Anasayfa / Akademi / Bilişim Sözlüğü

Bilişim Sözlüğü

Türkçe teknoloji, yazılım mimarisi, siber güvenlik ve bulut bilişim terimleri sözlüğü. Aradığınız terimi arama kutusundan bulabilir veya harflere tıklayarak filtreleyebilirsiniz.

Toplam 66 terim listeleniyor

Açık Kaynak

Open Source

Kaynak kodları herkes tarafından incelenebilen, değiştirilebilen ve dağıtılabilen; küresel topluluk katkısına dayalı şeffaf yazılım geliştirme modeli.

API (Uygulama Programlama Arayüzü)

Application Programming Interface

Farklı yazılım uygulamalarının ve servislerin standart protokoller ve veri formatları üzerinden güvenli biçimde haberleşmesini sağlayan arayüz kuralları bütünü.

Ağ Geçidi

Gateway

Farklı iletişim protokollerini kullanan iki ayrı bilgisayar ağını birbirine bağlayan ve veri paketlerini protokol dönüşümü yaparak ileten ağ bileşeni.

Asimetrik Şifreleme

Asymmetric Encryption

Verinin şifrelenmesi için genel bir anahtar (public key), şifrenin çözülmesi için ise yalnızca alıcıda bulunan özel bir anahtar (private key) kullanılan kriptografik yöntem.

Arama Motoru Optimizasyonu (SEO)

Search Engine Optimization

Web sitelerinin arama motoru sonuç sayfalarında organik olarak üst sıralarda yer alması için yapılan teknik, yapısal ve içeriksel iyileştirmelerin tamamı.

Bulut Bilişim

Cloud Computing

Sunucular, depolama, veritabanları, ağ ve yazılım gibi bilgi işlem kaynaklarının internet üzerinden talep doğrultusunda ve kullandıkça öde modeliyle sunulması.

Büyük Veri

Big Data

Geleneksel veritabanı yönetim sistemleriyle işlenemeyecek kadar yüksek hacimli, çeşitli ve yüksek hızda üretilen yapılandırılmış ve yapılandırılmamış veri yığını.

Blokzincir

Blockchain

Verilerin kriptografik yöntemlerle birbirine bağlı bloklar halinde, dağıtık ve merkeziyetsiz bir ağda değiştirilemez biçimde saklanmasını sağlayan kayıt defteri teknolojisi.

Bellek Sızıntısı

Memory Leak

Bir yazılımın dinamik olarak tahsis ettiği bellek alanını işlem tamamlandıktan sonra serbest bırakmaması sonucu sistem belleğinin tükenmesine ve performans kaybına yol açan hata.

Biyometrik Kimlik Doğrulama

Biometric Authentication

Kullanıcıların parmak izi, yüz tanıma, retina veya ses gibi benzersiz fiziksel özelliklerini kullanarak kimlik tespiti ve sisteme erişim sağlayan güvenlik mekanizması.

CI/CD (Sürekli Entegrasyon & Dağıtım)

Continuous Integration & Continuous Deployment

Yazılım geliştiricilerin kod değişikliklerini otomatik olarak derleyen, test eden ve üretim ortamına güvenle dağıtan modern yazılım teslimat hattı yaklaşımı.

Çerez

Cookie

Kullanıcının bir web sitesini ziyaret ettiğinde tarayıcısı tarafından cihazına kaydedilen; oturum durumu, tercihler ve kullanıcı deneyimini kişiselleştiren küçük veri dosyası.

Çok Etmenli Kimlik Doğrulama (MFA)

Multi-Factor Authentication

Kullanıcının bir sisteme erişebilmek için bildiği (şifre), sahip olduğu (SMS kodu/cihaz) ve olduğu (biyometrik) gibi iki veya daha fazla bağımsız kanıt sunmasını gerektiren güvenlik yaklaşımı.

DevSecOps

Development, Security, Operations

Güvenliğin yazılım geliştirme yaşam döngüsünün en başından itibaren her aşamaya (tasarım, kodlama, test, devreye alma) entegre edildiği kültürel ve teknik mühendislik disiplini.

Docker

Containerization Platform

Uygulamaların tüm bağımlılıkları, kütüphaneleri ve yapılandırmaları ile birlikte izole konteynerler halinde paketlenmesini ve her ortamda tutarlı biçimde çalışmasını sağlayan platform.

Dağıtık Hizmet Engelleme (DDoS)

Distributed Denial of Service

Çok sayıda ele geçirilmiş bilgisayar (botnet) kullanılarak hedef sisteme kapasitesinin üzerinde istek gönderilmesi ve sistemin erişilemez hale getirilmesiyle gerçekleştirilen siber saldırı.

