Docker
Kullanıcıların bir konteyneri dahil edilmesi gereken yazılımı Docker Image olarak tanımlanmasını sağlayan bir konteyner yönetim sistemidir.
Dockerhub
Imagelerin depolandığı havuz
Docker daemon
İşci
Dockerfile
Imageleri oluşturmak için kullanılan reçete dosyası ( Bir konteynerin nasıl yapılacağını söyleyen reçete)(tarif kitabi)
Docker client
Komut verdiğin staç(docker run,docker stop )
The cloud
Binlerce uzak sunucudan oluşan dev bir ağ olduğunu söyleyebiliriz.
Hypervisor
Vm’nin çalışmasını sağlayan güç kaynağı
Host OS
Fiziksel makinede yüklü olan asıl işletim sistemi
Guest OS
Vm içinde çalışan işletim sistemi
*Farklı işletim sistemi kullanımı(macOS üstünde Windows)
Paas
Sunucusu bulunmayan , geliştiriciye platform sağlayarak uygulama oluşturmasına olanak sağlayan sistemdir
Google Azure
AWS
Saas
Bu sistemi kullanmak için bilgisayarda kurulması gerekmeyen,geliştiricilerin yazılımlarını abonelik(kiralama) yöntemiyle internet üzerinden aratarak ulaşılabilen sistemlerdir
Netflix
Spotify
Disney
Dualingo
At-rest encryption
Verinin diskte saklanırken koruduğu güvenlik sistemidir
In-transit encryption
Veri bir yerden başka bir yere taşınırken korunulduğu güvenlik sistemidir.
*mesela internet üzerinde arama yapıldığında
Çünkü wifiyi dinleyenler çoktur ve eğer bu in transit encryption çökerse internette sratılan her şeyi görüp kötüye kullanmaları mümkündür. Bu yüzden bu wncryptionda “Tsl”ve https ve vpn kullanırız
TLS
Transit layer security
HTTPS
HTTP+Tls birleşimidir. İnternette aratılan siteleri güvenli yapan bir protokoldür
Row level encryption
Session hijacking attack
Bir kullanıcının oturumunu ve oturum kimliğini çalarak o kullanıcının kimliğine bürünen bir çeşit siber saldırı türü.
Session Sniffing
Paket dinleme anlamına gelmektedir. Bu siber saldırı türü wifiyi dinler . Ve kullanıcıların güvenli olmayan bir internet metin protokolüne girip oturum açmalarıyla oturum Idlerıini çalarlar.En çok dikkat edilmesi gereken durumların başında halka açık WiFi ağları vardır.Bunu VPN kullanarak session sniffingden kurtuluruz
XSS(Cross-Site Scripting)
Oturum sırasında giriş iyi filtrenemediğnden kaynaklı olarak hackerler bu filtrenemeyen oturuma İngilizcede malicious ya da ransomware adı verilen kötü niyetli yazılım olan JavaScript kodu yazar. Bu JavaScript kodunu etkinleştirdikten sonra document.cookie komutuyla oturum Id okuma gerçekleştirilmektedir.
HttpOnly: Secure; kodu JavaScript erişimini engellemektedir
Sessiontimeout
Oturum zaman aşımı. Uzmanlarca uzun süre boyunca oturumun açık kalması güvenlik açısından risk oluşturan bir faktördür.Bu yüzden kısa süreli oturumlarla sitelere giriş yapılması önem arz etmektedir.
Session Regeneration
Oturum yenileme
SameSite Cookie
CSRF saldırılarına karşı koruma sağlar.
Multi-factor authentication
Çok adımlı doğrulama. Oturum açıldıktan sonra bile kritik işlemler için ek doğrulama
Brute Force Attack
Kaba kuvvet saldırı anlamına gelen bu saldırı hackerlıktan daha çok deneme yanıma yoluyla şifreleri tutturup oturumları çalmayı hedefleyen bir saldırı türüdür. Bu gibi durumlarda kesinlikle tahmin edilmesi kolay şifreler girilmemelidir çünkü bu saldıranların çoğu arama motorlarından en kolay şifreleri aratarak sistemi deşifre etmeye çalışırlar.