Siber Güvenlik Rehberleri
Başlangıçtan ileri seviyeye kadar kapsamlı güvenlik kılavuzları. Kendinizi ve sevdiklerinizi dijital dünyada koruyun.
Akademik Temelli İçerik: Bu rehberler, NIST, OWASP, SANS, CIS, ISO 27001 gibi uluslararası siber güvenlik standart kuruluşlarının açık kaynak metodolojileri baz alınarak eğitim amaçlı olarak hazırlanmıştır.
Kapsamlı Eğitim: Başlangıç seviyesinden ileri düzey tekniklere kadar her seviyede bilgi sağlar. Deneyim seviyenize uygun rehberi bulabilirsiniz.
Önemli Uyarı: Bu rehberler genel eğitim amaçlıdır ve profesyonel siber güvenlik danışmanlığı yerine geçmez. Kurumsal implementasyonlar için uzman desteği alınması önerilir.
Eğitim Taahhüdü: Tüm içerikler bilimsel dayanaklar ile desteklenmiş olup, toplumdaki siber güvenlik farkındalığını artırmak amacıyla ücretsiz olarak sunulmuştur.
Güçlü Şifre Oluşturma [NIST Special Publication 800-63 Digital Identity Guidelines, OWASP Authentication Cheat Sheet]
Güvenli şifreler oluşturmak, siber güvenliğin temel taşıdır. Bu rehber size güçlü şifreler oluşturma konusunda adım adım yol gösterir.
- Uzunluk kuralı: En az 12 karakter kullanın. Daha uzun şifreler her zaman daha güvenlidir.
- Karakter çeşitliliği: Büyük harf, küçük harf, sayı ve özel karakterleri birleştirin.
- Benzersizlik: Her hesap için farklı şifre kullanın. Asla aynı şifreyi birden fazla yerde kullanmayın.
- Şifre yöneticisi: Güvenilir bir şifre yöneticisi kullanarak şifrelerinizi saklayın.
Phishing'ten Korunma [Anti-Phishing Working Group Global Phishing Survey, M3AAWG Email Authentication Recommended Practices]
Phishing saldırıları günümüzün en yaygın siber tehdididir. Bu rehber size şüpheli e-postaları nasıl tespit edeceğinizi öğretir.
- Gönderen kontrolü: E-posta adresini dikkatli inceleyin. Resmi kurumlar doğru domain'ler kullanır.
- Link kontrolü: Linke tıklamadan önce fareyle üzerine gelin ve URL'yi kontrol edin.
- Aciliyet taktikleri: "Hesabınız kapatılacak" gibi panik yaratmaya çalışan mesajlara inanmayın.
- Doğrulama: Şüpheli mesajları resmi kanallardan (telefon, web sitesi) doğrulayın.
Güvenlik Güncellemeleri [NIST Cybersecurity Framework - Protect Function]
Yazılım güncellemeleri güvenlik açıklarını kapatır. Bu rehber güncelleme sürecini otomatikleştirmenizi sağlar.
- Otomatik güncellemeler: İşletim sistemi ve önemli yazılımlar için otomatik güncellemeleri açın.
- Düzenli kontrol: Haftada bir kez manuel olarak güncellemeleri kontrol edin.
- Güvenlik yamaları: Kritik güvenlik yamalarını geciktirmeden kurun.
- Eski yazılımlar: Kullanmadığınız eski yazılımları sistemden kaldırın.
İki Faktörlü Doğrulama (2FA) [NIST Special Publication 800-63B Authentication and Lifecycle Management]
2FA hesaplarınıza ekstra bir güvenlik katmanı ekler. Bu rehber 2FA'yı nasıl etkinleştireceğinizi gösterir.
- Hesap ayarları: Önemli hesaplarınızın güvenlik ayarlarına gidin.
- 2FA etkinleştirme: "İki faktörlü doğrulama" veya "2FA" seçeneğini bulup etkinleştirin.
- Authenticator uygulaması: Google Authenticator veya Authy gibi bir uygulama indirin.
- Yedekleme kodları: Yedekleme kodlarını güvenli bir yerde saklayın.
Başlangıç Seviyesi İçin Öncelikli Görevler
- Tüm hesaplarınız için güçlü ve benzersiz şifreler oluşturun
- Önemli hesaplarda (e-posta, banka, sosyal medya) 2FA'yı etkinleştirin
- Güvenilir bir antivirüs yazılımı kurun ve güncel tutun
- İşletim sistemi ve yazılımlarınızı düzenli güncelleyin
- Şüpheli e-posta ve linklere karşı dikkatli olun
- Önemli verilerinizi düzenli olarak yedekleyin
VPN ve Ağ Güvenliği
İleri seviye ağ güvenliği teknikleri ile internet trafiğinizi koruyun ve gizliliğinizi artırın.
- VPN seçimi: No-logs politikası olan güvenilir VPN sağlayıcıları tercih edin.