Derleyici

Compiler

İnsan tarafından okunabilir yüksek seviyeli bir programlama dilinde yazılmış kaynak kodları, işlemcinin doğrudan yürütebileceği makine diline çeviren yazılım aracı.

Doğal Dil İşleme (NLP)

Natural Language Processing

Bilgisayarların insan dilini (metin ve konuşma) anlamasını, analiz etmesini, yorumlamasını ve anlamlı yanıtlar üretmesini sağlayan yapay zekâ alt dalı.

Entegrasyon Testi

Integration Testing

Bir yazılım sistemindeki farklı modüllerin ve mikroservislerin bir araya getirildiğinde birbiriyle uyumlu ve doğru şekilde haberleştiğini doğrulayan test süreci.

Etik Bilgisayar Korsanlığı (Beyaz Şapka)

Ethical Hacking / Penetration Testing

Sistem ve ağlardaki güvenlik açıklarını kötü niyetli saldırganlardan önce tespit edip raporlamak amacıyla yasal izinle gerçekleştirilen siber güvenlik test faaliyeti.

Erişim Kontrolü

Access Control

Sistem kaynaklarına, verilere ve dosyalara yalnızca yetkilendirilmiş kullanıcıların ve servislerin belirli izinler (okuma, yazma, çalıştırma) çerçevesinde erişebilmesini sağlayan güvenlik disiplini.

Fidye Yazılımı

Ransomware

Bulaştığı sistemdeki dosyaları güçlü şifreleme algoritmalarıyla kilitleyerek kullanıcının erişimini engelleyen ve şifre çözme anahtarı karşılığında fidye talep eden zararlı yazılım türü.

Framework (Yazılım Çatısı)

Software Framework

Yazılım geliştiricilere standart mimari kalıplar, kütüphaneler ve araçlar sunarak uygulama geliştirmeyi hızlandıran ve standartlaştıran temel yazılım iskeleti.

Güvenlik Duvarı

Firewall

Gelen ve giden ağ trafiğini önceden belirlenmiş güvenlik kurallarına göre denetleyerek şüpheli ve zararlı bağlantıları engelleyen donanım veya yazılım tabanlı güvenlik bileşeni.

Git

Distributed Version Control System

Yazılım kaynak kodlarındaki tüm değişikliklerin geçmişini takip eden, birden fazla geliştiricinin eşzamanlı ve çakışmasız çalışmasını sağlayan dağıtık sürüm kontrol sistemi.

Graf Veritabanı

Graph Database

Verileri düğümler (nodes) ve aralarındaki ilişkiler (edges) olarak modelleyen; sosyal ağlar, dolandırıcılık tespiti ve bilgi grafikleri için optimize edilmiş veritabanı türü.

Hizmet Olarak Yazılım (SaaS)

Software as a Service

Kullanıcıların yazılımı kendi yerel sistemlerine yüklemek yerine internet tarayıcısı üzerinden abonelik modeliyle kullandığı bulut bilişim hizmet modeli.

Hizmet Olarak Altyapı (IaaS)

Infrastructure as a Service

Sanal sunucular, depolama ve ağ kaynaklarının internet üzerinden isteğe bağlı, ölçeklenebilir ve esnek biçimde kiralandığı temel bulut bilişim modeli.

Hipervizör

Hypervisor / Virtual Machine Monitor

Fiziksel bir ana bilgisayar üzerinde birden fazla sanal makinenin (VM) donanım kaynaklarını paylaşarak birbirinden bağımsız biçimde çalışmasını sağlayan sanallaştırma katmanı.

İnternet Protokolü (IP)

Internet Protocol

Bir ağa bağlı cihazların birbirlerini tanımasını ve veri paketlerinin kaynak cihazdan hedef cihaza doğru yönlendirilmesini sağlayan temel iletişim standardı.

İlişkisel Veritabanı (RDBMS)

Relational Database Management System

Verileri satır ve sütunlardan oluşan tablolar halinde saklayan, tablolar arasında ilişkiler kuran ve SQL dili ile sorgulanan geleneksel veritabanı yönetim mimarisi.

İki Faktörlü Doğrulama (2FA)

Two-Factor Authentication

Kullanıcı oturum açarken parola bilgisine ek olarak telefonuna gelen tek kullanımlık SMS şifresi veya doğrulayıcı kodun girilmesini zorunlu kılan güvenlik katmanı.

Kimlik Avı (Oltalama)

Phishing

Saldırganların güvenilir bir kurum veya kişi kılığına girerek sahte e-postalar veya web siteleri aracılığıyla kullanıcıların şifre ve hassas verilerini çalmayı amaçlayan sosyal mühendislik saldırısı.

