Yasemin Ercan

Yasemin Ercan

Višji analitik za varnost

  • Upravljanje tveganj
  • Ranljivosti
  • Analiza groženj

O programu

Več kot 10 let izkušenj na področju varnostne analize in upravljanja tveganj. Strokovnjak za ocenjevanje varnostnih ranljivosti.

22 članki

Članki

SSL/TLS Certifikati: Wildcard proti SAN proti Standard Varnost
13. oktober 2025

SSL/TLS Certifikati: Wildcard proti SAN proti Standard

SSL/TLS certifikati so ključnega pomena za zagotavljanje varnosti spletnih mest. Ta blog prispevek primerja značilnosti standardnih, wildcard in SAN (Subject Alternative Name) certifikatov ter si prizadeva pomagati podjetjem izbrati najbolj primerno vrsto certifikata glede na njihove potrebe.

Preverjanje SSL certifikata: Kako testirati vašo SSL namestitev Varnost
12. oktober 2025

Preverjanje SSL certifikata: Kako testirati vašo SSL namestitev

Ta blog zapis se poglobi v koncept SSL certifikata, ki je temeljni kamen zagotavljanja varnosti vaše spletne strani. Začnemo z razlago, kaj je SSL certifikat, kako deluje in kakšne so njegove različne vrste. Nato ponujamo potrebne korake za namestitev SSL certifikata ter nasvete, na katere je treba biti pozoren.

Kako deluje spletni varnostni zid (WAF): Vodnik za zaščito vaše strani Varnost
10. oktober 2025

Kako deluje spletni varnostni zid (WAF): Vodnik za zaščito vaše strani

Varnost spletnih strani je danes ključnega pomena. V tem blog zapisu podrobno razlagamo, kaj je Web Application Firewall (WAF) oziroma spletni aplikacijski varnostni zid, kako deluje in kako lahko z njegovo uporabo okrepite zaščito svoje spletne strani.

Deljenje virov med različnimi domenami (CORS) in spletna varnost Varnost
8. oktober 2025

Deljenje virov med različnimi domenami (CORS) in spletna varnost

Ta blog objava temeljito obravnava Cross-Origin Resource Sharing (CORS), ki je ključni del spletne varnosti. Razloži, kaj je CORS in zakaj je pomemben za spletne aplikacije, ter ponuja informacije o njegovi zgodovini in razvoju. Poudarjene so osnovne prednosti uporabe CORS, koraki konfiguracije pa so predstavljeni ob preprostem vodniku.

Metode za samodejno obnavljanje SSL/TLS certifikatov Varnost
5. oktober 2025

Metode za samodejno obnavljanje SSL/TLS certifikatov

Samodejno obnavljanje SSL/TLS certifikatov je ključno za ohranjanje varnosti vaše spletne strani in uporabniške izkušnje. V tem blogu bomo podrobno obravnavali, zakaj je pomembno samodejno obnavljati SSL/TLS certifikate, potrebne korake, najboljše prakse in orodja, ki jih lahko uporabite.

Varen dostop do strežnika s preverjanjem identitete prek SSH ključev Varnost
5. oktober 2025

Varen dostop do strežnika s preverjanjem identitete prek SSH ključev

Ta blog objava podrobno obravnava avtentikacijo SSH ključev, ki igra ključno vlogo pri varnosti strežnikov. Razlaga, kaj so SSH ključi, zakaj so varnejši od avtentikacije na podlagi gesel in njihove osnovne lastnosti. Nato ponuja hiter vodič po korakih ustvarjanja SSH ključa.

Povečanje hitrosti spletne strani s Cloudflare Argo in Smart Routing Varnost
2. oktober 2025

Povečanje hitrosti spletne strani s Cloudflare Argo in Smart Routing

Povečanje hitrosti spletne strani s Cloudflare Argo je ključno v sodobnem digitalnem svetu. Ta blog vam bo predstavil, zakaj je Cloudflare Argo pomemben za povečanje hitrosti, kakšne so metode za izboljšanje hitrosti spletne strani, kako deluje Smart Routing ter prednosti uporabe Cloudflare Argo.

Implementacija enotne prijave (SSO) in varnost Varnost
11. september 2025

Implementacija enotne prijave (SSO) in varnost

Ta blog objava podrobno preučuje koncept Single Sign-On (SSO), pojasnjuje kaj je SSO, njegove osnovne namene ter korake implementacije. Poleg zahtev za uporabo SSO in potencialnih koristi obravnava tudi slabosti te rešitve.

