Hemen Ara WhatsApp
Kapsamlı Rehber

KOBİ Siber Güvenlik Rehberi: Sıfırdan Korumalı Şirkete

KOBİ siber güvenlik için 2026 yılında bilinmesi gerekenler. Tehditler, korunma yöntemleri, KVKK uyumu ve uygun maliyetli güvenlik altyapısı kurulumu.

Giriş: “Bizi Kim Hedef Alır ki?” Bu cümle KOBİ sahiplerinin siber güvenlik konusundaki en yaygın kanaatidir. “Biz küçük bir firmayız, bankalar var, devlet kurumları var, hackerlar onların peşinde, bizi kim takmış” mantığı sezgisel olarak makul gelir.

Ne yazık ki gerçek bunun tam tersidir. 2025 verilerine göre Türkiye’de gerçekleşen siber saldırıların büyük çoğunluğu KOBİ’leri hedef aldı. Sebep basittir: KOBİ’ler büyük kurumların güvenlik bütçesine sahip değildir, çoğunda profesyonel güvenlik yapılandırması yoktur, çalışanlar siber farkındalık eğitimi almamıştır, yedekleme sistemleri ya yoktur ya çalışmaz haldedir.

Saldırgan açısından bakıldığında KOBİ “çabuk ve kolay para” demektir. 000 TL fidye almak çok daha kârlıdır. Bu yazının amacı sizi korkutmak değil, gerçek bir resim çizmek ve bu resmin içinde KOBİ’nizin nasıl korunabileceğini anlatmaktır.

Ne süper teknik konuşacağız ne de “korkun, bize gelin” diyeceğiz. Gerçek tehditleri, gerçek önlemleri ve gerçek bir yol haritasını paylaşacağız. 2026’da KOBİ’leri Bekleyen 5 Büyük Tehdit 1.

Fidye Yazılımı (Ransomware) Fidye yazılımı tüm dosyalarınızı şifreleyip karşılığında para isteyen kötücül yazılımdır. Bir kez bulaştığında şirketin tüm verilerine erişim kaybedilir — Word dosyaları, Excel tabloları, müşteri veritabanı, fotoğraflar, sözleşmeler, hepsi şifrelenmiş ve okunamaz hale gelir. 000 TL arasında fidye ister, “ödemezseniz dosyalarınızı asla geri alamazsınız” der.

Üstelik ödeseniz bile dosyalarınızı geri alacağınızın garantisi yoktur. Detaylı ne yapılması gerektiğini [fidye yazılımı saldırısı sonrası yapılacaklar] yazımızda anlattık. 2.

İş E-postası Dolandırıcılığı (BEC) Business Email Compromise yani BEC, son yılların en hızlı büyüyen siber suçudur. Saldırgan bir şekilde şirketinizin bir yöneticisinin e-posta hesabına erişir veya çok benzer bir alan adından sahte e-posta atar. Sonra muhasebe departmanına “acele bir ödeme yapılması lazım, şu hesaba transfer et” diye mesaj atar.

Mesaj o kadar profesyonelce ve doğal görünür ki muhasebe çalışanı şüphelenmeden yüksek miktarlı havaleler yapabilir. Türkiye’de bu yöntemle yüz binlerce, hatta milyonlarca lira kaybeden KOBİ’ler vardır.

3. Tedarik Zinciri Saldırıları

Doğrudan sizi hedef almayan ama sizi etkileyen saldırılardır. Kullandığınız bir yazılımın üreticisi hacklenir, o yazılımın bir güncellemesi kötücül kod içerir ve sizin sisteminize sızar. Veya çalıştığınız bir tedarikçi firmasının e-postası ele geçirilir, sahte fatura alırsınız ve farkında olmadan saldırgana ödeme yaparsınız.

Bu saldırı tipinden korunmak zor çünkü sebep sizde değildir.

4. Sosyal Mühendislik ve Phishing

Çalışanlarınızın doğrudan kandırılmasıyla yapılan saldırılardır. “Şifreniz süresi doldu, buraya tıklayın” e- postası, “kargo gelecek, bilgilerinizi onaylayın” mesajı, “bankadan arıyorum, doğrulama kodunuzu söyler misiniz” telefonu… Çoğu çalışan bu tuzaklara takılır.

Saldırgan şirketinizin ağına girmek için en kolay yolun teknik açık değil, dikkatsiz bir çalışan olduğunu bilir. Detaylı bilgi için [e-posta phishing engelleme] yazımıza bakabilirsiniz.

