Günümüzde birçok bireysel kullanıcı, farklı sektörlerde bulunan büyük ve küçük ölçekli firmalar, kamu sektöründe bulunan kurum ya da kuruluşlar bilgi teknolojileri kullanarak firmalarına fayda sağlamaktadır. Bunun yanında işletmeler kullanmış oldukları bu teknolojilerle birlikte birçok risk ve siber saldırılara maruz kalmaktadır. Sistemlerinde yer alan güvenlik açıkları ile birlikte verilerin dışarıya sızması sonucu birçok zarara sebep olmaktadır. Bu yüzden sistemlerin sürekli olarak güvenlik açıklarının taranması, sızma testlerine tabi tutulması zorunlu olarak yapılması gerekmektedir. Yapılmadığı takdirde sistemlere zarar verilerek bilgilerin istismar edilmesi söz konusudur. Bu tez çalışmasında, bu tarz sistemlere yönelik yapılan saldırılara karşı önlem olarak sızma testleri ile birlikte saldırı yüzeylerinin belirlenip, bu saldırılara karşı tedbirler alınarak saldırı yüzeylerini azaltarak alınabilecek güvenlik tedbirlerinden bahsedilmiştir. Bununla birlikte sızma testleri ile farklı kullanıcı sistemlerinde saldırı şekilleriyle birlikte nasıl saldırılar yapılabildiği, bu testlerde ağ tarama araçları, açık bulma ve web uygulama araçları, sistem ve sosyal mühendislik saldırı araçları ile testler yapılmıştır. Saldırı yüzeylerinin belirlenerek önlemlerin alınması bazı saldırılarda çok fazla etkili olmasa da çoğunlukla saldırı yüzeylerinin azaltılması olabilecek veri sızıntılarının önüne geçmiştir.
Eser Adı (dc.title) | Bilişim Sistemlerinde Sızma Testleri Ve Saldırı Yüzeylerinin Belirlenmesi |
Yayın Türü (dc.type) | Tez |
Yazar/lar (dc.contributor.author) | ESER, Tevfik Onur |
Atıf Dizini (dc.source.database) | Diğer |
Konu Başlıkları (dc.subject) | Sızma Testleri |
Konu Başlıkları (dc.subject) | Kırılganlık Analizi |
Konu Başlıkları (dc.subject) | Saldırı Yüzeyi Tespiti ve Azaltılması |
Yayıncı (dc.publisher) | KTO Karatay Üniversitesi |
Tez Danışmanı (dc.contributor.advisor) | ÖZTÜRK, Ali |
Yayın Tarihi (dc.date.issued) | 2021 |
Kayıt Giriş Tarihi (dc.date.accessioned) | 2022-01-04T09:29:32Z |
Açık Erişim tarihi (dc.date.available) | 2022-01-04T09:29:32Z |
Tez Türü (dc.type.thesis) | Yüksek Lisans |
Özet (dc.description.abstract) | Günümüzde birçok bireysel kullanıcı, farklı sektörlerde bulunan büyük ve küçük ölçekli firmalar, kamu sektöründe bulunan kurum ya da kuruluşlar bilgi teknolojileri kullanarak firmalarına fayda sağlamaktadır. Bunun yanında işletmeler kullanmış oldukları bu teknolojilerle birlikte birçok risk ve siber saldırılara maruz kalmaktadır. Sistemlerinde yer alan güvenlik açıkları ile birlikte verilerin dışarıya sızması sonucu birçok zarara sebep olmaktadır. Bu yüzden sistemlerin sürekli olarak güvenlik açıklarının taranması, sızma testlerine tabi tutulması zorunlu olarak yapılması gerekmektedir. Yapılmadığı takdirde sistemlere zarar verilerek bilgilerin istismar edilmesi söz konusudur. Bu tez çalışmasında, bu tarz sistemlere yönelik yapılan saldırılara karşı önlem olarak sızma testleri ile birlikte saldırı yüzeylerinin belirlenip, bu saldırılara karşı tedbirler alınarak saldırı yüzeylerini azaltarak alınabilecek güvenlik tedbirlerinden bahsedilmiştir. Bununla birlikte sızma testleri ile farklı kullanıcı sistemlerinde saldırı şekilleriyle birlikte nasıl saldırılar yapılabildiği, bu testlerde ağ tarama araçları, açık bulma ve web uygulama araçları, sistem ve sosyal mühendislik saldırı araçları ile testler yapılmıştır. Saldırı yüzeylerinin belirlenerek önlemlerin alınması bazı saldırılarda çok fazla etkili olmasa da çoğunlukla saldırı yüzeylerinin azaltılması olabilecek veri sızıntılarının önüne geçmiştir. |
Yayın Dili (dc.language.iso) | tr |
Tek Biçim Adres (dc.identifier.uri) | http://hdl.handle.net/20.500.12498/5255 |