Varnost FTP: Kako zagotoviti varnost pri prenosu datotek Varnost
24. julij 2025

Varnost FTP: Kako zagotoviti varnost pri prenosu datotek

Ta blog prispevek podrobno obravnava uporabo varnega FTP (SFTP) v današnjem času, ko je zagotovitev varnosti pri prenosu datotek ključnega pomena. V prispevku razložimo, kaj je varni FTP in zakaj je pomemben, preučimo različne protokole varnega FTP ter predstavimo najboljše programske rešitve.

Upravljanje dnevnikov in analiza varnosti: zgodnje odkrivanje groženj Varnost
13. junij 2025

Upravljanje dnevnikov in analiza varnosti: zgodnje odkrivanje groženj

Ta blog objava raziskuje ključno vlogo Upravljanja dnevnikov pri zgodnjem zaznavanju kibernetskih varnostnih groženj. Temeljna načela upravljanja dnevnikov, ključne vrste dnevnikov in metode krepitev z analizo v realnem času so podrobno razložene. Prav tako so obravnavane pogoste napake in močna povezava med kibernetsko varnostjo.

Varnost pri Delo na Daljavo: VPN in Več Varnost
8. april 2025

Varnost pri Delo na Daljavo: VPN in Več

Delo na daljavo postaja vedno bolj priljubljeno v sodobnem poslovnem svetu, vendar prinaša tudi številne varnostne tveganja. Ta blog zapis pojasnjuje, kaj pomeni delo na daljavo, njegov pomen in prednosti, hkrati pa se osredotoča na osnovne elemente varnosti pri delu na daljavo.

Varnost v DevOps: Ustvarjanje Varnih CI/CD Pipeline-ov Varnost
8. april 2025

Varnost v DevOps: Ustvarjanje Varnih CI/CD Pipeline-ov

Ta blog prispevek se osredotoča na varnost v DevOps in obravnava osnove ter pomen ustvarjanja varnega CI/CD pipeline-a. Medtem ko podrobno preučujemo, kaj je varen CI/CD pipeline, korake za njegovo ustvarjanje in ključne elemente, se osredotočamo tudi na najboljše prakse za varnost v DevOps ter strategije za preprečevanje varnostnih…

Varnostni izzivi in rešitve v mikroservisni arhitekturi Varnost
30. marec 2025

Varnostni izzivi in rešitve v mikroservisni arhitekturi

Mikroservisna arhitektura postaja vse bolj priljubljena za razvoj in distribucijo sodobnih aplikacij. Vendar ta arhitektura prinaša tudi pomembne izzive na področju varnosti. V mikroservisni arhitekturi izvirajo varnostna tveganja iz dejavnikov, kot sta razpršena struktura in naraščajoča kompleksnost komunikacije.

Modeliranje groženj s pomočjo MITRE ATT&CK okvirja Varnost
14. marec 2025

Modeliranje groženj s pomočjo MITRE ATT&CK okvirja

Ta blog objava obravnava temo modeliranja groženj, ki ima ključno vlogo v kibernetski varnosti, in podrobno pojasnjuje, kako lahko v tem procesu uporabimo okvir MITRE ATT CK. Po splošnem pregledu okvira MITRE ATT CK je razloženo, kaj je modeliranje groženj, uporabljene metode ter kako se grožnje razvrščajo s tem okvirom.

Kibernetsko zavarovanje: Izbira prave police za vaše podjetje Varnost
13. marec 2025

Kibernetsko zavarovanje: Izbira prave police za vaše podjetje

Kibernetsko zavarovanje je ključnega pomena za podjetja, saj nudi zaščito pred finančnimi posledicami kibernetskih napadov. Ta blog prispevek ponuja osnovne informacije o kibernetskem zavarovanju, razlaga, kako police delujejo ter poudarja pomen tveganj v kibernetski varnosti.

Red Team proti Blue Team: Različni pristopi v varnostnem testiranju Varnost
12. marec 2025

Red Team proti Blue Team: Različni pristopi v varnostnem testiranju

V svetu kibernetske varnosti pristopi Red Team in Blue Team predstavljajo različne strategije za preverjanje varnosti sistemov in omrežij. Ta blog objava ponuja celosten pregled varnostnega testiranja, podrobno razloži, kaj je Red Team, kakšni so njegovi cilji, ter izpostavi naloge Blue Team-a in njihove najpogostejše prakse.