Yasemin Ercan

Yasemin Ercan

Старший аналітик безпеки

  • Управління ризиками
  • Уразливості безпеки
  • Аналіз загроз

Про нас

Має понад 10 років досвіду в аналізі безпеки та управлінні ризиками. Спеціалізується на оцінці вразливостей.

22 статті

Статті

Сертифікати SSL/TLS: Wildcard, SAN та Standard Безпека
13 жовтня 2025 р.

Сертифікати SSL/TLS: Wildcard, SAN та Standard

Сертифікати SSL/TLS є критично важливими для забезпечення безпеки веб-сайту. У цій публікації блогу порівнюються характеристики стандартних сертифікатів, сертифікатів Wildcard та SAN (Subject Alternative Name), щоб допомогти компаніям вибрати сертифікат, який найкраще відповідає їхнім потребам.

SSL Certificate Checker: Тестування вашої установки SSL Безпека
12 жовтня 2025 р.

SSL Certificate Checker: Тестування вашої установки SSL

У цьому блозі розглядається концепція SSL-сертифіката — наріжного каменя захисту вашого сайту. Ми починаємо з пояснення, що таке SSL-сертифікат, як він працює і які типи існують. Далі ми представляємо необхідні кроки та поради для встановлення SSL-сертифіката.

Як працює брандмауер веб-сайту (WAF)? Безпека
10 жовтня 2025 р.

Як працює брандмауер веб-сайту (WAF)?

Безпека веб-сайту є критично важливою сьогодні. У цій публікації блогу детально пояснюється, що таке брандмауер веб-застосунків (WAF) і як він працює, будучи ключовим елементом захисту вашого веб-сайту. Ми розглядаємо основні принципи WAF, різні типи WAF, їхні переваги та недоліки.

Міжджерельний обмін ресурсами (CORS) та веб-безпека Безпека
8 жовтня 2025 р.

Міжджерельний обмін ресурсами (CORS) та веб-безпека

Цей блог-пост містить всебічний огляд спільного використання ресурсів між походженням (CORS), критично важливої частини веб-безпеки. Він пояснює, що таке CORS і чому він важливий для веб-додатків, а також надає інформацію про його історію та розвиток.

Методи автоматичного поновлення сертифікатів SSL/TLS Безпека
5 жовтня 2025 р.

Методи автоматичного поновлення сертифікатів SSL/TLS

Автоматичне поновлення сертифікатів SSL/TLS є критично важливим для підтримки безпеки вашого веб-сайту та взаємодії з користувачем. У цій публікації блогу детально описано, чому слід автоматично поновлювати сертифікати SSL/TLS, необхідні кроки, найкращі практики та доступні інструменти.

Безпечний доступ до сервера з автентифікацією SSH-ключа Безпека
5 жовтня 2025 р.

Безпечний доступ до сервера з автентифікацією SSH-ключа

У цій публікації блогу детально розглядається автентифікація за допомогою SSH-ключів, яка відіграє вирішальну роль у безпеці сервера. У ній пояснюється, що таке SSH-ключі, чому вони безпечніші за автентифікацію на основі пароля, та їхні ключові характеристики. Потім надається короткий посібник зі створення SSH-ключа.

Збільшення швидкості сайту за допомогою Cloudflare Argo та Smart Routing Безпека
2 жовтня 2025 р.

Збільшення швидкості сайту за допомогою Cloudflare Argo та Smart Routing

Підвищення швидкості сайту за допомогою Cloudflare Argo є критично важливим у сучасному цифровому світі. Ця стаття в блозі детально розглядає, чому Cloudflare Argo є важливим для збільшення швидкості, методи прискорення сайту, як працює Smart Routing, а також переваги використання Cloudflare Argo.

DNS через HTTPS (DoH) та DNS через TLS (DoT) Безпека
16 вересня 2025 р.

DNS через HTTPS (DoH) та DNS через TLS (DoT)

У цій публікації блогу детально розглядаються технології DNS поверх HTTPS (DoH) та DNS поверх TLS (DoT), що є ключовими компонентами інтернет-безпеки. У ній пояснюється, що таке DoH та DoT, їхні ключові відмінності та переваги безпеки, які вони надають шляхом шифрування DNS-запитів.

Основи веб-безпеки: посібник для початківців щодо захисту вашого сайту від атак Безпека
16 вересня 2025 р.

Основи веб-безпеки: посібник для початківців щодо захисту вашого сайту від атак

Веб-безпека життєво важлива для веб-сайтів сьогодні. Цей посібник для початківців пояснює, що таке веб-безпека, її ключові компоненти та потенційні загрози. Він розвіює поширені помилкові уявлення та детально описує кроки, які потрібно вжити для захисту вашого сайту, а також доступні інструменти та програмне забезпечення.

Впровадження та безпека єдиного входу (SSO) Безпека
11 вересня 2025 р.

Впровадження та безпека єдиного входу (SSO)

У цій публікації блогу детально розглядається концепція єдиного входу (SSO), детально описуються його основні цілі та кроки, пов язані з його впровадженням. У ній також обговорюються вимоги та потенційні переваги впровадження SSO, а також його недоліки.

