ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

Bölüm 58 - Bankacılıkta API Güvenliği: BDDK Denetimi, OWASP Top 10 ve Kritik Riskler

Автор: BS Denetim

Загружено: 2025-11-24

Просмотров: 8

Описание: Bu rapor, finansal hizmetler sektörünün dijital dönüşümünün temel yapı taşı olan Uygulama Programlama Arayüzlerinin (API) güvenliğini, BDDK mevzuatı ve uluslararası standartlar ışığında incelemektedir. Özellikle Açık Bankacılık (Open Banking) ve Servis Modeli Bankacılığı (BaaS) paradigmaları, API güvenliğini operasyonel risk yönetiminin merkezine taşımıştır.
Videoda İncelenen Temel Denetim ve Risk Alanları:
1. Mevzuat ve Yasal Uyum: BDDK’nın Bilgi Sistemleri Yönetmeliği (BSEBY), API güvenliği için yasal çerçeveyi oluşturur. API uç noktaları (endpoints), bankanın kritik bilgi varlıkları olarak kabul edilir ve envanteri çıkarılmalıdır.
2. API Gateway ve Denetim Katmanları: API Gateway, tüm API trafiğini karşılayan ve güvenlik politikalarını uygulayan merkezi bir bileşendir. Denetim, üç entegre katmanda ele alınmalıdır:
◦ Yönetim Katmanı: Envanterde olmayan ancak aktif çalışan "Gölge API" (Shadow API) veya "Zombi API" varlığı en büyük risktir.
◦ Kimlik Katmanı: BDDK mevzuatı gereği Güçlü Kimlik Doğrulama (SCA) prensibinin zorunlu olduğu bu katmanda, geleneksel Basic Auth yönteminin yasaklandığı teyit edilmelidir.
3. OWASP API Security Top 10 (2023): Denetçilerin, uygulama kodundaki iş mantığı zafiyetlerini (Business Logic) bu güncel listeye göre sorgulaması gerekir.
◦ API1:2023 - BOLA (Broken Object Level Authorization): API güvenliğindeki en yaygın ve kritik zafiyettir. Saldırganın kendisine ait olmayan hesap hareketlerini görmesi gibi kritik durumlara yol açar. Bu zafiyet tespit edilirse, sistemin "403 Forbidden" hatası dönmesi beklenir.
◦ API4:2023 - Sınırsız Kaynak Tüketimi: Özellikle raporlama, dosya yükleme gibi kaynak yoğun işlemlerin yapıldığı uç noktalarda hız sınırlama (Rate Limiting), kotalar ve zaman aşımı (Timeout) kontrolleri tanımlı olmalıdır.
4. Loglama ve Hassas Veri Yönetimi: BSEBY Madde 31 gereğince tüm işlemlerin loglanması zorunludur. Ancak, müşteri şifreleri, kart numaraları (PAN) ve token bilgileri gibi hassas veriler loglara yazılmadan önce kesinlikle maskelenmelidir.

--------------------------------------------------------------------------------

#APIGüvenliği #APIGateway #BDDK #OWASPTop10 #AçıkBankacılık #BOLA #GüçlüKimlikDoğrulama

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
Bölüm 58 - Bankacılıkta API Güvenliği: BDDK Denetimi, OWASP Top 10 ve Kritik Riskler

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

Bölüm 59 - Elektronik bankacılık hizmetlerinde Kimlik Doğrulama ve İşlem Güvenliği

Bölüm 59 - Elektronik bankacılık hizmetlerinde Kimlik Doğrulama ve İşlem Güvenliği

