This is the Trace Id: a0a6aa73fb8487d2e933bf43d5c13879
Ana içeriğe atla Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Tüm ürünleri görüntüleyin Yapay zeka destekli siber güvenlik Bulut güvenliği Veri güvenliği ve idaresi Kimlik ve ağ erişimi Gizlilik ve risk yönetimi Yapay zeka için güvenlik Küçük ve orta ölçekli işletmeler Birleşik SecOps Sıfır Güven Fiyatlandırma Hizmetler İş Ortakları Neden Microsoft Güvenlik? Siber Güvenlik farkındalığı Müşteri öyküleri Güvenliğe Giriş Ürün denemeleri Sektörde tanınma Microsoft Security Insider Microsoft Dijital Savunma Raporu Güvenlik Yanıt Merkezi Microsoft Güvenlik Blogu Microsoft Güvenlik Etkinlikleri Microsoft Teknoloji Topluluğu Belgeler Teknik İçerik Kitaplığı Eğitim ve sertifikasyonlar Microsoft Bulut için Uygulama Programı Microsoft Güven Merkezi Hizmet Güveni Portalı Microsoft Güvenli Gelecek Girişimi İş Çözümleri Merkezi Satış birimine başvurun Ücretsiz denemeyi başlatın Microsoft Güvenlik Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft Yapay Zeka Azure Space Karma gerçeklik Microsoft HoloLens Microsoft Viva Kuantum hesaplama Eğitim Otomotiv Finansal hizmetler Kamu sektörü Sağlık Üretim Perakende İş ortağı bulun İş ortağı olun İş Ortakları Ağı Microsoft Marketplace Yazılım şirketleri Blog Microsoft Advertising Geliştirici Merkezi Belgeler Etkinlikler Lisanslama Microsoft Learn Microsoft Research Site Haritasını Göster
Modern bir çalışma alanında, iç mekanda duran ve pencereye yakın bir yerde akıllı telefonunu tutan bir kişi

Parola koruması nedir?

Parola koruması, bilinen zayıf parolaları ve kuruluşunuza özgü zayıf terimleri algılayıp engelleyerek kötü niyetli kişilerden verilerinizi korumaya yardımcı olur.

Parola koruması tanımlanıyor

Parola koruması, yalnızca doğru kimlik bilgileriyle erişim sağlayarak önemli verilerin bilgisayar korsanlarından korunmasına yardımcı olan bir erişim denetimi tekniğidir.

Parola koruması, kullanıcıların kullanabildiği en yaygın veri güvenliği araçlarından biridir. Ancak bu yöntem, bilgisayar korsanları hesaba katılarak oluşturulmadığı takdirde kolayca atlanabilir. Kuruluşlar, zayıf parolaları, tekrarlayan varyantları ve tahmin edilmesi kolay olabilecek terimleri engellemek üzere tasarlanmış bir parola koruması çözümü uygulayarak daha iyi parola yönetimi sağlayabilirler.

Parola koruması neden önemlidir?

Parolalar, çevrimiçi hesaplara, cihazlara ve dosyalara yetkisiz erişime karşı ilk savunma hattıdır. Güçlü parolalar, verileri kötü niyetli kişilerden ve kötü amaçlı yazılımlardan korumaya yardımcı olur. Parola ne kadar güçlü olursa, bilgiler o kadar koruma altında olur. Zayıf parolalar kullanmak, arabanızın veya evinizin kapısını açık bırakmaya çok benzer; bu güvenli değildir.

Zayıf parolaların sonuçları

Ortalama bir kişinin 150'den fazla çevrimiçi hesabı olduğunda, parola yorgunluğu kaçınılmaz hale gelir. Her hesap için benzersiz parolalar oluşturmak yerine, birkaç hesap için basit parolalar veya aynı parolayı kullanmak cazip gelebilir. Bununla birlikte, parola kayıtsızlığı, bireysel kullanıcılar ve işletmeler için yıkıcı sonuçlara yol açabilir.

Bireyler için, değerli kişisel, finansal ve tıbbi bilgilerin kaybı, uzun süreli finansal ve itibar yansımalarına sahip olabilir. Kurbanlar kendilerini bir araba satın alamaz, bir daire kiralayamaz veya ipotek sağlayamaz halde bulabilirler; kritik tıbbi hizmetlerden bile mahrum bırakılabilirler. Birçokları için itibarlarını geri kazanmak ve hayatlarını tekrar rayına oturtmak zaman ve paraya mal olabilir.

