২০২৫

একটি ওয়েবসাইট ফায়ারওয়াল (WAF) কিভাবে কাজ করে?

ওয়েবসাইটের নিরাপত্তা আজ অত্যন্ত গুরুত্বপূর্ণ। এই ব্লগ পোস্টে ওয়েব অ্যাপ্লিকেশন ফায়ারওয়াল (WAF) কী এবং এটি কীভাবে কাজ করে, তা বিস্তারিতভাবে ব্যাখ্যা করা হয়েছে, যা আপনার ওয়েবসাইটকে সুরক্ষিত রাখার একটি গুরুত্বপূর্ণ উপাদান। আমরা WAF-এর মৌলিক নীতি, বিভিন্ন ধরণের WAF এবং তাদের সুবিধা এবং অসুবিধাগুলি পরীক্ষা করি।

Cross-Origin Resource Sharing (CORS) ও ওয়েব সিকিউরিটির আধুনিক গাইড নিরাপত্তা
৮ অক্টোবর, ২০২৫

Cross-Origin Resource Sharing (CORS) ও ওয়েব সিকিউরিটির আধুনিক গাইড

এই ব্লগটি Cross-Origin Resource Sharing (CORS) নিয়ে বিশদ আলোচনা করে, যা ওয়েব সিকিউরিটির একটি অপরিহার্য অংশ। CORS কী, ওয়েব অ্যাপ্লিকেশনের জন্য এর গুরুত্ব, ইতিহাস এবং প্রযুক্তিগত বিবর্তন নিয়ে বিস্তারিত ব্যাখ্যা, কনফিগারেশন সহজ নির্দেশিকা, CORS এর সাধারণ ভুল ও সমাধান, উন্নত কমন স্ট্র্যাটেজি—সবই এই গাইডে পাবেন।

স্বয়ংক্রিয় SSL/TLS সার্টিফিকেট নবায়ন পদ্ধতি নিরাপত্তা
৫ অক্টোবর, ২০২৫

স্বয়ংক্রিয় SSL/TLS সার্টিফিকেট নবায়ন পদ্ধতি

আপনার ওয়েবসাইটের নিরাপত্তা এবং ব্যবহারকারীর অভিজ্ঞতা বজায় রাখার জন্য SSL/TLS সার্টিফিকেট স্বয়ংক্রিয়ভাবে নবায়ন করা অত্যন্ত গুরুত্বপূর্ণ। এই ব্লগ পোস্টে কেন আপনার SSL/TLS সার্টিফিকেট স্বয়ংক্রিয়ভাবে নবায়ন করা উচিত, প্রয়োজনীয় পদক্ষেপ, সর্বোত্তম অনুশীলন এবং উপলব্ধ সরঞ্জামগুলি সম্পর্কে বিস্তারিত বলা হয়েছে।

SSH কী প্রমাণীকরণের মাধ্যমে সুরক্ষিত সার্ভার অ্যাক্সেস নিরাপত্তা
৫ অক্টোবর, ২০২৫

SSH কী প্রমাণীকরণের মাধ্যমে সুরক্ষিত সার্ভার অ্যাক্সেস

এই ব্লগ পোস্টে SSH কী প্রমাণীকরণের উপর বিস্তারিত আলোচনা করা হয়েছে, যা সার্ভার সুরক্ষায় গুরুত্বপূর্ণ ভূমিকা পালন করে। এটি SSH কী কী, কেন তারা পাসওয়ার্ড-ভিত্তিক প্রমাণীকরণের চেয়ে বেশি সুরক্ষিত এবং তাদের মূল বৈশিষ্ট্যগুলি ব্যাখ্যা করে। এরপর এটি SSH কী তৈরির জন্য একটি দ্রুত নির্দেশিকা প্রদান করে।

ক্লাউডফ্লেয়ার আর্গো এবং স্মার্ট রাউটিং দিয়ে সাইটের গতি বাড়ান নিরাপত্তা
২ অক্টোবর, ২০২৫

ক্লাউডফ্লেয়ার আর্গো এবং স্মার্ট রাউটিং দিয়ে সাইটের গতি বাড়ান

আজকের ডিজিটাল জগতে Cloudflare Argo ব্যবহার করে সাইটের গতি উন্নত করা অত্যন্ত গুরুত্বপূর্ণ। এই ব্লগ পোস্টে Cloudflare Argo কেন গতির জন্য গুরুত্বপূর্ণ, সাইটের গতি উন্নত করার পদ্ধতি, স্মার্ট রাউটিং কীভাবে কাজ করে এবং Cloudflare Argo ব্যবহারের সুবিধাগুলি সম্পর্কে আলোচনা করা হয়েছে।

