Yasemin Ercan

Yasemin Ercan

אנליסט אבטחה בכיר

  • ניהול סיכונים
  • פגיעויות אבטחה
  • ניתוח איומים

אודות

בעל ניסיון של מעל 10 שנים בניתוח אבטחה וניהול סיכונים. מומחה להערכת חולשות אבטחה.

22 מאמרים

מאמרים

תעודות SSL/TLS: תעודת Wildcard מול SAN מול סטנדרטית אבטחה
13 באוקטובר 2025

תעודות SSL/TLS: תעודת Wildcard מול SAN מול סטנדרטית

תעודות SSL/TLS חיוניות לאבטחת אתרי אינטרנט. פוסט זה בבלוג משווה בין תעודות סטנדרטיות, Wildcard ותעודות SAN (Subject Alternative Name), במטרה לסייע לעסקים לבחור את התעודה המתאימה ביותר לצרכיהם. תעודות SSL/TLS סטנדרטיות מגנות על דומיין אחד בלבד, בעוד שתעודות Wildcard מספקות הגנה על כל תתי-הדומיינים של אותו דומיין.

בודק תעודת SSL: כיצד לבדוק את ההתקנה שלכם אבטחה
12 באוקטובר 2025

בודק תעודת SSL: כיצד לבדוק את ההתקנה שלכם

מאמר בלוג זה בוחן לעומק את המושג SSL Certificate, המהווה את אבן היסוד לבטיחות האתר שלך. אנו מתחילים בהסבר מהו SSL Certificate, כיצד הוא פועל וסוגיו השונים. לאחר מכן, מוצגים השלבים הדרושים להתקנת SSL Certificate וטיפים חשובים שיש לשים לב אליהם.

איך פועל חומת אש לאפליקציות אינטרנט (WAF) – מדריך לאבטחת אתרי אינטרנט אבטחה
10 באוקטובר 2025

איך פועל חומת אש לאפליקציות אינטרנט (WAF) – מדריך לאבטחת אתרי אינטרנט

אבטחת אתרים היא קריטית בימינו. פוסט זה מסביר בהרחבה מהו Web Application Firewall (WAF), שהוא אחד מהמרכיבים הבסיסיים להגנה על אתר האינטרנט שלך, וכיצד הוא פועל. אנו בוחנים את עקרונות הפעולה של WAF, סוגי WAF שונים, ואת היתרונות והחסרונות של כל אחד.

שיתוף משאבים בין מקורות (CORS) ואבטחת הווב אבטחה
8 באוקטובר 2025

שיתוף משאבים בין מקורות (CORS) ואבטחת הווב

פוסט זה בבלוג עוסק באופן מעמיק ב-Cross-Origin Resource Sharing (CORS), מרכיב מרכזי באבטחת האינטרנט. מוסבר מהו CORS ולמה הוא חשוב עבור יישומי ווב, לצד סקירה על ההיסטוריה וההתפתחות שלו. יתרונות השימוש ב-CORS מודגשים, ושלבי ההגדרה מוסברים בעזרת מדריך פשוט. נבחנים פרטים טכניים, כולל שגיאות CORS ודרכי פתרון מפורטות.

דרכים לחדש תעודות SSL/TLS באופן אוטומטי אבטחה
5 באוקטובר 2025

דרכים לחדש תעודות SSL/TLS באופן אוטומטי

חידוש אוטומטי של תעודות SSL/TLS הוא קריטי לשמירה על אבטחת האתר ועל חוויית המשתמש. במאמר בלוג זה מוסבר בפירוט מדוע יש לחדש תעודות SSL/TLS באופן אוטומטי, מהם השלבים הנדרשים, מהן השיטות המומלצות ואילו כלים ניתן להשתמש בהם. נוסף על כך, נדון גם בהשוואת תעודות בסביבות ארגוניות, בהגדרות שרת, בשגיאות נפוצות וביתרונות הכלכליים של תעודות SSL/TLS.

אימות זהות בשרתים עם מפתחות SSH: גישה בטוחה ומקצועית אבטחה
5 באוקטובר 2025

אימות זהות בשרתים עם מפתחות SSH: גישה בטוחה ומקצועית

מאמר בלוג זה דן בהרחבה באימות מפתח SSH, אשר ממלא תפקיד קריטי באבטחת שרתים. הוא מסביר מהו מפתח SSH, מדוע הוא בטוח יותר מאימות מבוסס סיסמה ומהם המאפיינים המרכזיים שלו. בהמשך הוא מציג מדריך מהיר ליצירת מפתח SSH, בוחן את היתרונות והחסרונות הביטחוניים, ומתייחס לשאלה מתי יש לשנות מפתח וכיצד ניתן להגביר יעילות באמצעות כלי ניהול מפתחות SSH.

שיפור מהירות האתר עם Cloudflare Argo ו-Smart Routing אבטחה
2 באוקטובר 2025

שיפור מהירות האתר עם Cloudflare Argo ו-Smart Routing

הגברת מהירות האתר בעזרת Cloudflare Argo היא קריטית בעולם הדיגיטלי של היום. מאמר בלוג זה בוחן לעומק מדוע Cloudflare Argo חשוב להאצת מהירות האתר, את שיטות שיפור המהירות, כיצד Smart Routing פועל ואת יתרונות השימוש ב-Cloudflare Argo.

