wp-config.php Dosyasında Güvenlik ve Parola Yönetimi
Bir WordPress bağlantı sorunu incelenirken en hızlı yöntem olarak yapılandırma dosyasını açıp veritabanı parolasını ekip sohbetine göndermek önerilmişti. Bu yöntem sorunu kısa…
Read Article →Bir WordPress bağlantı sorunu incelenirken en hızlı yöntem olarak yapılandırma dosyasını açıp veritabanı parolasını ekip sohbetine göndermek önerilmişti. Bu yöntem sorunu kısa…
Read Article →DLP projeleri çoğunlukla kimlik numarası ve finansal veriyle başlar. Oysa bir yapılandırma dosyasındaki API anahtarı veya destek kaydındaki yönetici parolası kurum için…
Read Article →Bir danışmana şirket uzantılı adres vermek, yazışmayı kolaylaştırırken karşı tarafa kurumsal kimlik de kazandırır. Alıcılar bu kişinin çalışan mı, yüklenici mi olduğunu…
Read Article →Disk şifreleme çoğu zaman sessiz çalışan bir kontrol olduğu için dağıtımı kolay sanılır. Ancak firmware değişikliği, TPM durumu veya hatalı kurtarma anahtarı…
Read Article →Active Directory’de güvenli görünen bir ayar, yıllardır unutulmuş bir uygulamanın kimlik doğrulamasını durdurabilir. Bu nedenle sertleştirme listesini doğrudan üretim GPO’suna çevirmek yerine…
Read Article →Kimlik doğrulama yöntemi değişikliği, teknik ekip için birkaç politika seçeneği gibi görünebilir. Kullanıcı tarafında ise yeni telefon, ortak cihaz, sahada zayıf bağlantı,…
Read Article →Tuzak sistem fikri ilk bakışta caziptir: gerçek kullanıcı trafiği beklenmeyen bir varlığa gelen her erişim şüpheli kabul edilebilir. Fakat sahada iyi niyetli…
Read Article →Bir güvenlik kontrolünün yeşil görünmesi, gerçek bir senaryoda doğru alarmı üreteceği anlamına gelmez. İmza güncel olabilir, ajan çalışabilir ve log SIEM’e akabilir;…
Read Article →Yönetim sunumlarında güvenlik olgunluğu bazen bir ilerleme çubuğu gibi ele alınıyor: yeni ürün devreye girince yüzde birkaç artış bekleniyor. Sahada ise lisansı…
Read Article →