HTTPS (DoH) এর মাধ্যমে DNS এবং TLS (DoT) এর মাধ্যমে DNS নিরাপত্তা
১৬ সেপ্টেম্বর, ২০২৫

HTTPS (DoH) এর মাধ্যমে DNS এবং TLS (DoT) এর মাধ্যমে DNS

এই ব্লগ পোস্টে HTTPS (DoH) এর মাধ্যমে DNS এবং TLS (DoT) এর মাধ্যমে DNS এর বিস্তারিত পরীক্ষা প্রদান করা হয়েছে, যে প্রযুক্তিগুলি ইন্টারনেট নিরাপত্তার জন্য অত্যন্ত গুরুত্বপূর্ণ। এটি DoH এবং DoT কী, তাদের মূল পার্থক্য এবং DNS কোয়েরি এনক্রিপ্ট করার মাধ্যমে তারা যে সুরক্ষা সুবিধা প্রদান করে তা ব্যাখ্যা করে।

ওয়েব সুরক্ষার মূল বিষয়গুলি: আক্রমণ থেকে আপনার সাইটকে রক্ষা করার জন্য একটি নতুনদের জন্য নির্দেশিকা নিরাপত্তা
১৬ সেপ্টেম্বর, ২০২৫

ওয়েব সুরক্ষার মূল বিষয়গুলি: আক্রমণ থেকে আপনার সাইটকে রক্ষা করার জন্য একটি নতুনদের জন্য নির্দেশিকা

আজকের ওয়েবসাইটের জন্য ওয়েব নিরাপত্তা অত্যন্ত গুরুত্বপূর্ণ। এই শিক্ষানবিস নির্দেশিকা ওয়েব নিরাপত্তা কী, এর মূল উপাদান এবং সম্ভাব্য হুমকি সম্পর্কে ব্যাখ্যা করে। এটি সাধারণ ভুল ধারণা দূর করে এবং আপনার সাইটকে সুরক্ষিত রাখার জন্য আপনার কী কী পদক্ষেপ নিতে হবে, সেই সাথে উপলব্ধ সরঞ্জাম এবং সফ্টওয়্যার সম্পর্কে বিস্তারিত জানায়।

একক সাইন-অন (SSO) বাস্তবায়ন এবং নিরাপত্তা নিরাপত্তা
১১ সেপ্টেম্বর, ২০২৫

একক সাইন-অন (SSO) বাস্তবায়ন এবং নিরাপত্তা

এই ব্লগ পোস্টে সিঙ্গেল সাইন-অন (SSO) ধারণাটি গভীরভাবে আলোচনা করা হয়েছে, এটি কী, এর মৌলিক উদ্দেশ্য এবং এটি বাস্তবায়নের সাথে জড়িত পদক্ষেপগুলি বিশদভাবে বর্ণনা করা হয়েছে। এটি SSO বাস্তবায়নের প্রয়োজনীয়তা এবং সম্ভাব্য সুবিধাগুলি, পাশাপাশি এর অসুবিধাগুলিও আলোচনা করে।

সাইবার নিরাপত্তায় মানবিক ফ্যাক্টর: কর্মী শিক্ষা ও সচেতনতা বৃদ্ধি নিরাপত্তা
২৮ আগস্ট, ২০২৫

সাইবার নিরাপত্তায় মানবিক ফ্যাক্টর: কর্মী শিক্ষা ও সচেতনতা বৃদ্ধি

সাইবার নিরাপত্তার ক্ষেত্রে মানবিক ফ্যাক্টর কোনো প্রতিষ্ঠানের সবচেয়ে দুর্বল সংযোগ হতে পারে। তাই কর্মীদের শিক্ষা ও সচেতনতা বাড়ানো, সাইবার হুমকির মোকাবিলায় অত্যন্ত গুরুত্বপূর্ণ। এই ব্লগ পোস্টে, সাইবার নিরাপত্তায় মানবিক ফ্যাক্টরের গুরুত্বের সাথে কার্যকর শিক্ষা ও সচেতনতা তৈরির প্রক্রিয়া কীভাবে এগিয়ে নেয়া যায়, তার বিস্তারিত তুলে ধরা…

GDPR ও ডেটা নিরাপত্তা: আপনার ব্যবসাকে মানানসই করার বিস্তারিত গাইড নিরাপত্তা
২৭ আগস্ট, ২০২৫

