Yasemin Ercan

Yasemin Ercan

Сениор аналитичар безбедности

  • Управљање ризиком
  • Безбедносни пропусти
  • Анализа претњи

О нама

Има више од 10 година искуства у анализи безбедности и управљању ризицима. Специјализован за процену безбедносних рањивости.

22 članaka

Чланци

SSL/TLS сертификати: Wildcard наспрам SAN наспрам Standard Безбедност
13. октобар 2025.

SSL/TLS сертификати: Wildcard наспрам SAN наспрам Standard

SSL/TLS сертификати су кључни за обезбеђивање безбедности веб странице. Овај блог пост упоређује карактеристике стандардних, Wildcard и SAN (Subject Alternative Name) сертификата како би помогао предузећима да изаберу сертификат који најбоље одговара њиховим потребама.

Провера SSL сертификата: Тестирајте своју SSL инсталацију Безбедност
12. октобар 2025.

Провера SSL сертификата: Тестирајте своју SSL инсталацију

Овај блог пост се бави концептом SSL сертификата, камена темељаца обезбеђивања вашег веб-сајта. Почињемо објашњавањем шта је SSL сертификат, како функционише и које су његове различите врсте. Затим представљамо неопходне кораке и важне савете за инсталирање SSL сертификата.

Как функционише Web Application Firewall (WAF)? – Све о заштити веб сајта Безбедност
10. октобар 2025.

Как функционише Web Application Firewall (WAF)? – Све о заштити веб сајта

Безбедност веб сајта је данас од пресудног значаја. Овај блог текст детаљно објашњава шта је Web Application Firewall (WAF), како функционише и зашто је један од основних елемената заштите веб сајта. Проучавамо основне принципе рада WAF-а, његове различите врсте, као и предности и недостатке.

Дељење ресурса из различитих извора (CORS) и веб безбедност Безбедност
8. октобар 2025.

Дељење ресурса из различитих извора (CORS) и веб безбедност

Овај блог пост свеобухватно покрива дељење ресурса из различитих извора (CORS), кључну компоненту веб безбедности. Објашњава шта је CORS и зашто је важан за веб апликације, заједно са његовом историјом и еволуцијом. Истиче кључне предности коришћења CORS-а и објашњава кораке конфигурације уз једноставан водич.

Аутоматске методе обнављања SSL/TLS сертификата Безбедност
5. октобар 2025.

Аутоматске методе обнављања SSL/TLS сертификата

Аутоматско обнављање SSL/TLS сертификата је кључно за одржавање безбедности вашег веб-сајта и корисничког искуства. Овај блог пост детаљно описује зашто би требало аутоматски да обнављате SSL/TLS сертификате, неопходне кораке, најбоље праксе и доступне алате.

Безбедан приступ серверу са SSH аутентификацијом кључа Безбедност
5. октобар 2025.

Безбедан приступ серверу са SSH аутентификацијом кључа

Овај блог пост детаљно разматра SSH аутентификацију кључем, која игра кључну улогу у безбедности сервера. Објашњава шта су SSH кључеви, зашто су безбеднији од аутентификације засноване на лозинки и њихове кључне карактеристике. Затим пружа кратак водич за креирање SSH кључа.

Убрзање перформанси са Cloudflare Argo и Smart Routing Безбедност
2. октобар 2025.

Убрзање перформанси са Cloudflare Argo и Smart Routing

Убрзање перформанси вашег сајта уз Cloudflare Argo је од кључног значаја у савременом дигиталном свету. Овај чланак истражује зашто је Cloudflare Argo важан за побољшање брзине, методе за убрзавање сајта, како функционише Smart Routing и предности коришћења Cloudflare Argo.

DNS преко HTTPS-а (DoH) и DNS преко TLS-а (DoT) Безбедност
16. септембар 2025.

DNS преко HTTPS-а (DoH) и DNS преко TLS-а (DoT)

Овај блог пост пружа детаљан преглед технологија DNS преко HTTPS (DoH) и DNS преко TLS (DoT), које су кључне компоненте интернет безбедности. Објашњава шта су DoH и DoT, њихове фундаменталне разлике и безбедносне предности које нуде шифровањем DNS упита.

Основе веб безбедности: Водич за почетнике за заштиту вашег сајта од напада Безбедност
16. септембар 2025.

Основе веб безбедности: Водич за почетнике за заштиту вашег сајта од напада

Безбедност веба је данас од виталног значаја за веб странице. Овај водич за почетнике објашњава шта је безбедност веба, њене кључне компоненте и потенцијалне претње. Разбија уобичајене заблуде и детаљно описује кораке које треба да предузмете да бисте заштитили своју веб страницу, заједно са доступним алатима и софтвером.

Имплементација Single Sign-On (SSO) и Безбедност Безбедност
11. септембар 2025.

Имплементација Single Sign-On (SSO) и Безбедност

Овај блог чланак детаљно проучава концепт Single Sign-On (SSO) , објашњавајући шта је SSO, његове основне сврхе и кораке примене. Поред захтева SSO примене и потенцијалних предности, разматрају се и недостаци. Чланак се фокусира на безбедност SSO-а и његову скалабилност, осврћући се на кључне аспекте на које треба обратити пажњу.

