|
Bahtiyar Bircan, Can Bican, TÜBİTAK BİLGEM
|
|
01.08.2008 |
|
Internet'in temel protokollerinden olan DNS üzerinde çok ciddi bir açık bulunmuştur. Son günlerde görünürlüğü, etkisi ve alınan önlemleri açısından çokça tartışılan, Dan Kaminsky tarafından bulunan DNS protokol açığı, belli başlı ürünler için çözülmüş olmasına rağmen, açıklığı... |
|
Devamını oku...
|
| |
|
|
ÜnaL Perendi, TÜBİTAK BİLGEM
|
|
07.07.2008 |
|
Bu dokümanda IIS Kurulu olan bir web veya uygulama sunumcusundan veritabanına bağlanırken gerekli güvenlik gereksinimlerinden bağlantı güvenliği esaslarıyla ilgili gereksinimler anlatılmıştır. Yetkilendirme Seçimi ve Güvenli İletişim başlıkları altında konu detaylı olarak incelenmiştir.
|
|
Devamını oku...
|
|
|
Gökhan ALKAN, TÜBİTAK BİLGEM
|
|
07.07.2008 |
|
ModSecurity Ivan Ristric tarafından geliştirilen, Apache web sunucusunun bir modülü olarak çalışan açık kaynak kodlu, tehdit gözetleme ve engelleme sistemidir. Web uygulama güvenlik duvarı olarak da adlandırılan ModSecurity, hem tehdit gözetleme hem de engelleme sistemi olarak çalışabilmektedir. Kısaca yapılandırmasında gerçekleştirilen değerlere... |
|
Devamını oku...
|
|
|
Doğan Eskiyörük, TÜBİTAK BİLGEM
|
|
24.06.2008 |
|
IPv6 The Internet Engineering Task Force (IETF) tarafından, mevcut IPv4 protokolünün yerini alması için tasarlanan ağ katmanı protokolüdür. IPv4 yayınlandığı 1981 yılından bu yana pek fazla değişmemiştir (RFC 791). Kolay uygulanabilmesi ve başka protokollerle birilikte çalışabilmesi IPv4’ü popüler kılmış ve internetin yaygınlaşmasında büyük... |
|
Devamını oku...
|
|
|
Can Bican, TÜBİTAK BİLGEM
|
|
24.06.2008 |
|
Bu yazıda, kapalı ağ kapılarına önceden belirlenmiş bir şekilde bağlanmaya çalışarak ateş duvarında istenen ağ kapılarını açmaya yönelik bir yöntem olan port knocking (kapı çalmak) yöntemi açıklanacak ve örnek bir Linux kurulumu gösterilecektir.
|
|
Devamını oku...
|
|
|
Ziya Gokalp, Vasco Data Security
|
|
17.06.2008 |
|
Mevcut denetim ve kontrol mekanizmaları ile işin ve işin gereği olan operasyonel faaliyetlerin olağanüstü olan veya olmayan durumlarda duraklaması veya faaliyet gösteremez hale gelmesi ile ortaya çıkabilecek finansal kayıplar her işletme için ürkütücü hale gelmiştir.
|
|
Devamını oku...
|
|
|
Burak Bayoğlu, BTYÖN Danışmanlık
|
|
04.06.2008 |
|
Solucanlar ve virüsler, günümüz bilgi sistemlerini farklı açılardan tehdit etmektedir. Bilgi sistemi verimliliğinin azalması, veri casusluğu, haksız rekabet, ucuz reklam, bilgi suçlarının işlenmesi gibi birçok amaçla günümüzde bu tür yazılımlar internet ortamında bulunmaktadır. Kullanıcı etkileşimi gerektirmemesi ve gerçek... |
|
Devamını oku...
|
|
|
|
|
|