
Siber Güvenlikte Kariyer ve Eğitim Yolları
Siber güvenliğe ilgi duyanlar için bir başlangıç haritası: hangi alanlar var, hangi becerilerle başlanır ve kendinizi nasıl geliştirebilirsiniz?
Bu sitede erişilebilirlik tercihleri vardır: yazı boyutu, yüksek kontrast, hareketi azaltma ve disleksi dostu yazı tipi. Paneli açmak için Alt tuşu ile E tuşuna birlikte basın veya sayfa başındaki Erişilebilirlik düğmesini kullanın.
Profilinizi seçin; o gruba özel, her ziyarette değişen içerikleri görün.
Bireyler ve Aileler
Kendinizin ve ailenizin bilgi güvenliğini güçlendirin

Siber güvenliğe ilgi duyanlar için bir başlangıç haritası: hangi alanlar var, hangi becerilerle başlanır ve kendinizi nasıl geliştirebilirsiniz?

Parola neden kırılır, güçlü parola nasıl olur ve hatırlaması kolay güçlü parolaları nasıl üretirsiniz? Parola cümleleri, parola yöneticisi ve iki adımlı doğrulamayla baştan sona parola güvenliği rehberi.

Sahte mesajlar, “acele et” baskısı ve gerçek görünen siteler… Dolandırıcılığın tuzaklarını ve kendinizi korumanın yolunu öğrenin.

Sahte e-posta, SMS ve mesajları nasıl ayırt edersiniz ve şüpheli bir bağlantıya tıkladığınızda ne yapmalısınız?
Öğrenciler ve Eğitimciler
Okulda, kampüste ve çevrimiçi derste güvende kalın

Cumhurbaşkanı Erdoğan, İstanbul'daki Türkiye Yapay Zekâ Zirvesi'nde dört eksenli eylem planını açıkladı. Ulusal okuryazarlık programı, kamu veri setleri ve yerli dil modelleri öne çıktı.

Güncellemeler yalnızca yeni özellik getirmez; bilinen güvenlik açıklarını da kapatır. Telefon ve bilgisayarınızı adım adım, zahmetsizce güncel tutmanın yolu.

Parola neden kırılır, güçlü parola nasıl olur ve hatırlaması kolay güçlü parolaları nasıl üretirsiniz? Parola cümleleri, parola yöneticisi ve iki adımlı doğrulamayla baştan sona parola güvenliği rehberi.

Parolanız çalınsa bile hesabınızı koruyan en etkili önlem: iki adımlı doğrulama. Google, Apple ve sosyal medya için adım adım kurulum.
Serbest Meslek Sahipleri
Tek başınıza çalışın; ama güvenlikte yalnız kalmayın.

Dolandırıcılık, oltalama, zararlı içerik ya da kişisel veri ihlali… Karşılaştığınız olayı doğru kuruma, doğru kanaldan bildirmek hem sizi korur hem başkalarını. EGM Siberay, USOM, BTK, Ticaret Bakanlığı ve KVKK bildirim yolları tek yerde.

Dosya depolama, muhasebe, tasarım, e-posta… İşinizi bulut araçlarıyla yürütüyorsanız, o hesaplar işinizin kendisidir. Onları nasıl korursunuz?

Profesyonel e-posta ve alan adı, işletmenizin dijital kimliğidir. Ele geçirilmesini önlemenin ve taklit edilmenizi zorlaştırmanın yolları.

Küçük işletmenizi fidye yazılımı saldırılarına karşı korumak için bugün uygulayabileceğiniz beş temel önlem.
Küçük ve Orta Ölçekli İşletmeler
İşletmenizi siber tehditlere karşı güçlendirin

Güvenliğiniz, çalıştığınız tedarikçiler ve yazılımlar kadar güçlüdür. Sistemlerinize erişen üçüncü tarafların riskini nasıl değerlendirirsiniz?

ISO/IEC 27001:2022 belgelendirmesinin kurumlarda nasıl kurulacağını, kapsam belirlemeden sertifikasyon denetimine kadar adım adım anlatan uygulama rehberi.

ISO 27001’den temel hijyen sertifikalarına, kurumsal ve bireysel sertifikasyonlar güveni nasıl belgeler? Hangisi ne işe yarar?

Sahte mesajlar, “acele et” baskısı ve gerçek görünen siteler… Dolandırıcılığın tuzaklarını ve kendinizi korumanın yolunu öğrenin.
Büyük İşletmeler
Kurumsal ölçekte dayanıklılık

Yapay zeka uygulamalarının en yaygın zafiyeti: kötü niyetli metnin modeli kandırması. Doğrudan ve dolaylı enjeksiyon ile pratik önlemler.

