Gais Cyber Security Wiki Kütüphanesi ile yazılım ve siber güvenlik alanlarında karşınıza çıkacak teknik terimleri güncel anlamları ile takip edebilirsiniz.
Domain name system alan adı ve ip adresi eşleşmesini tutan bir veritabanıdır. DNS hizmeti veren sunucuya verilen isim ad sunucusudur (name server). Örnek olarak google.com adresine gidilmek istendiğinde, bu adrese ait ip adresinin bilinmesi gerekmektedir. DNS bu ip-alanadı eşleşmesini tutmaktadır.
#DNS # Domain # Name # System
(Array) – Aynı veri türünden olan değişken isimlerinin tek isimde tanımlanması denebilir. Programlama dillerine göre değişkenlik gösterse de, int, long long, float, short, char gibi türlerde tanımlanabilir. Gene programlama dillerine göre farklılık göstersede boyutları belirli olabilir veya dinamik boyutlu olabilir. Dinamik boyutlu dizilere dynamic array denir.
#Diziler # dizi # array
Diyotlar, yalnızca bir yönde akım geçiren devre elemanıdır. Diğer bir deyimle, bir yöndeki dirençleri ihmal edilebilecek kadar küçük, öbür yöndeki dirençleri ise çok büyük olan elemanlardır. Direncin küçük olduğu yöne “doğru yön” ,büyük olduğu yöne “ters yön” denir. Diyot sembolü, aşağıda görüldüğü gibi, akım geçiş yönünü gösteren bir ok şeklindedir.
#Diyot # diode
Bir kaynağa erişimi ve kaynağın kullanımını engellemeye çalışan bir saldırı. Kullanılabilirliğin ihlalidir. DDOS (veya DDoS), DoS saldırısının bir çeşididir (bkz. DOS) ve taşma saldırıları, bağlantı tükenmesi ve kaynak talebini içerebilir. DDOS’un DOS’tan farkı, saldırı trafiğinin çok sayıda kaynaktan kaynaklanabilmesi veya çok sayıda aracı sistemden yansıyması veya geri dönmesidir. Bir DDoS saldırısının amacı, daha büyük ve daha korumalı kurbanları aşırı yüklemek için saldırı düzeyini tek bir saldırı sistemi tarafından oluşturulabilenin ötesinde önemli ölçüde yükseltmektir. DDoS saldırıları genellikle botnet’ler kullanılarak yapılır. (Botnet’e bakın.)
#Distributed # Denial # Service # Dağıtılmış # Hizmet
Geniş frekanslı alıcı ve aynı zamanda belirli bantlarda verici olabilen genellikle SDR alıcılarında ya da sinyal tarayıcılarında kullanılan anten türüdür.
#Discone # Anten
Akıma karşı zorluk gösteren pasif devre elemanıdır.
#Direnç # resistor
Dipol anten, en basit ve en çok kullanılan anten türüdür. Genellikle verici devrelerinde sıklıkla görülür.
#Dipol # Anten
Yasal bir prosedürde kanıt olarak kullanılmak üzere dijital bilgi toplama araçları. Dijital adli tıp, bir bilgisayar sisteminden ve / veya ağından kırılgan ve uçucu verileri toplamaya, korumaya ve analiz etmeye odaklanır. Bir güvenlik ihlali ve / veya cezai işlemle ilgili bilgisayar verileri, genellikle ticari işlevlerden ve kişisel faaliyetlerden gelen standart iyi huylu verilerle karıştırılır. Bu nedenle, dijital adli tıp, bu tür toplanan kanıtların mahkemede kabul edilebilir olmasını sağlamak için kanıt kurallarına uyarken ilgili kanıtları uygun şekilde toplamak konusunda zor olabilir.
