Bilişim sistemlerinde sızma testleri ve saldırı yüzeylerinin belirlenmesi
Penetration tests in information systems and determining attacking surface
- Tez No: 670391
- Danışmanlar: DR. ÖĞR. ÜYESİ ALİ ÖZTÜRK
- Tez Türü: Yüksek Lisans
- Konular: Bilim ve Teknoloji, Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Bilgi ve Belge Yönetimi, Science and Technology, Computer Engineering and Computer Science and Control, Information and Records Management
- Anahtar Kelimeler: Belirtilmemiş.
- Yıl: 2021
- Dil: Türkçe
- Üniversite: Kto Karatay Üniversitesi
- Enstitü: Lisansüstü Eğitim Enstitüsü
- Ana Bilim Dalı: Adli Bilişim Mühendisliği Ana Bilim Dalı
- Bilim Dalı: Belirtilmemiş.
- Sayfa Sayısı: Belirtilmemiş.
Özet
Günümüzde birçok bireysel kullanıcı, farklı sektörlerde bulunan büyük ve küçük ölçekli firmalar, kamu sektöründe bulunan kurum ya da kuruluşlar bilgi teknolojileri kullanarak firmalarına fayda sağlamaktadır. Bunun yanında işletmeler kullanmış oldukları bu teknolojilerle birlikte birçok risk ve siber saldırılara maruz kalmaktadır. Sistemlerinde yer alan güvenlik açıkları ile birlikte verilerin dışarıya sızması sonucu birçok zarara sebep olmaktadır. Bu yüzden sistemlerin sürekli olarak güvenlik açıklarının taranması, sızma testlerine tabi tutulması zorunlu olarak yapılması gerekmektedir. Yapılmadığı takdirde sistemlere zarar verilerek bilgilerin istismar edilmesi söz konusudur. Bu tez çalışmasında, bu tarz sistemlere yönelik yapılan saldırılara karşı önlem olarak sızma testleri ile birlikte saldırı yüzeylerinin belirlenip, bu saldırılara karşı tedbirler alınarak saldırı yüzeylerini azaltarak alınabilecek güvenlik tedbirlerinden bahsedilmiştir. Bununla birlikte sızma testleri ile farklı kullanıcı sistemlerinde saldırı şekilleriyle birlikte nasıl saldırılar yapılabildiği, bu testlerde ağ tarama araçları, açık bulma ve web uygulama araçları, sistem ve sosyal mühendislik saldırı araçları ile testler yapılmıştır. Saldırı yüzeylerinin belirlenerek önlemlerin alınması bazı saldırılarda çok fazla etkili olmasa da çoğunlukla saldırı yüzeylerinin azaltılması olabilecek veri sızıntılarının önüne geçmiştir.
Özet (Çeviri)
Nowadays many individual users, medium and large corporate companies get so much benefits via using information technologies. However, due to using this technological structure, businesses are exposed to many risks and cyber attacks. This situation may cause data leakage or other security problems because of the security vulnerabilities. For this reason, systems should be constantly monitored and necessary security tests should be executed. Otherwise, users can create security vulnerabilities in regarding system. In this thesis, it is mentioned about the security measures that can be taken by determining the attack surfaces together with penetration tests as a precaution against attacks against such systems, and by reducing the attack surfaces by taking measures against these attacks. In addition, with penetration tests, how attacks can be carried out on different user systems with attack types, network scanning tools, vulnerability and web application tools, system and social engineering attack tools were tested in these tests. Although taking precautions by determining the attack surfaces is not very effective in some attacks, data leaks that may be mostly reduced attack surfaces have been prevented.
Benzer Tezler
- Network security parameters and their optimization
Ağ güvenlik parametreleri ve optimizasyonu
SABA MANSOURI
Yüksek Lisans
İngilizce
2015
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolDokuz Eylül ÜniversitesiBilgisayar Mühendisliği Ana Bilim Dalı
PROF. DR. YALÇIN ÇEBİ
- Gelişmiş hedef odaklı siber saldırılar
Advanced target oriented cyber attacks
MEHMET ALİ YALÇINKAYA
Yüksek Lisans
Türkçe
2015
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolSüleyman Demirel ÜniversitesiBilgisayar Mühendisliği Ana Bilim Dalı
DOÇ. DR. ECİR UĞUR KÜÇÜKSİLLE
- A large language model based penetration test system implementation
Büyük dil modeli tabanlı sızma testi sistemi uygulaması
TUBA KINIK
Yüksek Lisans
İngilizce
2026
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİstanbul Teknik ÜniversitesiBilişim Uygulamaları Ana Bilim Dalı (disiplinlerarası)
DR. ÖĞR. ÜYESİ SÜHA TUNA
- Authentication for online voting using physical biometric
Biyometrik verİler kullanarak çevrimİçi oylama doğrulama
SANAA ADNAN ABBAS ABBAS
Yüksek Lisans
İngilizce
2016
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolYıldız Teknik ÜniversitesiBilgisayar Mühendisliği Ana Bilim Dalı
DOÇ. DR. SIRMA YAVUZ
- Windows domain sistemlerine yönelik siber saldırıların tespiti için kural tabanlı bir yaklaşımın geliştirilmesi
Development of a rule-based approach for detecting cyber attacks on windows domain systems
MUHAMMED AYGÜN
Yüksek Lisans
Türkçe
2024
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolFırat ÜniversitesiAdli Bilişim Mühendisliği Ana Bilim Dalı
DOÇ. DR. FATİH ERTAM