Maria Oliveira

Maria Oliveira

Kyberturvallisuusstrategi

  • Proaktiivinen puolustus
  • Turvallisuusstrategiat
  • Tietoturva

Tietoja

14+ vuoden kokemus turvallisuusstrategioiden kehittämisestä. Työskentelee proaktiivisen puolustuksen ja tietoturvan parissa.

28 artikkelia

Kirjoitukset

ModSecurity-verkkosovelluksen palomuurin määritys Turvallisuus
16. lokakuuta 2025

ModSecurity-verkkosovelluksen palomuurin määritys

Tämä blogikirjoitus keskittyy ModSecurity-verkkosovelluspalomuurin (WAF) konfigurointiin. Postaus korostaa ModSecurityn merkitystä ja tarjoaa yksityiskohtaisen vaiheittaisen konfigurointiprosessin, tarvittavat edellytykset ja yleiset sudenkuopat.

Verkkotunnuksen WHOIS-tietojen Salaaminen (Tietosuoja) Turvallisuus
6. lokakuuta 2025

Verkkotunnuksen WHOIS-tietojen Salaaminen (Tietosuoja)

Verkkotunnuksen omistajana henkilökohtaisten tietojesi suojaaminen on erittäin tärkeää. Tässä blogikirjoituksessa tarkastelemme yksityiskohtaisesti, miksi verkkotunnuksen WHOIS-tietojen salaaminen on tarpeen, sen oikeudellisia näkökulmia ja erilaisia menetelmiä.

FTP vs SFTP: Paras Tapa Siirtää Tiedostoja Turvallisesti Turvallisuus
5. lokakuuta 2025

FTP vs SFTP: Paras Tapa Siirtää Tiedostoja Turvallisesti

FTP (File Transfer Protocol) ja SFTP (Secure File Transfer Protocol) ovat keskeisiä menetelmiä tiedostojen siirrossa. Tässä blogikirjoituksessa vertaillaan FTP:tä ja SFTP:tä, tarkastellen molempien protokollien ominaisuuksia, etuja ja haittoja. Selitämme, miten FTP toimii, SFTP:n turvallisuustoimenpiteet ja tarjoamat etuudet.

DMARC-sähköpostien todennustietueet ja roskapostin esto Turvallisuus
27. syyskuuta 2025

DMARC-sähköpostien todennustietueet ja roskapostin esto

Tässä blogikirjoituksessa tarkastellaan yksityiskohtaisesti DMARC-sähköpostitodennustietueiden vaikutusta roskapostin estämiseen. Se selittää, mitä DMARC on, miksi se on tärkeä ja mitkä ovat todennusprosessin vaiheet. Siinä myös hahmotellaan, miten DMARC-tietueet luodaan ja mitkä ovat niiden erot SPF:n ja DKIM:n välillä.

Cloudflare-käyttöoikeus ja nollaluottamussuojaus Turvallisuus
25. syyskuuta 2025

Cloudflare-käyttöoikeus ja nollaluottamussuojaus

Tässä blogikirjoituksessa tarkastellaan yksityiskohtaisesti Zero Trust -mallia, modernia tietoturvalähestymistapaa, ja sitä, miten se voidaan integroida Cloudflare Accessiin. Se selittää, mikä Cloudflare Access on, miksi se on tärkeä tietoturvan näkökulmasta ja miten se on linjassa Zero Trust -periaatteiden kanssa.

Salassa olevien WordPress-teemojen ja laajennusten käytön riskit Turvallisuus
23. syyskuuta 2025

Salassa olevien WordPress-teemojen ja laajennusten käytön riskit

Tässä blogikirjoituksessa tarkastellaan yksityiskohtaisesti salassa olevien WordPress-teemojen ja laajennusten käytön tuomia riskejä. Salassa olevien teemojen käytön mahdolliset tietoturva-aukot, haittaohjelmat ja lisenssirikkumiset ovat keskiössä.