5. İçeriden Tehditler

Eski çalışanlar, mutsuz mevcut çalışanlar veya dikkatsizce hareket eden iyi niyetli çalışanlar kasıtlı veya kazara veri ihlallerine sebep olabilir. Ayrılan bir satış elemanının müşteri listesini USB’ye kopyalayıp rakip firmaya götürmesi, bir muhasebe çalışanının yanlışlıkla tüm bordroyu yanlış e-postaya göndermesi, bir yöneticinin kafede şirket laptopunu bırakıp gitmesi… Bu tür olaylar çok yaygındır ve güçlü erişim kontrolü olmayan şirketlerde tespit bile edilmez.

Katmanlı Güvenlik Nedir, Neden Önemlidir? Siber güvenlik tek bir ürün veya tek bir önlem değildir. “Antivirüs aldık, güvendeyiz” yaklaşımı tehlikelidir çünkü hiçbir tek savunma mekanizması mükemmel değildir.

Modern güvenlik anlayışı katmanlı savunma (defense in depth) ilkesine dayanır. Bu ilkeyi bir kalenin savunmasına benzetebilirsiniz. Ortaçağ kaleleri tek bir duvarla değil, birden fazla savunma katmanıyla korunurdu: hendek, dış surlar, iç surlar, ana kale, kale içindeki burç.

Bir saldırgan birinci katmanı geçse de ikinci katmanı geçmesi zor olurdu, ikinciyi geçse üçüncü, derken vazgeçerdi. Aynı mantık siber güvenlikte de geçerlidir. KOBİ için bu katmanlar şunları içermelidir: Çevre güvenliği: Firewall ile dış dünyadan gelen tehditleri filtreleme Ağ güvenliği: Network segmentasyonu, VLAN, şüpheli trafik tespiti Endpoint güvenliği: Bilgisayar ve sunucularda antivirüs/EDR Erişim kontrolü: Kim neye erişebiliyor, MFA, parola yönetimi E-posta güvenliği: Spam, phishing, BEC koruması Veri güvenliği: Şifreleme, yedekleme, DLP İnsan katmanı: Çalışan eğitimi, farkındalık programları İzleme katmanı: Loglama, anomali tespiti, SIEM Yanıt katmanı: Olay müdahale planı, iletişim protokolleri Bir saldırgan bir katmanı geçse bile diğerlerinde takılacaktır.

Önemli olan birden fazla katmanın çalışıyor olmasıdır. Bunlardan birini eksik bırakmak zinciri zayıflatır. Endpoint Güvenliği: Antivirüs, EDR, MDR Farkları Bu üç terim sıkça karıştırılır ve KOBİ sahipleri arasında yanlış kararlara sebep olur.

Açıklayalım. Antivirüs (AV) Geleneksel antivirüs yazılımı bilinen kötücül yazılımları “imza” tabanlı tespit eder. Yani daha önce tanımlanmış zararlı dosyaların listesini tutar ve bilgisayarda bunlara denk gelirse engeller.

Bu yöntem 2000’lerde yeterliydi ama 2026’da başlı başına yetersizdir. Çünkü modern saldırılar sürekli yeni varyantlar üretir ve imza listesinde olmayan dosyalar antivirüsten kolayca geçer. EDR (Endpoint Detection and Response) EDR yeni nesildir.

İmzaya değil davranışa bakar. Bir dosya zararlı imza içermese bile, anormal davranışlar sergiliyorsa (örneğin tüm Word dosyalarını birden okumaya başlıyorsa, sistem dosyalarını değiştirmeye çalışıyorsa, beklenmedik bir sunucuyla iletişim kuruyorsa) tespit edip engeller. EDR ayrıca olay sonrası analiz için detaylı log tutar — saldırının nereden geldiğini, ne yaptığını, hangi dosyalara dokunduğunu görebilirsiniz.

MDR (Managed Detection and Response) MDR aslında EDR’ın yönetilen versiyonudur. EDR ürünü kurarsınız ama uzman bir ekip 7/24 onu izler, gelen alarmları yorumlar, gerçek tehdit olanları tespit eder ve müdahale eder. Çünkü EDR çok alarm üretir ve bunları yorumlamak ciddi bir uzmanlık ister.

Çoğu KOBİ’nin kendi bünyesinde böyle bir ekip yoktur, MDR hizmeti bu boşluğu doldurur. Hangisi KOBİ İçin Doğru? 10 kişiden az şirketler için iyi bir iş antivirüsü yeterli olabilir.

10-50 arası şirketler EDR’a geçmelidir. 50+ kişilik şirketler MDR seviyesinde bir hizmete bakmalıdır. Detaylı karşılaştırma ve marka önerileri için [şirket için en iyi antivirüs] yazımıza göz atabilirsiniz.

