Yasemin Ercan

Yasemin Ercan

Seniorní bezpečnostní analytik

  • Řízení rizik
  • Zranitelnosti
  • Analýza hrozeb

O aplikaci

Má více než 10 let zkušeností v analýze bezpečnosti a řízení rizik. Specializuje se na hodnocení bezpečnostních zranitelností.

22 příspěvků

Články

Certifikáty SSL/TLS: Wildcard vs. SAN vs. Standard Zabezpečení
13. října 2025

Certifikáty SSL/TLS: Wildcard vs. SAN vs. Standard

Certifikáty SSL/TLS jsou zásadní pro zajištění bezpečnosti webových stránek. Tento blogový příspěvek porovnává funkce standardních certifikátů, certifikátů Wildcard a certifikátů SAN (Subject Alternative Name), aby pomohl firmám vybrat certifikát, který nejlépe vyhovuje jejich potřebám.

Kontrola SSL certifikátů: Otestujte instalaci SSL certifikátu Zabezpečení
12. října 2025

Kontrola SSL certifikátů: Otestujte instalaci SSL certifikátu

Tento blogový příspěvek se ponoří do konceptu SSL certifikátů, které jsou základním kamenem zabezpečení vašich webových stránek. Začneme vysvětlením, co je SSL certifikát, jak funguje a jaké jsou jeho různé typy. Poté představíme nezbytné kroky a důležité tipy pro instalaci SSL certifikátu.

Jak funguje webový firewall (WAF)? Zabezpečení
10. října 2025

Jak funguje webový firewall (WAF)?

Zabezpečení webových stránek je dnes kriticky důležité. Tento blogový příspěvek podrobně vysvětluje, co je webový aplikační firewall (WAF) a jak funguje, což je základní prvek ochrany vašich webových stránek. Prozkoumáme základní principy WAF, různé typy WAF a jejich výhody a nevýhody.

Sdílení zdrojů napříč zdroji (CORS) a webová bezpečnost Zabezpečení
8. října 2025

Sdílení zdrojů napříč zdroji (CORS) a webová bezpečnost

Tento blogový příspěvek poskytuje komplexní přehled o sdílení zdrojů napříč původem (CORS), což je klíčová součást webové bezpečnosti. Vysvětluje, co je CORS a proč je důležitý pro webové aplikace, přičemž poskytuje informace o jeho historii a vývoji.

Jak automaticky obnovovat SSL/TLS certifikáty: praktické metody a doporučení Zabezpečení
5. října 2025

Jak automaticky obnovovat SSL/TLS certifikáty: praktické metody a doporučení

Automatické obnovování SSL/TLS certifikátů je zásadní pro zachování bezpečnosti webových stránek a kvalitní uživatelské zkušenosti. V tomto blogovém článku jsou podrobně vysvětleny důvody, proč byste měli SSL/TLS certifikáty automaticky obnovovat, potřebné kroky, nejlepší postupy a dostupné nástroje, které můžete použít.

Bezpečný přístup k serveru s ověřováním klíčem SSH Zabezpečení
5. října 2025

Bezpečný přístup k serveru s ověřováním klíčem SSH

Tento blogový příspěvek se podrobně zabývá ověřováním pomocí SSH klíčů, které hraje klíčovou roli v zabezpečení serverů. Vysvětluje, co jsou SSH klíče, proč jsou bezpečnější než ověřování pomocí hesla a jaké jsou jejich klíčové vlastnosti. Poté poskytuje stručný návod k vytvoření SSH klíče.

Zvyšte rychlost webu pomocí Cloudflare Argo a Smart Routing Zabezpečení
2. října 2025

Zvyšte rychlost webu pomocí Cloudflare Argo a Smart Routing

Zlepšení rychlosti webu pomocí Cloudflare Argo je v dnešním digitálním světě zásadní. Tento blogový příspěvek se věnuje tomu, proč je Cloudflare Argo pro rychlost klíčový, metodám pro zlepšení rychlosti webu, jak funguje Smart Routing a výhodám používání Cloudflare Argo.

DNS over HTTPS (DoH) a DNS over TLS (DoT) Zabezpečení
16. září 2025

DNS over HTTPS (DoH) a DNS over TLS (DoT)

Tento článek na blogu podrobně zkoumá technologie DNS over HTTPS (DoH) a DNS over TLS (DoT), které jsou důležitou součástí bezpečnosti internetu. Vysvětlíme, co je DoH a DoT, jaké jsou mezi nimi klíčové rozdíly a jaké bezpečnostní výhody přináší šifrování DNS dotazů.

Základy webové bezpečnosti: Úvodní průvodce pro ochranu vaší stránky před útoky Zabezpečení
16. září 2025

Základy webové bezpečnosti: Úvodní průvodce pro ochranu vaší stránky před útoky

Webová bezpečnost je v dnešní době klíčová pro internetové stránky. Tento úvodní průvodce vysvětluje, co webová bezpečnost obnáší, její základní složky a možné hrozby. Vyvrací běžné mýty a podává detailní informace o krocích, které byste měli podniknout k ochraně vašich stránek, nástrojích, které můžete využít, a softwaru, který můžete…

Implementace a zabezpečení jednotného přihlašování (SSO) Zabezpečení
11. září 2025

Implementace a zabezpečení jednotného přihlašování (SSO)

Tento blogový příspěvek se ponoří do konceptu jednotného přihlašování (SSO) a podrobně popisuje, co to je, jaké jsou jeho základní účely a kroky potřebné k jeho implementaci. Diskutuje také požadavky a potenciální výhody implementace SSO, jakož i jeho nevýhody.