Људски фактор у сајбер безбедности: Обука запослених и подизање свести Безбедност
28. август 2025.

Људски фактор у сајбер безбедности: Обука запослених и подизање свести

Људски фактор у сајбер безбедности може бити најслабија карика компаније. Стога су обука запослених и подизање свести кључни за заштиту од сајбер претњи. Овај блог пост истиче важност људског фактора у сајбер безбедности и детаљно описује како управљати ефикасним процесом обуке и подизања свести.

GDPR и безбедност података: Усклађеност вашег пословања Безбедност
27. август 2025.

GDPR и безбедност података: Усклађеност вашег пословања

Овај блог пост пружа свеобухватан водич за предузећа како би се придржавала Опште уредбе о заштити података (GDPR). У њему се представља GDPR и безбедност података, објашњавајући његове основне принципе и битне захтеве за безбедност података.

Коришћење безбедног FTP-а: Обезбеђивање безбедности при преносу датотека Безбедност
24. јул 2025.

Коришћење безбедног FTP-а: Обезбеђивање безбедности при преносу датотека

Овај блог пост детаљно описује употребу безбедног ФТП-а, кључног тренутка за обезбеђивање безбедности преноса датотека. Објашњавајући шта је безбедни ФТП и зашто је важан, чланак испитује различите протоколе безбедног ФТП-а и представља најбоље софтверске опције.

Управљање логовима и анализа безбедности: Рано откривање претњи Безбедност
13. јун 2025.

Управљање логовима и анализа безбедности: Рано откривање претњи

Овај блог пост испитује кључну улогу управљања логовима у раном откривању претњи по сајбер безбедност. Детаљно су објашњени основни принципи управљања логовима, критични типови логова и методе за њихово побољшање анализом у реалном времену. Такође се дотиче јаке везе између уобичајених грешака и сајбер безбедности.

SIEM системи: Решења за безбедносне информације и управљање догађајима Безбедност
12. јун 2025.

SIEM системи: Решења за безбедносне информације и управљање догађајима

SIEM системи, као решења за безбедност информација и управљање догађајима, представљају камен темељац модерних стратегија сајбер безбедности. Овај блог пост детаљно објашњава шта су SIEM системи, зашто су важни и које су њихове кључне компоненте.

Сигурност на даљину: ВПН и даље Безбедност
8. април 2025.

Сигурност на даљину: ВПН и даље

Како рад на даљину постаје све уобичајенији у данашњем пословном свету, повећавају се и безбедносни ризици које он доноси. Овај блог пост објашњава шта је рад на даљину, његов значај и предности, а истовремено се фокусира на кључне елементе безбедности рада на даљину.

Безбедност у DevOps-у: Изградња безбедног CI/CD цевовода Безбедност
8. април 2025.

Безбедност у DevOps-у: Изградња безбедног CI/CD цевовода

Овај блог пост покрива основе и важност изградње безбедног CI/CD цевовода, са фокусом на безбедност у DevOps-у. Иако се детаљно испитује шта је безбедан CI/CD цевовод, кораци за његово креирање и његови кључни елементи, наглашавају се најбоље праксе за безбедност у DevOps-у и стратегије за спречавање безбедносних грешака.

Изазови безбедности и решења у микросервисној архитектури Безбедност
30. март 2025.

Изазови безбедности и решења у микросервисној архитектури

Микросервисна архитектура постаје све популарнија за развој и дистрибуцију модерних апликација. Међутим, ова архитектура доноси и значајне изазове у области безбедности. Разлози за безбедносне ризике у микросервисној архитектури проистичу из дистрибуиране природе система и све сложеније комуникације.

Моделирање претњи помоћу оквира МИТЕР АТТ&ЦК Безбедност
14. март 2025.

Моделирање претњи помоћу оквира МИТЕР АТТ&ЦК

Овај блог пост истражује критичну улогу моделирања претњи у сајбер безбедности и детаљно описује како се оквир МИТЕР АТТ ЦК може користити у овом процесу. Након пружања прегледа МИТЕР АТТ ЦК оквира, објашњава шта је моделирање претњи, методе које се користе и како се претње класификују у овом оквиру.

Сајбер осигурање: Одабир праве полисе за ваше пословање Безбедност
13. март 2025.

Сајбер осигурање: Одабир праве полисе за ваше пословање

Сајбер осигурање је кључно за предузећа, пружајући заштиту од финансијских последица сајбер напада. Овај блог пост пружа основне информације о сајбер осигурању, објашњавајући како политике функционишу и важност ризика сајбер безбедности. Шта добра полиса сајбер осигурања треба да укључи, модели цена и поређења покривености су детаљни.

Ред тим vs Блу тим: Различити приступи у тестирању безбедности Безбедност
12. март 2025.

Ред тим vs Блу тим: Различити приступи у тестирању безбедности

У свету сајбер безбедности, приступи Ред тим и Блу тим представљају комплементарне стратегије за тестирање и јачање заштите система и мрежа. Овај блог текст даје свеобухватан преглед тестирања безбедности, детаљно објашњавајући шта је Ред тим , који су његови циљеви и главне технике, као и улоге и најчешће примене Блу тима .