Yasemin Ercan

Yasemin Ercan

Vanhempi turvallisuusanalyytikko

  • Riskienhallinta
  • Turva-aukot
  • Uhka-analyysi

Tietoja

Yli 10 vuoden kokemus turvallisuusanalyysistä ja riskienhallinnasta. Erikoistunut haavoittuvuuksien arviointiin.

22 artikkelia

Kirjoitukset

SSL/TLS-varmenteet: Wildcard vs. SAN vs. Standard Turvallisuus
13. lokakuuta 2025

SSL/TLS-varmenteet: Wildcard vs. SAN vs. Standard

SSL/TLS-varmenteet ovat kriittisen tärkeitä verkkosivuston turvallisuuden varmistamiseksi. Tässä blogikirjoituksessa vertaillaan Standard-, Wildcard- ja SAN (Subject Alternative Name) -varmenteiden ominaisuuksia auttaakseen yrityksiä valitsemaan tarpeisiinsa parhaiten sopivan varmenteen.

SSL-varmenteen tarkistus: Testaa SSL-asennuksesi Turvallisuus
12. lokakuuta 2025

SSL-varmenteen tarkistus: Testaa SSL-asennuksesi

Tässä blogikirjoituksessa perehdytään SSL-sertifikaatin käsitteeseen, joka on verkkosivustosi turvaamisen kulmakivi. Aloitamme selittämällä, mitä SSL-sertifikaatti on, miten se toimii ja mitkä ovat eri tyypit. Seuraavaksi esittelemme tarvittavat vaiheet ja vinkit, joita kannattaa ottaa huomioon SSL-sertifikaatin asennuksessa.

Verkkosivuston Palomuurit (WAF) – Miten Ne Toimivat? Turvallisuus
10. lokakuuta 2025

Verkkosivuston Palomuurit (WAF) – Miten Ne Toimivat?

Verkkosivuston turvallisuus on nykyään kriittisen tärkeää. Tässä blogikirjoituksessa selitetään yksityiskohtaisesti, mitä Web Application Firewall (WAF) on ja miten se toimii, joka on yksi verkkosivustosi suojaamisen peruselementeistä. Tarkastelemme WAF:n perusperiaatteita, erilaisia WAF-tyyppejä sekä niiden etuja ja haittoja.

Ristiinlähtöinen resurssien jakaminen (CORS) ja verkkoturvallisuus Turvallisuus
8. lokakuuta 2025

Ristiinlähtöinen resurssien jakaminen (CORS) ja verkkoturvallisuus

Tämä blogikirjoitus tarjoaa kattavan yleiskatsauksen Cross-Origin Resource Sharing (CORS) -menetelmästä, joka on keskeinen osa verkkoturvallisuutta. Se selittää, mitä CORS on ja miksi se on tärkeä verkkosovelluksille, samalla kun se tarjoaa tietoa sen historiasta ja kehityksestä.

Automaattiset SSL/TLS-varmenteen uusimismenetelmät Turvallisuus
5. lokakuuta 2025

Automaattiset SSL/TLS-varmenteen uusimismenetelmät

SSL/TLS-varmenteiden automaattinen uusiminen on kriittistä verkkosivustosi turvallisuuden ja käyttökokemuksen ylläpitämiseksi. Tässä blogikirjoituksessa kerrotaan, miksi sinun tulisi uusia SSL/TLS-varmenteet automaattisesti, tarvittavat vaiheet, parhaat käytännöt ja käytettävissä olevat työkalut.

Suojattu palvelimen käyttö SSH-avaimen todennuksella Turvallisuus
5. lokakuuta 2025

Suojattu palvelimen käyttö SSH-avaimen todennuksella

Tämä blogikirjoitus tarkastelee yksityiskohtaisesti SSH-avainten todennusta, jolla on ratkaiseva rooli palvelinten tietoturvassa. Se selittää, mitä SSH-avaimet ovat, miksi ne ovat turvallisempia kuin salasanapohjainen todennus, ja niiden tärkeimmät ominaisuudet. Sitten se tarjoaa pikaoppaan SSH-avaimen luomiseen.