Kubernetes (K8s)

Container Orchestration Engine

Konteyner haline getirilmiş uygulamaların otomatik dağıtımını, ölçeklendirilmesini, yük dengelemesini ve kendi kendini onarmasını (self-healing) yöneten açık kaynaklı orkestrasyon sistemi.

Kaynak Kod

Source Code

Bir yazılımın mantığını, algoritmalarını ve işlevlerini belirten, geliştiriciler tarafından belirli bir programlama dilinde yazılmış insan tarafından okunabilir metin.

Kriptografi (Şifreleme Bilimi)

Cryptography

Bilgilerin yetkisiz taraflarca okunmasını veya değiştirilmesini önlemek amacıyla matematiksel yöntemlerle şifrelenmesini ve gizliliğinin korunmasını sağlayan bilim dalı.

Konteyner

Container

Bir uygulamanın çalışması için gereken tüm kod, çalışma zamanı (runtime), sistem araçları ve kütüphaneleri içeren hafif, taşınabilir ve izole yürütme paketi.

Load Balancer (Yük Dengeleyici)

Load Balancer

Gelen ağ ve uygulama trafiğini arka plandaki birden fazla sunucu kümesine eşit ve akıllı biçimde dağıtarak sistemin kesintisiz ve yüksek erişilebilir çalışmasını sağlayan bileşen.

LLM (Büyük Dil Modeli)

Large Language Model

Milyarlarca parametre ve devasa metin verileri üzerinde eğitilerek insan benzeri metin anlama, akıl yürütme, özetleme ve kod üretme yeteneği kazanan derin öğrenme yapay zekâ modeli.

Mikroservis Mimarisi

Microservices Architecture

Büyük ve monolitik bir uygulamanın bağımsız olarak geliştirilebilen, dağıtılabilen ve API'lar üzerinden haberleşen küçük ve özelleşmiş servisler kümesi şeklinde tasarlanması yaklaşımı.

Makine Öğrenimi (ML)

Machine Learning

Bilgisayarların açıkça programlanmaya gerek kalmadan, geçmiş verileri analiz ederek örüntüleri öğrenmesini ve geleceğe yönelik tahminler yapmasını sağlayan yapay zekâ alt dalı.

Metaveri

Metadata

Verinin içeriği, oluşturulma tarihi, boyutu, formatı ve kaynağı gibi temel niteliklerini açıklayan ve verinin daha kolay keşfedilip yönetilmesini sağlayan 'veri hakkındaki veri'.

NoSQL Veritabanı

Not Only SQL

Sabit tablo şemalarına bağlı kalmadan doküman (JSON), anahtar-değer, sütun veya grafik formatında yüksek hacimli ve esnek verileri saklayabilen modern veritabanı sistemleri.

Nesnelerin İnterneti (IoT)

Internet of Things

Sensörler, yazılımlar ve ağ bağlantısı ile donatılmış fiziksel cihazların internet üzerinden birbirleriyle ve merkezi sistemlerle gerçek zamanlı veri alışverişi yapmasını sağlayan ağ ekosistemi.

Orkestrasyon

Orchestration

Karmaşık bilgisayar sistemlerinin, mikroservislerin, sanal makinelerin ve yazılım iş akışlarının otomatik olarak koordine edilmesi, yapılandırılması ve yönetilmesi süreci.

Önbellek

Cache

Sık erişilen verilerin işlemciye veya uygulamaya en yakın yüksek hızlı geçici bellek alanında saklanarak sonraki erişim sürelerinin dramatik biçimde kısaltılması tekniği.

Proxy Sunucu (Vekil Sunucu)

Proxy Server

İstemci cihaz ile hedef internet sunucusu arasında aracı olarak görev yapan; istekleri filtreleyen, önbelleğe alan ve kullanıcının gerçek IP adresini gizleyebilen sunucu.

Ağ Protokolü

Network Protocol

Ağ üzerindeki iki veya daha fazla cihazın veri iletimi, biçimlendirmesi ve hata denetimi konularında anlaşmasını sağlayan uluslararası standart kurallar dizisi (örn. HTTP, TCP/IP).

REST API

Representational State Transfer

Web servisleri arasında hafif, durumsuz (stateless) ve standart HTTP metotları (GET, POST, PUT, DELETE) üzerinden çalışan en yaygın web mimari stil standardı.

Rol Tabanlı Erişim Denetimi (RBAC)

Role-Based Access Control

Sistem yetkilerinin doğrudan kişilere değil, kullanıcıların sahip olduğu kurumsal rollere (Yönetici, Editör, Denetçi vb.) göre tanımlandığı en iyi uygulama erişim güvenliği modeli.