Чем ОПАСЕН МАХ? Разбор приложения специалистом по кибер безопасности

Чем ОПАСЕН МАХ? Разбор приложения специалистом по кибер безопасности

100 Soruda Bilgi Sistemleri Denetimi - Video Özet

100 Soruda Bilgi Sistemleri Denetimi - Video Özet

Акунин ошарашил прогнозом! Финал войны уже решён — Кремль скрывает правду

Акунин ошарашил прогнозом! Финал войны уже решён — Кремль скрывает правду

100 Soruda Bilgi Sistemleri Denetimi - Podcast

100 Soruda Bilgi Sistemleri Denetimi - Podcast

«Сыграй На Пианино — Я Женюсь!» — Смеялся Миллиардер… Пока Еврейка Не Показала Свой Дар

«Сыграй На Пианино — Я Женюсь!» — Смеялся Миллиардер… Пока Еврейка Не Показала Свой Дар

ВСЕ ЧИСЛА В ИСПАНСКОМ — ЛЕГКО ЗАПОМНИТЬ, ПОТОМУ ЧТО ЕСТЬ ЛОГИКА! #испанскийязык

ВСЕ ЧИСЛА В ИСПАНСКОМ — ЛЕГКО ЗАПОМНИТЬ, ПОТОМУ ЧТО ЕСТЬ ЛОГИКА! #испанскийязык

Удаляем свои фото, выходим из чатов, скрываем фамилию? Как избежать штрафов

Удаляем свои фото, выходим из чатов, скрываем фамилию? Как избежать штрафов

ОТКЛЮЧИЛ ЭТО в Play МАРКЕТ и ОФИГЕЛ!! Мой ANDROID ЛЕТАЕТ!!

ОТКЛЮЧИЛ ЭТО в Play МАРКЕТ и ОФИГЕЛ!! Мой ANDROID ЛЕТАЕТ!!

ЛЕВИЕВ:

ЛЕВИЕВ: "Закончится..". Что строит Кремль, ПЕРЕМИРИЕ, к чему готовится Путин,куда исчезли "Грады"

ДНК царицы Нефертити наконец проанализировали, результат поразил учёных…

ДНК царицы Нефертити наконец проанализировали, результат поразил учёных…

Ночные пробуждения в 3–4 часа: как найти причину и вернуть глубокий сон.

Ночные пробуждения в 3–4 часа: как найти причину и вернуть глубокий сон.

KRĘCI CEMENT BETONIARA, PO CZERWONEJ NA YAMALU NIE BYŁO WĄTPLIWOŚCI - BARCA +3 PKT | SKRÓT MECZU

KRĘCI CEMENT BETONIARA, PO CZERWONEJ NA YAMALU NIE BYŁO WĄTPLIWOŚCI - BARCA +3 PKT | SKRÓT MECZU

Уникальная немецкая кинохроника штурма Брестской крепости (1941)

Уникальная немецкая кинохроника штурма Брестской крепости (1941)

Bölüm 96 - Bankacılıkta Yapay Zeka/Makine Öğrenmesi Denetimi

Bölüm 96 - Bankacılıkta Yapay Zeka/Makine Öğrenmesi Denetimi

Камеди клаб |[НОВЫЙ 2025][full HD]Сборник избранных смешных и юмористических эпизодов | часть 18

Камеди клаб |[НОВЫЙ 2025][full HD]Сборник избранных смешных и юмористических эпизодов | часть 18

Эти 9 Ловушек преподносят под видом Доброты - Это должен знать каждый! Еврейская мудрость

Эти 9 Ловушек преподносят под видом Доброты - Это должен знать каждый! Еврейская мудрость

Почему МАЛЕНЬКИЙ атом создает такой ОГРОМНЫЙ взрыв?

Почему МАЛЕНЬКИЙ атом создает такой ОГРОМНЫЙ взрыв?

5 супов, которые омолаживают организм изнутри: советы врача

5 супов, которые омолаживают организм изнутри: советы врача

Bölüm 97- BDDK Uyumlu Konteyner Güvenliği Denetimi: Kubernetes ve Docker Risklerini Yönetme

Bölüm 97- BDDK Uyumlu Konteyner Güvenliği Denetimi: Kubernetes ve Docker Risklerini Yönetme

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]