Paranna Sivustosi Nopeutta Cloudflare Argon ja Älykkään Reitityksen Avulla Turvallisuus
2. lokakuuta 2025

Paranna Sivustosi Nopeutta Cloudflare Argon ja Älykkään Reitityksen Avulla

Cloudflare Argo on nykypäivän digitaalisessa maailmassa kriittinen työkalu sivuston nopeuden parantamisessa. Tämä blogikirjoitus käsittelee, miksi Cloudflare Argo on tärkeä nopeuden lisäämiseksi, keinoja parantaa sivuston nopeutta, miten älykäs reititys toimii sekä Cloudflare Argon käyttöön liittyviä etuja.

DNS HTTPS:n kautta (DoH) ja DNS TLS:n kautta (DoT) Turvallisuus
16. syyskuuta 2025

DNS HTTPS:n kautta (DoH) ja DNS TLS:n kautta (DoT)

Tämä blogikirjoitus tarjoaa yksityiskohtaisen tarkastelun DNS over HTTPS (DoH)- ja DNS over TLS (DoT) -tekniikoista, jotka ovat internet-turvallisuuden kannalta keskeisiä osia. Se selittää, mitä DoH ja DoT ovat, niiden keskeiset erot ja mitä tietoturvaetuja ne tarjoavat salaamalla DNS-kyselyitä.

Verkkoturvallisuuden perusteet: Aloittelijan opas verkkosivuston suojaamiseen hyökkäyksiltä Turvallisuus
16. syyskuuta 2025

Verkkoturvallisuuden perusteet: Aloittelijan opas verkkosivuston suojaamiseen hyökkäyksiltä

Web-turvallisuus on nykyisin verkko­sivustoille elintärkeää. Tämä aloitusopas selittää, mitä web-turvallisuus on, sen perusosat ja mahdolliset uhkat. Se oikaisee yleisiä väärinkäsityksiä ja yksityiskohtaisesti kuvaa askeleet, joita sinun tulee ottaa suojataksesi sivustosi, sekä käytettävissä olevat työkalut ja ohjelmistot.

Kertakirjautumisen (SSO) toteutus ja tietoturva Turvallisuus
11. syyskuuta 2025

Kertakirjautumisen (SSO) toteutus ja tietoturva

Tämä blogikirjoitus syventyy kertakirjautumisen (SSO) käsitteeseen ja kuvaa yksityiskohtaisesti, mitä se on, sen perustehtävät ja käyttöönottovaiheet. Siinä käsitellään myös SSO:n käyttöönoton vaatimuksia ja mahdollisia etuja sekä sen haittoja. Kirjoitus keskittyy SSO:n tietoturvaan ja skaalautuvuuteen korostaen keskeisiä näkökohtia.

GDPR ja Tietoturva: Yrityksesi Saattaminen Vaatimusten Mukaiseksi Turvallisuus
27. elokuuta 2025

GDPR ja Tietoturva: Yrityksesi Saattaminen Vaatimusten Mukaiseksi

Tässä blogikirjoituksessa esitellään kattava opas yrityksille GDPR:n (General Data Protection Regulation) vaatimusten mukaiseksi saattamiseksi. Aloitamme tutustumalla GDPR:ään ja tietoturvaan, selittäen sen perusperiaatteet ja vaatimukset tietoturvan kannalta.

Turvallinen FTP-käyttö: Tiedostonsiirron turvallisuuden varmistaminen Turvallisuus
24. heinäkuuta 2025

Turvallinen FTP-käyttö: Tiedostonsiirron turvallisuuden varmistaminen

Tämä blogikirjoitus käsittelee turvallisen FTP:n käyttöä yksityiskohtaisesti tänä päivänä, jolloin tiedostonsiirrossa turvallisuuden varmistaminen on kriittisen tärkeää. Kirjoitus selittää, mitä turvallinen FTP on ja miksi se on tärkeää, tutkii erilaisia turvallisia FTP-protokollia ja tarjoaa parhaita ohjelmavaihtoehtoja.

Lokinhallinta ja tietoturva-analyysi: Uhkien varhainen havaitseminen Turvallisuus
13. kesäkuuta 2025

Lokinhallinta ja tietoturva-analyysi: Uhkien varhainen havaitseminen

Tässä blogikirjoituksessa tarkastellaan lokien hallinnan kriittistä roolia kyberturvallisuusuhkien varhaisessa havaitsemisessa. Se kuvaa lokien hallinnan perusperiaatteet, kriittiset lokityypit ja menetelmät niiden parantamiseksi reaaliaikaisen analyysin avulla.