מה זה DNS Over HTTPS (DoH) ו-DNS Over TLS (DoT)? מדריך לאבטחת גלישה אבטחה
16 בספטמבר 2025

מה זה DNS Over HTTPS (DoH) ו-DNS Over TLS (DoT)? מדריך לאבטחת גלישה

פוסט זה בבלוג בוחן לעומק את טכנולוגיות DNS over HTTPS (DoH) ו-DNS over TLS (DoT), שמטרתן להגן על פרטיות ואבטחת הגלישה באינטרנט. נסביר מהן DoH ו-DoT, מהם ההבדלים ביניהן, כיצד הן מצפינות את שאילתות ה-DNS ומה היתרונות שהן מעניקות.

יסודות אבטחת אתרים: מדריך התחלה להגנה על האתר שלך מפני התקפות אבטחה
16 בספטמבר 2025

יסודות אבטחת אתרים: מדריך התחלה להגנה על האתר שלך מפני התקפות

אבטחת אתרים היא בעלת חשיבות חיונית לאתרים כיום. מדריך ראשוני זה מסביר מהי אבטחת אתרים, מגדיר את הרכיבים הבסיסיים וסקירת איומים אפשריים. הוא מסלק תפיסות שגויות נפוצות ומפרט את הצעדים שעליכם לנקוט, וכן את הכלים והתוכנות שתוכלו להשתמש בהם כדי להגן על האתר שלכם.

יישום כניסה אחת (SSO) ואבטחה אבטחה
11 בספטמבר 2025

יישום כניסה אחת (SSO) ואבטחה

מאמר בלוג זה בוחן לעומק את מושג ה-Single Sign-On (SSO), מסביר בצורה מפורטת מהו SSO, מהן מטרותיו העיקריות ומהם השלבים ליישומו. בנוסף, נסקרים הדרישות של יישום SSO, היתרונות הפוטנציאליים וגם החסרונות האפשריים. בכתבה מודגש נושא אבטחת ה-SSO והיכולת להרחבה, תוך התייחסות לנקודות שיש לשים אליהן לב בנושאים הללו.

גורם האנושי באבטחת סייבר: הכשרת עובדים ויצירת מודעות אבטחה
28 באוגוסט 2025

גורם האנושי באבטחת סייבר: הכשרת עובדים ויצירת מודעות

הגורם האנושי באבטחת מידע יכול להיות החוליה החלשה ביותר של חברות. לכן, הכשרת עובדים והגברת המודעות הם גורמים קריטיים להגנה בפני איומים קיברנטיים. פוסט זה מדגיש את חשיבות הגורם האנושי באבטחת מידע ומפרט כיצד לנהל תהליך אפקטיבי של הכשרה והגברת מודעות.

GDPR והגנת מידע: איך להפוך את העסק שלך לעמיד בפני תקנות פרטיות אבטחה
27 באוגוסט 2025

GDPR והגנת מידע: איך להפוך את העסק שלך לעמיד בפני תקנות פרטיות

פוסט בלוג זה מציג מדריך מקיף עבור עסקים להתאמה עם התקנות הכלליות להגנת נתונים (GDPR). הוא מציג את עקרונות היסוד של ה-GDPR ומסביר את הדרישות הנחוצות לאבטחת נתונים, תוך כניסה ראשונית ל-GDPR ולאבטחת מידע. הוא מתייחס לבניית אסטרטגיות הגנה על נתונים, הימנעות משגיאות שכיחות ושימוש בכלים יעילים לאבטחת מידע.

שימוש ב-FTP מאובטח: הבטחת אבטחת העברת קבצים אבטחה
24 ביולי 2025

שימוש ב-FTP מאובטח: הבטחת אבטחת העברת קבצים

פוסט הבלוג הזה דן בהרחבה בשימוש ב-FTP מאובטח, שהפך לקריטי בימינו לשמירה על אבטחת העברת קבצים. המאמר מסביר מהו FTP מאובטח ומדוע הוא חשוב, בוחן פרוטוקולים שונים של FTP מאובטח ומציע את האפשרויות הטובות ביותר לתוכנה. יחד עם מדריך הגדרות FTP מאובטח צעד-אחר-צעד, מובאים גם מאפייני אבטחה וטעויות שנעשו לעיתים קרובות.

ניהול לוגים וניתוח אבטחה: גילוי מוקדם של איומים בסייבר אבטחה
13 ביוני 2025

ניהול לוגים וניתוח אבטחה: גילוי מוקדם של איומים בסייבר

פוסט זה סוקר את התפקיד הקריטי של ניהול לוגים בגילוי מוקדם של איומי סייבר. מוצגים העקרונות הבסיסיים של ניהול לוגים, סוגי הלוגים הקריטיים ושיטות לחיזוק התהליך באמצעות ניתוח בזמן אמת. כמו כן, נדונים טעויות נפוצות והקשר ההדוק שבין ניהול לוגים לאבטחת מידע.