GDPR ও ডেটা নিরাপত্তা: আপনার ব্যবসাকে মানানসই করার বিস্তারিত গাইড

এই ব্লগের গাইডটি ইউরোপিয়ান ইউনিয়নের (EU) General Data Protection Regulation (GDPR) নিয়ে বাংলাভাষী ব্যবসায়ীদের জন্য পূর্ণাঙ্গ দিকনির্দেশনা দেয়। এখানে GDPR ও ডেটা নিরাপত্তার সম্পর্কে মৌলিক ধারণা, কিভাবে GDPR এর মূলনীতি ও নিরাপত্তা চাহিদাগুলো পূরণ করতে হয়, ডেটা প্রটেকশন স্ট্রাটেজি তৈরি, প্রচলিত ভুল এড়ানো, কার্যকর ডেটা সিকিউরিটি টুলের…

নিরাপদ FTP ব্যবহার: ফাইল স্থানান্তরে নিরাপত্তা নিশ্চিত করা নিরাপত্তা
২৪ জুলাই, ২০২৫

নিরাপদ FTP ব্যবহার: ফাইল স্থানান্তরে নিরাপত্তা নিশ্চিত করা

এই ব্লগ পোস্টে ফাইল ট্রান্সফার নিরাপত্তা নিশ্চিত করার জন্য একটি গুরুত্বপূর্ণ সময়, সিকিউর এফটিপি ব্যবহারের বিস্তারিত বর্ণনা দেওয়া হয়েছে। সিকিউর এফটিপি কী এবং কেন এটি গুরুত্বপূর্ণ তা ব্যাখ্যা করে, নিবন্ধটি বিভিন্ন সিকিউর এফটিপি প্রোটোকল পরীক্ষা করে এবং সেরা সফ্টওয়্যার বিকল্পগুলি উপস্থাপন করে।

লগ ম্যানেজমেন্ট ও সাইবার নিরাপত্তা বিশ্লেষণ: হুমকি দ্রুত শনাক্তকরণের আধুনিক পথ নিরাপত্তা
১৩ জুন, ২০২৫

লগ ম্যানেজমেন্ট ও সাইবার নিরাপত্তা বিশ্লেষণ: হুমকি দ্রুত শনাক্তকরণের আধুনিক পথ

এই ব্লগটি আধুনিক সাইবার নিরাপত্তা ব্যবস্থায় লগ ম্যানেজমেন্ট কতটা জরুরি, তা বিশ্লেষণ করে। লগ ম্যানেজমেন্টের মৌলিক নীতি, গুরুত্বপূর্ণ লগের ধরন, রিয়েল টাইম বিশ্লেষণের কৌশল, নিয়মিত ভুল, এবং ডাটা নিরাপত্তার সম্পর্ক এখানে তুলে ধরা হয়েছে। কার্যকর লগ ম্যানেজমেন্টের ভালো ব্যবহার, দরকারি টুল, ও ভবিষ্যৎ প্রযুক্তিগত ধারার উপরেও ফোকাস করা হয়েছে।

SIEM সিস্টেম: নিরাপত্তা তথ্য এবং ইভেন্ট ম্যানেজমেন্ট সমাধান নিরাপত্তা
১২ জুন, ২০২৫

SIEM সিস্টেম: নিরাপত্তা তথ্য এবং ইভেন্ট ম্যানেজমেন্ট সমাধান

সিকিউরিটি ইনফরমেশন এবং ইনসিডেন্ট ম্যানেজমেন্ট সলিউশন হিসেবে আধুনিক সাইবার সিকিউরিটি স্ট্র্যাটেজির অন্যতম ভিত্তি হচ্ছে এসআইইএম সিস্টেমস। এই ব্লগ পোস্টটি এসআইইএম সিস্টেমগুলি কী, কেন তারা গুরুত্বপূর্ণ এবং তাদের মূল উপাদানগুলি বিস্তারিতভাবে ব্যাখ্যা করে।

দূরবর্তী কাজের নিরাপত্তা: VPN এবং তার বাইরে নিরাপত্তা
৮ এপ্রিল, ২০২৫

দূরবর্তী কাজের নিরাপত্তা: VPN এবং তার বাইরে

আজকের ব্যবসায়িক জগতে দূরবর্তীভাবে কাজ করা যত সাধারণ হয়ে উঠছে, ততই এর ফলে সৃষ্ট নিরাপত্তা ঝুঁকিও বৃদ্ধি পাচ্ছে। এই ব্লগ পোস্টটি দূরবর্তী কাজ কী, এর গুরুত্ব এবং এর সুবিধাগুলি ব্যাখ্যা করে, পাশাপাশি দূরবর্তী কাজের সুরক্ষার মূল উপাদানগুলির উপরও আলোকপাত করে।