Kaikki, mitä sinun tarvitsee tietää SSL-sertifikaateista Turvallisuus
16. syyskuuta 2025

Kaikki, mitä sinun tarvitsee tietää SSL-sertifikaateista

SSL-sertifikaatit ovat kriittisiä verkkosivustojen turvallisuuden varmistamiseksi. Tämä blogikirjoitus käsittelee kattavasti kaikkea, mitä sinun tarvitsee tietää SSL-sertifikaateista. Löydät vastauksia peruskysymyksiin, kuten mitä SSL-sertifikaatti on, miksi se on tarpeellinen ja mitä erilaisia vaihtoehtoja on olemassa.

10 tehokasta tapaa pitää WordPress-sivustosi turvassa Turvallisuus
15. syyskuuta 2025

10 tehokasta tapaa pitää WordPress-sivustosi turvassa

WordPress-sivustosi pitäminen turvassa on kriittisen tärkeää verkko-läsnäolosi jatkuvuuden ja maineesi kannalta. Tässä blogikirjoituksessa käsittelemme kymmentä tehokasta tapaa suojata WordPress-sivustosi.

Turvatoimenpiteet ja PCI DSS -vaatimustenmukaisuus verkkokauppasivustoille Turvallisuus
3. syyskuuta 2025

Turvatoimenpiteet ja PCI DSS -vaatimustenmukaisuus verkkokauppasivustoille

Verkkokauppasivustojen turvallisuus on kriittistä nykypäivän digitaalisessa maailmassa. Tässä blogikirjoituksessa tarkastellaan yksityiskohtaisesti toimenpiteitä, joilla verkkokauppasivustojen turvallisuutta voidaan parantaa ja varmistaa PCI DSS -standardin noudattaminen.

Verkkosivustojen ja palvelinten turvallisuus KVKK:n toimivallan piirissä Turvallisuus
26. elokuuta 2025

Verkkosivustojen ja palvelinten turvallisuus KVKK:n toimivallan piirissä

Henkilötietojen suojalaki (KVKK) lisää verkkosivustojen ja palvelimien tietoturvan merkitystä. Tässä blogikirjoituksessa kerrotaan verkkosivustojen tietoturvan kriittisyydestä KVKK:n mukaan, sen perusperiaatteista ja palvelinturvallisuuden välttämättömyydestä.

Verkkohostauksen turvallisuus: Mikä on palveluntarjoajalta odotettavaa Turvallisuus
23. heinäkuuta 2025

Verkkohostauksen turvallisuus: Mikä on palveluntarjoajalta odotettavaa

Verkkohostauksen turvallisuus on kriittisen tärkeää verkkosivustosi ja tietojesi suojaamiseksi. Tässä blogikirjoituksessa käsitellään asioita, joihin on kiinnitettävä huomiota verkkohostauksen valinnassa, vahvojen salasanojen luontistrategioita ja SSL-sertifikaattien merkitystä.

Verkon segmentointi: Kriittinen suojataso Turvallisuus
9. huhtikuuta 2025

Verkon segmentointi: Kriittinen suojataso

Verkon segmentointi on kriittinen verkkoturvallisuuden taso, joka pienentää hyökkäyspinta-alaa jakamalla verkon pienempiin, eristettyihin segmentteihin. Mitä verkostosegmentointi sitten on ja miksi se on niin tärkeää?

Turvallisuusautomaatio Työkalut ja Alustat Turvallisuus
5. huhtikuuta 2025

Turvallisuusautomaatio Työkalut ja Alustat

Tässä blogikirjoituksessa tarkastellaan turvallisuusautomaatio työkaluja ja alustoja kattavasti. Se alkaa selittämällä, mitä turvallisuusautomaatio on, miksi se on tärkeää ja sen keskeisiä ominaisuuksia.

Incident Response Automation Scripts ja niiden käyttö Turvallisuus
24. maaliskuuta 2025

Incident Response Automation Scripts ja niiden käyttö

Tässä blogiviestissä tarkastellaan yksityiskohtaisesti tapausten vastausprosessia ja tässä prosessissa käytettyjä automaatiokoodeja. Selvittäessään, mitä tapahtumainterventio on, miksi se on tärkeää ja sen vaiheita, se koskettaa myös käytettyjen työkalujen perusominaisuuksia.

