Geri Dön

Kurumsal siber dayanıklılığı artırmak için savunma amaçlı ağ adli bilişim analizinin gerçekleştirilmesi

Performing defensive network forensic analysis to enhance corporate cyber resilience

  1. Tez No: 1019381
  2. Yazar: SEDA NUR ŞAHİNOĞLU
  3. Danışmanlar: DOÇ. DR. FATİH ERTAM
  4. Tez Türü: Yüksek Lisans
  5. Konular: Mühendislik Bilimleri, Engineering Sciences
  6. Anahtar Kelimeler: Belirtilmemiş.
  7. Yıl: 2026
  8. Dil: Türkçe
  9. Üniversite: Fırat Üniversitesi
  10. Enstitü: Fen Bilimleri Enstitüsü
  11. Ana Bilim Dalı: Adli Bilişim Mühendisliği Ana Bilim Dalı
  12. Bilim Dalı: Adli Bilişim Bilim Dalı
  13. Sayfa Sayısı: Belirtilmemiş.

Özet

Siber saldırıların tespitinde makine öğrenmesi yöntemlerinin etkinliği, ağ trafiği ve sistem günlükleri üzerinden incelenmiştir. Bu kapsamda Kali Linux ve Ubuntu sistemleri kullanılarak kontrollü bir test ortamı oluşturulmuş, farklı siber saldırı senaryoları gerçekleştirilmiş ve bu süreçte hem ağ trafiği verileri hem de Secure Shell (SSH) log kayıtları elde edilmiştir. Elde edilen ham veriler üzerinde ön işleme ve özellik çıkarımı işlemleri uygulanarak makine öğrenmesi algoritmalarında kullanılabilecek yapılandırılmış veri setleri oluşturulmuştur. Çalışmada Random Forest, K-En Yakın Komşu (KNN), Naive Bayes, Decision Tree, Support Vector Machine (SVM) ve LightGBM algoritmaları kullanılmıştır. Packet Capture (PCAP) veri seti üzerinde gerçekleştirilen analizlerde Decision Tree ve LightGBM algoritmaları en yüksek başarıyı göstermiş, Random Forest modeli de bu modellere yakın sonuçlar üretmiştir. SSH logları üzerinde yapılan değerlendirmelerde ise sınırlı ve dengesiz veri yapısının model performansını yanıltıcı biçimde etkileyebileceği görülmüştür. Bu nedenle daha geniş ve çeşitli bir veri yapısı üzerinde ek değerlendirme yapılmış; UNSW-NB15 veri seti üzerinde Random Forest ve LightGBM algoritmalarının diğer modellere kıyasla daha başarılı sonuçlar verdiği belirlenmiştir. Elde edilen bulgular, saldırı tespitinde model başarısının yalnızca kullanılan algoritmaya değil; veri setinin büyüklüğüne, sınıf dağılımına, veri çeşitliliğine ve çıkarılan özelliklere de bağlı olduğunu göstermektedir. Sonuç olarak, ağ trafiği ve sistem günlüklerinin makine öğrenmesi yöntemleriyle analiz edilmesinin savunma amaçlı ağ adli bilişim süreçlerine ve kurumsal siber dayanıklılığın artırılmasına katkı sağlayabileceği değerlendirilmiştir.

Özet (Çeviri)

The effectiveness of machine learning methods in detecting cyber-attacks was examined through network traffic and system logs. In this context, a controlled test environment was created using Kali Linux and Ubuntu systems, different cyber-attack scenarios were carried out, and both network traffic data and Secure Shell (SSH) log records were obtained during this process. Preprocessing and feature extraction operations were applied to the raw data obtained, and structured data sets that could be used in machine learning algorithms were created. Random Forest, K-Nearest Neighbors (KNN), Naive Bayes, Decision Tree, Support Vector Machine (SVM), and LightGBM algorithms were used in the study. In the analyses performed on the Packet Capture (PCAP) data set, Decision Tree and LightGBM algorithms showed the highest performance, while the Random Forest model also produced results close to these models. In the evaluations conducted on SSH logs, it was observed that the limited and imbalanced data structure could misleadingly affect model performance. Therefore, an additional evaluation was conducted on a larger and more diverse data structure; on the UNSW-NB15 data set, Random Forest and LightGBM algorithms were determined to produce more successful results compared to the other models. The findings obtained show that model performance in attack detection depends not only on the algorithm used, but also on the size of the data set, class distribution, data diversity, and extracted features. As a result, it was evaluated that the analysis of network traffic and system logs using machine learning methods could contribute to defensive network forensics processes and to increasing institutional cyber resilience.

Benzer Tezler

  1. Determining maritime cyber security dynamics on the perspective of marine insurance and development of maritime cyber security risk management tool

    Denizcilik sigortaları açısından deniz siber güvenlik dinamiklerinin belirlenmesi ve deniz siber güvenlik risk yönetim aracının geliştirilmesi

    GİZEM KAYİŞOĞLU

    Doktora

    İngilizce

    İngilizce

    2023

    Denizcilikİstanbul Teknik Üniversitesi

    Deniz Ulaştırma İşletme Mühendisliği Ana Bilim Dalı

    DOÇ. DR. PELİN BOLAT

  2. Bölünüme bağlı olmayan varyans çözümlemesi çoklu karşılaştırmalar ve tarımda uygulamaları

    Distiribution-free analyis of variance multiple comparisons and applications in agriculture

    HAMZA GAMGAM

    Doktora

    Türkçe

    Türkçe

    1985

    İstatistikGazi Üniversitesi

    PROF. DR. ÖZKAN ÜNVER

  3. Sürekli rejim şartlarında nükleer yakıt çubuklarında tek ve iki boyutlu ısı iletiminin analizi

    In steady-state conditions analyses of one and two dimensional conduction in nuclear fuel rods

    İBRAHİM ATILGAN

    Yüksek Lisans

    Türkçe

    Türkçe

    1987

    Makine MühendisliğiGazi Üniversitesi

    Makine Mühendisliği Ana Bilim Dalı

    DOÇ. DR. ERCAN ATAER

  4. Oditoryumlarda akustik önlemler ve çoklu kullanım

    Accoustical precautions and milti purpose usage of auditorums

    ÇİĞDEM YÜCEL

    Yüksek Lisans

    Türkçe

    Türkçe

    1987

    MimarlıkGazi Üniversitesi

    Mimarlık Ana Bilim Dalı

    DOÇ.DR. MUTBUL KAYILI

  5. Türkiye'de dış borçlanmayı etkileyen faktörler ve dış borçlanmanın ekonomik katkıları

    Başlık çevirisi yok

    MEHMET AKÇAY

    Yüksek Lisans

    Türkçe

    Türkçe

    1985

    EkonomiGazi Üniversitesi

    YRD. DOÇ. DR. ÖMER PEKER