spacer.png, 0 kB
Bilgi için: bilgi at bilgiguvenligi gov tr   

 

spacer.png, 0 kB
spacer.png, 0 kB
Teknik Yazılar
Bilgi Güvenliğinde ISO 27000 Standartlarının Yeri ve Öncelikli ISO 27002 Kontrolleri
Fikret Ottekin, TÜBİTAK-UEKAE   
17.10.2008

Bilgi Güvenliği konusunda adını sıkça duyduğumuz iki standart ISO/IEC 27001:2005 ve ISO/ IEC 27002:2005 standartlarıdır. Makalemizde bu standartların bilgi güvenliğindeki yerini ve birbirleri ile ilişkilerini açıklamaya çalışacağız.

Devamını oku...
 
Yönlendiricinizi Kendi Sanal Laboratuarınızda Sıkılaştırıp Test Edin
Cem Başkocagil, TÜBİTAK-UEKAE   
08.10.2008

Bu makalede, Dynamips ve VMvare benzetim yazılımı kullanılarak bilgisayar ortamında sıfırdan basit bir sanal laboratuarın nasıl kurulacağı adım adım anlatılacaktır. Daha sonra bu sanal laboratuarda bir yönlendiricinin sıkılaştırmasının nasıl yapılıp test edileceği ayrıntılı olarak ele alınacaktır.

Makaleye buradan ulaşabilirsiniz.

 
Chroot Nedir?
Gökhan ALKAN, TÜBİTAK-UEKAE   
01.09.2008

Bu makalede özellikle sunucu servis yazılımlarının ve uygulamaların Chroot ortamında çalıştırılması, kademeli güvenlik anlayışı gibi yaklaşımlardan ziyade basit olarak Chroot nedir ve neden Chroot kullanmak gerekli sorusuna cevap aranmaya çalışılacaktır.

Devamını oku...
 
DNS Önbellek Zehirlenmesi: Açıklık ve Kapanması
Bahtiyar Bircan, Can Bican, TÜBİTAK-UEKAE   
01.08.2008

Internet'in temel protokollerinden olan DNS üzerinde çok ciddi bir açık bulunmuştur.

Son günlerde görünürlüğü, etkisi ve alınan önlemleri açısından çokça tartışılan, Dan Kaminsky tarafından bulunan DNS protokol açığı, belli başlı ürünler için çözülmüş olmasına rağmen, açıklığı...

Devamını oku...
 
IIS Kurulu Uygulama Sunumcu ile Veritabanı Arasındaki Bağlantının Güvenlik Esasları
ÜnaL Perendi, TÜBİTAK-UEKAE   
07.07.2008

Bu dokümanda IIS Kurulu olan bir web veya uygulama sunumcusundan veritabanına bağlanırken gerekli güvenlik gereksinimlerinden bağlantı güvenliği esaslarıyla ilgili gereksinimler anlatılmıştır. Yetkilendirme Seçimi ve Güvenli İletişim başlıkları altında konu detaylı olarak incelenmiştir. 

Devamını oku...
 
ModSecurity Denetim Kayıtlarını Anlamak
Gökhan ALKAN, TÜBİTAK-UEKAE   
07.07.2008

ModSecurity Ivan Ristric tarafından geliştirilen, Apache web sunucusunun bir modülü olarak çalışan açık kaynak kodlu, tehdit gözetleme ve engelleme sistemidir. Web uygulama güvenlik duvarı olarak da adlandırılan ModSecurity, hem tehdit gözetleme hem de engelleme sistemi olarak çalışabilmektedir. Kısaca yapılandırmasında gerçekleştirilen değerlere...

Devamını oku...
 
Internet Protocol Version 6 (IPv6)
Doğan Eskiyörük, TÜBİTAK-UEKAE   
24.06.2008

IPv6 The Internet Engineering Task Force (IETF) tarafından, mevcut IPv4 protokolünün yerini alması için tasarlanan ağ katmanı protokolüdür. IPv4 yayınlandığı 1981 yılından bu yana pek fazla değişmemiştir (RFC 791). Kolay uygulanabilmesi ve başka protokollerle birilikte çalışabilmesi IPv4’ü popüler kılmış ve internetin yaygınlaşmasında büyük...

Devamını oku...
 


spacer.png, 0 kB
spacer.png, 0 kB
spacer.png, 0 kB
Copyright 2010 TÜBİTAK-UEKAE. Sitenin teknik altyapısında Joomla kullanılmıştır. Yazar ve site referans gösterilmeden alıntı yapılamaz. Görüşleriniz
spacer.png, 0 kB