Kablosuz ağda, ağ kartı, kablosuz modem veya rooter gibi
donanımlar kullanılır. En temel güvenlik problemi verilerin havada transfer
edilmesidir. Kablosuz ağlarda switch ya da hub kullanılırarak fiziksel güvenlik sağlanabilir. Kablosuz
ağlardaki güvenlik açıkları ağır salıdırılara neden olabilir. Kablosuz ağa
giren saldırganlar ağdaki kullanıcıların yapabileceği herşeyi yapabilir.
Bilgisayarlardaki dosyaları, dizinleri kopyalayabilir. Zararlı programları
bilgisayara kurabilir. Tüm ağ trafiğini kaydedip inceleyebilir. Kablosuz ağı
dışardıdan kullananlar sevis reddi atakları (ddos), spam yapmak gibi kanunsuz
işler için ağı kullanabilir.
Bilgisayar ve Ağ Güvenliği etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
Bilgisayar ve Ağ Güvenliği etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
18 Oca 2016
Sayısal İmzanın Avantajları Nelerdir?
Sayısal imza uygulamasıyla;
- İmzalanan verinin bütünlüğü sağlanır.
- İmza atacak şahsın bu yetkiye sahip olup olmadığı sağlanır.
- İmza atanın bu imzayı inkar edememesi sağlanır.
- İmzaya ait zaman damgası olması sağlanır.
- Hız ve verimlilik sağlanır.
- Gizlilik sağlanır.
Mesaj Doğrulama ve Özetleme Fonksiyonları
Mesaj Doğrulama
Mesaj bütünlüğünün
korunması e-ticaret uygulamalarında gizlilikten daha önde gelen bir husustur.
Mesaj doğrulama şu kavramları içerir:
·
Mesaj bütünlüğünün
korunması
·
Göndericiinin
kimliğinin geçerliliği
·
Mesaj kaynağının
kendisini inkar edememesi
Kripto Sistemler
Anlaşılır bir mesajı anlaşılamaz şekile dönüştürme ve mesajı tekrar eski haline geri dönüştürme prensipleri ve yöntemlerini içeren bilim dalına kriptografi denir. Anlaşılabilir orjinal metin, açık metin (plaint text) olarak adlandırılırken, dönüştürülen metin ise şifreli metin (cipher text) olarak adlandırılır.
Anlaşılır bir metni yerlerini değiştirme veya yerine koyma yöntemlerini kullanarak anlaşılmaz şekle dönüştürmek için kullanılan algoritmaya şifreleyici adı verilir. Sadece gönderici ve alıcının bildiği algoritma tarafından kullanılan kritik bilgiler ise Key(anahtar) olarak adlandırılır.
Anlaşılır bir metni yerlerini değiştirme veya yerine koyma yöntemlerini kullanarak anlaşılmaz şekle dönüştürmek için kullanılan algoritmaya şifreleyici adı verilir. Sadece gönderici ve alıcının bildiği algoritma tarafından kullanılan kritik bilgiler ise Key(anahtar) olarak adlandırılır.
Ağ Servisleri (Protokoller) Nedir ve Nelerden Oluşurlar?
Ağ Servisleri
Bir servis karşı sistemde çalışan bir süreç olup ağ
kullanıcısına bazı hizmetler sağlar. Servislere özel port ve soketler ile
ulaşılır. Port sistemdeki sanal bir posta birimidir. Herbir servis için ayrı
bir port numarası tasarlanır. Kullanıcı bir servise erişmek istediği zaman
oturum katmanı bunun için doğru port numarasını sağlamaktan sorumludur.
FTP(File Transfer
Protocol)
İnternet üzerinden dosya transferi sağlayan bir servistir.
File Transfer Protocol bu amaçla kullanılan standart bir protokoldür. Kullanıdı
port numarası 20,21’dir.
1 Ara 2015
Risk Yönetimi Nedir? Nasıl Yapılır?