מערכות SIEM: מידע אבטחה ופתרונות ניהול אירועים אבטחה
12 ביוני 2025

מערכות SIEM: מידע אבטחה ופתרונות ניהול אירועים

מערכות SIEM הן אחד מאבני היסוד של אסטרטגיות הסייבר המודרניות, בתור פתרונות לניהול מידע ואירועים בתחום האבטחה. מאמר זה מסביר בפירוט מהן מערכות SIEM, מדוע הן חשובות ומה מרכיביהן העיקריים. תוך ניתוח האינטגרציה שלהן עם מקורות מידע שונים ויחסן לניהול אירועים, נידונים גם דרכי גיבוש אסטרטגיית SIEM מוצלחת.

אבטחת עבודה מרחוק: VPN ועוד אבטחה
8 באפריל 2025

אבטחת עבודה מרחוק: VPN ועוד

העבודה מרחוק הופכת ליותר ויותר נפוצה בעולם העבודה כיום, אך יחד עמה גוברים גם הסיכונים הביטחוניים. פוסט זה בבלוג מסביר מהי עבודה מרחוק, חשיבותה ויתרונותיה, ובמקביל מתמקד בגורמים המרכזיים לאבטחת עבודה מרחוק. נבחנים לעומק היתרונות והחסרונות של שימוש ב-VPN, נקודות שיש לשים לב אליהן בבחירת VPN בטוח, והשוואה בין סוגי VPN שונים.

אבטחת DevOps: בניית Pipeline CI/CD בטוח ועמיד אבטחה
8 באפריל 2025

אבטחת DevOps: בניית Pipeline CI/CD בטוח ועמיד

מאמר זה מתמקד בהיבטי האבטחה בסביבת DevOps ומסביר כיצד לבנות Pipeline CI/CD מאובטח, מדוע זה חשוב, מהם מרכיבי התהליך, מהן השיטות המומלצות אבטחתית, כיצד להימנע משגיאות מהותיות, ואילו איומים יש לקחת בחשבון במהלך נטיעת CI/CD. בנוסף, תמצאו המלצות וכלים מובילים לשיפור אבטחת DevOps, לצד היתרונות המעשיים של תהליך מאובטח.

אתגרי אבטחה במבנה מיקרו-סרוויסים: פתרונות וטיפים מעשיים אבטחה
30 במרץ 2025

אתגרי אבטחה במבנה מיקרו-סרוויסים: פתרונות וטיפים מעשיים

מבנה מיקרו-סרוויסים הולך וצובר תאוצה בפיתוח והפצת יישומי אינטרנט חדשניים, אך עם ההזדמנות והגמישות נוצרת מציאות חדשה של אתגרי אבטחה. ארכיטקטורת מיקרו-סרוויסים מעמידה את צוותי הפיתוח מול סיכונים חדשים – הן בגלל המבנה המבוזר, והן בשל מורכבות התקשורת שמאפיינת אותה.

מודל איומים בעזרת מסגרת MITRE ATT&CK: מדריך מעשי לאבטחת מערכות אבטחה
14 במרץ 2025

מודל איומים בעזרת מסגרת MITRE ATT&CK: מדריך מעשי לאבטחת מערכות

מאמר בלוג זה עוסק בנושא מודלינג איומים, הממלא תפקיד קריטי בתחום אבטחת הסייבר, ומפרט כיצד ניתן להשתמש במסגרת MITRE ATT CK בתהליך זה. לאחר סקירה כללית של מסגרת MITRE ATT CK, מוסבר מהו מודלינג איומים, השיטות בהן משתמשים וכיצד מסווגים איומים באמצעות מסגרת זו. ניתוחי מקרים של מתקפות מפורסמות נועדו להמחיש את הנושא בצורה מוחשית.

ביטוח סייבר: איך לבחור את הפוליסה הנכונה לעסק שלך אבטחה
13 במרץ 2025

ביטוח סייבר: איך לבחור את הפוליסה הנכונה לעסק שלך

ביטוח סייבר הוא סוג של ביטוח המגן על עסקים מפני הפסדים כספיים הנגרמים על ידי התקפות סייבר והפרות נתונים. מאמר זה מציע מידע בסיסי על ביטוח סייבר, מסביר כיצד פוליסות פועלות ומדגיש את חשיבות הסיכונים בתחום הסייבר. נפרט מה על פוליסת ביטוח סייבר לכלול, מודלי תמחור והשוואות כיסוי.

Red Team מול Blue Team: גישות שונות במבחני אבטחת מידע אבטחה
12 במרץ 2025

Red Team מול Blue Team: גישות שונות במבחני אבטחת מידע

בעולם אבטחת המידע, גישות Red Team ו-Blue Team מציעות אסטרטגיות שונות לבחינת חוזק המערכות והארגונים בפני איומים. פוסט זה נותן סקירה רחבה על מבחני אבטחה, מסביר לעומק מהו Red Team ומה מטרותיו, מתאר את תפקיד ה-Blue Team והשיטות המקובלות, ומדגיש את ההבדלים המרכזיים בין שני הצוותים.