Sıfır Güven (Zero Trust)

Zero Trust Architecture

'Asla güvenme, daima doğrula' ilkesine dayanan; kurum içi veya dışı ağ ayrımı yapmaksızın her kullanıcı, cihaz ve işlem isteğini sürekli kimlik doğrulamasından geçiren siber güvenlik modeli.

Statik Kod Analizi (SAST)

Static Application Security Testing

Yazılımın kaynak kodunu çalıştırmadan güvenlik açıkları, kod kalitesi ve standartlara uygunluk açısından otomatik olarak tarayan DevSecOps test yöntemi.

Sızma Testi (Pentest)

Penetration Testing

Bir bilişim sisteminin, ağının veya web uygulamasının güvenlik açıklarını tespit etmek amacıyla yasal yetkiyle siber saldırgan yöntemleri kullanılarak yapılan simüle saldırı faaliyeti.

Sunucusuz Mimari (Serverless)

Serverless Computing

Geliştiricilerin sunucu yönetimi veya altyapı ölçekleme derdi olmadan yalnızca yazdıkları fonksiyonları çalıştırdığı ve yalnızca tüketilen kaynak kadar ücret ödediği bulut modeli.

Sürekli Entegrasyon

Continuous Integration

Geliştiricilerin kod değişikliklerini sık aralıklarla merkezi bir depoya birleştirmesi ve otomatik testler ile derleme süreçlerinden geçirerek hataların erken tespiti yöntemi.

Şifreleme

Encryption

Düz metin halindeki okunabilir verilerin matematiksel algoritmalar ve gizli bir anahtar kullanılarak yalnızca yetkili tarafların çözebileceği karmaşık bir biçime dönüştürülmesi işlemi.

Tehdit İstihbaratı

Cyber Threat Intelligence (CTI)

Kurumlara yönelik mevcut ve olası siber saldırılar, tehdit aktörleri, kullanılan taktikler ve güvenlik açıkları hakkında toplanan, analiz edilen ve aksiyon alınabilir güvenlik bilgisi.

Teknoloji Borcu

Technical Debt

Bir yazılım geliştirilirken uzun vadeli temiz ve sağlam mimari yerine kısa vadeli hızlı geçici çözümlerin tercih edilmesi sonucu gelecekte ortaya çıkan ek bakım ve düzeltme maliyeti.

Uç Nokta Güvenliği

Endpoint Detection and Response (EDR)

Kurumsal ağa bağlanan dizüstü bilgisayarlar, sunucular ve mobil cihazlar gibi tüm son kullanıcı noktalarının zararlı yazılımlara ve siber saldırılara karşı merkezi olarak izlenmesi ve korunması.

Üretken Yapay Zekâ

Generative Artificial Intelligence

Metin, görsel, ses, video ve yazılım kodu gibi yeni ve özgün içerikleri öğrenilmiş veri modellerinden yola çıkarak kendi başına sentezleyebilen ileri seviye yapay zekâ teknolojisi.

Veri Madenciliği

Data Mining

Büyük veri kümeleri içerisinden istatistiksel, matematiksel ve yapay zekâ teknikleri kullanılarak önceden bilinmeyen anlamlı örüntülerin, eğilimlerin ve ilişkilerin keşfedilmesi süreci.

VPN (Sanal Özel Ağ)

Virtual Private Network

Genel internet ağı üzerinden güvenli ve şifreli bir tünel oluşturarak kullanıcının kurumsal ağa veya internete gizli, güvenli ve izole biçimde bağlanmasını sağlayan teknoloji.

Yapay Zekâ

Artificial Intelligence

İnsan zekâsına özgü işlevleri (öğrenme, akıl yürütme, problem çözme ve algılama) bilgisayar sistemleri ve algoritmalar aracılığıyla yerine getirebilen sistemler bütünü.

Yazılım Yaşam Döngüsü (SDLC)

Software Development Life Cycle

Bir yazılım projesinin planlama, gereksinim analizi, tasarım, kodlama, test, devreye alma ve bakım adımlarını kapsayan sistematik ve yapılandırılmış mühendislik süreci.

Zararlı Yazılım (Malware)

Malware / Malicious Software

Virüs, truva atı, solucan, fidye yazılımı ve casus yazılım gibi bilgisayar sistemlerine zarar vermek, yetkisiz erişim sağlamak veya veri sızdırmak için geliştirilen kötü niyetli yazılımlar.

Zero-Day (Sıfır Gün Açığı)

Zero-Day Vulnerability

Yazılım üreticisi tarafından henüz fark edilmemiş veya bilinen fakat henüz bir güvenlik yaması yayımlanmamış olan ve saldırganlarca anında istismar edilebilen kritik güvenlik açığı.