Risk Yönetimi
Tehditler,
insan ve doğal kaynaklıdır. Doğal kaynaklı olanlar; yangın, sel, deprem
vs.’dir. İnsan kaynaklı olanların bazıları ise terör, savaş durumları gibi
toplumsaldır. Bazı tehditlerde içindeki kullanıcılar ve dışarıdaki
saldırganlardır.
Risk
değerlendirmesi için metodlardan biri en kötü durum senaryosuna göre maliyet
hesabı yapmaktır. Risk yönetimi; risk ve korunmasızlık maliyetine karşı, koruma
maliyetini dengeleyen süreçtir. Risklere karşı 3 temel seçim vardır;
28 Kas 2015
Güvenlik Duvarı (Firewall) Hakkında Bilinmesi Gerekenler
Güvenlik
duvarı, Internet'ten gelen bilgileri denetleyen ve ardından güvenlik duvarı
ayarlarınıza göre engelleyen veya geçişine izin veren bir yazılım veya
donanımdır. Bir ağ güvenlik duvarı ağ güvenliğini
sağlamanın en etkili yoludur.
Güvenlik duvarı, korsanların veya zararlı yazılımların (solucanlar vs.) ağ
veya Internet üzerinden bilgisayarınıza erişmelerini engellemeye yardımcı
olabilir. Ayrıca, güvenlik duvarı bilgisayarınızın diğer bilgisayarlara zararlı
yazılım göndermesine de engel olur.
Veri Güvenliği Nasıl Sağlanabilir?
Veri Güvenliği
Veri güvenliği 3 temel unsura dayanır
- Gizlilik: Hassas bilgilerin sadece yetkili kişiler tarafından okunduğundan emin olmadır. Yetkili olmayan kişiler tarafından bilgilerin erişilemez olması gerekir.
- Bütünlük: Yazılım ve verilerin bozulmamasının sağlanması gerekir.
- Kullanılabilirlik: Sistem, ağ, uygulama ve verilere yetkili kullanıcılar istediklerinde erişip işlem yapabilmelidir.
Ağ Güvenliği Nasıl Sağlanır? (Güvenlik Duvarı ve Güvenlik Politikası)
Ağ Güvenliği
En iyi güvenlik çözümü ağ bağlantısını kesmektir. Bu tür bir
çözüm bilgisayar haberleşmesi teknolojisini kullanan organizasyonların zararına
olur. Dıştaki güvenilmez ağ ile içteki güvenilir özel ağ arasında koruma
sağlayan güvenlik duvarları, ağ bağlantısı kesme yerine kullanılır.
Güvenlik Duvarının
Kullanılması
Güvenlik duvarının kullanılması, komple güvenlik çözümünü
oluşturan esaslar olan aşağıdaki fonksiyonların sadece bir parçasıdır.
Fonksiyonlar;
Veri ve Ağ Güvenliğine Giriş
Veri ve Ağ
Güvenliğine Giriş
Güvenlik servisi özellikleri şöyle sıralanabilir;
- Gizlilik: İletilen verinin pasif saldırılardan korunmasıdır. Böylece kaynak ve hedef arasında veri trafiğinin izlenmesi önlenir.
- Yetkilendirme: Haberleşmenin yetkili kişilerce yapılması sağlanır.
- Bütünlük: Mesaj bütünlüğü sağlanarak mesajın tamamının değişmediği garanti edilir.
- İnkar Edilmeme: Gönderici veya alıcının iletilen bir mesajı inkar etmemesi sağlanır.
- Erişim Denetimi: Ağ güvenliğinde sunucu sistemlere ve uygulamalara haberleşme bağlantıları ile erişimi sınırlandırır. Bu denetimi sağlamak için her bir kişiye erişim hakkı verilmelidir.
- Kullanıma Hazırlık: Saldırıların bir kısmı kullanılabilirliğin azalması veya kaybolmasına neden olabilir. Bu özellik kullanılabilirliğin sürekli olmasını sağlamaya yöneliktir
Kaydol:
Kayıtlar (Atom)