SIEM-järjestelmät: Kyberturvallisuuden Valvonta ja Tapahtumahallinta Turvallisuus
12. kesäkuuta 2025

SIEM-järjestelmät: Kyberturvallisuuden Valvonta ja Tapahtumahallinta

SIEM-järjestelmät ovat tietoturvan tiedon ja tapahtuman hallintaratkaisuja, jotka muodostavat modernien kyberturvallisuusstrategioiden keskeisen perustan. Tässä blogikirjoituksessa selitetään yksityiskohtaisesti, mitä SIEM-järjestelmät ovat, miksi ne ovat tärkeitä ja mitkä ovat niiden perusosat.

Etätyösuojaus: VPN and Beyond Turvallisuus
8. huhtikuuta 2025

Etätyösuojaus: VPN and Beyond

Etätyön yleistyessä nykypäivän liike-elämässä myös sen mukanaan tuomat turvallisuusriskit kasvavat. Tässä blogikirjoituksessa selitetään, mitä etätyö on, sen merkitys ja hyödyt, ja keskitytään samalla etätyön turvallisuuden keskeisiin elementteihin.

Suojaus DevOpsissa: Turvallisen CI/CD-putkilinjan rakentaminen Turvallisuus
8. huhtikuuta 2025

Suojaus DevOpsissa: Turvallisen CI/CD-putkilinjan rakentaminen

Tämä blogiviesti käsittelee suojatun CI/CD-putkilinjan perustamisen ja tärkeyden keskittyen DevOpsin tietoturvaan. Vaikka mitä turvallinen CI/CD-putki on, sen luomisvaiheita ja sen avainelementtejä tarkastellaan yksityiskohtaisesti, DevOps-turvallisuuden parhaita käytäntöjä ja tietoturvavirheiden ehkäisystrategioita korostetaan.

Tietoturvahaasteet ja -ratkaisut mikropalveluarkkitehtuurissa Turvallisuus
30. maaliskuuta 2025

Tietoturvahaasteet ja -ratkaisut mikropalveluarkkitehtuurissa

Mikropalveluarkkitehtuurista on tulossa yhä suositumpi nykyaikaisten sovellusten kehittämisessä ja käyttöönotossa. Tämä arkkitehtuuri tuo kuitenkin myös merkittäviä turvallisuushaasteita. Mikropalveluarkkitehtuurin tietoturvariskit johtuvat muun muassa hajautetusta rakenteesta ja lisääntyneestä viestinnän monimutkaisuudesta.

Uhkien mallinnus MITER ATT&CK -kehyksellä Turvallisuus
14. maaliskuuta 2025

Uhkien mallinnus MITER ATT&CK -kehyksellä

Tämä blogikirjoitus tutkii uhkien mallinnuksen kriittistä roolia kyberturvallisuudessa ja kertoo, kuinka MITER ATT CK -kehystä voidaan käyttää tässä prosessissa. Esitettyään yleiskatsauksen MITER ATT CK -kehyksestä, se selittää, mitä uhkamallinnus on, käytetyt menetelmät ja kuinka uhat luokitellaan tämän viitekehyksen avulla.

Yrityksen kybersuojaus: Oikean kybervakuutuksen valinta Turvallisuus
13. maaliskuuta 2025

Yrityksen kybersuojaus: Oikean kybervakuutuksen valinta

Kybervakuutus tarjoaa yrityksille suojaa kyberhyökkäysten taloudellisia seurauksia vastaan. Tässä blogikirjoituksessa käydään läpi kybervakuutuksen perusteet, miten vakuutukset toimivat ja miksi kyberriskit ovat liiketoiminnalle kriittisiä.

Red Team vs Blue Team: Erilaisia lähestymistapoja tietoturvatestaukseen Turvallisuus
12. maaliskuuta 2025

Red Team vs Blue Team: Erilaisia lähestymistapoja tietoturvatestaukseen

Kyberturvallisuuden maailmassa Red Team ja Blue Team -lähestymistavat tarjoavat erilaisia strategioita järjestelmien ja verkkojen turvallisuuden testaamiseen. Tämä blogiviesti tarjoaa yleiskatsauksen tietoturvatestauksesta ja selittää yksityiskohtaisesti, mikä Red Team on ja sen tarkoitukset.