- Zafiyet (Vulnerability)
- Sistemin tasarım, uygulama, yapılandırma veya işletim aşamasındaki bir zayıflık nedeniyle tehdit aktörü tarafından kötüye kullanılabilecek güvenlik açığı.
- PoC (Proof of Concept)
- Açığın varlığını ve etkisini gösteren en küçük tekrar üretilebilir kanıt; ekran görüntüsü, video, kod parçacığı veya istek/yanıt dökümü.
- CVSS
- Common Vulnerability Scoring System — FIRST.org tarafından yayımlanan, açıkları 0-10 ölçeğinde derecelendiren açık standart (v3.1 ve v4.0).
- CVD (Coordinated Vulnerability Disclosure)
- Açığın yamanması ve kullanıcıların korunmasına yetecek süre tanındıktan sonra kamuoyuyla koordineli paylaşımı esasına dayanan açıklama modeli (ISO/IEC 29147).
- Safe Harbor
- Politika kapsamında yapılan iyi niyetli güvenlik testlerinin Tekno Borsa tarafından hukuki işleme tabi tutulmayacağına dair güvence.
- Embargo
- Açığın araştırmacı ve Tekno Borsa tarafından kamuoyuyla paylaşılmaması için belirlenen süre (90 + 30 gün).
- SLA
- Service Level Agreement — Tekno Borsa'nın bildirim üzerine taahhüt ettiği yanıt, üçleme ve çözüm süreleri.
- Triage / Üçleme
- Bildirimin yeniden üretilmesi, geçerliliğinin doğrulanması, etki ve şiddet değerlendirmesinin yapılması süreci.
- Full Disclosure
- Açığın tüm teknik detaylarının önceden uyarı verilmeksizin kamuoyuyla paylaşılması — bu Politika kapsamı dışıdır.
- Responsible Disclosure
- Üreticinin makul bir süre içinde açığı yamamasına izin verilen, sorumlu açıklama yaklaşımı.
- Bug Bounty
- Açık bildiriminde bulunan araştırmacılara ödül vaad eden, üreticiler tarafından yürütülen program.
- CVE
- Common Vulnerabilities and Exposures — MITRE tarafından koordine edilen, açıklara benzersiz tanımlayıcı atayan kayıt sistemi.
- PGP / GPG
- Açık anahtarlı şifreleme standardı; security@teknoborsa.com ile şifreli iletişim için kullanılır.