Siber suçlular bir kurumun verilerine yetkisiz erişim elde ettiğinde, sonuçları ciddi olabilir. İşletmeler önemli bir gelir kaybı, fikri mülkiyet kaybı ve operasyonlarda kesinti yaşayabilir, ayrıca düzenleyici cezalara maruz kalabilir ve itibarı zarar görebilir.

Bilgisayar korsanları, parola çalma yöntemlerinde giderek daha da gelişmiş hale geliyorlar.

Parolalar nasıl ele geçirilir?

Kötü niyetli kişiler, parolaları çalmak için aşağıdakiler dahil çeşitli taktikler kullanır:

  • Hesaplara ve sistemlere yetkisiz erişim elde etmek için parolaları ve oturum açma kimlik bilgilerini kırmak için deneme yanılma yöntemini kullanan bir yöntem olan kaba kuvvet saldırıları.
  • Kimlik bilgilerinin kullanılması, çevrimiçi hesaplara yetkisiz erişim sağlamak için çalınan kullanıcı adlarının ve parolaların otomatik olarak kullanılması.
  • Sözlükteki her kelimeyi girerek, bu kelimelerin karakter ve alfanümerik yerine geçen türevlerini kullanarak, sızdırılmış şifreler ve anahtar ifadeler kullanarak bir şifre kırmaya çalışan sözlük saldırıları.
  • Keylogging, bir kullanıcının klavye vuruşlarını izleyerek PIN'leri, kredi kartı numaralarını, kullanıcı adlarını, şifreleri ve daha fazlasını çalmak için bir yazılım programının kullanılması.
  • Kötü amaçlı yazılım, bilgisayar sistemlerine zarar vermek veya bunlardan yararlanmak ve çoğu durumda parolaları çalmak için tasarlanmış kötü amaçlı yazılımlar.
  • Şifre püskürtme, hesap kilitlenmelerini önlemek ve tespit edilmemek için tek bir şifrenin birden fazla hesaba karşı kullanılması.
  • Kullanıcıları, kimlik bilgilerini yasal kurumların ve satıcıların kimliğine bürünen bilgisayar korsanlarıyla paylaşmaları için kandıran kimlik avı.

Parola korsanlarına karşı korunmanın en iyi yolu şudur:

  • Tüm cihazlarda ve hesaplarda güçlü şifreler kullanın.
  • Bağlantılar ve ekler konusunda şüpheci olun.
  • Suçluların bir hedefin omzunun üzerinden bakarak şifreleri çalmasını önlemek için evrak işlerini, cihaz ekranlarını ve tuş takımlarını görülmekten koruyun.
  • Herkese açık Wi-Fi ile kişisel ve finansal verilere erişmekten kaçının.
  • Tüm cihazlara virüsten koruma ve kötü amaçlı yazılımdan koruma yazılımı yükleyin.

Nasıl güçlü parola oluşturulur?

Güçlü parolalar,siber saldırılarakarşı savunmaya yardımcı olabilir. Genellikle uzundur (en az 12 karakterdir) ve büyük harfler, küçük harfler, sayılar ve özel karakterler içerir. Güçlü parolalar herhangi bir kişisel bilgi içermemelidir.

Güçlü parolalar oluşturmak için şu yönergeleri izleyin:

  • En az sekiz ile12 arası karakter kullanın.
  • Harfler, sayılar ve sembollerden oluşan bir kombinasyon kullanın.
  • En az bir büyük harf kullanın.
  • Her hesabınız için farklı bir şifre kullanın.
  • Sık kullanılmayan, alışılmadık kelimeler kullanın. Parolayı daha akılda kalıcı kılmak için şarkı sözlerinden, alıntılardan veya popüler ifadelerden yararlanın. Örneğin, “Veritable Quandary, Portland'daki en sevdiğim restorandı” cümlesindeki her kelimenin ilk iki harfini kullanarak şu parolayı elde edebilirsiniz: VeQuwamyfaPore97!.

Bazı güçlü parola örnekleri şunlardır:

  • Cook-Shark-33-Syrup-Elf.
  • Tbontbtitq31!.
  • Seat_Cloud_17_Blimey.

Zayıf parolalar genellikle kişisel bilgiler içerir veya klavye kalıplarını takip eder. Bazı zayıf parola örnekleri şunlardır:

  • 1234567.
  • 1111111.
  • Qwerty.
  • Qwerty123.
  • Password.
  • Password1.
  • 1q2w3e.
  • Abc123.