Kvanttilaskennan ja kryptografian tulevaisuus Turvallisuus
17. maaliskuuta 2025

Kvanttilaskennan ja kryptografian tulevaisuus

Tämä blogikirjoitus tutkii monimutkaista suhdetta kvanttilaskennan ja kryptografian tulevaisuuden välillä. Alkaen perustavanlaatuisesta johdannosta siihen, mitä kvanttilaskenta on, artikkeli kattaa kryptografian historian ja sen mahdollisen tulevaisuuden kehityksen.

SCADA ja Teollisten Ohjausjärjestelmien Turvallisuus Turvallisuus
16. maaliskuuta 2025

SCADA ja Teollisten Ohjausjärjestelmien Turvallisuus

SCADA- ja teolliset valvontajärjestelmät (ICS) ovat ratkaisevan tärkeitä infrastruktuurien ja teollisten prosessien hallinnassa. Näiden järjestelmien suojaaminen kasvavilta kyberhyökkäysten uhkilta on kuitenkin äärimmäisen tärkeää.

Pimeä verkko valvonta: Häiriöiden havaitsemisen merkitys liiketoiminnassa Turvallisuus
13. maaliskuuta 2025

Pimeä verkko valvonta: Häiriöiden havaitsemisen merkitys liiketoiminnassa

Tänä päivänä yksi suurimmista uhista yrityksille ovat tietovuodot, jotka voivat aiheuttaa vakavia riskejä erityisesti pimeällä verkossa. Tämä blogikirjoitus tutkii, mitä pimeä verkko on, miksi se on tärkeä, ja mitkä sen yleiset väärinkäsitykset ovat. Samalla se tarkastelee, kuinka voit havaita liiketoimintasi tietovuodot.

Host-Based Intrusion Detection System (HIDS) -asennus ja hallinta Turvallisuus
11. maaliskuuta 2025

Host-Based Intrusion Detection System (HIDS) -asennus ja hallinta

Tämä blogiviesti keskittyy isäntäpohjaisen tunkeutumisen havaitsemisjärjestelmän (HIDS) asennukseen ja hallintaan. Ensin annetaan johdatus HIDS:ään ja selitetään, miksi sitä pitäisi käyttää. Seuraavaksi HIDS-asennuksen vaiheet selitetään askel askeleelta ja esitetään parhaat käytännöt tehokkaaseen HIDS-hallintaan.

Turvallisuusmittareiden mittaaminen ja esittely hallitukselle Turvallisuus
9. maaliskuuta 2025

Turvallisuusmittareiden mittaaminen ja esittely hallitukselle

Tämä blogikirjoitus kattaa turvallisuusmittareiden mittaamisen ja niiden esittämisen hallitukselle perusteellisesti. On erittäin tärkeää ymmärtää, mitä turvallisuusmittarit ovat, ymmärtää niiden merkitys ja oppia määrittämään ne.

Haitallisten Ohjelmien Analyysi: Uhka Kuvaamisen ja Sen Ehkäiseminen Turvallisuus
9. maaliskuuta 2025

Haitallisten Ohjelmien Analyysi: Uhka Kuvaamisen ja Sen Ehkäiseminen

Tämä blogikirjoitus syventyy haitallisiin ohjelmiin, jotka ovat nykypäivän digitaalisessa maailmassa merkittävä uhka. Kirjoituksessa tarkastellaan haitallisten ohjelmien määritelmää, leviämismenetelmiä ja keskeisiä piirteitä yksityiskohtaisesti.

Cloudflare-hyökkäysten ehkäisymenetelmät Turvallisuus
23. tammikuuta 2025

Cloudflare-hyökkäysten ehkäisymenetelmät

Johdanto Sisältökartta vaihtaa Johdanto Mikä Cloudflare on ja miten se toimii? Perustoimintaperiaate Mikä on Cloudflare DDoS Protection? Cloudflaren hyökkäysten estoominaisuudet Cloudflare-hyökkäysten ehkäisyn edut Cloudflaren haitat ja huomioitavaa Vaihtoehtoiset menetelmät ja lisäratkaisut Konkreettinen esimerkki: Botnet Attack ja…