Yasemin Ercan

Yasemin Ercan

Старший аналитик безопасности

  • Управление рисками
  • Уязвимости безопасности
  • Анализ угроз

О программе

Более 10 лет опыта в анализе безопасности и управлении рисками. Эксперт в оценке уязвимостей.

22 статьи

Статьи

Сертификаты SSL/TLS: Wildcard, SAN и Standard Безопасность
13 октября 2025 г.

Сертификаты SSL/TLS: Wildcard, SAN и Standard

Сертификаты SSL/TLS критически важны для обеспечения безопасности веб-сайтов. В этой статье блога сравниваются характеристики стандартных, универсальных и SAN-сертификатов (Subject Alternative Name), чтобы помочь компаниям выбрать сертификат, наилучшим образом соответствующий их потребностям.

Проверка SSL-сертификата: проверьте установку SSL Безопасность
12 октября 2025 г.

Проверка SSL-сертификата: проверьте установку SSL

В этой статье блога подробно рассматривается концепция SSL-сертификата – краеугольного камня безопасности вашего веб-сайта. Сначала мы объясним, что такое SSL-сертификат, как он работает и какие существуют типы. Затем мы расскажем о необходимых шагах для установки SSL-сертификата и дадим полезные советы.

Как работает брандмауэр веб-сайта (WAF)? Безопасность
10 октября 2025 г.

Как работает брандмауэр веб-сайта (WAF)?

Безопасность сайта сегодня имеет решающее значение. В этой статье блога подробно объясняется, что такое Web Application Firewall (WAF), один из основных элементов защиты вашего веб-сайта, и как он работает. Мы исследуем основные принципы WAF, различные типы WAF, их преимущества и недостатки.

Общий доступ к ресурсам из разных источников (CORS) и веб-безопасность Безопасность
8 октября 2025 г.

Общий доступ к ресурсам из разных источников (CORS) и веб-безопасность

В этой записи блога представлен всесторонний обзор совместного использования ресурсов независимо от источника (CORS), который является важной частью веб-безопасности. В нем объясняется, что такое CORS и почему он важен для веб-приложений, а также дается информация о его истории и развитии.

Методы автоматического обновления сертификата SSL/TLS Безопасность
5 октября 2025 г.

Методы автоматического обновления сертификата SSL/TLS

Автоматическое продление SSL/TLS-сертификатов критически важно для обеспечения безопасности и удобства использования вашего веб-сайта. В этой статье блога подробно описываются причины, по которым следует автоматически продлевать SSL/TLS-сертификаты, необходимые шаги, передовые практики и доступные инструменты.

Безопасный доступ к серверу с аутентификацией по ключу SSH Безопасность
5 октября 2025 г.

Безопасный доступ к серверу с аутентификацией по ключу SSH

В этой публикации блога подробно рассматривается аутентификация с помощью SSH-ключа, играющая важнейшую роль в обеспечении безопасности сервера. В ней объясняется, что такое SSH-ключи, почему они безопаснее аутентификации на основе пароля, а также их основные функции. Далее приводится краткое руководство по созданию SSH-ключа.

Увеличение скорости сайта с помощью Cloudflare Argo и Smart Routing Безопасность
2 октября 2025 г.

Увеличение скорости сайта с помощью Cloudflare Argo и Smart Routing

Увеличение скорости сайта с помощью Cloudflare Argo крайне важно в современном цифровом мире. В этой статье блога мы подробно рассмотрим, почему Cloudflare Argo важен для повышения скорости, как работают методы повышения скорости сайта, как функционирует Smart Routing и преимущества использования Cloudflare Argo.

DNS через HTTPS (DoH) и DNS через TLS (DoT) Безопасность
16 сентября 2025 г.

DNS через HTTPS (DoH) и DNS через TLS (DoT)

В этой публикации блога подробно рассматриваются технологии DNS поверх HTTPS (DoH) и DNS поверх TLS (DoT), являющиеся важнейшими компонентами интернет-безопасности. В ней объясняется, что такое DoH и DoT, их основные различия и преимущества безопасности, которые они обеспечивают благодаря шифрованию DNS-запросов.

Основы веб-безопасности: руководство для начинающих по защите вашего сайта от атак Безопасность
16 сентября 2025 г.

Основы веб-безопасности: руководство для начинающих по защите вашего сайта от атак

Веб-безопасность жизненно важна для современных веб-сайтов. Это руководство для начинающих объясняет, что такое веб-безопасность, её ключевые компоненты и потенциальные угрозы. Оно развеивает распространённые заблуждения и подробно описывает шаги, необходимые для защиты вашего сайта, а также доступные инструменты и программное…

Внедрение и безопасность единого входа (SSO) Безопасность
11 сентября 2025 г.