Ağ Güvenliği: Firewall ve Ötesi Firewall ofis ağınızla internet arasındaki trafik kontrolcüsüdür. Hangi trafiğin geçeceğine, hangisinin engelleneceğine karar verir. Ev tipi modemlerde de basit firewall vardır ama bunlar bir KOBİ ağını korumak için yetersizdir.

Profesyonel firewall’lar (Fortinet, SonicWall, WatchGuard, Cisco) çok daha gelişmiş kontroller sunar. Modern Firewall’da Olması Gereken Özellikler Stateful inspection: Sadece port değil, bağlantı durumunu izleme IPS/IDS: Saldırı tespit ve önleme Web filtering: Çalışanları zararlı sitelerden korumak Application control: Hangi uygulamaların çalışmasına izin verileceği SSL inspection: Şifreli trafik içindeki tehditleri görme VPN desteği: Uzak çalışanlar için güvenli erişim Loglama: 5651 sayılı kanun uyumlu kayıt tutma Raporlama: Düzenli güvenlik raporları Network Segmentasyonu Tüm cihazlarınızın aynı ağda olması zayıf bir mimaridir. Network’ü VLAN’lara böler, farklı kullanıcı gruplarını ve cihazları izole edersiniz.

Tipik bir KOBİ segmentasyonu şöyledir: Kullanıcı VLAN: Çalışan bilgisayarları Sunucu VLAN: Şirket sunucuları IoT VLAN: Yazıcılar, kameralar, akıllı cihazlar Misafir VLAN: Ziyaretçi Wi-Fi Yönetim VLAN: Network cihazlarının yönetim erişimi Bu yapıda bir VLAN’a yapılan saldırı diğerlerine sıçrayamaz. Yazıcı hacklenmiş olsa bile sunucularınıza ulaşamaz. Misafir Wi-Fi’ye bağlanan kötü niyetli biri şirket dosyalarınıza erişemez.

E-posta Güvenliği: Modern Saldırıların Ana Giriş Noktası Siber saldırıların büyük çoğunluğu e-posta yoluyla başlar. Bir çalışan zararlı bir eki açar veya sahte bir linke tıklar, böylece sistem ele geçirilir. Bu yüzden e-posta güvenliği KOBİ siber güvenliğinin en kritik parçalarından biridir.

Temel E-posta Güvenlik Önlemleri Spam ve phishing filtreleme: Office 365 ve Google Workspace’in dahili filtreleri vardır ama yetersiz olabilir. Daha güçlü çözümler (Mimecast, Proofpoint, Barracuda) gerekebilir. SPF, DKIM, DMARC kayıtları: Bu üç DNS kaydı olmadan birileri sizin alan adınızı kullanarak sahte e- posta gönderebilir.

Detaylı kurulum için [SPF DKIM DMARC rehberi] yazımız var. Ek dosya taraması: Gelen e-posta eklerinin sandbox ortamında çalıştırılarak güvenliğinin doğrulanması URL yeniden yazımı: E-postadaki linkleri tıklandığı anda kontrol etmek BEC koruması: Yönetici taklidi e-postaları için davranış analizi İnsan Faktörü: En Önemli Katman Tüm teknik önlemler bir tarafa, siber güvenliğin en zayıf halkası neredeyse her zaman insandır. Dünyanın en pahalı firewall’ı, çalışanınızın bir phishing e-postasındaki linke tıklamasını engelleyemez.

Bu yüzden çalışan farkındalığı her güvenlik stratejisinin merkezinde olmalıdır. Etkili Bir Farkındalık Programının Bileşenleri Düzenli eğitimler: Yılda en az 2 kez güncel tehditler hakkında bilgilendirme Simüle phishing testleri: Çalışanlara kontrollü sahte phishing e-postaları gönderip kim tıklıyor görmek. Tıklayanlara ekstra eğitim verilir, ceza verilmez.

Olay raporlama kültürü: Şüpheli bir e-posta gören çalışanın çekinmeden bildirebileceği bir kanal Yöneticilerin örnek olması: Yönetim güvenlik önlemlerine uyduğu sürece çalışanlar da uyar Kısa, sık tekrarlar: 1 saatlik yıllık eğitim yerine 5 dakikalık aylık videolar daha etkilidir Çalışanlara Öğretilmesi Gereken Temel Kurallar Şüpheli e-posta eklerini açma, link tıklama Şifrelerini kimseyle paylaşma, kağıda yazıp masaüstüne yapıştırma Her hesap için farklı şifre kullan (parola yöneticisi öner) Telefonla gelen “bankadan arıyorum” çağrılarına karşı dikkatli ol Yöneticiden gelen ani ve acele bir ödeme talebini her zaman ikinci kanaldan doğrula Şirket bilgisayarına tanımadığın USB takma Halka açık Wi-Fi’lerde şirket sistemlerine girme veya VPN kullan Bilgisayar başından kalkarken ekranı kilitle Olay Müdahalesi: Saldırı Olduğunda Ne Yapılır? Hiçbir güvenlik mükemmel değildir. Ne kadar önlem alırsanız alın, bir gün bir olayla karşılaşma ihtimaliniz vardır.

