SY

Webizm Yazarı

Serdar Yıldız

72 yayınlanmış içerik

Hakkında

Serdar Yıldız, siber güvenlik, uygulama güvenliği ve dijital altyapıların korunması alanlarında çalışan bir güvenlik uzmanıdır.

Boğaziçi Üniversitesi Bilgisayar Mühendisliği bölümünden mezun olan Serdar, yazılım ve sistem altyapılarının güvenli tasarlanması üzerine uzmanlaşmıştır.

Kimlik doğrulama, erişim kontrolü, güvenlik açıklarının yönetimi, veri güvenliği ve güvenli yazılım geliştirme süreçleri üzerine çalışmalar yürütmektedir. Serdar, şirketlerin dijital varlıklarını korurken güvenliği günlük teknoloji süreçlerinin doğal bir parçası haline getirmeye odaklanmaktadır.

Kaynaklar

Serdar Yıldız Yazıları

1 / 6
Siber Güvenlik02 Eyl 2026

Cookie Banner Tasarımı Nasıl Olmalı?

KVKK ve GDPR uyumlu cookie banner tasarımı, kullanıcıya açık rıza seçenekleri sunmalı, önceden işaretlenmiş kutucuklar içermemeli ve çerez yönetimini kolaylaştırmalıdır.

İçeriği okuyun
Siber Güvenlik27 Ağu 2026

Siber Olay Müdahale Planı Nasıl Oluşturulur?

Siber olay müdahale planı (IRP), siber saldırıları tespit etmek ve yönetmek için NIST ve ISO 27001 standartlarında hazırlanan stratejik bir süreçtir.

İçeriği okuyun
Siber Güvenlik27 Ağu 2026

Ransomware Sonrası Yedekten Geri Dönüş Planı Nasıl Hazırlanır?

Ransomware saldırıları sonrası sistem kurtarma sürecinde izole yedek ağları, veri bütünlüğü doğrulaması ve güvenli geri dönüş testlerini içeren olay müdahale planı şarttır.

İçeriği okuyun
Siber Güvenlik27 Ağu 2026

SaaS Security Posture Management (SSPM) Nedir?

SaaS Security Posture Management (SSPM), bulut tabanlı yazılımlardaki güvenlik açıklarını ve yapılandırma hatalarını tespit eden otomatik bir risk yönetimi sürecidir.

İçeriği okuyun
Siber Güvenlik27 Ağu 2026

Tarayıcı Eklentileri Güvenlik Riski Oluşturur mu?

Tarayıcı eklentileri (browser extensions), yetki aşımları ve zararlı kod enjeksiyonları nedeniyle ciddi bilgi güvenliği zafiyetlerine ve veri sızıntılarına yol açabilir.

İçeriği okuyun
Siber Güvenlik27 Ağu 2026

Typosquatting Paket Saldırıları Nedir, Nasıl Önlenir?

Typosquatting, yazılım paketlerinin isimlerini taklit eden zararlı bir siber saldırı türüdür. Korunmak için kod doğrulaması ve güvenli bağımlılık yönetimi uygulanmalıdır.

İçeriği okuyun
Siber Güvenlik27 Ağu 2026

Dependency Confusion Saldırısı Nedir?

Dependency confusion, yazılım tedarik zincirinde özel paket isimlerinin açık kaynak depolarına yüklenerek sistemin zararlı kodu çekmeye zorlandığı bir siber saldırı türüdür.

İçeriği okuyun
Siber Güvenlik27 Ağu 2026

DevSecOps Nedir, Yazılım Geliştirmeye Güvenlik Nasıl Entegre Edilir?

DevSecOps, yazılım geliştirme (Dev), güvenlik (Sec) ve operasyon (Ops) süreçlerinin birleşimidir. Güvenlik testlerini yazılım döngüsünün her aşamasına entegre eder.

İçeriği okuyun
Siber Güvenlik27 Ağu 2026

Software Bill of Materials (SBOM) Nedir, Neden Önemlidir?

SBOM, bir yazılımı oluşturan tüm bileşenlerin yapılandırılmış envanteridir. Yazılım tedarik zinciri güvenliğini sağlamak ve zafiyetleri yönetmek için kritik bir standarttır.

İçeriği okuyun
Siber Güvenlik27 Ağu 2026

SAST ve DAST Arasındaki Fark Nedir?

SAST kaynak kodunu içeriden statik olarak analiz ederken; DAST çalışan uygulamayı dışarıdan dinamik olarak test eder. İki yöntem uygulama güvenliğini tamamlar.

İçeriği okuyun
Siber Güvenlik27 Ağu 2026

Content Security Policy (CSP) Nedir, Nasıl Uygulanır?

Content Security Policy (CSP), web projelerinde XSS ve veri enjeksiyonu saldırılarını önlemek için kullanılan güvenlik standardıdır. HTTP başlıkları üzerinden yapılandırılır.

İçeriği okuyun
Siber Güvenlik27 Ağu 2026

OAuth Güvenlik Riskleri Nelerdir?

OAuth protokolü, yanlış yapılandırma, yetersiz token doğrulama ve yönlendirme (redirect) açıklarından kaynaklanan kritik veri ihlali riskleri barındırır.

İçeriği okuyun

Son Adım

Dijital projenizi bugün planlayalım

Web, yazılım, e-ticaret, mobil uygulama, entegrasyon, SEO veya GEO ihtiyacınızı net bir kapsama dönüştürelim.