![]() |
![]() |
#1 |
![]() |
![]() 1. Siber Güvenliğe Giriş - Siber güvenlik, internet bağlantılı sistemlerin (yazılım, donanım, veri) kötü niyetli saldırılardan korunmasıdır. - İnternetin temeli ARPANET (1969) ile atılmış, güvenlik ilk tasarımda düşünülmemiştir. - Siber güvenlik tanımları çeşitlidir, ancak ortak nokta: - Bilgi ve iletişim sistemlerinin korunması, - Veri bütünlüğü, gizlilik ve erişilebilirliğin sağlanması. - 2021’de dünyada 62 milyon+, Türkiye’de 1.7 milyon+ siber saldırı gerçekleşmiştir. 2. Zaafiyet ve Güvenlik Açıkları - Güvenlik açığı (vulnerability): Bir sistemdeki saldırganların yararlanabileceği zayıflık. - Siber tehdit türleri: - Kimlik avı (phishing), - Hizmet engelleme (DDoS), - SQL enjeksiyonu, - Yanlış yapılandırılmış sunucular, - Şifrelenmemiş veri iletişimi. Ağ Güvenlik Açıklarının 5 Nedeni: 1. Zaman ve mekân: Saldırganlar fiziksel olarak bulunmadan eylem yapabilir. 2. Giriş engelinin olmaması: İnternetin sınır kontrolü yoktur. 3. Anonimlik/kimlik: Kullanıcılar kimliksiz gezinebilir, suçlular tespit edilemez. 4. Siber uzayın asimetrisi: Az sayıda saldırgan büyük zarar verebilir. 5. 0’lar ve 1’ler: Kodun masum veya zararlı olduğu anlaşılamaz. 3. Siber Güvenliğin 7 Katmanı 1. Kritik varlıkların korunması (sistemin önemli bileşenleri). 2. Veri güvenliği (depolama, iletim, işleme). 3. Uygulama güvenliği (yazılım erişim ve iç güvenlik). 4. Uç nokta güvenliği (cihaz-ağ bağlantısı). 5. Ağ güvenliği (yetkisiz erişimin engellenmesi). 6. Çevre güvenliği (fiziksel ve dijital koruma). 7. İnsan katmanı (eğitim, kimlik avı simülasyonları). 4. Siber Saldırganlar ve Siber Suçlar Saldırı Türleri: - İçeriden saldırı: Yetkili kişilerin sisteme zarar vermesi (daha tehlikeli). - Dışarıdan saldırı: Yetkisiz kişilerin güvenlik açıklarını kullanması. Saldırgan Motivasyonları: 1. Ekonomik: Para kazanma, veri çalma, şantaj. 2. Politik: Siyasi mesaj, hacktivizm, devlet destekli saldırılar. 3. Sosyo-kültürel: Ün kazanma, ego tatmini. 5. Bölüm Özeti (Anahtar Kavramlar) - Siber güvenlik: Bilgi sistemlerinin korunmasıdır. - Güvenlik açığı: Saldırıya izin veren zayıflıktır. - 5 güvenlik açığı nedeni: Zaman/mekân, giriş engelsizliği, anonimlik, asimetri, 0-1 kodu. - Saldırı türleri: İçeriden ve dışarıdan. - Saldırgan motivasyonları: Ekonomik, politik, sosyal. - 7 güvenlik katmanı: Kritik varlıklar, veri, uygulama, uç nokta, ağ, çevre, insan. Not: Siber güvenlik, kullanıcı ve geliştiricilerin ortak sorumluluğudur. Zafiyet analizi, güvenlik önlemleri ve farkındalık şarttır. |
Yer İmleri |
Etiketler |
güvenlik, notu, siber, ünite |
Şu anda bu konuyu görüntüleyen etkin kullanıcılar: 1 (0 üye ve 1 konuk) | |
Konu Araçları | |
Görünüm Modları | |
|
|
Forum | Yasal Uyarı |
Powered by vBulletin® Version 3.8.6 Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Forumbaz, vBulletin® altyapısını lisanslı kullanmaktadır. genel forum sitesi, genel forum Forum Sahibi: Perla & Elif Teknik Admin: Regex Üst Yönetim: sihirbaz |
Forumbaz, bir genel forum sitesidir. 5651 sayılı yasa gereği forum siteleri yer sağlayıcı kapsamındadır. İçerik sağlayıcı değildir. İçerik sağlayıcı; içeriği üreten, yayımlayan forum üyesidir. Dolayısıyla bildirim almadığımızda içeriklerden yana yükümlülüğümüz doğmaz. Her üye, kendi paylaşımından hukuken kendisi sorumludur. Ne zaman ki haberdar ediliriz ve sakıncalı içeriğe müdahalede bulunmayız, işte o zaman Forumbaz kanunda öngörülen kapsamda sorumluluğu haizdir. İllegal herhangi bir faaliyetin bildirimi için İLETİŞİM linkindeki form doldurulursa, ilgili içeriğe ilişkin hukuki inceleme yapılacak ve en geç 48 saat içerisinde işlem gerçekleştirilip dönüş sağlanacaktır. 5101 sayılı yasayla değişik 5846 sayılı Fikir ve Sanat Eserleri Kanunu gereğince sitemizde telif hakkı bulunan mp3,video vb. eserlerin paylaşımı T.C. Kültür ve Turizm Bakanlığı tarafından hak sahipliği verilmiş olan MÜ-YAP tarafından yasaklanmış olup, yasal işlem başlatılması durumunda, paylaşan kişilerin bilgileri müzekkere yazan yetkili makam ile paylaşılacaktır. |