Bu yüzden bir olay müdahale planı (Incident Response Plan) hazırlanmalıdır. Plan yoksa, kriz anında herkes panikle koşuşturur ve durum kötüleşir. Olay Müdahale Planının 6 Aşaması 1.

Hazırlık: Plan hazırlama, ekip belirleme, iletişim protokolleri, araç temini 2. Tespit: Bir şeylerin ters gittiğini fark etme 3. İzolasyon: Etkilenen sistemleri ağdan ayırarak yayılmayı durdurma 4.

Yok etme: Tehdidi sistemlerden temizleme 5. Kurtarma: Sistemleri normale döndürme, yedekten geri yükleme 6. Öğrenme: Olayın nasıl olduğunu analiz etme, gelecek için ders çıkarma Bir KOBİ’nin bu süreçleri kendi başına yönetmesi pratikte çok zordur.

Yönetilen IT veya MDR sağlayıcısı bu süreçleri profesyonelce işletir.

KVKK ve Siber Güvenlik İlişkisi

KVKK (Kişisel Verilerin Korunması Kanunu) Türkiye’de 2016’dan beri yürürlüktedir. KOBİ’lerin önemli bir kısmı bu kanunu ya bilmiyor ya da göz ardı ediyor. Ama denetimler sıkılaşıyor ve cezalar yüksek (binlerce liradan milyonlara kadar).

KVKK siber güvenlikten ayrı bir konu değildir; ikisi iç içedir. Kanun “kişisel veriler uygun teknik ve idari tedbirlerle korunmalıdır” der.

Güvenlik duvarları

Bu listede gördüğünüz her madde, aynı zamanda iyi bir siber güvenlik altyapısının da parçasıdır. Yani siber güvenlik için yapılan yatırımlar zaten KVKK uyumunun büyük bir kısmını da karşılar. İki kuş tek taşla. Detaylı bilgi için [KVKK uyumu için IT altyapısı] yazımıza bakın.

KOBİ İçin Minimum Güvenlik Checklist’i

Eğer bütçeniz sınırlıysa ve “mutlaka olması gereken” minimum bir liste arıyorsanız, aşağıdaki maddeleri öncelik sırasıyla uygulayın: 1. Otomatik yedekleme kurun, yedeklerin geri yüklenebildiğini test edin 2. Tüm bilgisayarlarda kurumsal antivirüs/EDR kullanın (ücretsiz versiyonlar yetersizdir) 3.

Tüm kullanıcı hesaplarına güçlü şifre + MFA şartı koyun 4. Profesyonel bir firewall kurun, ev tipi modeme güvenmeyin 5. E-postada SPF, DKIM, DMARC kayıtlarını doğru yapılandırın 6.

Tüm sistemlere düzenli güncelleme uygulayın (Windows, yazılımlar, donanım firmware) 7. Çalışanlara siber güvenlik eğitimi verin (yılda 2 kez) 8. Hassas verilerin nerede olduğunu belgeleyin ve erişimi kısıtlayın 9.

Bir olay müdahale planı hazırlayın (basit bile olsa) 10. Yılda bir güvenlik denetimi yaptırın Bu 10 maddeyi düzgün uygulayan bir KOBİ, hiçbir önlem almayan KOBİ’nin yaşadığı risklerin %90’ını ortadan kaldırır. Sıfıra indirmez — sıfır risk diye bir şey yoktur — ama saldırgan için sizi “kolay hedef” olmaktan çıkarır.

Sıkça Sorulan Sorular

Bizim sektörümüz hedef değil, gerçekten gerek var mı? Siber saldırganlar sektör seçmiyor. Ransomware otomatik araçlarla rastgele hedefler tarar, bulduğu açık her sisteme saldırır.

Sizin “önemsiz” olmanız sizi kurtarmaz. Antivirüs satın almak yeterli değil mi? Hayır.

Antivirüs sadece bir katmandır ve tek başına çok sınırlı koruma sağlar. Katmanlı yaklaşım esastır. Bulut hizmetleri kullanıyoruz, güvenlik onların sorumluluğunda değil mi?