Siber Güvenlik Kurulu, kritik altyapı sektörlerini altıdan on beşe çıkardı; Siber Güvenlik Başkanlığı’nın resmî sitesi faaliyete geçti. Bu, ilgili sektörlerdeki şirketler için ne anlama geliyor?

Müşteri isimleri, iletişim ve ödeme bilgileri size emanettir. Az veri tutun, güvenli saklayın ve KVKK sorumluluklarınızı bilin.

Siber güvenlik bir BT konusu değil, bir iş riskidir. Üst yönetimin sahiplenmesi, doğru soruları sorması ve riski iş diliyle yönetmesi gerekir.
Kamu Çalışanları
Kamu hizmetinde güvenli dijital çalışma

Güncellemeler yalnızca yeni özellik getirmez; bilinen güvenlik açıklarını da kapatır. Telefon ve bilgisayarınızı adım adım, zahmetsizce güncel tutmanın yolu.

Şirketler yapay zekayı verimli ve KVKK uyumlu kullanmak için neye dikkat etmeli? Veri sınırı, tedarikçi seçimi, gölge yapay zeka ve politika.

Kamu çalışanlarının sosyal medya paylaşımlarında fotoğraf, yazı, etiketlenen kişiler ve proje adları gibi parçaların bir araya gelerek nasıl istemsiz ifşaya yol açabileceğini ve bunu nasıl önleyeceklerini anlatan kısa rehber.

ABD Savunma Bakanlığı, yapay zekâ ve "uzaktan algılama" kullanan Polygraph+ programı için beş yılda 30,3 milyon dolar talep etti. Uzmanlar yöntemin bilimsel dayanağını sorguluyor.
Güvenlik Uzmanları
Teknik derinlik ve en iyi uygulamalar

Soru “saldırıya uğrar mıyız” değil, “ne zaman ve ne kadar hazırız”. Olgun bir olay müdahale yeteneği ve tatbikatlarla kurumsal dayanıklılık.

Fabrikalar, santraller ve altyapılar fiziksel dünyayı kontrol eder; burada bir saldırı dijital değil, fiziksel sonuçlar doğurur. OT/ICS güvenliğinin BT’den farkları ve temel savunma ilkeleri.

Tespitleri kod gibi yönetmek: doğru telemetri, Sigma ile taşınabilir kurallar, yanlış pozitif ayarı ve ATT&CK kapsamıyla ölçülebilir bir tespit programı.

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı CISA, bulut ortamlarındaki yanlış yapılandırmalara karşı güncellenmiş bir tavsiyeler bütünü yayımladı. Kimlik yönetimi, en az ayrıcalık ve günlük kaydı öne çıkan başlıklar arasında.
Yapay Zeka Sistemleri ve Ajanlar
Yapay Zeka Sistemleri ve Ajanları İçin Bilgi Güvenliği

Birinin adına yazarken ve özetlerken, görevin gerçekten ihtiyaç duyduğundan fazla kişisel ayrıntıyı çıktıya taşımama.

Bir görevi tamamlarken kişisel ya da gizli veriler ortaya çıktığında yapay zeka ajanının ne yapması ve ne yapmaması gerektiğine dair rehber.

Bir yapay zeka ajanının, isteği yapan tarafın bunu isteme yetkisine gerçekten sahip olup olmadığını değerlendirmek için kullanabileceği pratik işaretler.

Bir yapay zeka ajanının durumu tek başına çözmek yerine bir insanı sürece dahil etmesi gereken somut durumlar.
Sade Türkçe, uygulanabilir adımlar; en çok okunan ve güncel içerikler.

ISO/IEC 27001:2022 belgelendirmesinin kurumlarda nasıl kurulacağını, kapsam belirlemeden sertifikasyon denetimine kadar adım adım anlatan uygulama rehberi.

Bir düşünce deneyi: Bu kez okuyucu bir insan değil, bir yapay zeka asistanı. Araç kullanabilen yapay zekanın güvenli, sınırlarını bilen ve dürüst davranabilmesi için dikkat etmesi gereken altı temel ilke.

Dolandırıcılık, oltalama, zararlı içerik ya da kişisel veri ihlali… Karşılaştığınız olayı doğru kuruma, doğru kanaldan bildirmek hem sizi korur hem başkalarını. EGM Siberay, USOM, BTK, Ticaret Bakanlığı ve KVKK bildirim yolları tek yerde.