Parola koruması çözümleri

Parola koruması, verileri güvende tutmak, kimlikten ödün verme ve veri ihlallerine karşı koruma sağlamak için kritik öneme sahiptir. Bireyler, çevrimiçi hesaplarında, cihazlarında ve dosyalarında güçlü parolalar kullanarak bilgisayar korsanlarını uzak tutmaya yardımcı olabilir. Kuruluşlar, Microsoft'un kimlik erişimi ve parolasız koruma çözümleri gibi hizmetlerle değerli kaynaklara ve verilere erişimi koruyabilir.

SSS

Sık sorulan sorular

  • Parola güvenliği, bilinen zayıf parolalar, bunların çeşitleri ve kuruluşunuza özgü diğer zayıf terimleri algılayıp engelleyerek kötü niyetli kişilerden verilerinizi korumaya yardımcı olur.

    Parolalar, cihazlara ve çevrimiçi hesaplara yetkisiz erişime karşı ilk savunma hattıdır. Parola ne kadar güçlü olursa, cihazlarınız, dosyalarınız ve hesaplarınız o kadar iyi korunur.
  • Parolalarınızı korumanın en iyi yolları şunlardır:
     
    • 12 karakterden uzun, büyük ve küçük harfler, noktalama işaretleri içeren güçlü parolalar oluşturun ve klavye veya tuş takımında akılda kalıcı yollardan kaçının.
    • Aynı şifreyi birden fazla hesapta kullanmaktan kaçının.
    • Parolaları, parola yöneticisi gibi çevrimiçi ve çevrimdışı güvenli bir yerde saklayın.
    • Bir hesaba erişim sağlamak için iki veya daha fazla kimlik gerektiren çoklu kimlik doğrulaması kullanın.
    • Şüpheli etkinliği algılamak ve sizi uyarmak için cihazlara virüsten koruma ve kötü amaçlı yazılımdan koruma yazılımı yükleyin.
  • Kötü niyetli kişiler, parolaları çalmak için şunlar gibi çeşitli taktikler kullanırlar:
     
    • Hesaplara ve sistemlere yetkisiz erişim elde etmek için parolaları ve oturum açma kimlik bilgilerini kırmak için deneme yanılma yöntemini kullanan bir yöntem olan kaba kuvvet saldırıları.
    • Kimlik bilgilerinin kullanılması, çevrimiçi hesaplara yetkisiz erişim sağlamak için çalınan kullanıcı adlarının ve parolaların otomatik olarak kullanılması.
    • Sözlükteki her kelimeyi girerek, bu kelimelerin karakter ve alfanümerik yerine geçen türevlerini kullanarak, sızdırılmış şifreler ve anahtar ifadeler kullanarak bir şifre kırmayı deneyen sözlük saldırıları.
    • Keylogging, PIN'ler, kredi kartı numaraları, kullanıcı adları ve parolalar dahil olmak üzere kullanıcının klavye vuruşlarını izlemek için bir yazılım programı kullanmak.
    • Kötü amaçlı yazılım, bilgisayar sistemlerine zarar vermek veya bu sistemleri istismar etmek ve çoğu durumda parolaları çalmak için tasarlanmış kötü amaçlı yazılımdır.
    • Parola püskürtme, hesap kilitlenmelerini önlemek ve tespit edilmemek için tek bir parolanın birden fazla hesaba karşı kullanılmasıdır.
    • Kimlik avı, kullanıcıları, kimlik bilgilerini yasal kurumların ve satıcıların kimliğine bürünen bilgisayar korsanlarıyla paylaşmaları için kandırmaktır.
  • Parola gücü, bir parolanın bir saldırıya karşı ne kadar etkili olduğunun ölçüsüdür. Bir parolanın gücü, uzunluğuna, karmaşıklığına ve öngörülemezliğine bağlıdır.
  • Güçlü parolalar, siber saldırılara karşı ilk savunma hattıdır ve güvenlik ihlali riskinin azaltılmasına yardımcı olabilir. Genellikle uzundur ve büyük harfler, küçük harfler, sayılar ve özel karakterler içerir. Güçlü parolalar herhangi bir kişisel bilgi içermemelidir. Bazı örnekler şunlardır:
     
    • Pilot-Goose-21-Cheese-Wizard.
    • Pie_Bumpy_Dove_Mac44.
    • Oui.Mister.Kitkat.99.

Microsoft Güvenlik'i takip edin

Türkçe (Türkiye) Tüketici Durumu Gizliliği Microsoft'a başvurun Gizlilik Tanımlama bilgilerini yönetin Kullanım Şartları Ticari Markalar Reklamlarımız hakkında