Bulut sağlayıcı sadece kendi altyapısının güvenliğinden sorumludur. Kullanıcı hesapları, yetkiler, veri erişimi sizin sorumluluğunuzdadır. Buna “shared responsibility” denir.

Çalışanlarımıza güveniyoruz, eğitime gerek var mı? Güven ile bilgi farklı şeylerdir. En iyi niyetli çalışan bile bilmediği bir tehdit karşısında savunmasızdır.

Eğitim güvensizlik değil, koruma sağlamaktır. Siber sigorta yaptırsak yeterli olur mu? Siber sigorta yardımcı olur ama önlem değildir.

Üstelik çoğu poliçe asgari güvenlik önlemlerinin alınmış olmasını şart koşar — almadan tazminat talep ederseniz reddedilirsiniz. KOBİ’ler için bütçe ne kadar olmalı? Uluslararası standartlar IT bütçesinin %10-15’inin güvenliğe ayrılmasını önerir.

KOBİ için pratik olarak çalışan başına aylık 200-500 TL arası bir güvenlik bütçesi mantıklı bir başlangıçtır. Ücretsiz Siber Güvenlik Değerlendirmesi Şirketinizin mevcut güvenlik durumunu uzmanlarımız ücretsiz analiz ediyor. Hangi katmanlar mevcut, hangi açıklar var, öncelikli aksiyonlar neler — net bir rapor sunuyoruz.

Hiçbir taahhüt olmadan görüşmek için iletişime geçin.

Sonuç

Siber güvenlik korkuyla satılan bir ürün değildir. Aksine, doğru yapıldığında işinizi rahatlatan bir altyapıdır. Şirketinizin verilerinin güvende olduğunu bilmek, çalışanlarınızın bir tıklamayla şirketi krize sokmayacağından emin olmak, denetimler geldiğinde KVKK uyumlu olduğunuzu gösterebilmek — bunların hepsi sıradan bir KOBİ sahibinin hak ettiği rahatlıklardır.

Önemli olan, mükemmel değil yeterli olmaktır. Hiçbir güvenlik sistemi %100 değildir. Ama %20’den %80’e çıkmak çok kolaydır ve bu büyük farkı yaratır.

Saldırgan her zaman direnci en az olan hedefe yönelir; siz “biraz zor” olmayı başardığınızda saldırgan başkasını seçer. Bu yazıdaki minimum checklist’i uygulayan KOBİ, saldırganın gözünde zaten “geçilmesi zor” hedef haline gelmiş demektir. Eğer “bunların hepsini nasıl yaparım, kimden başlarım, kim bana yardım eder” diye düşünüyorsanız, doğru bir IT iş ortağı bu sürecin tamamını sizin için yönetir.

Sizin işiniz işinizi büyütmektir; güvenliği uzmanlara bırakın ve gece rahat uyuyun.

Bu rehberi şirketinizde uygulamak ister misiniz?

KOBİ Siber Güvenlik alanında ücretsiz değerlendirme görüşmesi yapalım. Mevcut altyapınızı analiz edip somut bir yol haritası önerelim.

Bu Konudaki Tüm Rehberler

Active Directory Replication Hatası 8524 (DsGetDcNameW) — Tespit ve Çözüm

Active Directory 8524 replication hatası için adım adım teşhis ve çözüm rehberi. DNS, network, SPN, Kerberos ve firewall kontrolü ile kalıcı çözüm.

Devamını oku

Azure AD Connect (Entra Connect) Kurulum — Hybrid Identity Sync

Azure AD Connect / Entra Connect kurulum — on-prem AD ile M365 Entra ID senkronizasyonu. Password Hash Sync, filtering, staging mode.

Devamını oku

AD Toplu User Import — İK CSV'sinden 50 Çalışan Tek Komutta

AD'ye 50+ kullanıcı toplu ekleme — İK CSV'sinden PowerShell ile. OU placement, password policy uyumu, group membership, email attribute.

Devamını oku

Dynamic Access Control (DAC) — Claim-Based File Server Güvenliği

AD Dynamic Access Control (DAC) — kullanıcı claim'leri, file classification, central access policy. Departman + sensitivity bazlı otomatik file güvenliği.

Devamını oku

Event 1311 'KCC Could Not Calculate Ideal Topology' — AD Replication Topology Sorunu

Active Directory Event 1311 — 'The Knowledge Consistency Checker (KCC) has detected problems with the following directory partition' hatası tespit ve çözüm.