- Protokol ayarları: OpenVPN veya WireGuard protokollerini kullanın.
- DNS ayarları: Cloudflare (1.1.1.1) veya Quad9 gibi güvenli DNS'ler kullanın.
- Kill switch: VPN bağlantısı kesildiğinde internet erişimini kesecek kill switch'i etkinleştirin.
Güvenlik Denetimi ve İzleme
Sisteminizi düzenli olarak denetleyin ve potansiyel tehditleri proaktif olarak tespit edin.
- Günlük kaydı analizi: Sistem günlük kayıtlarını düzenli olarak kontrol edin ve anormal aktiviteleri tespit edin.
- Ağ taraması: Nmap gibi araçlarla ağınızı tarayın ve açık portları tespit edin.
- Güvenlik açığı değerlendirmesi: Düzenli güvenlik açığı taraması yapın.
- SIEM kurulumu: Büyük sistemler için SIEM çözümleri değerlendirin.
Endpoint Protection
Uç nokta cihazlarınızı gelişmiş tehditlerden korumak için ileri seviye güvenlik önlemleri.
- EDR çözümleri: Endpoint Detection and Response araçları kullanın.
- Application whitelisting: Sadece güvenilir uygulamaların çalışmasına izin verin.
- Sandboxing: Şüpheli dosyaları izole ortamda test edin.
- Behavior analysis: Anormal davranış kalıplarını tespit edecek araçlar kurun.
Kriptografi ve Veri Koruma
Hassas verilerinizi güçlü şifreleme teknikleri ile koruyun ve veri güvenliğini maksimize edin.
- Disk şifreleme: BitLocker, FileVault veya LUKS ile tam disk şifrelemesi yapın.
- Dosya şifreleme: Hassas dosyalar için AxCrypt veya 7-Zip şifrelemesi kullanın.
- Secure messaging: Signal, Wire gibi uçtan uca şifreli mesajlaşma uygulamaları kullanın.
- Anahtar yönetimi: Şifreleme anahtarlarını güvenli bir şekilde yönetin.
İleri Seviye Araçlar ve Teknikler
- YARA kuralları ile özel kötü amaçlı yazılım tespiti
- Tehdit avcılığı teknikleri ve IOC analizi
- Digital forensics araçları (Autopsy, Sleuth Kit)
- Red team vs Blue team egzersizleri
- Sıfır Güven ağ mimarisi
- Konteyner güvenliği (Docker, Kubernetes)
- Kod Olarak Altyapı (IaC) güvenliği
Güvenlik Politikaları Oluşturma
Etkili güvenlik politikaları oluşturmak ve uygulamak için kapsamlı rehber.
- Risk değerlendirmesi: Organizasyonunuzun siber risk profilini belirleyin.
- Politika geliştirme: Sektörel standartlara uygun güvenlik politikaları oluşturun.
- Uygulama planı: Politikaların uygulanması için detaylı adım planı hazırlayın.
- Düzenli gözden geçirme: Politikaları yılda en az iki kez güncelleyin.
Personel Eğitimi ve Farkındalık
Çalışanlarınızı siber güvenlik konusunda eğitmek için etkili stratejiler.
- Farkındalık programı: Düzenli güvenlik farkındalık eğitimleri düzenleyin.
- Oltalama simülasyonu: Aylık oltalama test e-postaları gönderin.
- Güvenlik kültürü: Güvenliği organizasyon kültürünün parçası haline getirin.
- Performans ölçümü: Eğitim etkinliğini düzenli olarak ölçün ve iyileştirin.
Olay Müdahale Planı
Siber saldırı durumunda etkili müdahale için hazırlık ve uygulama rehberi.
- Ekip oluşturma: Olay müdahale ekibini kurun ve rollerini tanımlayın.
- Prosedür geliştirme: Farklı saldırı türleri için detaylı müdahale prosedürleri oluşturun.
- İletişim planı: İç ve dış paydaşlarla iletişim stratejisi belirleyin.
- Düzenli tatbikat: Yılda en az iki kez olay müdahale tatbikatı yapın.
Compliance ve Denetim
Yasal gereklilikleri karşılamak ve düzenli denetimler yapmak için rehber.
- Mevzuat analizi: KVKK, ISO 27001 gibi standartları analiz edin.
- Gap analizi: Mevcut durumunuzla gereklilikler arasındaki boşlukları tespit edin.
- İyileştirme planı: Compliance açıklarını kapatmak için plan yapın.
- Sürekli denetim: İç ve dış denetim süreçlerini kurumsallaştırın.
Kurumsal Güvenlik Çerçeveleri
- NIST Cybersecurity Framework
- ISO 27001/27002 Information Security Management
- COBIT 2019 - IT Governance Framework
- SANS Critical Security Controls
- OWASP Application Security Guidelines
- CIS Controls - Center for Internet Security
Akıllı Telefon Güvenliği
iOS ve Android cihazlarınızı güvende tutmak için temel ve ileri seviye güvenlik önlemleri.