DevOps-এ নিরাপত্তা: একটি নিরাপদ CI/CD পাইপলাইন তৈরি করা নিরাপত্তা
৮ এপ্রিল, ২০২৫

DevOps-এ নিরাপত্তা: একটি নিরাপদ CI/CD পাইপলাইন তৈরি করা

এই ব্লগ পোস্টটি DevOps-এ নিরাপত্তার উপর আলোকপাত করে একটি নিরাপদ CI/CD পাইপলাইন তৈরির মৌলিক বিষয় এবং গুরুত্ব নিয়ে আলোচনা করবে। একটি নিরাপদ CI/CD পাইপলাইন কী, এটি তৈরির পদক্ষেপগুলি এবং এর মূল উপাদানগুলি বিশদভাবে পরীক্ষা করা হলেও, DevOps-এ নিরাপত্তার জন্য সর্বোত্তম অনুশীলন এবং নিরাপত্তা ত্রুটি প্রতিরোধের কৌশলগুলির উপর জোর দেওয়া হয়েছে।

মাইক্রোসার্ভিস আর্কিটেকচারে নিরাপত্তা চ্যালেঞ্জ ও সমাধান (বাংলা) নিরাপত্তা
৩০ মার্চ, ২০২৫

মাইক্রোসার্ভিস আর্কিটেকচারে নিরাপত্তা চ্যালেঞ্জ ও সমাধান (বাংলা)

মাইক্রোসার্ভিস আর্কিটেকচার এখনকার দিনে আধুনিক অ্যাপলিকেশন ডেভেলপমেন্ট এবং ডিপ্লয়মেন্টের জন্য আগের চেয়ে অনেক বেশি জনপ্রিয়তা অর্জন করছে। তবে, এই আর্কিটেকচার নিরাপত্তা দিক থেকে গুরুত্বপূর্ণ কিছু চ্যালেঞ্জ সঙ্গে নিয়ে আসে। মাইক্রোসার্ভিস ভিত্তিক সিস্টেমের নিরাপত্তা ঝুঁকির মূল কারণ হচ্ছে, এর বিতরণকৃত স্ট্রাকচার এবং বার্তা বিনিময়ের জটিলতা।

মিট্রে ATT&CK ফ্রেমওয়ার্ক দিয়ে কৌশলগত সাইবার হুমকি মডেলিং নিরাপত্তা
১৪ মার্চ, ২০২৫

মিট্রে ATT&CK ফ্রেমওয়ার্ক দিয়ে কৌশলগত সাইবার হুমকি মডেলিং

এই ব্লগ পোস্টে সাইবার নিরাপত্তার প্রধান বিষয় “হুমকি মডেলিং”—এর আলোচনা করা হয়েছে এবং এই প্রক্রিয়ায় MITRE ATT CK ফ্রেমওয়ার্কের ব্যবহার কিভাবে কার্যকর করা যায় তা বিশদভাবে তুলে ধরা হয়েছে।

সাইবার ইন্স্যুরেন্স: ব্যবসার জন্য সঠিক পলিসি কিভাবে বাছবেন নিরাপত্তা
১৩ মার্চ, ২০২৫

সাইবার ইন্স্যুরেন্স: ব্যবসার জন্য সঠিক পলিসি কিভাবে বাছবেন

ব্যবসায়ে ডিজিটাল ঝুঁকির আর্থিক ক্ষতির বিপরীতে সাইবার ইন্স্যুরেন্স আজ অন্যতম গুরুত্বপূর্ণ সুরক্ষা। এই ব্লগে, সাইবার ইন্স্যুরেন্স সম্পর্কে মৌলিক ধারণা, পলিসি কিভাবে কাজ করে এবং সাইবার নিরাপত্তা ঝুঁকির গুরুত্বের ব্যাখ্যা পাবেন।

লাল দল বনাম নীল দল: নিরাপত্তা পরীক্ষার বিভিন্ন পদ্ধতি নিরাপত্তা
১২ মার্চ, ২০২৫

লাল দল বনাম নীল দল: নিরাপত্তা পরীক্ষার বিভিন্ন পদ্ধতি

সাইবার নিরাপত্তার জগতে, রেড টিম এবং ব্লু টিম পদ্ধতিগুলি সিস্টেম এবং নেটওয়ার্কের নিরাপত্তা পরীক্ষা করার জন্য বিভিন্ন কৌশল প্রদান করে। এই ব্লগ পোস্টটি নিরাপত্তা পরীক্ষার একটি সারসংক্ষেপ প্রদান করে এবং রেড টিম কী এবং এর উদ্দেশ্যগুলি বিস্তারিতভাবে ব্যাখ্যা করে।