#Digital # Forensics # Dijital # Adli # Tıp
Sertifika yetkilisi olarak bilinen güvenilir bir üçüncü taraf varlığı aracılığıyla kimliği kanıtlama veya kimlik doğrulama sağlamanın bir yolu. Dijital sertifika x.509 v3 standardına dayalıdır. Sertifikayı veren kuruluş, özne kimliği, oluşturma tarihi, sona erme tarihi, algoritmalar, seri numarası ve parmak izi (yani karma değer) gibi metin bilgilerini açıklığa kavuşturan bir sertifika yetkilisinin özel anahtarı ile imzalanan bir konunun genel anahtarıdır.
#Digital # Certificate # Dijital # Sertifika
DHCP sunucusunda ip almak isteyen bilgisayara sunucu tarafından gönderilen yanıttır.
#DHCP # Offer # DHCP # Dynamic # Host
Ağ ortamında ki sistemlere ip adresi, dns, wins, default gateway gibi bilgileri toplu olarak dağıtan bir servistir. Dynamic Host Configuration Protokol açılımıdır.
#DHCP # Dynamic # Host # Configuration # Protokol
Bir kaynağa erişimi ve kaynağın kullanımını engellemeye çalışan bir saldırı. Kullanılabilirliğin ihlalidir. DOS (veya DoS) saldırıları arasında taşma saldırıları, bağlantı tükenmesi ve kaynak talebi bulunur. Bir taşma saldırısı, hedefe büyük miktarda ağ trafiği göndererek ağ cihazlarının ve sunucuların ham yükü idare etme yeteneğini aşırı yükler. Bağlantının tükenmesi, bağlantılarla ilgili tüm sistem kaynaklarını tüketmek için bir hedefe bağlantı isteklerinde bulunarak diğer bağlantıların kurulmasını veya korunmasını engeller. Bir kaynak talebi DoS, diğer isteklere yanıt veremeyecek kadar meşgul tutmak için bir sunucudan tekrar tekrar bir kaynak talep eder.
#Denial # Service # Hizmet # Reddi
Kaynakların barındırıldığı ve internetten genel halk tarafından erişildiği özel bir ağın segmenti veya alt ağı. DMZ, bir güvenlik duvarı kullanılarak özel ağdan izole edilir ve bir güvenlik duvarı kullanılarak açık suistimallere ve İnternet saldırılarına karşı korunur. Bir DMZ, iki ana konfigürasyonda konuşlandırılabilir. Yöntemlerden biri, I-F-DMZ-F-LAN (yani internet, ardından güvenlik duvarı, ardından DMZ, ardından başka bir güvenlik duvarı, ardından özel LAN) yapısına sahip olan ekranlı alt ağ yapılandırmasıdır. İkinci yöntem, biri İnternet’e, ikincisi DMZ’ye ve üçüncüsü özel LAN’a bağlanan üç arayüzlü tek bir güvenlik duvarı yapısına sahip olan çok bağlantılı güvenlik duvarı yapılandırmasıdır.
#Demilitarized # Zone # Arındırılmış # İzole # Alan
DeFi, Merkezi Olmayan Finans anlamına gelir. Bankalara ve aracı yatırım şirketlerine yönelmek yerine blockchain teknolojisi ile kendi kendini yöneten alternatif finansal sistemlerdir.
#DeFi # Decentralized # Finance # merkezi # olmayan
Onluk sayı sistemine verilen isimdir. İnsanların günlük hayatta kullandığı rakamlar decimal sayı sistemi olarak adlandırılır.
#Onluk # decimal # Decimal
Kasıtlı olarak veri çalma eylemi. Veri hırsızlığı, veri kaybı (fiziksel hırsızlık) veya veri sızıntısı (mantıksal hırsızlık) olayı yoluyla gerçekleşebilir. Veri kaybı, bir depolama cihazı kaybolduğunda veya çalındığında meydana gelir. Veri kopyaları yetkisiz kişilerce ele geçirildiğinde veri sızıntısı meydana gelir.