Людський фактор у кібербезпеці: навчання та підвищення обізнаності співробітників Безпека
28 серпня 2025 р.

Людський фактор у кібербезпеці: навчання та підвищення обізнаності співробітників

Людський фактор у кібербезпеці може бути найслабшою ланкою компанії. Тому навчання та підвищення обізнаності співробітників мають вирішальне значення для захисту від кіберзагроз. У цій публікації блогу підкреслюється важливість людського фактора в кібербезпеці та детально описується, як керувати ефективним процесом навчання та…

GDPR та безпека даних: забезпечення відповідності вашого бізнесу вимогам Безпека
27 серпня 2025 р.

GDPR та безпека даних: забезпечення відповідності вашого бізнесу вимогам

Ця публікація в блозі містить вичерпний посібник для підприємств щодо дотримання Загального регламенту про захист даних (GDPR). Вона знайомить з GDPR та безпекою даних, пояснює його фундаментальні принципи та основні вимоги до безпеки даних.

Використання безпечного FTP: забезпечення безпеки передачі файлів Безпека
24 липня 2025 р.

Використання безпечного FTP: забезпечення безпеки передачі файлів

У цій публікації блогу детально описано використання безпечного FTP, що є вирішальним фактором для забезпечення безпеки передачі файлів. У статті пояснюється, що таке безпечний FTP і чому він важливий, розглядаються різні протоколи безпечного FTP та представлені найкращі варіанти програмного забезпечення.

Управління журналами та аналіз безпеки: раннє виявлення загроз Безпека
13 червня 2025 р.

Управління журналами та аналіз безпеки: раннє виявлення загроз

У цій публікації блогу розглядається критична роль управління журналами у ранньому виявленні загроз кібербезпеці. У ній детально описано фундаментальні принципи управління журналами, критичні типи журналів та методи їх покращення за допомогою аналізу в режимі реального часу.

SIEM-системи: рішення для управління інформацією та подіями Безпека
12 червня 2025 р.

SIEM-системи: рішення для управління інформацією та подіями

SIEM-системи є одним з наріжних каменів сучасних стратегій кібербезпеки як рішення для захисту інформації та управління інцидентами. У цій публікації блогу докладно пояснюється, що таке SIEM-системи, чому вони важливі та їх ключові компоненти.

Безпека віддаленої роботи: VPN та інше Безпека
8 квітня 2025 р.

Безпека віддаленої роботи: VPN та інше

Віддалена робота стає дедалі більш популярною у сучасному бізнес-середовищі, проте вона також приносить з собою численні ризики безпеки. У цій статті блогу ми розглянемо, що таке віддалена робота, її значення та переваги, а також основні аспекти безпеки віддаленої роботи.

Безпека в DevOps: побудова безпечного конвеєра CI/CD Безпека
8 квітня 2025 р.

Безпека в DevOps: побудова безпечного конвеєра CI/CD

Ця публікація в блозі охоплює основи та важливість побудови безпечного конвеєра CI/CD, зосереджуючись на безпеці в DevOps. Попри те, що таке захищений конвеєр CI/CD, детально розглядаються етапи його створення та його ключові елементи, наголошується на передових практиках безпеки в DevOps і стратегіях запобігання помилкам безпеки.

Виклики безпеки в архітектурі мікросервісів та їх рішення Безпека
30 березня 2025 р.

Виклики безпеки в архітектурі мікросервісів та їх рішення

Архітектура мікросервісів стає все більш популярною у процесах розробки та розгортання сучасних додатків. Однак ця архітектура також несе важливі виклики в аспекті безпеки. Ризики безпеки, з якими стикається архітектура мікросервісів, виникають з різних факторів, таких як розподілена структура та зростаюча складність комунікації.

Моделювання загроз з використанням MITRE ATT&CK Безпека
14 березня 2025 р.

Моделювання загроз з використанням MITRE ATT&CK

Ця стаття в блозі висвітлює важливу роль моделювання загроз у кібербезпеці та детально описує, як використовувати фреймворк MITRE ATT CK у цьому процесі. Після загального огляду фреймворку MITRE ATT CK пояснюється, що таке моделювання загроз, які методи використовуються та як ризики класифікуються за допомогою цього фреймворку.

Кіберстрахування: вибір правильного полісу для вашого бізнесу Безпека
13 березня 2025 р.

Кіберстрахування: вибір правильного полісу для вашого бізнесу

Кіберстрахування має вирішальне значення для бізнесу, забезпечуючи захист від фінансових наслідків кібератак. Ця публікація в блозі містить основну інформацію про кіберстрахування, пояснює, як працюють поліси та важливість ризиків кібербезпеки.

Червона команда та синя команда: різні підходи до тестування безпеки Безпека
12 березня 2025 р.

Червона команда та синя команда: різні підходи до тестування безпеки

У світі кібербезпеки підходи червоної команди та синьої команди пропонують різні стратегії для тестування безпеки систем і мереж. Ця блогова стаття надає загальний огляд тестів безпеки, детально пояснюючи, що таке червона команда та її цілі.