Etik Hacker Nasıl olunur ? Ders 1

byanigli

Hectopat
Katılım
3 Ocak 2014
Mesajlar
543
Yer
İzmir, Turkey, Turkey
Daha fazla  
Cinsiyet
Erkek
Meslek
student of software engineering
Merhabalar arkadaşlar, bu konu başlığı altında kriptoloji ve ağ güvenliği gibi konulara değineceğiz. Bu konulara ilgili arkadaşlar olduğu sürece tahminen 14 konu başlığı altında güzel bir giriş yapmayı planlıyorum. Benim size tavsiyem, kali işletim sistemini kullanmanız, sebebi ise kullanacağımız toollar (wireshark, nmap..) barındırmaktadır. Bunun yanında ise, python ve scapy kullanacağız.

Lafı uzatmadan 14 konu sonra kazanacağımız, yetenekleri aşağıda liste şeklinde vermek istiyorum.
  1. Bilgi güvenliğinin Temeli
  2. Basit Kriptolama fonksiyonları
  3. Basit Kriptolojik sistemler
  4. Simetrik Kriptoloji
  5. Basit encryption
  6. Asimetrik Kriptoloji
  7. Asimetrik Gizlemeler
  8. Güvenli mesaj iletimleri
  9. Dijital İmzalar
  10. Networkte güvenli haberleşme
İlk olarak güvenliğin temelini bir inceleyelim.

Bir çok yerde görmüşüzdür. CIA veya The triad of security yada güvenlik üçlüsü. Güvenliğin temeline baktığımızda. 3 tane kavram görmekteyiz. Gizlilik (confidentialty), Bütünlük (Integrity), Kullanılabilirlik ( Availability).
CIA_0.png

Altındır.​
Bu üç kavramı tanımlayalım.

Gizlilik (Confidentialty): Bilginin, yetkisi olmayan kişilere geçmemesidir. Bir istihbarat örgütünde çalışılıyorsunuz ve sizin bütün bilgileriniz karşı istihbarattan olan bir kişi ile paylaşıyor. Sizce oluşturduğunuz veri güvenilir mi ?

Bütünlük ( Integrity): Yetkisi olmayan kişiler tarafından, değiştirmesi tahrip edilmesi veya bilginin yok olması için içeriğin bütünüyle korunması.

Kullanılabilirlik ( Availability):
Bilginin ihtiyaç olunduğunda yetki kişi tarafından erişilmesine diyoruz.

Yani biz bir güvenlik önlemi almaya kalktığımızda, yukarıdaki 3 kavramı barındırıyor olmalıdır. Şimdi de en eski yöntemlerden biri olan saldırıyı inceleyelim ki, saldırılar hakkında bilgimiz oluşsun.

Distrubuted - Denial of Servis Atack ( DDoS): Bilindiği üzere, bir kişiye bir ip paketi gönderdiğimizde, paket ulaşıp ve ya ulaşmadığı hakkında geri dönüş yapılır. Daha sonraki derslerde, programlar iken bunları ayrıntılı keşfedeceğiz. Kötü niyetli bir kullanıcı, internet üzerinden bir çok sayıda bilgisayar ile kurbanın bilgisayarına bir çok ip paketleri göndermektedir. Gelen paketler önce ram yazılır ve yeterli alan kalmayınca işletim sistemi hard diske yazmaya başlar ve sistem yavaşlar. Daha sonrada kurbana zarar vermiş oluruz.

upload_2016-10-28_0-6-4.png


Yukarıda görmüş olduğunuz grafik, DDoS saldırısını açıklamaktadır.

Şimdi biraz da, saldıra geçen terimler hakkında açıklama yapalım.

Güvenlik Atak'ı ( security attack): Bilginin güvenliğini zarara uğratacak her türlü eylem.
Güvenlik Mekanizması ( security mechanism): Tesipt etmek, önlemek veya güvenlik saldırısından kurtulmak için geliştirilen mekanizma.
Güvenlik Servisleri ( Security Services): Birden fazla güvenlik mekanizmalarını kullanarak, veri güvenliğini arttıran hizmet.

Yukarıdaki kavramları biraz genişletelim. Güvenlik atakları, Güvenlik mekanizmaları, Güvenlik servisleri nelerden oluşuyormuş görelim.

1. Güvenlik Atakları.


Genelikle 4 tip ataktan söz ederiz. Bunlar Kesinti(interruption), Durdurma (interception), Modifikasyon (modification), Sahte veri üretme ( Fabrication) olarak.
  1. Kestinti : Bu atak türü, Verinin kullanabilirliğini etkilemektedir. DDoS saldırısını örnek verebiliriz.
  2. Durdurma: Bu atak türü ise, Verinin Gizliliğini etkilemektedir.
  3. Modifikasyon: Verinin bütünlüğünü etkilemektedir.
  4. Sahte veri üretme: Adında anlaşılacağı gibi, verinin gerçekliğini etklimektedir.

Bugünlük bu kadar yeterli bir sonraki yazıda, güvenlik mekanizmaları, güvenlik servisleri, ataklara karşı defans yöntelerini tartışalım.
 
Son düzenleyen: Moderatör:
Web uygulaması geliştiren tüm yazılımcılar için güvenlik olmazsa olmaz bir konu. Uygulamayı yazmaktan güvenliğe gösterilmesi gereken özeni gösteremiyoruz. Bunda biraz da kullandığımız web frameworküne güvenimizin olması gerekenden daha fazla olması etkili olabiliyor. Oysa basit önlemleri uygulamak bile çok şey fark ettirebilir. @byanigli den hazır kaynak. Takipçisi olacağız. Teşekkürler @byanigli .
 
Uyarı! Bu konu 10 yıl önce açıldı.
Muhtemelen daha fazla tartışma gerekli değildir ki bu durumda yeni bir konu başlatmayı öneririz. Eğer yine de cevabınızın gerekli olduğunu düşünüyorsanız buna rağmen cevap verebilirsiniz.

Technopat Haberler

Yeni konular

Yeni mesajlar

Geri
Yukarı