Geri Dön

Bilişim sistemlerinde sızma testleri ve saldırı yüzeylerinin belirlenmesi

Penetration tests in information systems and determining attacking surface

  1. Tez No: 670391
  2. Yazar: TEVFİK ONUR ESER
  3. Danışmanlar: DR. ÖĞR. ÜYESİ ALİ ÖZTÜRK
  4. Tez Türü: Yüksek Lisans
  5. Konular: Bilim ve Teknoloji, Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Bilgi ve Belge Yönetimi, Science and Technology, Computer Engineering and Computer Science and Control, Information and Records Management
  6. Anahtar Kelimeler: Belirtilmemiş.
  7. Yıl: 2021
  8. Dil: Türkçe
  9. Üniversite: Kto Karatay Üniversitesi
  10. Enstitü: Lisansüstü Eğitim Enstitüsü
  11. Ana Bilim Dalı: Adli Bilişim Mühendisliği Ana Bilim Dalı
  12. Bilim Dalı: Belirtilmemiş.
  13. Sayfa Sayısı: Belirtilmemiş.

Özet

Günümüzde birçok bireysel kullanıcı, farklı sektörlerde bulunan büyük ve küçük ölçekli firmalar, kamu sektöründe bulunan kurum ya da kuruluşlar bilgi teknolojileri kullanarak firmalarına fayda sağlamaktadır. Bunun yanında işletmeler kullanmış oldukları bu teknolojilerle birlikte birçok risk ve siber saldırılara maruz kalmaktadır. Sistemlerinde yer alan güvenlik açıkları ile birlikte verilerin dışarıya sızması sonucu birçok zarara sebep olmaktadır. Bu yüzden sistemlerin sürekli olarak güvenlik açıklarının taranması, sızma testlerine tabi tutulması zorunlu olarak yapılması gerekmektedir. Yapılmadığı takdirde sistemlere zarar verilerek bilgilerin istismar edilmesi söz konusudur. Bu tez çalışmasında, bu tarz sistemlere yönelik yapılan saldırılara karşı önlem olarak sızma testleri ile birlikte saldırı yüzeylerinin belirlenip, bu saldırılara karşı tedbirler alınarak saldırı yüzeylerini azaltarak alınabilecek güvenlik tedbirlerinden bahsedilmiştir. Bununla birlikte sızma testleri ile farklı kullanıcı sistemlerinde saldırı şekilleriyle birlikte nasıl saldırılar yapılabildiği, bu testlerde ağ tarama araçları, açık bulma ve web uygulama araçları, sistem ve sosyal mühendislik saldırı araçları ile testler yapılmıştır. Saldırı yüzeylerinin belirlenerek önlemlerin alınması bazı saldırılarda çok fazla etkili olmasa da çoğunlukla saldırı yüzeylerinin azaltılması olabilecek veri sızıntılarının önüne geçmiştir.

Özet (Çeviri)

Nowadays many individual users, medium and large corporate companies get so much benefits via using information technologies. However, due to using this technological structure, businesses are exposed to many risks and cyber attacks. This situation may cause data leakage or other security problems because of the security vulnerabilities. For this reason, systems should be constantly monitored and necessary security tests should be executed. Otherwise, users can create security vulnerabilities in regarding system. In this thesis, it is mentioned about the security measures that can be taken by determining the attack surfaces together with penetration tests as a precaution against attacks against such systems, and by reducing the attack surfaces by taking measures against these attacks. In addition, with penetration tests, how attacks can be carried out on different user systems with attack types, network scanning tools, vulnerability and web application tools, system and social engineering attack tools were tested in these tests. Although taking precautions by determining the attack surfaces is not very effective in some attacks, data leaks that may be mostly reduced attack surfaces have been prevented.

Benzer Tezler

  1. Network security parameters and their optimization

    Ağ güvenlik parametreleri ve optimizasyonu

    SABA MANSOURI

    Yüksek Lisans

    İngilizce

    İngilizce

    2015

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolDokuz Eylül Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    PROF. DR. YALÇIN ÇEBİ

  2. Gelişmiş hedef odaklı siber saldırılar

    Advanced target oriented cyber attacks

    MEHMET ALİ YALÇINKAYA

    Yüksek Lisans

    Türkçe

    Türkçe

    2015

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolSüleyman Demirel Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    DOÇ. DR. ECİR UĞUR KÜÇÜKSİLLE

  3. A large language model based penetration test system implementation

    Büyük dil modeli tabanlı sızma testi sistemi uygulaması

    TUBA KINIK

    Yüksek Lisans

    İngilizce

    İngilizce

    2026

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİstanbul Teknik Üniversitesi

    Bilişim Uygulamaları Ana Bilim Dalı (disiplinlerarası)

    DR. ÖĞR. ÜYESİ SÜHA TUNA

  4. Authentication for online voting using physical biometric

    Biyometrik verİler kullanarak çevrimİçi oylama doğrulama

    SANAA ADNAN ABBAS ABBAS

    Yüksek Lisans

    İngilizce

    İngilizce

    2016

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolYıldız Teknik Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    DOÇ. DR. SIRMA YAVUZ

  5. Windows domain sistemlerine yönelik siber saldırıların tespiti için kural tabanlı bir yaklaşımın geliştirilmesi

    Development of a rule-based approach for detecting cyber attacks on windows domain systems

    MUHAMMED AYGÜN

    Yüksek Lisans

    Türkçe

    Türkçe

    2024

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolFırat Üniversitesi

    Adli Bilişim Mühendisliği Ana Bilim Dalı

    DOÇ. DR. FATİH ERTAM