#Data # Theft # Veri # Hırsızlığı
Veri kaybı ve / veya veri sızıntısı oluşumunu önlemeyi amaçlayan bir güvenlik mekanizmaları koleksiyonu. Bir depolama cihazı kaybolduğunda veya çalındığında veri kaybı meydana gelirken, veri kopyaları yetkisiz kişilerce ele geçirildiğinde veri sızıntısı meydana gelir. Her iki durumda da, verilere erişimi olmaması gerekenler erişebilir. DLP, kaynaklar üzerinde sıkı erişim kontrolleri, e-posta eklerinin kullanımının engellenmesi, harici sistemlere ağ dosya alışverişinin engellenmesi, kes-yapıştırın engellenmesi, sosyal ağların kullanımının devre dışı bırakılması ve depolanan verilerin şifrelenmesi gibi çeşitli tekniklerle bu tür olayları önlemeyi amaçlamaktadır.
#Data # Loss # Prevention # Veri # Kaybı
Gizli bilgilerin ifşa edilmesi, gizli bilgilere erişim, veri varlıklarının imhası veya özel bir BT ortamının kötüye kullanılması. Genel olarak, bir veri ihlali, dahili verilerin yetkisiz olarak harici kuruluşlar tarafından erişilebilir hale getirilmesiyle sonuçlanır.
#Data # Breach # Veri # İhlali
İnternet servis sağlayıcısı tarafından kullanıcıya verilen ve internet yerel ağının dışındaki diğer tüm bilgisayarların kullanıcıyı nasıl gördüğünü belirten adrestir.
#Servis Sağlayıcı Adres # Yerel Ağ
Bir bilgisayarın güvenlik açığından yararlanarak, sistemi ele geçirmek için kullanılabilecek kötü amaçlı bir uygulama veya komut dosyasıdır.
#Exploit
Ağ ortamında iki bilgisayar veya daha fazlası arasında gidip gelen verilerin başka şahıslar tarafından okunmasını engellemek amacı ile geliştirilmiş şifreleme tekniklerinin genel adıdır.
#Encryption # Şifreleme
Radyo dalgalarının oluştuğu 2 fizik durumudur, tanımları ayrı olsada sinyal üretilen kaynaktan ikisi aynı anda salınım yapar ve elektro alan dikeysel manyetiksel alan ise yataysal konumda birbirlerini paralel olarak keserler.
#Elektro # Manyetik # Elektromanyetik
Bir black box uygulama test tekniği olan fuzzing; sisteme karmaşık, beklenmedik, geçersiz verileri yollayarak zafiyetleri açığa çıkartmakta kullanılır. Fuzzing araçları protokol, UI, dosya formatları üzerinde; sayı, binary ve karakterleri değiştirerek veya tüm kombinasyonları deneyerek geniş yelpazede kullanabilir. Verileri yolladıktan sonra bir fuzzing aracı geri dönen yanıtları filtreleyebilir veya eşleme yapabilir.
#Fuzzing # Fuzz # fuzzer # brute-force # recon
File Transfer Protokol açılımıdır. Dosya aktarma protokolü anlamıdır. Ağ ortamında dosya paylaşımını amaçlar. Herhangi bir şifreleme algoritması kullanmaz. Giden veriler ağ ortamında zararlı kişiler tarafından okunabilir. Varsayılan port numarası 21 dir.
#FTP # File # Transfer # Protocol # Dosya
Frekans modülasyonu (frequency modulation – FM), taşıyıcı dalga frekansının, bilgi sinyalinin frekans ve genliğine bağlı olarak değiştirilmesidir. Frekans modülasyonu, genlik modülasyonundan daha günceldir. Günümüzde, ticari amaçla yayın yapan FM vericiler 87,5 MHz -108 MHz arasında yayın yaparlar. Genlik modülasyomı ile yayın yapan A-M vericilerde orta, uzun ve kısa dalgalar kullanılır. Orta dalgadan yayın yapan A-M vericiler 550-1600 KHz, uzun dalgadan 150-350 KHz, kısa dalgadan ise 6-18 MHz arasında yayın yaparlar.
#Frekans # Modülasyonu