Kurumsal siber dayanıklılığı artırmak için savunma amaçlı ağ adli bilişim analizinin gerçekleştirilmesi
Performing defensive network forensic analysis to enhance corporate cyber resilience
- Tez No: 1019381
- Danışmanlar: DOÇ. DR. FATİH ERTAM
- Tez Türü: Yüksek Lisans
- Konular: Mühendislik Bilimleri, Engineering Sciences
- Anahtar Kelimeler: Belirtilmemiş.
- Yıl: 2026
- Dil: Türkçe
- Üniversite: Fırat Üniversitesi
- Enstitü: Fen Bilimleri Enstitüsü
- Ana Bilim Dalı: Adli Bilişim Mühendisliği Ana Bilim Dalı
- Bilim Dalı: Adli Bilişim Bilim Dalı
- Sayfa Sayısı: Belirtilmemiş.
Özet
Siber saldırıların tespitinde makine öğrenmesi yöntemlerinin etkinliği, ağ trafiği ve sistem günlükleri üzerinden incelenmiştir. Bu kapsamda Kali Linux ve Ubuntu sistemleri kullanılarak kontrollü bir test ortamı oluşturulmuş, farklı siber saldırı senaryoları gerçekleştirilmiş ve bu süreçte hem ağ trafiği verileri hem de Secure Shell (SSH) log kayıtları elde edilmiştir. Elde edilen ham veriler üzerinde ön işleme ve özellik çıkarımı işlemleri uygulanarak makine öğrenmesi algoritmalarında kullanılabilecek yapılandırılmış veri setleri oluşturulmuştur. Çalışmada Random Forest, K-En Yakın Komşu (KNN), Naive Bayes, Decision Tree, Support Vector Machine (SVM) ve LightGBM algoritmaları kullanılmıştır. Packet Capture (PCAP) veri seti üzerinde gerçekleştirilen analizlerde Decision Tree ve LightGBM algoritmaları en yüksek başarıyı göstermiş, Random Forest modeli de bu modellere yakın sonuçlar üretmiştir. SSH logları üzerinde yapılan değerlendirmelerde ise sınırlı ve dengesiz veri yapısının model performansını yanıltıcı biçimde etkileyebileceği görülmüştür. Bu nedenle daha geniş ve çeşitli bir veri yapısı üzerinde ek değerlendirme yapılmış; UNSW-NB15 veri seti üzerinde Random Forest ve LightGBM algoritmalarının diğer modellere kıyasla daha başarılı sonuçlar verdiği belirlenmiştir. Elde edilen bulgular, saldırı tespitinde model başarısının yalnızca kullanılan algoritmaya değil; veri setinin büyüklüğüne, sınıf dağılımına, veri çeşitliliğine ve çıkarılan özelliklere de bağlı olduğunu göstermektedir. Sonuç olarak, ağ trafiği ve sistem günlüklerinin makine öğrenmesi yöntemleriyle analiz edilmesinin savunma amaçlı ağ adli bilişim süreçlerine ve kurumsal siber dayanıklılığın artırılmasına katkı sağlayabileceği değerlendirilmiştir.
Özet (Çeviri)
The effectiveness of machine learning methods in detecting cyber-attacks was examined through network traffic and system logs. In this context, a controlled test environment was created using Kali Linux and Ubuntu systems, different cyber-attack scenarios were carried out, and both network traffic data and Secure Shell (SSH) log records were obtained during this process. Preprocessing and feature extraction operations were applied to the raw data obtained, and structured data sets that could be used in machine learning algorithms were created. Random Forest, K-Nearest Neighbors (KNN), Naive Bayes, Decision Tree, Support Vector Machine (SVM), and LightGBM algorithms were used in the study. In the analyses performed on the Packet Capture (PCAP) data set, Decision Tree and LightGBM algorithms showed the highest performance, while the Random Forest model also produced results close to these models. In the evaluations conducted on SSH logs, it was observed that the limited and imbalanced data structure could misleadingly affect model performance. Therefore, an additional evaluation was conducted on a larger and more diverse data structure; on the UNSW-NB15 data set, Random Forest and LightGBM algorithms were determined to produce more successful results compared to the other models. The findings obtained show that model performance in attack detection depends not only on the algorithm used, but also on the size of the data set, class distribution, data diversity, and extracted features. As a result, it was evaluated that the analysis of network traffic and system logs using machine learning methods could contribute to defensive network forensics processes and to increasing institutional cyber resilience.
Benzer Tezler
- Determining maritime cyber security dynamics on the perspective of marine insurance and development of maritime cyber security risk management tool
Denizcilik sigortaları açısından deniz siber güvenlik dinamiklerinin belirlenmesi ve deniz siber güvenlik risk yönetim aracının geliştirilmesi
GİZEM KAYİŞOĞLU
Doktora
İngilizce
2023
Denizcilikİstanbul Teknik ÜniversitesiDeniz Ulaştırma İşletme Mühendisliği Ana Bilim Dalı
DOÇ. DR. PELİN BOLAT
- Bölünüme bağlı olmayan varyans çözümlemesi çoklu karşılaştırmalar ve tarımda uygulamaları
Distiribution-free analyis of variance multiple comparisons and applications in agriculture
HAMZA GAMGAM
- Sürekli rejim şartlarında nükleer yakıt çubuklarında tek ve iki boyutlu ısı iletiminin analizi
In steady-state conditions analyses of one and two dimensional conduction in nuclear fuel rods
İBRAHİM ATILGAN
Yüksek Lisans
Türkçe
1987
Makine MühendisliğiGazi ÜniversitesiMakine Mühendisliği Ana Bilim Dalı
DOÇ. DR. ERCAN ATAER
- Oditoryumlarda akustik önlemler ve çoklu kullanım
Accoustical precautions and milti purpose usage of auditorums
ÇİĞDEM YÜCEL
- Türkiye'de dış borçlanmayı etkileyen faktörler ve dış borçlanmanın ekonomik katkıları
Başlık çevirisi yok
MEHMET AKÇAY