Yasemin Ercan

Yasemin Ercan

Kıdemli Güvenlik Analisti

  • Risk Yönetimi
  • Güvenlik Açıkları
  • Tehdit Analizi

Hakkında

10+ yıllık güvenlik analizi ve risk yönetimi tecrübesine sahip. Güvenlik açıklarını değerlendirme konusunda uzmandır.

22 yazı

Yazıları

SSL/TLS Sertifikaları: Wildcard vs SAN vs Standart Güvenlik
13 Ekim 2025

SSL/TLS Sertifikaları: Wildcard vs SAN vs Standart

SSL/TLS Sertifikaları, web sitelerinin güvenliğini sağlamak için kritik öneme sahiptir. Bu blog yazısı, Standart, Wildcard ve SAN (Subject Alternative Name) sertifikalarının özelliklerini karşılaştırarak, işletmelerin ihtiyaçlarına en uygun sertifikayı seçmelerine yardımcı olmayı amaçlamaktadır. Sta

SSL Certificate Checker: SSL Kurulumunuzu Test Etme Güvenlik
12 Ekim 2025

SSL Certificate Checker: SSL Kurulumunuzu Test Etme

Bu blog yazısı, internet sitenizin güvenliğini sağlamanın temel taşı olan SSL Certificate kavramını derinlemesine inceliyor. SSL sertifikasının ne olduğunu, nasıl çalıştığını ve farklı tiplerini açıklayarak başlıyoruz. Ardından, SSL sertifikası kurulumu için gerekli adımları ve dikkat edilmesi gerek

Web Site Güvenlik Duvarı (WAF) Nasıl Çalışır? Güvenlik
10 Ekim 2025

Web Site Güvenlik Duvarı (WAF) Nasıl Çalışır?

Web sitesi güvenliği günümüzde kritik öneme sahip. Bu blog yazısı, web sitenizi korumanın temel unsurlarından biri olan Web Application Firewall (WAF)'ın ne olduğunu ve nasıl çalıştığını detaylı bir şekilde açıklıyor. WAF'ın temel prensiplerini, farklı WAF türlerini ve avantaj-dezavantajlarını incel

Cross-Origin Resource Sharing (CORS) ve Web Güvenliği Güvenlik
8 Ekim 2025

Cross-Origin Resource Sharing (CORS) ve Web Güvenliği

Bu blog yazısı, web güvenliğinin kritik bir parçası olan Cross-Origin Resource Sharing (CORS)'i kapsamlı bir şekilde ele almaktadır. CORS'un ne olduğu ve web uygulamaları için neden önemli olduğu açıklanırken, tarihçesi ve gelişimi hakkında bilgiler sunulmaktadır. CORS kullanmanın temel faydaları vu

SSL/TLS Sertifikalarını Otomatik Yenileme Yöntemleri Güvenlik
5 Ekim 2025

SSL/TLS Sertifikalarını Otomatik Yenileme Yöntemleri

SSL/TLS sertifikalarını otomatik olarak yenilemek, web sitenizin güvenliğini ve kullanıcı deneyimini korumak için kritik öneme sahiptir. Bu blog yazısında, SSL/TLS sertifikalarını neden otomatik yenilemeniz gerektiği, gerekli adımlar, en iyi uygulamalar ve kullanabileceğiniz araçlar detaylıca anlatı

SSH Anahtar Kimlik Doğrulama ile Güvenli Sunucu Erişimi Güvenlik
5 Ekim 2025

SSH Anahtar Kimlik Doğrulama ile Güvenli Sunucu Erişimi

Bu blog yazısı, sunucu güvenliğinde kritik bir rol oynayan SSH Anahtar kimlik doğrulamasını detaylı bir şekilde ele alıyor. SSH anahtarlarının ne olduğunu, neden parola tabanlı kimlik doğrulamaya göre daha güvenli olduğunu ve temel özelliklerini açıklıyor. Ardından, SSH anahtarı oluşturma adımlarını

Cloudflare Argo ve Smart Routing ile Site Hızını Artırma Güvenlik
2 Ekim 2025

Cloudflare Argo ve Smart Routing ile Site Hızını Artırma

Cloudflare Argo ile site hızını artırma, günümüz dijital dünyasında kritik öneme sahiptir. Bu blog yazısı, Cloudflare Argo'nun neden hız artışı için önemli olduğunu, site hızını artırma yöntemlerini, Smart Routing'in nasıl çalıştığını ve Cloudflare Argo kullanmanın avantajlarını detaylıca inceliyor.

