wp-config.php Dosyasında Güvenlik ve Parola Yönetimi
Bir WordPress bağlantı sorunu incelenirken en hızlı yöntem olarak yapılandırma dosyasını açıp veritabanı parolasını ekip sohbetine göndermek önerilmişti. Bu yöntem sorunu kısa…
Yazıyı Oku →Bir WordPress bağlantı sorunu incelenirken en hızlı yöntem olarak yapılandırma dosyasını açıp veritabanı parolasını ekip sohbetine göndermek önerilmişti. Bu yöntem sorunu kısa…
Yazıyı Oku →DLP projeleri çoğunlukla kimlik numarası ve finansal veriyle başlar. Oysa bir yapılandırma dosyasındaki API anahtarı veya destek kaydındaki yönetici parolası kurum için…
Yazıyı Oku →Bir danışmana şirket uzantılı adres vermek, yazışmayı kolaylaştırırken karşı tarafa kurumsal kimlik de kazandırır. Alıcılar bu kişinin çalışan mı, yüklenici mi olduğunu…
Yazıyı Oku →Disk şifreleme çoğu zaman sessiz çalışan bir kontrol olduğu için dağıtımı kolay sanılır. Ancak firmware değişikliği, TPM durumu veya hatalı kurtarma anahtarı…
Yazıyı Oku →Active Directory’de güvenli görünen bir ayar, yıllardır unutulmuş bir uygulamanın kimlik doğrulamasını durdurabilir. Bu nedenle sertleştirme listesini doğrudan üretim GPO’suna çevirmek yerine…
Yazıyı Oku →Kimlik doğrulama yöntemi değişikliği, teknik ekip için birkaç politika seçeneği gibi görünebilir. Kullanıcı tarafında ise yeni telefon, ortak cihaz, sahada zayıf bağlantı,…
Yazıyı Oku →Tuzak sistem fikri ilk bakışta caziptir: gerçek kullanıcı trafiği beklenmeyen bir varlığa gelen her erişim şüpheli kabul edilebilir. Fakat sahada iyi niyetli…
Yazıyı Oku →Bir güvenlik kontrolünün yeşil görünmesi, gerçek bir senaryoda doğru alarmı üreteceği anlamına gelmez. İmza güncel olabilir, ajan çalışabilir ve log SIEM’e akabilir;…
Yazıyı Oku →Yönetim sunumlarında güvenlik olgunluğu bazen bir ilerleme çubuğu gibi ele alınıyor: yeni ürün devreye girince yüzde birkaç artış bekleniyor. Sahada ise lisansı…
Yazıyı Oku →