Cyber Security Academy · Ders

Parola Gücü ve İlkeleri

Bir parolayı güçlü kılan özellikleri ve parola ilkelerinin riski nasıl azalttığını anlayın.

1. ders / 413 adım

Parola Gücü ve İlkeleri, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 1. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.

Parolalar Neden Hâlâ Önemli?

MFA ve parolasız kimlik doğrulamanın yükselişine rağmen parolalar, en yaygın kimlik doğrulama faktörü olmaya devam ediyor. Zayıf bir parola, veri ihlallerinde ilk erişimin en yaygın noktasıdır.

Bir Parolayı Güçlü Kılan Nedir?

Güçlü parolalarda şunlar bulunur:

  • Uzunluk — 16 veya daha fazla karakter, entropiyi önemli ölçüde artırır
  • Karmaşıklık — büyük harf, küçük harf, sayı ve sembollerin karışımı
  • Öngörülemezlik — sözlük sözcükleri, klavye örüntüleri veya kişisel bilgiler içermez
  • Benzersizlik — her hesap için farklı parola

Parola Entropisi

Entropi, öngörülemezliği bit cinsinden ölçer. Yazdırılabilir 94 ASCII karakteri kullanan bir parolada her karakter yaklaşık 6,5 bit ekler. 16 karakterlik bir parola yaklaşık 104 bit entropiye sahiptir ve kaba kuvvetle kırılması pratikte mümkün değildir.

Uzunluk, karmaşıklıktan daha etkilidir: "correcthorsebatterystaple" > "P@ss1".

Yaygın Parola Hataları

Saldırganlar, kullanıcıların şunları seçtiğini bilir:

  • Basit değiştirmeler içeren sözlük sözcükleri (p@ssw0rd)
  • Kişisel bilgiler (doğum tarihi, evcil hayvan adı)
  • Klavye örüntüleri (qwerty, 123456)
  • Şirket adı + yıl
  • Her yerde aynı parola

Parola Politikaları

Etkili parola politikaları (NIST SP 800-63B uyarınca):

  • En az 8 karakter (12 veya daha fazlası tercih edilir)
  • Bilinen veri ihlallerinde açığa çıkmış parola listeleriyle karşılaştırma
  • Sık ve zorunlu parola değişikliği GEREKTİRMEYİN (zayıf parolaları teşvik eder)
  • Kullanıcıların kötüye kullanabileceği keyfi karmaşıklık kuralları GEREKTİRMEYİN
  • Parola yöneticilerinin kullanılabilmesi için yapıştırmaya izin verin

Parola Yöneticileri

Bir parola yöneticisi, tek bir ana parolanın arkasında her hesap için benzersiz ve güçlü parolalar oluşturup saklar. Böylece kimlik bilgisi doldurma saldırılarının temel nedeni olan parola yeniden kullanımını ortadan kaldırır.

Yaygın seçenekler: Bitwarden (açık kaynak), 1Password, KeePass, Dashlane.

Parola Cümlesi Yaklaşımı

Bir parola cümlesi — dört veya daha fazla rastgele sözcük — akılda kalıcılığı yüksek entropiyle birleştirir. "TrafficLampFrogBridge", "T!@#k7" ifadesinden daha güvenlidir ve hatırlanıp yazılması çok daha kolaydır.

Kurumsal Parola Politikaları

Kurumsal ortamlarda:

  • Grup İlkesi / IdP aracılığıyla en düşük uzunluğu zorunlu kılın
  • Yaygın olarak kullanılan parolaları engelleyin (en çok kullanılan 100.000 parola listesi)
  • Tüm hesaplar için MFA'yı etkinleştirin
  • Günlüklerde parola püskürtme ve kaba kuvvet örüntülerini izleyin
  • Yerel yönetici parolalarının değiştirilmesi için LAPS kullanın

Parolaları Veri İhlali Veritabanlarına Karşı Denetleme

Troy Hunt tarafından geliştirilen HaveIBeenPwned (HIBP), milyarlarca çalınmış kimlik bilgisi içerir. Kuruluşlar, bilinen veri ihlallerinde bulunan parolaları engellemek için HIBP API'sini kullanabilir.

Kullanıcılar e-posta adreslerini haveibeenpwned.com üzerinde denetleyebilir.

Biyometri ve Parolalar

Biyometrik yöntemler (parmak izi, yüz) kullanışlıdır ancak sınırlamaları vardır: ele geçirildiklerinde değiştirilemezler. Bunları bir yedek olarak değil, güçlü bir parolanın yanında ikinci faktör olarak kullanmak en iyisidir.

Gelecek: Parolasız Kimlik Doğrulama

Geçiş anahtarları (FIDO2/WebAuthn), parolaların yerini şifreli anahtar çiftleriyle alıyor. Özel anahtar cihazdan asla ayrılmaz. Tasarım gereği kimlik avına dayanıklıdır; çalınacak parola yoktur. Apple, Google ve Microsoft tarafından benimsenmiştir.

Hızlı Kontrol: Parola Gücü

NIST SP 800-63B'ye göre parola güvenliğini artırmak için hangi uygulama önerilir?

Ders Özeti

Güçlü parolalar, karmaşık karakter kurallarından çok uzunluğa ve benzersizliğe dayanır. Parola yöneticileri yeniden kullanım sorununu çözer. NIST yönergeleri, sık sık parola değişikliğini zorunlu kılmak yerine parolaların veri ihlali veritabanlarına karşı denetlenmesini önerir. Geçiş anahtarları (FIDO2), kimlik avına dayanıklı kimlik doğrulamanın geleceğidir.

Başlamak ücretsiz

Yapay zeka eğitmeniyle Cyber Security Academy öğren — ücretsiz

Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.

Kurslar
76
Dersler
303

Sıkça Sorulan Sorular

“Parola Gücü ve İlkeleri” dersi ücretsiz mi?

Evet — “Parola Gücü ve İlkeleri” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.

“Parola Gücü ve İlkeleri” dersinde ne öğreneceğim?

Bir parolayı güçlü kılan özellikleri ve parola ilkelerinin riski nasıl azalttığını anlayın. Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 1. dersidir.

“Parola Gücü ve İlkeleri” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Parola Gücü ve İlkeleri
  2. Parola Özeti: bcrypt, Argon2, PBKDF2
  3. Çok Faktörlü Kimlik Doğrulama
  4. Kimlik Bilgisi Doldurma ve Parola Spreyleme
← Cyber Security Academy Sayfasına Dön