[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"glossary-shadow-it::tr":3,"gloss-cluster-shadow-it::tr":26,"gloss-next-shadow-it::tr":9},{"slug":4,"category":5,"name":6,"definition":7,"meta_desc":8,"faq":9,"schema_markup":9,"related":10},"shadow-it","security","Gölge BT","Gölge BT, bir kurumda sorumlu kişilerin bilgisi ya da onayı olmadan kullanılan yazılım ve altyapıdır: kişisel kartla ödenen bir ekip proje takipçisi, her gece kişisel bir bulut sürücüsüne aktarılan bir hesap tablosu, bir prototip için açılıp hiç kapatılmamış bir veritabanı. Var olmasının nedeni, self servis SaaS'ın bir aracı satın almayı talep etmekten hızlı kılmasıdır ve resmî yol ne kadar yavaşsa o kadar büyür. Risk araçların kötü olması değildir. Hiçbir şeyin envantere girmemesidir: şirket verisi kimsenin değerlendirmediği sistemlerde durur, hesap hiçbir zaman kimlik sağlayıcıda olmadığı için bir çalışan ayrıldığında erişim bitmez, ortada bir veri işleme sözleşmesi yoktur ve sağlayıcıdaki bir olay, güvenlik ekibinin göremediği bir yoldan müşteri verisine ulaşır. Çoklu oturum açma günlükleri, masraf raporları ve ağ telemetrisi üzerinden yapılan keşif genellikle beklenenden çok daha fazlasını bulur. Kalıcı çözüm cezalandırıcı değil yordamsaldır: onaylı yolu hızlandırın, düşük riskli araçlar için kısa bir inceleme sunun ve ekiplere zaten kullandıkları bir şeyi azarlanmadan kaydettirecek bir yol verin — yasaklar kullanımı daha da görünmez kılar. SaaS sağlayıcıları için aynanın öbür yüzü ticari önem taşır. Aşağıdan yukarı benimsenen ürünler eninde sonunda bir güvenlik incelemesiyle karşılaşır ve çoklu oturum açma, dizin sağlama, denetim günlükleri ile ürünü kimin kullandığını gösteren bir yönetici görünümü gibi özellikler, onaysız bir ekip hesabını zorunlu bir kaldırma yerine onaylı bir şirket hesabına çeviren şeydir.","Gölge BT, envantere girmemiş sistemlerde şirket verisi tutan onaysız yazılımdır; yasakların neden ters teptiği ve hangi özelliklerin hesabı onaylı hale getirdiği.",null,[11,14,17,20,23],{"slug":12,"name":13},"scim","SCIM (Alanlar Arası Kimlik Yönetimi Sistemi)",{"slug":15,"name":16},"security-questionnaire","Güvenlik Anketi",{"slug":18,"name":19},"shadow-ai","Gölge Yapay Zekâ (Shadow AI)",{"slug":21,"name":22},"sso","Tek Oturum Açma (SSO)",{"slug":24,"name":25},"trust-center","Güven Merkezi (Trust Center)",[27,31,35,39,42,45,48,51,54,57,60,63],{"slug":28,"category":5,"name":29,"updated_at":30},"audit-log","Denetim Günlüğü (Audit Log)","2026-08-24T02:46:37+00:00",{"slug":32,"category":5,"name":33,"updated_at":34},"blast-radius","Etki Yarıçapı","2026-08-24T03:30:02+00:00",{"slug":36,"category":5,"name":37,"updated_at":38},"break-glass-access","Cam Kırma Erişimi (Break-Glass)","2026-08-24T02:46:38+00:00",{"slug":40,"category":5,"name":41,"updated_at":38},"bridge-letter","Köprü Mektubu (Bridge Letter)",{"slug":43,"category":5,"name":44,"updated_at":38},"business-associate-agreement","İş Ortağı Sözleşmesi (BAA)",{"slug":46,"category":5,"name":47,"updated_at":30},"byok","Kendi Anahtarını Getir (BYOK)",{"slug":49,"category":5,"name":50,"updated_at":38},"cve","CVE (Ortak Güvenlik Açıkları ve Maruziyetler)",{"slug":52,"category":5,"name":53,"updated_at":34},"data-classification","Veri Sınıflandırması",{"slug":55,"category":5,"name":56,"updated_at":38},"data-loss-prevention","Veri Sızıntısı Önleme (DLP)",{"slug":58,"category":5,"name":59,"updated_at":38},"data-minimization","Veri Minimizasyonu",{"slug":61,"category":5,"name":62,"updated_at":38},"data-poisoning","Veri Zehirleme (Data Poisoning)",{"slug":64,"category":5,"name":65,"updated_at":38},"data-processing-agreement","Veri İşleme Sözleşmesi (DPA)"]