Yasemin Ercan

Yasemin Ercan

Старший аналітик безпеки

  • Управління ризиками
  • Уразливості безпеки
  • Аналіз загроз

Про нас

Має понад 10 років досвіду в аналізі безпеки та управлінні ризиками. Спеціалізується на оцінці вразливостей.

12 стаття

Статті

Основи веб-безпеки: посібник для початківців щодо захисту вашого сайту від атак Безпека
16 вересня 2025 р.

Основи веб-безпеки: посібник для початківців щодо захисту вашого сайту від атак

Веб-безпека життєво важлива для веб-сайтів сьогодні. Цей посібник для початківців пояснює, що таке веб-безпека, її ключові компоненти та потенційні загрози. Він розвіює поширені помилкові уявлення та детально описує кроки, які потрібно вжити для захисту вашого сайту, а також доступні інструменти та програмне забезпечен

Читати далі
Людський фактор у кібербезпеці: навчання та підвищення обізнаності співробітників Безпека
28 серпня 2025 р.

Людський фактор у кібербезпеці: навчання та підвищення обізнаності співробітників

Людський фактор у кібербезпеці може бути найслабшою ланкою компанії. Тому навчання та підвищення обізнаності співробітників мають вирішальне значення для захисту від кіберзагроз. У цій публікації блогу підкреслюється важливість людського фактора в кібербезпеці та детально описується, як керувати ефективним процесом нав

Читати далі
GDPR та безпека даних: забезпечення відповідності вашого бізнесу вимогам Безпека
27 серпня 2025 р.

GDPR та безпека даних: забезпечення відповідності вашого бізнесу вимогам

Ця публікація в блозі містить вичерпний посібник для підприємств щодо дотримання Загального регламенту про захист даних (GDPR). Вона знайомить з GDPR та безпекою даних, пояснює його фундаментальні принципи та основні вимоги до безпеки даних. Вона охоплює створення стратегій захисту даних, уникнення поширених помилок та

Читати далі
Використання безпечного FTP: забезпечення безпеки передачі файлів Безпека
24 липня 2025 р.

Використання безпечного FTP: забезпечення безпеки передачі файлів

У цій публікації блогу детально описано використання безпечного FTP, що є вирішальним фактором для забезпечення безпеки передачі файлів. У статті пояснюється, що таке безпечний FTP і чому він важливий, розглядаються різні протоколи безпечного FTP та представлені найкращі варіанти програмного забезпечення. Покроковий по

Читати далі
Управління журналами та аналіз безпеки: раннє виявлення загроз Безпека
13 червня 2025 р.

Управління журналами та аналіз безпеки: раннє виявлення загроз

У цій публікації блогу розглядається критична роль управління журналами у ранньому виявленні загроз кібербезпеці. У ній детально описано фундаментальні принципи управління журналами, критичні типи журналів та методи їх покращення за допомогою аналізу в режимі реального часу. Також розглядається тісний зв язок між пошир

Читати далі
SIEM-системи: рішення для управління інформацією та подіями Безпека
12 червня 2025 р.

SIEM-системи: рішення для управління інформацією та подіями

SIEM-системи є одним з наріжних каменів сучасних стратегій кібербезпеки як рішення для захисту інформації та управління інцидентами. У цій публікації блогу докладно пояснюється, що таке SIEM-системи, чому вони важливі та їх ключові компоненти. При розгляді його інтеграції з різними джерелами даних і його зв'язку з упра

Читати далі
Безпека віддаленої роботи: VPN і не тільки Безпека
8 квітня 2025 р.

Безпека віддаленої роботи: VPN і не тільки

Оскільки дистанційна робота стає все більш поширеною в сучасному діловому світі, ризики безпеки, які вона створює, також зростають. Ця публікація в блозі пояснює, що таке віддалена робота, її важливість і переваги, а також акцентує увагу на ключових елементах безпеки віддаленої роботи. Детально розглядаються такі теми,

Читати далі
Безпека в DevOps: побудова безпечного конвеєра CI/CD Безпека
8 квітня 2025 р.

Безпека в DevOps: побудова безпечного конвеєра CI/CD

Ця публікація в блозі охоплює основи та важливість побудови безпечного конвеєра CI/CD, зосереджуючись на безпеці в DevOps. Попри те, що таке захищений конвеєр CI/CD, детально розглядаються етапи його створення та його ключові елементи, наголошується на передових практиках безпеки в DevOps і стратегіях запобігання помил

Читати далі
Проблеми безпеки та рішення в архітектурі мікросервісів Безпека
30 березня 2025 р.

Проблеми безпеки та рішення в архітектурі мікросервісів

Мікросервісна архітектура стає все більш популярною для розробки та розгортання сучасних додатків. Однак така архітектура також створює значні виклики безпеці. Причини ризиків безпеки, що виникають в мікросервісній архітектурі, пов'язані з такими факторами, як розподілена структура та зростаюча складність зв'язку. Ця п

Читати далі
Моделювання загроз за допомогою MITER ATT&CK Framework Безпека
14 березня 2025 р.

Моделювання загроз за допомогою MITER ATT&CK Framework

У цій публікації в блозі досліджується критична роль моделювання загроз у кібербезпеці та детально описується, як у цьому процесі можна використовувати фреймворк MITRE ATT CK. Після огляду фреймворку MITER ATT CK пояснюється, що таке моделювання загроз, які методи використовуються та як загрози класифікуються за допомо

Читати далі
Кіберстрахування: вибір правильного полісу для вашого бізнесу Безпека
13 березня 2025 р.

Кіберстрахування: вибір правильного полісу для вашого бізнесу

Кіберстрахування має вирішальне значення для бізнесу, забезпечуючи захист від фінансових наслідків кібератак. Ця публікація в блозі містить основну інформацію про кіберстрахування, пояснює, як працюють поліси та важливість ризиків кібербезпеки. Що повинен включати хороший поліс кіберстрахування, детально описано моделі

Читати далі
Червона команда проти синьої команди: різні підходи до тестування безпеки Безпека
12 березня 2025 р.

Червона команда проти синьої команди: різні підходи до тестування безпеки

У світі кібербезпеки підходи Red Team і Blue Team пропонують різні стратегії тестування безпеки систем і мереж. Ця публікація в блозі містить огляд тестування безпеки та детально пояснює, що таке Червона команда та її цілі. У той час як обговорюються обов’язки та звичайні практики синьої команди, висвітлюються основні

Читати далі