Bilişim Sistemlerinde Sızma Testleri Ve Saldırı Yüzeylerinin Belirlenmesi

Günümüzde birçok bireysel kullanıcı, farklı sektörlerde bulunan büyük ve küçük ölçekli firmalar, kamu sektöründe bulunan kurum ya da kuruluşlar bilgi teknolojileri kullanarak firmalarına fayda sağlamaktadır. Bunun yanında işletmeler kullanmış oldukları bu teknolojilerle birlikte birçok risk ve siber saldırılara maruz kalmaktadır. Sistemlerinde yer alan güvenlik açıkları ile birlikte verilerin dışarıya sızması sonucu birçok zarara sebep olmaktadır. Bu yüzden sistemlerin sürekli olarak güvenlik açıklarının taranması, sızma testlerine tabi tutulması zorunlu olarak yapılması gerekmektedir. Yapılmadığı takdirde sistemlere zarar verilerek bilgilerin istismar edilmesi söz konusudur. Bu tez çalışmasında, bu tarz sistemlere yönelik yapılan saldırılara karşı önlem olarak sızma testleri ile birlikte saldırı yüzeylerinin belirlenip, bu saldırılara karşı tedbirler alınarak saldırı yüzeylerini azaltarak alınabilecek güvenlik tedbirlerinden bahsedilmiştir. Bununla birlikte sızma testleri ile farklı kullanıcı sistemlerinde saldırı şekilleriyle birlikte nasıl saldırılar yapılabildiği, bu testlerde ağ tarama araçları, açık bulma ve web uygulama araçları, sistem ve sosyal mühendislik saldırı araçları ile testler yapılmıştır. Saldırı yüzeylerinin belirlenerek önlemlerin alınması bazı saldırılarda çok fazla etkili olmasa da çoğunlukla saldırı yüzeylerinin azaltılması olabilecek veri sızıntılarının önüne geçmiştir.

Erişime Açık
Görüntülenme
10
22.03.2024 tarihinden bu yana
İndirme
1
22.03.2024 tarihinden bu yana
Son Erişim Tarihi
19 Nisan 2024 14:25
Google Kontrol
Tıklayınız
Tam Metin
Tam Metin İndirmek için tıklayın Ön izleme
Detaylı Görünüm
Eser Adı
(dc.title)
Bilişim Sistemlerinde Sızma Testleri Ve Saldırı Yüzeylerinin Belirlenmesi
Yayın Türü
(dc.type)
Tez
Yazar/lar
(dc.contributor.author)
ESER, Tevfik Onur
Atıf Dizini
(dc.source.database)
Diğer
Konu Başlıkları
(dc.subject)
Sızma Testleri
Konu Başlıkları
(dc.subject)
Kırılganlık Analizi
Konu Başlıkları
(dc.subject)
Saldırı Yüzeyi Tespiti ve Azaltılması
Yayıncı
(dc.publisher)
KTO Karatay Üniversitesi
Tez Danışmanı
(dc.contributor.advisor)
ÖZTÜRK, Ali
Yayın Tarihi
(dc.date.issued)
2021
Kayıt Giriş Tarihi
(dc.date.accessioned)
2022-01-04T09:29:32Z
Açık Erişim tarihi
(dc.date.available)
2022-01-04T09:29:32Z
Tez Türü
(dc.type.thesis)
Yüksek Lisans
Özet
(dc.description.abstract)
Günümüzde birçok bireysel kullanıcı, farklı sektörlerde bulunan büyük ve küçük ölçekli firmalar, kamu sektöründe bulunan kurum ya da kuruluşlar bilgi teknolojileri kullanarak firmalarına fayda sağlamaktadır. Bunun yanında işletmeler kullanmış oldukları bu teknolojilerle birlikte birçok risk ve siber saldırılara maruz kalmaktadır. Sistemlerinde yer alan güvenlik açıkları ile birlikte verilerin dışarıya sızması sonucu birçok zarara sebep olmaktadır. Bu yüzden sistemlerin sürekli olarak güvenlik açıklarının taranması, sızma testlerine tabi tutulması zorunlu olarak yapılması gerekmektedir. Yapılmadığı takdirde sistemlere zarar verilerek bilgilerin istismar edilmesi söz konusudur. Bu tez çalışmasında, bu tarz sistemlere yönelik yapılan saldırılara karşı önlem olarak sızma testleri ile birlikte saldırı yüzeylerinin belirlenip, bu saldırılara karşı tedbirler alınarak saldırı yüzeylerini azaltarak alınabilecek güvenlik tedbirlerinden bahsedilmiştir. Bununla birlikte sızma testleri ile farklı kullanıcı sistemlerinde saldırı şekilleriyle birlikte nasıl saldırılar yapılabildiği, bu testlerde ağ tarama araçları, açık bulma ve web uygulama araçları, sistem ve sosyal mühendislik saldırı araçları ile testler yapılmıştır. Saldırı yüzeylerinin belirlenerek önlemlerin alınması bazı saldırılarda çok fazla etkili olmasa da çoğunlukla saldırı yüzeylerinin azaltılması olabilecek veri sızıntılarının önüne geçmiştir.
Yayın Dili
(dc.language.iso)
tr
Tek Biçim Adres
(dc.identifier.uri)
http://hdl.handle.net/20.500.12498/5255
Analizler
Yayın Görüntülenme
Yayın Görüntülenme
Erişilen ülkeler
Erişilen şehirler
6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında yükümlülüklerimiz ve cerez politikamız hakkında bilgi sahibi olmak için alttaki bağlantıyı kullanabilirsiniz.

creativecommons
Bu site altında yer alan tüm kaynaklar Creative Commons Alıntı-GayriTicari-Türetilemez 4.0 Uluslararası Lisansı ile lisanslanmıştır.
Platforms