DNS over HTTPS (DoH) ve DNS over TLS (DoT) Güvenlik
16 Eylül 2025

DNS over HTTPS (DoH) ve DNS over TLS (DoT)

Bu blog yazısı, internet güvenliğinin önemli bir parçası olan DNS over HTTPS (DoH) ve DNS over TLS (DoT) teknolojilerini detaylı bir şekilde incelemektedir. DoH ve DoT'nin ne olduğu, aralarındaki temel farklar ve DNS sorgularını şifreleyerek sağladıkları güvenlik avantajları açıklanmaktadır. Ayrıca,

Web Güvenliği Temelleri: Sitenizi Saldırılardan Korumak için Başlangıç Rehberi Güvenlik
16 Eylül 2025

Web Güvenliği Temelleri: Sitenizi Saldırılardan Korumak için Başlangıç Rehberi

Web güvenliği, günümüzde internet siteleri için hayati öneme sahip. Bu başlangıç rehberi, web güvenliğinin ne olduğunu, temel bileşenlerini ve karşılaşılabilecek tehditleri açıklıyor. Yaygın yanlış inanışları gidererek, sitenizi korumak için atmanız gereken adımları, kullanabileceğiniz araçları ve y

Single Sign-On (SSO) İmplementasyonu ve Güvenlik Güvenlik
11 Eylül 2025

Single Sign-On (SSO) İmplementasyonu ve Güvenlik

Bu blog yazısı, Single Sign-On (SSO) kavramını derinlemesine inceleyerek, SSO'nun ne olduğunu, temel amaçlarını ve uygulama adımlarını detaylı bir şekilde açıklamaktadır. SSO uygulamasının gereksinimleri ve potansiyel faydalarının yanı sıra dezavantajları da ele alınmaktadır. Yazıda, SSO güvenliği v

Siber Güvenlikte İnsan Faktörü: Çalışan Eğitimi ve Farkındalık Oluşturma Güvenlik
28 Ağustos 2025

Siber Güvenlikte İnsan Faktörü: Çalışan Eğitimi ve Farkındalık Oluşturma

Siber güvenlikte insan faktörü, şirketlerin en zayıf halkası olabilir. Bu nedenle çalışan eğitimi ve farkındalık oluşturma, siber tehditlere karşı korunmada kritik öneme sahiptir. Bu blog yazısı, siber güvenlikte insan faktörünün önemini vurgularken, etkili bir eğitim ve farkındalık oluşturma süreci

GDPR ve Veri Güvenliği: İşletmenizi Uyumlu Hale Getirme Güvenlik
27 Ağustos 2025

GDPR ve Veri Güvenliği: İşletmenizi Uyumlu Hale Getirme

Bu blog yazısı, işletmelerin Genel Veri Koruma Tüzüğü (GDPR) ile uyumlu hale gelmeleri için kapsamlı bir rehber sunmaktadır. GDPR ve veri güvenliğine giriş yaparak, GDPR'ın temel ilkelerini ve veri güvenliği için gerekli gereksinimleri açıklamaktadır. Veri koruma stratejileri oluşturma, sık yapılan

Güvenli FTP Kullanımı: Dosya Transferinde Güvenliği Sağlama Güvenlik
24 Temmuz 2025

Güvenli FTP Kullanımı: Dosya Transferinde Güvenliği Sağlama

Bu blog yazısı, dosya transferlerinde güvenliği sağlamanın kritik öneme sahip olduğu günümüzde Güvenli FTP kullanımını detaylı bir şekilde ele almaktadır. Güvenli FTP'nin ne olduğunu ve neden önemli olduğunu açıklayan yazı, farklı Güvenli FTP protokollerini inceler ve en iyi yazılım seçeneklerini su

Log Yönetimi ve Güvenlik Analizi: Tehditleri Erken Tespit Etme Güvenlik
13 Haziran 2025

Log Yönetimi ve Güvenlik Analizi: Tehditleri Erken Tespit Etme

Bu blog yazısı, siber güvenlik tehditlerini erken tespit etmede Log Yönetimi'nin kritik rolünü inceliyor. Log yönetiminin temel ilkeleri, kritik log türleri ve gerçek zamanlı analizle güçlendirme yöntemleri detaylıca açıklanıyor. Ayrıca, sık yapılan hatalara ve siber güvenlik arasındaki güçlü ilişki