Türkiye'de bilgi ve siber güvenliği ilgilendiren temel mevzuat tek yerde: 7545 sayılı Siber Güvenlik Kanunu, 6698 sayılı KVKK, 5651 sayılı İnternet Kanunu, ilgili yönetmelikler, genelgeler ve TS EN ISO/IEC 27001 standardı.

Bilgi güvenliğine sıfırdan adım atmak isteyenler için sekiz aşamalı, mantığıyla ve bağlamıyla anlatılmış bir yol haritası: temel BT ve ağdan Linux ve sistem güvenliğine, SIEM/SOC operasyonlarından zafiyet analizine, standartlardan otomasyona ve olay müdahalesine.

Yapay zekâ hem dolandırıcıların elindeki yeni bir silah hem de günlük bir araç. Derin sahte (deepfake) dolandırıcılıklarını tanıyın ve yapay zekâ araçlarını veri sızdırmadan kullanın.

Alarm beklemek yerine proaktif olarak tehdit aramak: hipotez temelli avlanma, MITRE ATT&CK ile TTP eşleme ve “acı piramidi” ile dayanıklı tespit.

Kamu hizmetinde her çalışan, vatandaş verisinin ve kamu sistemlerinin koruyucusudur. Günlük işlerde fark yaratan temel güvenlik alışkanlıkları.

Karmaşık projelere girmeden önce: saldırıların büyük bölümünü engelleyen, her işletmenin uygulaması gereken temel adımların kısa listesi.
Güncel gelişmeler ve gündemden bilgi güvenliği yazıları.

HiBG (Merhaba Bilgi Güvenliği), çocuklar, gençler, öğretmenler ve aileler için hazırlanmış, ücretsiz ve veri toplamayan bir bilgi güvenliği platformu. İşte neler sunduğu.

MIT Technology Review'un yapay zekâ gündemini özetleyen endeksi, ajanların testlerde "hile" yaptığı iddialarına odaklandı. Olay, ödül suistimali kavramını ve yapay zekâ güvenliğini yeniden öne çıkarıyor.

ABD Savunma Bakanlığı, yapay zekâ ve "uzaktan algılama" kullanan Polygraph+ programı için beş yılda 30,3 milyon dolar talep etti. Uzmanlar yöntemin bilimsel dayanağını sorguluyor.

Türkiye'nin 2026 ile 2030 yılları arasındaki yapay zekâ çalışmalarına yön verecek yeni eylem planı yayımlandı. Plan, “Fark et, İstifade et, Üret, Yönet” başlıkları altında toplam 16 eylem içeriyor. Yapay zekâ okuryazarlığı, güvenli kullanım, yerli kapasite ve yönetişim planın öne çıkan konuları arasında yer alıyor.

24 Temmuz 2026'da kabul edilen 7590 sayılı torba kanun, 31 Temmuz 2026'da Resmi Gazete'de yayımlandı. Kanun, Bilgi Teknolojileri ve İletişim Kurumu'nun bazı yetkilerini Siber Güvenlik Başkanlığı'na devrediyor; alan adı yönetimi ve acil tedbir yetkisi de Başkanlığa geçiyor.

TBMM'ye sunulan 30 maddelik torba kanun teklifi, Bilgi Teknolojileri ve İletişim Kurumu'nun bazı görev ve yetkilerini Siber Güvenlik Başkanlığı'na devrediyor; geçiş süreci ve süreler netleşiyor.
Oltalama, fidye yazılımı, sıfır güven… Yüzlerce terimin sade Türkçe açıklamasına saniyeler içinde ulaşın.
Sözlüğe göz atHesap gerektirmeden, birkaç dakikada dijital güvenliğinizi gözden geçirin.

Örnek e-posta ve mesajları inceleyip hangisinin oltalama (sahte), hangisinin güvenli olduğuna karar verin; her seçimden sonra kısa açıklamasını görün. Oltalama saldırıları gerçek kurumları taklit ederek parola veya kart bilgisi çalmayı hedefler ve gittikçe daha ustaca hazırlanır. Test, gerçek hayattan örneklerle sizi güvenli bir ortamda sınar; hiçbir bilginiz kaydedilmez. Bu küçük test sonunda hangi ipuçlarını kaçırdığınızı görürsünüz.

