[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"glossary-vulnerability-disclosure-policy::tr":3,"gloss-cluster-vulnerability-disclosure-policy::tr":26,"gloss-next-vulnerability-disclosure-policy::tr":9},{"slug":4,"category":5,"name":6,"definition":7,"meta_desc":8,"faq":9,"schema_markup":9,"related":10},"vulnerability-disclosure-policy","security","Güvenlik Açığı Bildirim Politikası","Güvenlik açığı bildirim politikası, dışarıdan bir araştırmacının ürününüzdeki bir güvenlik kusurunu nasıl bildirmesi gerektiğini ve karşılığında sizin neyi taahhüt ettiğinizi açıklayan yayımlanmış bir metindir. En azından destek talebi gerektirmeyen bir iletişim yolu adlandırır, hangi sistemlerin ve sınama yöntemlerinin kapsamda olduğunu söyler, teyit ve düzeltme için kabaca bir zaman çizelgesi verir ve — geri kalanını işler kılan kısım — politikayı iyi niyetle izleyen kişiye karşı hukuki yola başvurmayacağına söz verir. Bu güvenli liman ifadesi olmadan araştırmacı için akılcı hamle çoğu zaman susmaktır, ki bu kusuru ortadan kaldırmaz. Parasal ödül ve genellikle bir triyaj platformu ekleyen hata ödül programından farklıdır. Bildirim politikası her sağlayıcının sürdürebileceği daha ucuz taban çizgisidir; ödül programı ise ancak kolay bulunan sorunlar zaten bulunduktan ve gelen hacmi soğurabilecek bir ekip olduktan sonra karşılığını veren bir yükselticidir. Bir politika yayımlamak tedarik süreçlerinde giderek daha çok bekleniyor ve güvenlik çerçevelerinde atıf alıyor. Politikanın gerçek olup olmadığını iki işletme ayrıntısı belirler. Bildirim adresi, aynı gün harekete geçebilecek birine ulaşmalıdır; izlenmeyen bir posta kutusuna düşen bildirimler hiç politika olmamasından ayırt edilemez. Ve bildirimden düzeltmeye, oradan duyuruya uzanan üzerinde anlaşılmış bir iç yol bulunmalıdır: bir güvenlik duyurusu yayımlayıp yayımlamayacağınız ve etkilenen müşterilere nasıl haber verileceği dâhil. Bu kararları önceden vermek, ilk ciddi bildirim sırasında vermekten çok daha kolaydır.","Güvenlik açığı bildirim politikası, araştırmacıya nasıl bildireceğini ve karşılığında ne vaat ettiğinizi söyler; güvenli liman ifadesi işleyişin can damarıdır.",null,[11,14,17,20,23],{"slug":12,"name":13},"cve","CVE (Ortak Güvenlik Açıkları ve Maruziyetler)",{"slug":15,"name":16},"penetration-testing","Sızma Testi (Penetration Testing)",{"slug":18,"name":19},"red-teaming","Kırmızı Takım (Red-Teaming)",{"slug":21,"name":22},"supply-chain-security","Software Supply-Chain Security",{"slug":24,"name":25},"trust-center","Güven Merkezi (Trust Center)",[27,31,35,39,42,45,48,49,52,55,58,61],{"slug":28,"category":5,"name":29,"updated_at":30},"audit-log","Denetim Günlüğü (Audit Log)","2026-08-24T02:46:37+00:00",{"slug":32,"category":5,"name":33,"updated_at":34},"blast-radius","Etki Yarıçapı","2026-08-24T03:30:02+00:00",{"slug":36,"category":5,"name":37,"updated_at":38},"break-glass-access","Cam Kırma Erişimi (Break-Glass)","2026-08-24T02:46:38+00:00",{"slug":40,"category":5,"name":41,"updated_at":38},"bridge-letter","Köprü Mektubu (Bridge Letter)",{"slug":43,"category":5,"name":44,"updated_at":38},"business-associate-agreement","İş Ortağı Sözleşmesi (BAA)",{"slug":46,"category":5,"name":47,"updated_at":30},"byok","Kendi Anahtarını Getir (BYOK)",{"slug":12,"category":5,"name":13,"updated_at":38},{"slug":50,"category":5,"name":51,"updated_at":34},"data-classification","Veri Sınıflandırması",{"slug":53,"category":5,"name":54,"updated_at":38},"data-loss-prevention","Veri Sızıntısı Önleme (DLP)",{"slug":56,"category":5,"name":57,"updated_at":38},"data-minimization","Veri Minimizasyonu",{"slug":59,"category":5,"name":60,"updated_at":38},"data-poisoning","Veri Zehirleme (Data Poisoning)",{"slug":62,"category":5,"name":63,"updated_at":38},"data-processing-agreement","Veri İşleme Sözleşmesi (DPA)"]