Devamını oku

AD Event 2042 'Too Long Since Replicated' — Tombstone Lifetime Geçti

Active Directory Event 2042 — tombstone lifetime aşılan DC replication durdu. Lingering objects, USN rollback, DC demote gerekliliği ve recovery.

Devamını oku

Event 2887 'Clear Text LDAP Binding Attempts' — LDAPS'e Geçiş Zamanı

AD Event 2887 simple bind clear-text — LDAP authentication plain-text gidiyor. LDAPS'e geçiş için sertifika + port 636 yapılandırma.

Devamını oku

AD Fine-grained Password Policy (PSO) — Yöneticiler için 20 Karakter Zorunlu

Active Directory'de Fine-grained Password Policy (PSO) ile domain admin ve yönetici hesaplarına özel güçlü şifre kuralları. Ekran görüntülü adım adım.

Devamını oku

AD FS (Federation Services) Kurulum — SaaS için SSO + Claim Rules

Active Directory Federation Services (AD FS) kurulum — SaaS uygulamalara SSO, claim rules, relying party trust. Salesforce örneği ile adım adım.

Devamını oku

AD FSMO Rolleri Transfer — DC01'den DC02'ye Adım Adım

Active Directory FSMO (Schema, Domain Naming, PDC, RID, Infrastructure) rolleri DC01'den DC02'ye transfer — GUI ve PowerShell ile step-by-step.

Devamını oku

gMSA (Group Managed Service Account) Oluşturma — SQL Server için

AD'de gMSA oluşturup SQL Server servisine atama. KDS Root Key, New-ADServiceAccount, Install-ADServiceAccount adım adım.

Devamını oku

GPO ile USB Bellek Erişimini Engelleme — 'Pazartesi Sabahı Kriz' Senaryosu

Active Directory GPO ile USB bellek erişimi tüm ofiste adım adım nasıl engellenir — gerçek vaka üzerinden Device Installation Restrictions policy path ve ekran görüntüleri.

Devamını oku

Group Policy Modeling + gpresult Analizi — GPO Neden Uygulanmıyor?

AD GPO troubleshoot — gpresult analizi, GPO Modeling, RSoP. Inheritance, enforced, block inheritance, WMI filter ve security filtering senaryoları.

Devamını oku

JEA (Just Enough Administration) — Helpdesk'e Kısıtlı PowerShell Yetkisi

Windows Server JEA kurulum — Helpdesk kullanıcılarına sadece 'password reset' komutları sunan restricted PowerShell endpoint. Role Capability + Session Config.

Devamını oku

Kerberos Constrained Delegation (KCD) + Resource-Based KCD — SQL Çift-Hop

AD'de Kerberos Constrained Delegation (KCD) + Resource-Based KCD kurulum. SQL Server çift-hop, SharePoint, IIS scenarios. PowerShell ile detaylı.

Devamını oku

LDAP Error 49 'Invalid Credentials' — Uygulama AD'ye Bağlanamıyor

Uygulama LDAP ile AD'ye bağlanamıyor: 'Error 49 — Invalid Credentials'. sub-error kodları (52e, 533, 773, 775), Service Account kontrolü ve çözüm.

Devamını oku

LDAPS Kurulum — Port 636 + Sertifika Import Adım Adım

Active Directory'de LDAPS (LDAP over SSL) kurulum — iç CA'dan sertifika, DC'ye import, port 636 test. Clear-text LDAP'ten güvenli geçiş.

Devamını oku

'There Are Currently No Logon Servers Available' — Kullanıcı Giriş Yapamıyor

Windows login'inde 'There are currently no logon servers available' hatası — DC'ye ulaşılamıyor. DNS, network, site config, cached credential çözümleri.

Devamını oku

AD'de Password Reset Yetkisini Helpdesk Grubuna Delege Etme

AD'de helpdesk ekibine sadece 'password reset' yetkisi verme — Domain Admin yetkisi vermeden. Delegation Wizard + OU bazlı kısıtlama.

Devamını oku

AD Recycle Bin Aktif Etme + Silinmiş Kullanıcıyı Geri Yükleme

AD Recycle Bin'i aktif edip silinmiş kullanıcı, grup ve OU'ları geri yükleme. ADAC + PowerShell ile step-by-step rehber.

Devamını oku

AD 'Directory Service Unable to Allocate RID' — RID Pool Exhaustion

Active Directory Event 16654/16653 — 'Directory service unable to allocate a relative identifier'. RID pool exhaustion teşhis ve RID Master role fix.

Devamını oku

RODC (Read-Only Domain Controller) — Şube Ofisi Güvenli DC'si

Active Directory RODC — Şube ofislerinde güvenli read-only DC. Password Replication Policy, credential caching, promote ve kurulum adımları.