Yaşadığınız durumu (hesap ele geçirilmesi, sahte mesaj, kayıp cihaz veya veri sızıntısı) birkaç soruda seçin; ilk 15 dakikada yapılacakları, saklanacak delilleri ve başvurulacak kurumları görün. Bir güvenlik olayında paniklemek yerine doğru sırayla hareket etmek, zararı sınırlamanın en etkili yoludur. Araç, durumunuza göre adım adım bir eylem planı ve doğru başvuru kanallarını çıkarır. Girdiğiniz bilgiler kaydedilmez, yalnızca size özel öneri listesi için kullanılır.

WhatsApp, Instagram, Google, iPhone ve Android gibi kullandığınız platformları seçin; gizlilik ayarlarını tek tek işaretleyerek adım adım gözden geçirin. Gizlilik ayarları bir kez yapılıp unutulacak iş değildir: arayüzler değişir, yeni özellikler varsayılan olarak açık gelir, yıllar önce izin verdiğiniz uygulamalar hesabınıza bağlı kalabilir. Kontrol listesi platforma özel maddeler sunar, işaretlediğiniz her adımı gösterir. İlerlemeniz yalnızca tarayıcınızda saklanır.

Parolanızın gücünü canlı olarak ölçün ve daha önce yaşanan veri ihlallerinde ifşa olup olmadığını güvenli biçimde (k-anonimlik yöntemiyle) kontrol edin. Kısa ve tahmin edilebilir parolalar saniyeler içinde kırılabilir, sızan parolalar ise başka hesaplarınızı da tehlikeye atabilir. Araç, parolanızın tamamını sunucuya göndermeden gücünü hesaplar ve ihlal veritabanlarında kısmi eşleşme arar. Parolanız hiçbir aşamada tarayıcınızdan çıkmaz.

Hesap, cihaz, veri ve gizlilik alışkanlıklarınızı birkaç soruda değerlendirin; güçlü ve geliştirilmesi gereken alanlarınızı saniyeler içinde görün. Dijital güvenlik tek bir önlemden değil, günlük alışkanlıkların toplamından oluşur; küçük eksikler bir araya geldiğinde risk büyür. Karne, yanıtlarınıza göre size özel bir puan ve somut öneri listesi çıkarır. Cevaplarınız kaydedilmez, yalnızca bu değerlendirme için kullanılır.

Bir güvenlik teriminin tanımını okuyun, dört şık arasından doğru terimi bulun; kısa ve eğlenceli bir sözlük testiyle bilgi güvenliği kavramlarını pekiştirin. Oltalama, iki adımlı doğrulama gibi terimlerin ne anlama geldiğini bilmek, günlük hayatta doğru önlemleri almanızı kolaylaştırır. Sorular sitemizin sözlüğünden rastgele seçilir; her denemede farklı terimlerle karşılaşırsınız. Cevaplarınız kaydedilmez, yalnızca anlık geri bildirim için kullanılır.

Bir alan adının SSL/TLS sertifikasının ne zaman dolduğunu, kim tarafından verildiğini ve hangi adları kapsadığını görün; süresi dolmadan önce fark edin. Süresi dolan bir sertifika siteyi yavaşlatmaz, doğrudan erişilemez hâle getirir: ziyaretçi tam ekran güvenlik uyarısıyla karşılaşır. Otomatik yenileme kurulu olsa bile değişen sunucu ayarları veya durmuş bir zamanlanmış görev yenilemeyi sessizce durdurabilir. Araç, alan adının sertifikasına saniyeler içinde bakmanızı sağlar.

Bir yapay zekâ hizmetine gireceğiniz bilginin türünü seçin; paylaşmanın güvenli olup olmadığını ve nasıl anonimleştireceğinizi saniyeler içinde görün. Chatgpt, Claude, Gemini gibi genel yapay zekâ araçlarına yazdıklarınız kayıt altına alınabilir. Paylaşmayı düşündüğünüz bilginin türünü seçin; gerçek metni girmenize gerek yok. Size o tür için güvenli mi, dikkatli mi olmalısınız yoksa hiç girmemeli misiniz, kısa gerekçesiyle söyleyelim.
Ücretsiz araç
Dolandırıldınız, hesabınız ele geçirildi ya da şüpheli bir durum mu var? Adım adım ne yapmanız gerektiğini söyleyelim.
Eğitim ve farkındalık
Kısa modüllerle öğrenin, seviye ölçen sınavı çözün; geçince yazdırılabilir katılım sertifikanızı alın.
En çok içeriğe sahip konulardan başlayın.
Seçtikleriniz yalnızca bu tarayıcıda saklanır, hesap veya kayıt gerekmez.
Kendinizi hangisinde görüyorsanız onu seçin, o gruba özel rehberlere gidin.