GDPR a Ochrana Dat: Jak Udržet Vaši Firmu v Souladu Zabezpečení
27. srpna 2025

GDPR a Ochrana Dat: Jak Udržet Vaši Firmu v Souladu

Tento blogový článek nabízí komplexního průvodce pro firmy, jak se stát kompatibilními s Obecným nařízením o ochraně osobních údajů (GDPR). Úvod do GDPR a ochrany dat se zaměřuje na základní principy GDPR a požadavky nezbytné pro zajištění bezpečnosti dat.

Používání zabezpečeného FTP: Zajištění bezpečnosti přenosů souborů Zabezpečení
24. července 2025

Používání zabezpečeného FTP: Zajištění bezpečnosti přenosů souborů

Tento blogový příspěvek podrobně popisuje používání zabezpečeného FTP, což je klíčový okamžik pro zajištění bezpečnosti přenosu souborů. Článek vysvětluje, co je zabezpečené FTP a proč je důležité, zkoumá různé protokoly zabezpečeného FTP a představuje nejlepší softwarové možnosti.

Správa protokolů a bezpečnostní analýza: Včasná detekce hrozeb Zabezpečení
13. června 2025

Správa protokolů a bezpečnostní analýza: Včasná detekce hrozeb

Tento blogový příspěvek zkoumá klíčovou roli správy protokolů v včasné detekci kybernetických hrozeb. Podrobně popisuje základní principy správy protokolů, kritické typy protokolů a metody pro jejich vylepšení pomocí analýzy v reálném čase. Zabývá se také silným vztahem mezi běžnými úskalími a kybernetickou bezpečností.

SIEM Systems: Řešení pro správu bezpečnostních informací a událostí Zabezpečení
12. června 2025

SIEM Systems: Řešení pro správu bezpečnostních informací a událostí

Systémy SIEM jsou jedním ze základních kamenů moderních strategií kybernetické bezpečnosti jako řešení pro bezpečnostní informace a řízení incidentů. Tento příspěvek na blogu podrobně vysvětluje, co jsou systémy SIEM, proč jsou důležité a jejich klíčové součásti.

Zabezpečení vzdálené práce: VPN a další Zabezpečení
8. dubna 2025

Zabezpečení vzdálené práce: VPN a další

Vzhledem k tomu, že práce na dálku je v dnešním obchodním světě stále běžnější, zvyšují se také bezpečnostní rizika, která přináší. Tento blogový příspěvek vysvětluje, co je vzdálená práce, její význam a výhody, přičemž se také zaměřuje na klíčové prvky zabezpečení práce na dálku.

Zabezpečení v DevOps: Vybudování bezpečného kanálu CI/CD Zabezpečení
8. dubna 2025

Zabezpečení v DevOps: Vybudování bezpečného kanálu CI/CD

Tento blogový příspěvek pokrývá základy a důležitost budování bezpečného kanálu CI/CD se zaměřením na zabezpečení v DevOps. I když jsou podrobně zkoumány, co je to bezpečný kanál CI/CD, kroky k jeho vytvoření a jeho klíčové prvky, jsou zdůrazněny osvědčené postupy pro zabezpečení v DevOps a strategie pro předcházení bezpečnostním chybám.

Výzvy a řešení bezpečnosti v mikroservisní architektuře Zabezpečení
30. března 2025

Výzvy a řešení bezpečnosti v mikroservisní architektuře

Mikroservisní architektura se stává stále populárnější pro vývoj a nasazení moderních aplikací. Tato architektura však přináší i zásadní výzvy v oblasti bezpečnosti. Důvody bezpečnostních rizik v mikroservisní architektuře vycházejí z distribuované struktury a narůstající komplexity komunikace.

Modelování hrozeb pomocí rámce MITER ATT&CK Zabezpečení
14. března 2025

Modelování hrozeb pomocí rámce MITER ATT&CK

Tento blogový příspěvek zkoumá kritickou roli modelování hrozeb v kybernetické bezpečnosti a podrobně popisuje, jak lze v tomto procesu použít rámec MITER ATT CK. Po poskytnutí přehledu o frameworku MITER ATT CK vysvětluje, co je modelování hrozeb, používané metody a jak jsou hrozby v tomto rámci klasifikovány.

Kybernetické pojištění: Výběr správné politiky pro vaše podnikání Zabezpečení
13. března 2025

Kybernetické pojištění: Výběr správné politiky pro vaše podnikání

Kybernetické pojištění je pro podniky zásadní, protože poskytuje ochranu před finančními důsledky kybernetických útoků. Tento blogový příspěvek poskytuje základní informace o kybernetickém pojištění, vysvětluje, jak fungují pojistky a jak důležitá jsou rizika kybernetické bezpečnosti.

Červený tým vs modrý tým: Různé přístupy k testování bezpečnosti Zabezpečení
12. března 2025

Červený tým vs modrý tým: Různé přístupy k testování bezpečnosti

Ve světě kybernetické bezpečnosti nabízejí přístupy Red Team a Blue Team různé strategie pro testování bezpečnosti systémů a sítí. Tento blogový příspěvek poskytuje přehled bezpečnostních testů a podrobně vysvětluje, co je červený tým a jeho účely.