Parola Güvenliği ve Kimlik Doğrulama
Bir önceki derste bilgi güvenliğinin temel kavramlarını ve siber tehditlerin neden hepimizi ilgilendirdiğini ele almıştık. Şimdi bu farkındalığı, dijital hayatımızın en sık kullandığımız kapısına taşıyoruz: parolalar. Çünkü bir sistemin ne kadar güvenli tasarlandığından bağımsız olarak, zayıf bir parola tüm o güvenliği tek hamlede etkisiz hale getirebilir.
Zayıf Parolaların Bedeli
Saldırganların hesaplara sızmak için en çok başvurduğu yöntemlerden biri, yaygın parolaları veya sızdırılmış parola listelerini otomatik olarak deneyen yazılımlardır. "123456", "qwerty", doğum tarihleri veya şirket adı gibi tahmin edilebilir parolalar saniyeler içinde kırılabilir.
Sık Yapılan Hatalar
- Aynı parolayı birden fazla hesapta kullanmak
- Kişisel bilgilere dayalı parolalar seçmek (isim, doğum yılı, telefon numarası)
- Parolayı hiç değiştirmemek veya sadece sonuna bir rakam ekleyerek "güncellemek"
- Parolayı not kağıdına, telefon notlarına veya paylaşılan dosyalara yazmak
Güçlü Parola Oluşturmanın İlkeleri
Güçlü bir parola; uzun, tahmin edilemez ve her hesap için benzersiz olmalıdır. Karmaşık ama akılda kalıcı bir yöntem, birbiriyle alakasız birkaç kelimeyi birleştirerek uzun bir "parola cümlesi" (passphrase) oluşturmaktır.
| Zayıf Parola | Güçlü Parola |
|---|---|
| Ahmet1985 | Mavi7Kapı!Rüzgar#92 |
| sirket123 | KahveBardağı-Yıldız-47! |
Bu tür parolaları tek tek ezberlemek yerine güvenilir bir parola yöneticisi kullanmak, hem güvenliği artırır hem de günlük kullanımı kolaylaştırır.
Çok Faktörlü Kimlik Doğrulama (MFA)
Parola tek başına yeterli bir savunma değildir. Çok faktörlü kimlik doğrulama (MFA), hesaba girişte parolaya ek olarak ikinci bir doğrulama adımı ister: telefona gelen tek kullanımlık kod, bir kimlik doğrulama uygulaması veya biyometrik doğrulama gibi.
MFA sayesinde, parolanız ele geçirilse bile saldırgan ikinci faktör olmadan hesabınıza giriş yapamaz. Bu nedenle özellikle e-posta, bankacılık ve kurumsal sistem hesaplarında MFA'yı mutlaka aktifleştirmek gerekir.
Akılda Kalacaklar
- Her hesap için farklı ve uzun bir parola kullanın
- Mümkün olan her yerde MFA'yı etkinleştirin
- Parolalarınızı kimseyle paylaşmayın, yazılı olarak saklamayın
- Şüpheli bir giriş bildirimi aldığınızda parolanızı hemen değiştirin
Bir sonraki derste, saldırganların parola ve kimlik bilgilerinizi doğrudan sizden almak için kullandığı en yaygın yöntem olan kimlik avı (phishing) saldırılarını ve bunları nasıl tanıyabileceğinizi inceleyeceğiz.
Bu dersi kayıt olmadan izleyebilirsin. İlerlemeni kaydetmek, sertifika almak ve puan tablosuna girmek için ücretsiz üye ol: Kayıt Ol