0Pricing
Cyber Security Academy · Ders

Kimlik Doğrulama Etkenleri

Bildiğiniz, sahip olduğunuz veya olduğunuz bir şey

Kimlik Doğrulama Etkenleri, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 1. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.

Kimlik Doğrulama Nedir?

Kimlik doğrulama, iddia ettiğiniz kişi olduğunuzu kanıtlamaktır.

Güçlü kimlik doğrulama, her biri farklı bir kanıt türü olan farklı faktörlerin birleştirilmesine dayanır.

Üç Faktör Türü

Kimlik doğrulama faktörleri üç kategoriye ayrılır:

  • Bildiğiniz bir şey (parola veya PIN)
  • Sahip olduğunuz bir şey (telefon veya güvenlik anahtarı)
  • Olduğunuz bir şey (parmak izi veya yüz)

Bilgi Faktörleri

Bilgi faktörleri, hatırladığınız sırlardır: parolalar, PIN'ler ve güvenlik soruları.

Ucuz ve tanıdık olmalarına karşın kimlik avıyla ele geçirilmeleri, tahmin edilmeleri veya farklı sitelerde yeniden kullanılmaları kolaydır.

Sahiplik Faktörleri

Sahiplik faktörleri, fiziksel olarak elinizde bulundurduğunuz şeylerdir:

  • Kod veya anlık bildirim alan bir telefon
  • Donanım güvenlik anahtarı
  • Akıllı kart

Saldırganın kullanabilmesi için cihazı çalması gerekir.

Biyometrik Faktörler

Biyometrik faktörler, biyometrik özelliklerdir: parmak izleri, yüz, iris veya ses.

Kullanışlıdırlar ve unutulmaları zordur; ancak güvenlikleri ihlal edilirse değiştirilemezler. Bu nedenle en iyi şekilde birkaç faktörden biri olarak kullanılırlar.

Bunu Çok Faktörlü Yapan Nedir

Çok Faktörlü Kimlik Doğrulama (MFA), farklı kategorilerden faktörler gerektirir.

Parola ile PIN, ikisi de bilgi faktörü olduğu için MFA değildir. Parola ile telefona gönderilen kod ise MFA'dır.

Tek Faktör Neden Yeterli Değildir

Parolalar tek başına en zayıf halkadır: yeniden kullanılır, kimlik avıyla ele geçirilir ve veri ihlallerinde sızdırılır.

İkinci bir faktör eklemek, çalınmış bir parolanın giriş yapmak için artık yeterli olmaması anlamına gelir.

İki Faktör ve Çok Faktör Karşılaştırması

İki Faktörlü Kimlik Doğrulama (2FA), tam olarak iki faktör kullanan MFA'dır.

MFA daha geniş bir terimdir ve iki veya daha fazla faktör gerektirebilir. Uygulamada çoğu tüketici sistemi 2FA kullanır.

Yaygın İkinci Faktörler

En zayıftan en güçlüye tipik ikinci faktörler:

  • SMS kodları (SIM değiştirme saldırılarına karşı savunmasız)
  • Kimlik doğrulama uygulaması kodları (TOTP)
  • Anlık bildirim onayları
  • Donanım güvenlik anahtarları (en güçlü)

Uyarlamalı Kimlik Doğrulama

Modern sistemler uyarlamalı (risk tabanlı) kimlik doğrulama kullanır: ek faktörler yalnızca giriş riskli göründüğünde istenir.

Sinyaller arasında yeni bir cihaz, alışılmadık bir konum veya imkânsız bir yolculuk bulunur.

Konum ve Davranış

Bazı sistemler konumu (bulunduğunuz yer) veya davranışı (yazma ritmi) ek sinyaller olarak değerlendirir.

Bunlar genellikle bağımsız faktörler yerine risk girdileridir; ancak genel kararı güçlendirirler.

Hızlı Denetim

Aşağıdaki birleşimlerden hangisi gerçek çok faktörlü kimlik doğrulama sayılır?

Özet

Üç kimlik doğrulama faktörü kategorisini öğrendiniz: bildiğiniz, sahip olduğunuz ve olduğunuz şeyler.

  • Gerçek MFA, farklı kategorilerdeki faktörleri birleştirir.
  • İkinci faktörler zayıf SMS'ten güçlü donanım anahtarlarına kadar çeşitlenir.
  • Uyarlamalı kimlik doğrulama, faktörleri yalnızca risk yüksek olduğunda ekler.

Sırada tek kullanımlık parola algoritmalarının nasıl çalıştığını inceliyoruz.

Sıkça Sorulan Sorular

“Kimlik Doğrulama Etkenleri” dersi ücretsiz mi?

Evet — “Kimlik Doğrulama Etkenleri” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.

“Kimlik Doğrulama Etkenleri” dersinde ne öğreneceğim?

Bildiğiniz, sahip olduğunuz veya olduğunuz bir şey Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 1. dersidir.

“Kimlik Doğrulama Etkenleri” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Kimlik Doğrulama Etkenleri
  2. TOTP ve HOTP
  3. Anlık Bildirim ve Donanım Anahtarları
  4. MFA Atlama Riskleri
← Cyber Security Academy Sayfasına Dön