Внедрение и безопасность единого входа (SSO)

В этой публикации блога подробно рассматривается концепция единого входа (SSO), подробно описываются её суть, основные цели и этапы внедрения. Также обсуждаются требования и потенциальные преимущества внедрения SSO, а также его недостатки.

Человеческий фактор в кибербезопасности: обучение сотрудников и повышение осведомленности Безопасность
28 августа 2025 г.

Человеческий фактор в кибербезопасности: обучение сотрудников и повышение осведомленности

Человеческий фактор в кибербезопасности может быть самым слабым звеном компании. Поэтому обучение и повышение осведомленности сотрудников имеют решающее значение для защиты от киберугроз.

GDPR и безопасность данных: как обеспечить соответствие вашего бизнеса требованиям Безопасность
27 августа 2025 г.

GDPR и безопасность данных: как обеспечить соответствие вашего бизнеса требованиям

Эта публикация блога представляет собой комплексное руководство для компаний по соблюдению Общего регламента по защите данных (GDPR). В ней рассматриваются принципы GDPR и безопасность данных, объясняются его основные принципы и основные требования к безопасности данных.

Использование безопасного FTP: обеспечение безопасности при передаче файлов Безопасность
24 июля 2025 г.

Использование безопасного FTP: обеспечение безопасности при передаче файлов

В этой статье блога подробно рассматривается использование безопасного FTP, критически важного для обеспечения безопасности передачи файлов. В статье объясняется, что такое безопасный FTP и почему он важен, рассматриваются различные протоколы безопасного FTP и представлены лучшие варианты программного обеспечения.

Управление журналами и анализ безопасности: раннее обнаружение угроз Безопасность
13 июня 2025 г.

Управление журналами и анализ безопасности: раннее обнаружение угроз

В этой публикации блога рассматривается важнейшая роль управления журналами в раннем обнаружении угроз кибербезопасности. В ней подробно рассматриваются основные принципы управления журналами, критически важные типы журналов и методы их улучшения с помощью анализа в режиме реального времени.

Системы SIEM: решения по управлению информацией и событиями безопасности Безопасность
12 июня 2025 г.

Системы SIEM: решения по управлению информацией и событиями безопасности

Системы SIEM являются одним из краеугольных камней современных стратегий кибербезопасности как решения по управлению информацией и событиями безопасности. В этой записи блога подробно объясняется, что такое системы SIEM, почему они важны и их основные компоненты.

Безопасность удаленной работы: VPN и не только Безопасность
8 апреля 2025 г.

Безопасность удаленной работы: VPN и не только

Поскольку удаленная работа становится все более распространенной в современном деловом мире, возрастают и связанные с ней риски безопасности. В этой статье блога объясняется, что такое удаленная работа, ее важность и преимущества, а также рассматриваются ключевые элементы безопасности удаленной работы.

Безопасность в DevOps: создание безопасного конвейера CI/CD Безопасность
8 апреля 2025 г.

Безопасность в DevOps: создание безопасного конвейера CI/CD

В этой записи блога рассматриваются основы и важность создания безопасного конвейера CI/CD с упором на безопасность в DevOps. Подробно рассматривается безопасный конвейер CI/CD, этапы его создания и его ключевые элементы, а также подчеркиваются передовые практики обеспечения безопасности в DevOps и стратегии предотвращения ошибок…

Проблемы безопасности и решения в микросервисной архитектуре Безопасность
30 марта 2025 г.

Проблемы безопасности и решения в микросервисной архитектуре

Архитектура микросервисов становится все более популярной для разработки и развертывания современных приложений. Однако эта архитектура также создает значительные проблемы с точки зрения безопасности.

Моделирование угроз с использованием MITRE ATT&CK Безопасность
14 марта 2025 г.

Моделирование угроз с использованием MITRE ATT&CK

Эта статья посвящена теме моделирования угроз, играющего ключевую роль в кибербезопасности, и детализирует, как можно использовать фреймворк MITRE ATT CK в этом процессе. После общего обзора фреймворка MITRE ATT CK объясняется, что такое моделирование угроз, какие методы применяются и как при помощи этого фреймворка классифицируются…

Киберстрахование: выбор подходящего полиса для вашего бизнеса Безопасность
13 марта 2025 г.

Киберстрахование: выбор подходящего полиса для вашего бизнеса

Киберстрахование имеет решающее значение для бизнеса, обеспечивая защиту от финансовых последствий кибератак. В этой записи блога представлена базовая информация о киберстраховании, объясняется, как работают полисы, и важность рисков кибербезопасности.

Красная команда против Синей команды: разные подходы к тестированию безопасности Безопасность
12 марта 2025 г.

Красная команда против Синей команды: разные подходы к тестированию безопасности

В мире кибербезопасности подходы Red Team и Blue Team предлагают разные стратегии тестирования безопасности систем и сетей. В этой записи блога представлен обзор тестирования безопасности и подробно объяснено, что такое Red Team и каковы ее цели.