Devamını oku

AD 'The RPC Server is Unavailable' (1722) — DC Bağlantı Sorunu Çözümü

Active Directory 'The RPC server is unavailable' (Error 1722) hatası — DC'ler arası RPC bağlantı sorunu. Port 135, dynamic RPC range, firewall çözümleri.

Devamını oku

AD Schema Extension — Yeni Attribute Ekleme (Bordro ID Örneği)

Active Directory schema'ya yeni custom attribute ekleme — OID alma, ldifde import, ADSI Edit. İK entegrasyonu için bordroID örneği adım adım.

Devamını oku

SYSVOL FRS'den DFSR'ye Migration — Eski Domain Modernizasyonu

Eski Windows Server 2003/2008 domain'lerde SYSVOL FRS replikasyonunu DFSR'ye migration — 4 aşama: Prepared, Redirected, Eliminated ve dcdiag doğrulama.

Devamını oku

'Cannot Load Active Directory Users and Computers Snap-in' — MMC Hatası

ADUC açılmıyor, 'Cannot load the Active Directory Users and Computers snap-in' hatası. RSAT, .NET Framework ve MMC cache çözümleri.

Devamını oku

Yeni Domain Controller Promote — DC01 Yanında DC02 Ekleme

Active Directory'ye yeni DC ekleme — Server Manager + PowerShell adım adım. AD DS install, promote, DNS entegrasyonu, Global Catalog.

Devamını oku

AD'de Yeni Site + Subnet Oluşturma — Ankara Şube Ofisi için

Active Directory Sites and Services'te yeni site + subnet ekleme — Ankara şube ofisi senaryosu. Site link, replication schedule, bridgehead server.

Devamını oku

BDDK Bilgi Sistemleri Denetimi — IT Manager Hazırlık Rehberi

BDDK tebliğ gereği bilgi sistemleri yönetimi ve denetimi — finans sektörü IT Manager için hazırlık rehberi. Kontrol listesi, belgeler, yaygın bulgular.

Devamını oku

FortiOS SSL-VPN CVE-2024-21762 — Kritik Pre-Auth RCE Zafiyeti

FortiOS SSL-VPN'de CVE-2024-21762 kritik RCE zafiyeti. Etkilenen sürümler, acil yama ve geçici SSL-VPN disable komutu. Şubat 2024'ten beri aktif istismar.

Devamını oku

PrintNightmare Sonrası Print Spooler GPO Kısıtları — Kurumsal Uyum Gereksinimi

Microsoft PrintNightmare (CVE-2021-34527) sonrası Print Spooler GPO kısıtlamaları. Kurumsal ortamda yazıcı deployment sorunları ve doğru yapılandırma.

Devamını oku

Çalışan İşe Giriş ve Ayrılma IT Checklist — KVKK Uyumlu

Yeni çalışan IT onboarding + ayrılan çalışan offboarding için komple checklist. AD hesap, M365 lisans, cihaz, VPN, parola reset, KVKK uyumu.

Devamını oku

E-posta Phishing Saldırılarını Engelleme: Pratik Rehber

E-posta phishing saldırılarına karşı şirketinizi nasıl korursunuz? Teknik ve kullanıcı önlemleri için pratik rehber.

Devamını oku

Evden Çalışırken Bilgisayar Güvenliği: 10 Altın Kural

Evden çalışırken şirket verilerini nasıl korursunuz? VPN, güçlü şifre, güncellemeler ve 10 pratik güvenlik kuralı.

Devamını oku

Event ID 4625 'Account Logon Failed' — Brute Force Tespit ve Önlem

Windows Security Event ID 4625 başarısız oturum denemelerini analiz etme. Brute force attack tespit, kaynak IP lokasyonu ve otomatik ban stratejisi.

Devamını oku

FortiGate CPU %100 — Hangi Process, Nasıl Düşürürüz?

FortiGate firewall CPU kullanımı %80+ çıktığında hangi process tüketiyor nasıl tespit edersiniz, kalıcı çözüm adımları. IPS/IPS Engine, UTM, session çözümleri.

Devamını oku

FortiGate SSL-VPN 'Server Certificate Cannot Be Verified' Hatası

FortiGate SSL-VPN bağlanırken 'server certificate cannot be verified' veya sertifika uyarı hatası. Let's Encrypt, self-signed CA ve FortiClient trust store çözümü.