SIEM Sistemleri: Güvenlik Bilgisi ve Olay Yönetimi Çözümleri Güvenlik
12 Haziran 2025

SIEM Sistemleri: Güvenlik Bilgisi ve Olay Yönetimi Çözümleri

SIEM Sistemleri, güvenlik bilgisi ve olay yönetimi çözümleri olarak modern siber güvenlik stratejilerinin temel taşlarından biridir. Bu blog yazısı, SIEM sistemlerinin ne olduğunu, neden önemli olduğunu ve temel bileşenlerini detaylıca açıklamaktadır. Farklı veri kaynaklarıyla entegrasyonu ve olay y

Uzaktan Çalışma Güvenliği: VPN ve Ötesi Güvenlik
8 Nisan 2025

Uzaktan Çalışma Güvenliği: VPN ve Ötesi

Uzaktan çalışma, günümüz iş dünyasında giderek yaygınlaşırken, beraberinde getirdiği güvenlik riskleri de artmaktadır. Bu blog yazısı, uzaktan çalışmanın ne olduğunu, önemini ve yararlarını açıklarken, aynı zamanda uzaktan çalışma güvenliğinin temel unsurlarına odaklanmaktadır. VPN kullanımının avan

DevOps'ta Güvenlik: Güvenli CI/CD Pipeline Oluşturma Güvenlik
8 Nisan 2025

DevOps'ta Güvenlik: Güvenli CI/CD Pipeline Oluşturma

Bu blog yazısı, DevOps'ta Güvenlik konusuna odaklanarak, güvenli bir CI/CD pipeline oluşturmanın temellerini ve önemini ele almaktadır. Güvenli CI/CD pipeline'ın ne olduğu, oluşturulma adımları ve temel unsurları detaylı bir şekilde incelenirken, DevOps'ta güvenlik için en iyi uygulamalar ve güvenli

Mikroservis Mimarisinde Güvenlik Zorlukları ve Çözümleri Güvenlik
30 Mart 2025

Mikroservis Mimarisinde Güvenlik Zorlukları ve Çözümleri

Mikroservis mimarisi, modern uygulamaların geliştirilmesi ve dağıtılması için giderek daha popüler hale geliyor. Ancak bu mimari, güvenlik açısından önemli zorluklar da beraberinde getiriyor. Mikroservis mimarisinde karşılaşılan güvenlik risklerinin nedenleri, dağıtık yapı ve artan iletişim karmaşık

MITRE ATT&CK Çerçevesi ile Tehdit Modelleme Güvenlik
14 Mart 2025

MITRE ATT&CK Çerçevesi ile Tehdit Modelleme

Bu blog yazısı, siber güvenlikte kritik bir role sahip olan tehdit modelleme konusunu ele alıyor ve bu süreçte MITRE ATT&CK çerçevesinin nasıl kullanılabileceğini detaylandırıyor. MITRE ATT&CK çerçevesine genel bir bakış sunulduktan sonra, tehdit modellemenin ne olduğu, kullanılan yöntemler ve bu çe

Siber Sigorta: İşletmeniz İçin Doğru Poliçeyi Seçme Güvenlik
13 Mart 2025

Siber Sigorta: İşletmeniz İçin Doğru Poliçeyi Seçme

İşletmeler için kritik öneme sahip siber sigorta, siber saldırıların finansal sonuçlarına karşı koruma sağlar. Bu blog yazısı, siber sigorta hakkında temel bilgiler sunarak, poliçelerin nasıl çalıştığını ve siber güvenlik risklerinin önemini açıklıyor. İyi bir siber sigorta poliçesinde bulunması ger

Red Team vs Blue Team: Güvenlik Testlerinde Farklı Yaklaşımlar Güvenlik
12 Mart 2025

Red Team vs Blue Team: Güvenlik Testlerinde Farklı Yaklaşımlar

Siber güvenlik dünyasında, Red Team ve Blue Team yaklaşımları, sistemlerin ve ağların güvenliğini test etmek için farklı stratejiler sunar. Bu blog yazısı, güvenlik testlerine genel bir bakış sunarak, Red Team'in ne olduğunu ve amaçlarını detaylı bir şekilde açıklamaktadır. Blue Team'in görevleri ve