SY

Webizm Yazarı

Serdar Yıldız

72 yayınlanmış içerik

Hakkında

Serdar Yıldız, siber güvenlik, uygulama güvenliği ve dijital altyapıların korunması alanlarında çalışan bir güvenlik uzmanıdır.

Boğaziçi Üniversitesi Bilgisayar Mühendisliği bölümünden mezun olan Serdar, yazılım ve sistem altyapılarının güvenli tasarlanması üzerine uzmanlaşmıştır.

Kimlik doğrulama, erişim kontrolü, güvenlik açıklarının yönetimi, veri güvenliği ve güvenli yazılım geliştirme süreçleri üzerine çalışmalar yürütmektedir. Serdar, şirketlerin dijital varlıklarını korurken güvenliği günlük teknoloji süreçlerinin doğal bir parçası haline getirmeye odaklanmaktadır.

Kaynaklar

Serdar Yıldız Yazıları

3 / 6
Siber Güvenlik23 Ağu 2026

API Güvenliği Nasıl Sağlanır?

API güvenliği; kimlik doğrulama, yetkilendirme (OAuth 2.0), veri şifreleme ve hız sınırlaması (rate limiting) gibi OWASP standartlarındaki güvenlik protokolleriyle sağlanır.

İçeriği okuyun
Siber Güvenlik23 Ağu 2026

Otomasyon Araçlarında Güvenlik Riskleri

Otomasyon araçları; API zafiyetleri, yetki ihlalleri ve veri sızıntısı riskleri taşır. Bu tehditleri yönetmek için MFA, düzenli sızma testleri ve ISO 27001 uyumluluğu elzemdir.

İçeriği okuyun
Siber Güvenlik23 Ağu 2026

Web Sitesi Güvenliği İçin Temel Önlemler

Web sitesi güvenliği; SSL sertifikası, WAF kullanımı ve düzenli güncellemeler ile OWASP standartlarına uygun altyapı yapılandırmalarını içeren temel teknik koruma adımlarıdır.

İçeriği okuyun
Siber Güvenlik22 Ağu 2026

Veri İhlali (Data Breach) Durumunda Yapılması Gerekenler

Veri ihlali anında ağ sistemleri izole edilmeli, sızıntı kaynağı belirlenmeli ve KVKK ile GDPR regülasyonları kapsamında yetkili kurumlara hızlıca resmi bildirim yapılmalıdır.

İçeriği okuyun
Siber Güvenlik22 Ağu 2026

Veri Yedekleme Stratejileri: 3-2-1 Kuralı

Veri yedekleme stratejilerinde 3-2-1 kuralı, verinin 3 kopyasının 2 farklı depolama ortamında ve en az 1 kopyasının tesis dışında tutulmasını gerektirir.

İçeriği okuyun
Siber Güvenlik22 Ağu 2026

Şirket İçi vs Dış Kaynak (Outsource) Siber Güvenlik Hizmeti

Şirket içi ve dış kaynak siber güvenlik modelleri; operasyonel maliyet, uzman erişimi, 7/24 izleme kapasitesi ve ISO 27001 ile KVKK uyum süreçleri ekseninde ayrışmaktadır.

İçeriği okuyun
Siber Güvenlik22 Ağu 2026

Açık Kaynak Yazılımlarda Güvenlik Riskleri

Açık kaynak yazılımlarda en yaygın güvenlik riskleri; yamalanmamış zafiyetler (vulnerabilities), kötü niyetli paketler ve tedarik zinciri saldırılarıdır.

İçeriği okuyun
Siber Güvenlik22 Ağu 2026

Güçlü Şifre Nasıl Oluşturulur?

Güvenli şifreler en az 12 karakterden oluşmalı, büyük-küçük harf, rakam ve semboller içermelidir. Karmaşık yapı veri ihlali ve kaba kuvvet saldırısı riskini doğrudan azaltır.

İçeriği okuyun
Siber Güvenlik22 Ağu 2026

Uçtan Uca Şifreleme (Encryption) Nedir?

Uçtan uca şifreleme (E2EE), verilerin yalnızca gönderici ve alıcı tarafından okunabilmesini sağlayan güvenlik yöntemidir. Üçüncü taraflar verilere erişemez.

İçeriği okuyun
Siber Güvenlik22 Ağu 2026

Malware (Zararlı Yazılım) Türleri Nelerdir?

Malware (zararlı yazılım), sistemlere izinsiz sızmak ve veri çalmak için geliştirilmiş kodlardır. Virüs, truva atı, fidye ve casus yazılımlar en bilinen tehdit türlerindendir.

İçeriği okuyun
Siber Güvenlik21 Ağu 2026

IoT Cihazlarında Güvenlik Riskleri Nelerdir?

IoT cihazlarındaki temel güvenlik riskleri; zayıf kimlik doğrulama, şifrelenmemiş veri iletimi ve yama eksikliklerini kapsar. OWASP standartlarına uygun yapılandırma zorunludur.

İçeriği okuyun
Siber Güvenlik21 Ağu 2026

OWASP Top 10 Nedir?

OWASP Top 10, web uygulamalarındaki en kritik güvenlik risklerini tanımlayan standart bir farkındalık belgesidir. Yazılım geliştiriciler için temel bir rehber niteliğindedir.

İçeriği okuyun

Son Adım

Dijital projenizi bugün planlayalım

Web, yazılım, e-ticaret, mobil uygulama, entegrasyon, SEO veya GEO ihtiyacınızı net bir kapsama dönüştürelim.