SY

Webizm Yazarı

Serdar Yıldız

72 yayınlanmış içerik

Hakkında

Serdar Yıldız, siber güvenlik, uygulama güvenliği ve dijital altyapıların korunması alanlarında çalışan bir güvenlik uzmanıdır.

Boğaziçi Üniversitesi Bilgisayar Mühendisliği bölümünden mezun olan Serdar, yazılım ve sistem altyapılarının güvenli tasarlanması üzerine uzmanlaşmıştır.

Kimlik doğrulama, erişim kontrolü, güvenlik açıklarının yönetimi, veri güvenliği ve güvenli yazılım geliştirme süreçleri üzerine çalışmalar yürütmektedir. Serdar, şirketlerin dijital varlıklarını korurken güvenliği günlük teknoloji süreçlerinin doğal bir parçası haline getirmeye odaklanmaktadır.

Kaynaklar

Serdar Yıldız Yazıları

2 / 6
Siber Güvenlik27 Ağu 2026

Secrets Management Nedir, API Anahtarları Nasıl Güvenli Saklanır?

Secrets management, API anahtarı ve veritabanı şifreleri gibi hassas verilerin şifrelenerek merkezi sistemlerde güvenli şekilde saklanması sürecidir.

İçeriği okuyun
Siber Güvenlik27 Ağu 2026

Business Email Compromise (BEC) Nedir, Nasıl Önlenir?

Business Email Compromise (BEC), kurumsal hesapları hedef alan finansal bir saldırıdır. MFA, DMARC politikaları ve katı ödeme onay protokolleri uygulanarak riskler en aza indirilir.

İçeriği okuyun
Siber Güvenlik27 Ağu 2026

MFA Fatigue Saldırısı Nedir?

MFA fatigue saldırısı, siber suçluların hedef kullanıcıyı sürekli doğrulama bildirimlerine boğarak sistemi onaylamaya zorladığı bir sosyal mühendislik ve sızma yöntemidir.

İçeriği okuyun
Siber Güvenlik27 Ağu 2026

Infostealer Malware Nedir, Nasıl Korunulur?

Infostealer, cihazlardan şifre ve oturum verilerini toplayan zararlı yazılımdır. MFA kullanımı ve EDR sistemleriyle veri hırsızlığı riski minimize edilir.

İçeriği okuyun
Siber Güvenlik27 Ağu 2026

Session Hijacking Nedir, Nasıl Engellenir?

Session hijacking, geçerli oturum kimliklerinin çalınarak hesaplara yetkisiz erişilmesidir. SSL/TLS şifreleme ve HttpOnly çerezlerle engellenebilir.

İçeriği okuyun
Siber Güvenlik27 Ağu 2026

Credential Stuffing Saldırısı Nedir, Nasıl Önlenir?

Credential stuffing, çalınan şifrelerin botlarla farklı sistemlerde denenmesi saldırısıdır. MFA ve hız sınırlaması gibi güvenlik katmanları riski azaltır.

İçeriği okuyun
Siber Güvenlik27 Ağu 2026

Passwordless Authentication Nedir, Nasıl Çalışır?

Parolasız kimlik doğrulama, geleneksel şifreler yerine biyometri, güvenlik anahtarları veya sihirli bağlantılar kullanarak sistemlere erişim sağlayan modern bir güvenlik yöntemidir.

İçeriği okuyun
Siber Güvenlik27 Ağu 2026

Passkey Nedir, Şifrelerin Yerini Alabilir mi?

Passkey (Geçiş Anahtarı), FIDO standartlarına dayanan ve geleneksel şifrelerin yerini almayı hedefleyen biyometrik tabanlı bir dijital kimlik doğrulama yöntemidir.

İçeriği okuyun
Siber Güvenlik23 Ağu 2026

SQL Injection Nedir, Nasıl Engellenir?

SQL Injection (SQLi), saldırganların veritabanı sorgularına müdahale ettiği bir güvenlik zafiyetidir. Parametreli sorgular ve ORM araçları kullanılarak bu risk engellenebilir.

İçeriği okuyun
Siber Güvenlik23 Ağu 2026

Siber Saldırı Türleri Nelerdir?

Malware, phishing, DDoS ve ransomware başlıca siber saldırı türleridir. Veri ihlallerini önlemek için ISO 27001 standartlarına uygun teknik savunma mekanizmaları kurulmalıdır.

İçeriği okuyun
Siber Güvenlik23 Ağu 2026

Güvenlik Açığı Taraması (Vulnerability Scanning) Nedir?

Güvenlik açığı taraması (vulnerability scanning), BT sistemlerindeki zafiyetleri otomatik araçlarla tespit etme sürecidir. ISO 27001 ve KVKK uyumluluğu için kritik adımdır.

İçeriği okuyun
Siber Güvenlik23 Ağu 2026

Phishing (Oltalama) Saldırısı Nedir, Nasıl Korunulur?

Phishing, sahte iletilerle kullanıcı verilerini çalmayı hedefleyen siber saldırıdır. Çok faktörlü doğrulama (MFA) ve personel eğitimleriyle sistem riskleri azaltılabilir.

İçeriği okuyun

Son Adım

Dijital projenizi bugün planlayalım

Web, yazılım, e-ticaret, mobil uygulama, entegrasyon, SEO veya GEO ihtiyacınızı net bir kapsama dönüştürelim.