- Kilit ekranı güvenliği: Güçlü PIN, şifre veya biyometrik kilit kullanın.
- Uygulama güvenliği: Sadece resmi app store'lardan uygulama indirin.
- İzin yönetimi: Uygulamaların izinlerini düzenli olarak gözden geçirin.
- Uzaktan silme: Find My Device veya Find My iPhone özelliklerini etkinleştirin.
Wi-Fi ve Ağ Güvenliği
Mobil cihazlarınızla güvenli internet bağlantısı sağlamak için rehber.
- Güvenli Wi-Fi: WPA3 şifrelemeli ağları tercih edin, açık Wi-Fi'lerden kaçının.
- Otomatik bağlantı: Bilinen ağlara otomatik bağlanma özelliğini kapatın.
- Mobil VPN: Herkese açık Wi-Fi kullanırken mutlaka VPN açın.
- Hotspot güvenliği: Kendi hotspot'ınızı güçlü şifre ile koruyun.
Mobil Ödeme Güvenliği
Mobil ödeme uygulamalarını ve dijital cüzdanları güvenli kullanma rehberi.
- Resmi uygulamalar: Sadece bankanızın resmi uygulamasını kullanın.
- Biyometrik güvenlik: Parmak izi veya yüz tanıma ile ödeme güvenliğini artırın.
- İşlem limitleri: Günlük ve işlem bazında limitler belirleyin.
- Bildirimler: Tüm işlemler için SMS ve e-posta bildirimlerini açın.
Mobil Veri Yedekleme
Mobil cihazlarınızdaki önemli verileri güvenli şekilde yedekleme stratejileri.
- Otomatik yedekleme: iCloud veya Google Drive otomatik yedeklemesini etkinleştirin.
- Şifreli yedekleme: Yedeklemelerin şifrelendiğinden emin olun.
- Lokal yedekleme: Önemli veriler için ek olarak lokal yedekleme yapın.
- Yedekleme testi: Düzenli olarak yedeklerin çalıştığını test edin.
Çocuklar İçin İnternet Güvenliği
Çocuklarınızı online tehditlerden korumak ve güvenli internet kullanımı öğretmek için rehber.
- Ebeveyn kontrolü: Router ve cihaz seviyesinde ebeveyn kontrol araçları kurun.
- Güvenli arama: Google SafeSearch ve YouTube Restricted Mode'u etkinleştirin.
- Zaman yönetimi: Çocukların internet kullanım sürelerini sınırlandırın.
- Eğitim ve iletişim: Çocuklarla online güvenlik hakkında düzenli konuşmalar yapın.
Aile İçi Güvenlik Protokolleri
Evdeki tüm aile üyeleri için ortak güvenlik kuralları ve uygulamaları.
- Ortak şifre politikası: Tüm aile üyeleri için güvenlik standartları belirleyin.
- Bilgi paylaşımı: Ailece güvenlik tehditlerini paylaşın ve tartışın.
- Acil durum planı: Siber saldırı durumunda ne yapılacağını planlayın.
- Düzenli kontrol: Aile cihazlarını düzenli olarak güvenlik açısından kontrol edin.
Ev Ağı Güvenliği
Ev içi Wi-Fi ağınızı ve bağlı cihazları güvende tutmak için kapsamlı rehber.
- Yönlendirici güvenliği: Yönlendirici yönetici şifresini değiştirin ve firmware yazılımını güncelleyin.
- Ağ şifreleme: WPA3 şifrelemesi ve güçlü Wi-Fi şifresi kullanın.
- Misafir ağı: Ziyaretçiler için ayrı misafir ağı oluşturun.
- IoT cihaz güvenliği: Akıllı ev cihazlarının güvenliğini sağlayın.
Dijital Okuryazarlık Eğitimi
Aile üyelerine dijital dünyada güvenli davranma becerilerini kazandırma rehberi.
- Temel kavramlar: Oltalama, kötü amaçlı yazılım, kişisel veri gibi temel kavramları öğretin.
- Pratik uygulamalar: Güvenli internet kullanımını pratik örneklerle gösterin.
- Güncel tehditler: Yeni ortaya çıkan tehditleri düzenli olarak paylaşın.
- Pozitif yaklaşım: Güvenliği korku değil, farkındalık ile öğretin.
Aile Güvenliği İçin Önerilen Araçlar
- Qustodio - Kapsamlı ebeveyn kontrol uygulaması
- Circle Home Plus - Ağ seviyesinde ebeveyn kontrolü
- Norton Family - Symantec'in aile güvenlik çözümü
- Screen Time - iOS cihazlar için yerleşik kontrol
- Google Family Link - Android cihazlar için ücretsiz kontrol
- Kaspersky Safe Kids - Ücretsiz ebeveyn kontrol uygulaması