viberslib
Tüm listelere dön
Liste · 13 terim

Güvenlik Vibe'ları.

Hızlı shippler için bile bilinmesi gereken security temelleri.

001

2FA

Güvenlik

Two-Factor Authentication. MFA'nın 2 faktörlü hâli; çoğunlukla şifre + TOTP/SMS.

002

Access Token

Güvenlik

API'a erişim için kullanılan kısa-ömürlü (genelde 1 saat) bearer token. JWT veya opaque olabilir.

003

CSRF

Güvenlik

Cross-Site Request Forgery. Kullanıcının login session'ını başka bir site'den kötü niyetli action için kullanma. SameSite cookie + token defense.

004

CORS

Güvenlik

Cross-Origin Resource Sharing. Tarayıcının başka origin'den gelen JS isteklerini kontrol etme mekanizması.

005

CSP

Güvenlik

Content Security Policy header. Hangi script/style/image kaynağına izin verildiğini browser'a söyler. XSS'in en güçlü perdesi.

006

Clickjacking

Güvenlik

Sayfanı şeffaf iframe ile başka site'nin altına gizleme; kullanıcı yanlış yere tıklar. X-Frame-Options + CSP frame-ancestors önler.

007

CVE

Güvenlik

Common Vulnerabilities and Exposures. Bilinen her güvenlik açığına atanan unique ID (`CVE-2025-29927` gibi).

008

CVSS

Güvenlik

Common Vulnerability Scoring System. Bir CVE'nin ciddiyetini 0-10 puanlama. >9 = kritik; mail içeriğin değişir.

009

Audit Log

Güvenlik

Kim, ne zaman, neyi yaptı kayıt. SOC2 compliance + incident investigation için zorunlu.

010

ABAC

Güvenlik

Attribute-Based Access Control. "Bu kullanıcı bu departmandan ve dosya hassasiyeti şu seviyedeyse" tarzı policy. RBAC'tan daha esnek, complexity yüksek.

011

ACL

Güvenlik

Access Control List. Resource'a tek tek user/role yetki listesi. Linux'ta dosya izinleri; AWS S3'te bucket policies.

012

Bug Bounty

Güvenlik

Şirketin güvenlik açığı bulanlara ödeme yaptığı program. HackerOne, Bugcrowd, Immunefi.

013

Adversarial Attack

Güvenlik

Modeli yanıltacak şekilde input'a küçük ama amaçlı bozulma ekleme. Image classifier'lara klasik; LLM'lere de uyarlandı.

Diğer listeler