spacer.png, 0 kB
Bilgi için: bilgi at bilgiguvenligi gov tr   

 

spacer.png, 0 kB
spacer.png, 0 kB
Teknik Yazılar
DNS Önbellek Zehirlenmesi: Açıklık ve Kapanması
Bahtiyar Bircan, Can Bican, TÜBİTAK BİLGEM   
01.08.2008

Internet'in temel protokollerinden olan DNS üzerinde çok ciddi bir açık bulunmuştur.

Son günlerde görünürlüğü, etkisi ve alınan önlemleri açısından çokça tartışılan, Dan Kaminsky tarafından bulunan DNS protokol açığı, belli başlı ürünler için çözülmüş olmasına rağmen, açıklığı...

Devamını oku...
 
IIS Kurulu Uygulama Sunumcu ile Veritabanı Arasındaki Bağlantının Güvenlik Esasları
ÜnaL Perendi, TÜBİTAK BİLGEM   
07.07.2008

Bu dokümanda IIS Kurulu olan bir web veya uygulama sunumcusundan veritabanına bağlanırken gerekli güvenlik gereksinimlerinden bağlantı güvenliği esaslarıyla ilgili gereksinimler anlatılmıştır. Yetkilendirme Seçimi ve Güvenli İletişim başlıkları altında konu detaylı olarak incelenmiştir. 

Devamını oku...
 
ModSecurity Denetim Kayıtlarını Anlamak
Gökhan ALKAN, TÜBİTAK BİLGEM   
07.07.2008

ModSecurity Ivan Ristric tarafından geliştirilen, Apache web sunucusunun bir modülü olarak çalışan açık kaynak kodlu, tehdit gözetleme ve engelleme sistemidir. Web uygulama güvenlik duvarı olarak da adlandırılan ModSecurity, hem tehdit gözetleme hem de engelleme sistemi olarak çalışabilmektedir. Kısaca yapılandırmasında gerçekleştirilen değerlere...

Devamını oku...
 
Internet Protocol Version 6 (IPv6)
Doğan Eskiyörük, TÜBİTAK BİLGEM   
24.06.2008

IPv6 The Internet Engineering Task Force (IETF) tarafından, mevcut IPv4 protokolünün yerini alması için tasarlanan ağ katmanı protokolüdür. IPv4 yayınlandığı 1981 yılından bu yana pek fazla değişmemiştir (RFC 791). Kolay uygulanabilmesi ve başka protokollerle birilikte çalışabilmesi IPv4’ü popüler kılmış ve internetin yaygınlaşmasında büyük...

Devamını oku...
 
Port Knocking - Girmeden Önce Kapıyı Çalmak
Can Bican, TÜBİTAK BİLGEM   
24.06.2008

Bu yazıda, kapalı ağ kapılarına önceden belirlenmiş bir şekilde bağlanmaya çalışarak ateş duvarında istenen ağ kapılarını açmaya yönelik bir yöntem olan port knocking (kapı çalmak) yöntemi açıklanacak ve örnek bir Linux kurulumu gösterilecektir.

Devamını oku...
 
İşin sürekliliği adına "Bilgi Güvenliği"
Ziya Gokalp, Vasco Data Security   
17.06.2008

Mevcut denetim ve kontrol mekanizmaları ile işin ve işin gereği olan operasyonel faaliyetlerin olağanüstü olan veya olmayan durumlarda duraklaması veya faaliyet gösteremez hale gelmesi ile ortaya çıkabilecek finansal kayıplar her işletme için ürkütücü hale gelmiştir.

Devamını oku...
 
Polimorfik Solucan Saldırılarının Tespiti
Burak Bayoğlu, BTYÖN Danışmanlık   
04.06.2008
Solucanlar ve virüsler, günümüz bilgi sistemlerini farklı açılardan tehdit etmektedir. Bilgi sistemi verimliliğinin azalması, veri casusluğu, haksız rekabet, ucuz reklam, bilgi suçlarının işlenmesi gibi birçok amaçla günümüzde bu tür yazılımlar internet ortamında bulunmaktadır. Kullanıcı etkileşimi gerektirmemesi ve gerçek...
Devamını oku...
 


spacer.png, 0 kB
spacer.png, 0 kB
spacer.png, 0 kB
Copyright 2012 TÜBİTAK-BİLGEM. Sitenin teknik altyapısında Joomla kullanılmıştır. Yazar ve site referans gösterilmeden alıntı yapılamaz. Görüşleriniz
spacer.png, 0 kB