Devamını oku

Fortinet vs Sophos vs Palo Alto: 50-200 Kişilik Türk Şirketi İçin Gerçek Karşılaştırma

50-200 kişilik Türk orta ölçekli şirketi için Fortinet FortiGate, Sophos XGS ve Palo Alto PA-Series karşılaştırması. Lisans maliyeti, Türkiye desteği, ISP uyumluluğu, gerçek deploy deneyimi.

Devamını oku

ISO 27001 Sertifikası 90 Günde: KOBİ İçin Gerçekçi Yol Haritası

ISO 27001 sertifikasyonunu 50-200 kişilik Türk şirketinde 90 günde almak mümkün mü? Gerçek zaman çizelgesi, maliyet, control gap analizi ve yaygın hatalar.

Devamını oku

IT Altyapı Denetimi: Neden, Ne Zaman, Nasıl Yaptırılmalı?

KOBİ'niz için IT altyapı denetimi rehberi. Ne anlama gelir, hangi alanları kapsar, süreç nasıl işler ve bağımsız denetim neden kritik? Kapsamlı anlatım.

Devamını oku

Şirketinizin IT Altyapısı Hasta mı? 12 Uyarı İşareti

Şirketinizin IT altyapısının ciddi problemler ürettiğini gösteren 12 somut uyarı işareti. Her biri neyi işaret ediyor ve ne yapmalısınız?

Devamını oku

Kerberos KRB_AP_ERR_MODIFIED / Event 4771 — Kimlik Doğrulama Başarısız

Kerberos KRB_AP_ERR_MODIFIED hatası ve Event 4771 kayıtları. Duplicate SPN, şifre değişikliği senkronizasyon ve trust relationship sorunları çözüm rehberi.

Devamını oku

KVKK İçin Nereden Başlamalıyım? KOBİ'ler İçin Adım Adım Rehber

KVKK uyumu için nereden başlamalısınız? Veri envanteri, aydınlatma metni, teknik tedbirler ve KOBİ'ler için pratik adım adım rehber.

Devamını oku

KVKK Uyumu İçin Hangi IT Altyapısı Gerekir?

KVKK uyumu için şirket IT altyapınızda neler olmalı? Teknik ve idari tedbirler için pratik KOBİ rehberi.

Devamını oku

Mikro ERP Kullanıcı + Yetki Yönetimi — Departman Bazlı Rol Kurulumu

Mikro Fly ERP kullanıcı + rol yönetimi. Muhasebe, satış, üretim departmanlarına özel yetki matrisi. Stored procedure + audit log.

Devamını oku

Ransomware Saldırısı: İlk 72 Saatte Ne Yapmalı? Gerçek Vaka Analizi

Bir Türk orta ölçekli şirketin ransomware saldırısında ilk 72 saatte yapılan her şey: tespit, izolasyon, kurtarma, KVKK bildirimi, veri geri getirme. Gerçek senaryo rehberi.

Devamını oku

KOBİ Siber Güvenlik Kontrol Listesi: 30 Adımda Şirketinizi Koruyun

KOBİ'ler için 30 adımlık siber güvenlik kontrol listesi. Acil, önemli ve ileri seviye güvenlik önlemleri ile şirketinizi siber tehditlere karşı koruyun.

Devamını oku

Şirket Şifre Güvenliği Politikası: Oluşturma ve Uygulama Rehberi

Şirketler için şifre güvenliği politikası rehberi: güçlü şifre kuralları, MFA zorunluluğu, parola yöneticisi, Active Directory politikaları.

Devamını oku

Şirketiniz Hacklenmiş Olabilir: İlk 24 Saatte Yapılacaklar

Şirketinizin hacklendiğinden şüpheleniyorsanız ilk 24 saatte yapmanız gerekenleri, KVKK bildirim sürecini ve kalıcı çözüm adımlarını anlatıyoruz.

Devamını oku

Şirket İçin En İyi Antivirüs: 2026 Karşılaştırması

Şirketiniz için en iyi antivirüs çözümü hangisi? 2026 yılı KOBİ karşılaştırması: Bitdefender, ESET, Kaspersky, Sophos, CrowdStrike.

Devamını oku

'The trust relationship between this workstation and the primary domain failed' — Çözüm Hikayesi

Windows domain-join bilgisayarında 'The trust relationship between this workstation and the primary domain failed' hatası. Ekran görüntülü adım adım çözüm rehberi.

Devamını oku

VPN Nedir, Şirketler Neden Kullanmalı? Kurumsal VPN Rehberi

Kurumsal VPN rehberi: VPN nedir, neden gerekli, WireGuard vs OpenVPN vs IPsec karşılaştırması, uzaktan çalışanlar için güvenli bağlantı kurulumu.

Devamını oku