Web Application Firewall ile Web Uygulama Güvenliği Web uygulamaları internet üzerinden erişilebilir olduğu için saldırganların en çok hedeflediği katmanlardan biridir. Özellikle şu saldırılar web uygulamalarını doğrudan etkileyebilir: SQL Injection Cross-Site Scripting Command Injection Local File Inclusion Remote File Inclusion Path Traversal Authentication bypass denemeleri Bot trafiği Credential stuffing API abuse …
Read More »Tag Archives: api security
🚨 Siber Güvenliğin 12 Temel Bileşeni
Kapsayıcı Bir Güvenlik Stratejisi için Yol Haritası Siber güvenlik artık yalnızca antivirüs, firewall veya parola politikasıyla sınırlı değildir. Modern kurumların güvenliği; kimlik, veri, ağ, uç nokta, bulut, uygulama, tedarikçi, olay müdahalesi ve felaket kurtarma süreçlerinin birlikte ele alındığı çok katmanlı bir yaklaşıma dayanır. Kısa ifade: Tek ürün güvenlik sağlamaz. Doğru …
Read More »🍪 Cookie mi? 🧠 Session mı? 🔐 Token mı?
Kimlik Doğrulamada Bu 3 Yapı Ne İşe Yarar? Web uygulamalarında kimlik doğrulama denildiğinde en çok karıştırılan üç kavram vardır: Cookie, Session ve Token. Bu üç yapı birbirinin birebir alternatifi değildir. Aslında farklı katmanlarda görev alırlar: Cookie, tarayıcıda veri saklama ve her istekte sunucuya gönderme mekanizmasıdır. Session, kullanıcı oturum bilgisinin sunucu …
Read More »
Cem Kemal Erbaş Network, Siber Güvenlik ve Teknik Rehberler