spacer.png, 0 kB
Bilgi için: bilgi at bilgiguvenligi gov tr   

 

spacer.png, 0 kB
spacer.png, 0 kB
Web Güvenliği Farkındalığı Anket Sonuçları Yazdır E-posta

Ulusal Bilgi Güvenliği kapsamında düzenlenen ve kamu kurumlarındaki görevlilerin katıldığı web uygulama güvenliği eğitimlerinde, web güvenliği farkındalığı anketi gerçekleştirilmiştir. Katılımcıların anketteki sorulara verdiği cevaplar değerlendirilmiştir.

Eğitime katılanlardan 29 kişinin doldurduğu anketin sonuçları aşağıdaki gibidir.

 b1.gif

Ankete katılanların büyük bir bölümü aldığı lise ve/veya üniversite eğitiminin yazılım ve/veya kullanım güvenlik bilincine katkısını yeterli görmemektedir.

b2.gif

Sıralanan yedi web güvenliği saldırısından, katılımcılar arasında en fazla farkındalığa sahip açıklık çeşidi %75 ile SQL Enjeksiyonu ve en az farkındalığa sahip açıklık çeşidi %27 ile Siteler Arası İstek Sahteciliği (CSRF) olarak görülmektedir. Ayrıca diğer saldırılar için farkındalık oranları; Uzak Dosya Enjeksiyonu (RFI) için %44, Siteler Arası Betik Yazma (XSS) için %53, Parametre Manipulasyonu için %52 ve Anti DNS Çivileme (Anti DNS Pinning) için %38’dir.

b3.gif

Ankete katılanların büyük bir bölümü bilişim suçları ile mücadeleyi (adli, kanuni ve siyasi) yeterli görmemektedir. Ayrıca yapılan ekstra yorumlardan bazılarında bu mücadelenin sansüre kaymaması gerektiği görüşüne yer verilmiştir.

b4.gif

Güvenli web uygulamaları için gerekli en önemli kriterin güvenlik bilincine sahip geliştiriciler olduğu görülmektedir. Ama diğer seçeneklerin yüzdelerinin birbirine yakın olması, bütün sıralanan maddelerin önemli olduğu algısının baskın olduğu sonucunu çıkarmaktadır.

Yardımcı Okumalar:


Favori olarak ekle (0) | Görüntüleme sayısı: 10997

Bu yazıya ilk yorumu yazın

Sadece kayıtlı kullanıcılar yorum yazabilir.
Lütfen sisteme giriş yapın veya kayıt olun.

 
spacer.png, 0 kB
spacer.png, 0 kB
Copyright 2017 TÜBİTAK-BİLGEM. Sitenin teknik altyapısında Joomla kullanılmıştır. Yazar ve site referans gösterilmeden alıntı yapılamaz. Görüşleriniz
spacer.png, 0 kB