Etiket: KVKK

SQL Server 2025’te TDE (Transparent Data Encryption) Nedir, Nasıl Uygulanır?

Merhaba Veri sızıntılarının ve regülasyon baskısının arttığı bir dönemde, veritabanının diskteki fiziksel dosyalarını korumak artık tercih değil zorunluluk haline geldi. SQL Server’ın bu ihtiyaca verdiği yanıt TDE (Transparent Data Encryption / Saydam Veri Şifreleme). Bu yazıda TDE’nin ne olduğunu, anahtar hiyerarşisini ve tek bir veritabanına sıfırdan nasıl uygulandığını adım adım ele alacağız. TDE’nin Always On Availability Group üzerinde […]

TLS Şifreleme ve Uyumluluk: Basit Görünen Ama Yanlış Yapılandırılan Bir Kontrol Kutusu

Merhaba TLS’e Genel Bakış Birçok uyumluluk çerçevesi (compliance framework), internet üzerinden taşınan hassas verilerin şifreleme ile korunmasını zorunlu tutar. Bu şifreleme gereksinimini karşılamak için de en sık başvurulan yöntem Transport Layer Security (TLS) olur. Ancak sahada karşılaşılan tabloya bakınca, TLS’in nasıl çalıştığını tam olarak anlamayan ve bu yüzden güvensiz TLS yapılandırmaları devreye alan kurumların sayısı hiç de […]

Active Directory’de Unutulan Parolalar: Ortamınızda Kaç Yıllık Hesap Var?

Merhaba Son yıllarda hepimizin duyduğu bir cümle var: “Artık parola kullanmıyoruz.” Passwordless kimlik doğrulama, FIDO2 anahtarları, Windows Hello for Business, her yerde MFA… Modern kimlik dünyası gerçekten bu yöne gidiyor. Ama Active Directory tarafına döndüğünüzde tablo genellikle bambaşka oluyor. Çoğu kurumda AD, yıllar içinde katman katman büyümüş bir yapı. Devreden projeler, kapatılmayan servis hesapları, taşınan […]

ISO 27001:2022 Zorunlu Doküman Listesi: Standart Maddeleriyle Eşleştirilmiş Kapsamlı Rehber

Merhaba Ön Not – Kapsam ve Amaç Bu rehber, ISO 27001:2022’nin zorunlu dokümantasyon setini standardın maddeleriyle eşleştirerek anlaşılır kılmak amacıyla yazılmıştır. Odak noktası tek tek belge şablonları değil, sürecin kendisidir: hangi maddenin neden bir kanıt gerektirdiği, bu kanıtın hangi belgeyle üretildiği ve belgelerin birbiriyle nasıl ilişkilendiği. Metindeki doküman adları, numaralandırmalar ve örnek içerikler (politika başlıkları, […]

Ödeme Kuruluşlarında Log Yönetimi: Mevzuat, Retention ve Silme Yasağı – Bölüm 2

Merhaba Seri: SOC Analistleri İçin Log İzleme Rehberi (Ödeme Kuruluşları) Log İzleme Temelleri Mevzuat, Retention ve Silme Yasağı (Bu Yazı) Windows/AD ve Linux Hardening Uygulama ve Veritabanı Katmanı Ağ Katmanı (Firewall/IDS-IPS/WAF/DDoS) Container ve Kubernetes Bulut (AWS/Azure/GCP) XDR/EDR ve Bütünsel Korelasyon Ön Not – Kapsam ve Amaç Bu seri, kritik logları izlemeyi ve anlamayı öğretmek amacıyla […]

Özel SIEM Korelasyon Kuralları

Merhaba Ön Not – Kapsam ve Amaç Bu seri, kritik logları izlemeyi ve anlamayı öğretmek amacıyla yazılmıştır. Odak noktası tek tek ürünler değil, sürecin kendisidir: hangi olayın neden önemli olduğu, nasıl toplandığı, korele edildiği ve korunduğu. Metindeki donanım, yazılım ve uygulama örnekleri (ürün adları, Event ID’ler, konfigürasyon parametreleri, komutlar) versiyona, sürüme ve yıllara göre değişiklik […]

Başa Dön