spacer.png, 0 kB
Bilgi için: bilgi at bilgiguvenligi gov tr   

 

spacer.png, 0 kB
spacer.png, 0 kB

Duyurular


Siber Güvenlik Yaz Okulu 2014
p 2012 ve 2013 yıllarında Siber Güvenlik Yaz Kampı adıyla düzenlenen ve kısa sürede ülkemizin bu alanda...

Siber Güvenlik Yaz Kampı - 2013 Sona Erdi
TÜBİTAK-BİLGEM Siber Güvenlik Enstitüsü (http://www.uekae.tubitak.gov.tr/sid/107/index.htm) ve Bilgi Güvenliği AKADEMİSİ (http://www.bga.com.tr/) işbirliğiyle üniversite öğrencilerine...

UEKAE BGT-5001 Oracle Veritabanı Güvenliği Kılavuzu Güncellendi
Güncellenen UEKAE BGT-5001 Oracle Veritabanı Güvenliği Kılavuzuna buradan (http://www.bilgiguvenligi.gov.tr/dokuman-yukle/database/uekae-bgt-5001-oracle-veritabani-guvenligi-kilavuzu/download.html) erişebilirsiniz.

BilgimiKoruyorum.org.tr'ye Türkiye Bilişim Derneğinden Ödül
BilgimiKoruyorum.org.tr, Türkiye Bilişim Derneği tarafından 21 Kasım 2012 tarihinde “29. Ulusal Bilişim Kurultayı”nda gerçekleştirilen 2012 Bilişim Hizmet...

Ulusal Bilgi Güvenligi Kapısı Yeni Anket
Ulusal Bilgi Güvenliği Kapısı'nda Ülkemizde siber güvenliğin sağlanması ile ilgili en önemli eksikliğin ne olduğunu...


Snort OpenAppID İle Uygulama Farkındalığı
Ömer ERDEM, TÜBİTAK BİLGEM SGE   
27.10.2014

Snort açık kaynak kodlu, GNU lisansı ile dağıtılan ve Sourcefire firması tarafından geliştirilen saldırı tespit ve önleme sistemidir. Firma 7 Ekim 2013 tarihinde 2,7 milyar dolara piyasadaki en büyük ağ teknoloji şirketlerinden biri olan Cisco bünyesine katılmıştır [1]. Snort stream5, http, ftp_telnet, smtp vb. gibi yakalanan paketlerin kurallarla karşılaştırılmasına hazır...

Devamını oku...
 
Bash Uzaktan Kod Çalıştırma Açıklığı (CVE-2014-6271)
İsmail Baydan, TÜRKSAT A.Ş.   
17.10.2014

23.09.2014 tarihinde Stephane Chazelas tarafından bir çok Linux, Mac OS ve Bsd dağıtımında kullanılan bash uygulaması üzerinde açıklık (CVE-2014-6271, OSVDB-ID:112004) keşfedildi. Her ne kadar Red Hat, Ubuntu, Debian gibi popüler dağıtımlar güncelleme yayımlamış olsada bu yamaların açıklığı tam olarak kapatmadığı tespit edilmiştir. Bu açıklık...

Devamını oku...
 
Zafiyet Araştırmalarında Fuzzing - II
Veysel Hataş, Fatih Sevimli, TÜBİTAK BİLGEM   
07.10.2014

Yazının bir önceki bölümünde "Fuzzing Nedir" konusuna değinilmişti. Bu bölümünde ise Fuzzing metotlarından bahsedilecektir. 

Devamını oku...
 
Zafiyet Araştırmalarında Fuzzing - I
Veysel Hataş, Fatih Sevimli, TÜBİTAK BİLGEM   
01.10.2014

Her geçen gün popüler uygulamalarda ve protokollerde tespit edilen güvenlik açıklıkları yayınlanmaktadır. Güvenlik sitelerinden veya deep web üzerinden duyurusu yapılmış/yapılmamış tespit edilen bu güvenlik açıklıkları buz dağının görünen kısmıdır. Bu yazıda bahsedeceğimiz Fuzzing yöntemleri bu zafiyetlerin keşfedilmesinde en çok...

Devamını oku...
 
Merkezi Tehdit Tespit ve İzleme Sistemleri - 3
Hüseyin Can, Hasan Hüseyin Özbenli, TÜBİTAK BİLGEM   
23.09.2014

Bu bölümde, Merkezi Tehdit Tespit ve İzleme Sistemleri yazı dizisinin devamı olarak OSSEC’in bazı özellikleri ile ilgili yapılan örnek uygulamalar gösterilecektir.

Devamını oku...
 
spacer.png, 0 kB
spacer.png, 0 kB
spacer.png, 0 kB
Copyright 2014 TÜBİTAK-BİLGEM. Sitenin teknik altyapısında Joomla kullanılmıştır. Yazar ve site referans gösterilmeden alıntı yapılamaz. Görüşleriniz
spacer.png, 0 kB