spacer.png, 0 kB
Bilgi için: bilgi at bilgiguvenligi gov tr   

 

spacer.png, 0 kB
spacer.png, 0 kB
Teknik Yazılar
Kurumsal Ağlarda En Çok Karşılaşılan Açıklar ve 10 Kök Neden - II
Gökhan Muharremoğlu, Lostar Bilgi Güvenliği A.Ş.   
22.09.2011

Güncelleştirme politikalarının yeterli seviyede oluşturulup uygulanmaması kurumsal ağları tehdit eden kök nedenlerin başında gelmektedir. Bu kök neden, aynı zamanda sahte güven duygusu ile beslenmesiyle meşhur olup, zaman boyutunda yönetilmesi gereken riskleri de içinde barındırmaktadır.

Devamını oku...
 
Güvenilir Sertifika Makamına Güvenmek - Öncesi ve Sonrası ile DigiNotar Saldırısı
Oğuzhan Topgül, TÜBİTAK-UEKAE   
16.09.2011

Bilişim ve güvenlik dünyası, son birkaç haftasını DigiNotar  adlı Hollanda menşeli bir sertifika makamının (CA) sistemlerindeki açıklıklardan faydalanılarak DigiNotar adına sertifika imzalanması olayını ve tabii ki bunu yapan ComodoHacker'ı konuşarak geçirdi.

Devamını oku...
 
FPGA Güvenliği
Muhammet Öztemür, TÜBİTAK UEKAE   
10.09.2011

Sahada Programlanabilen Kapı Dizisi (FPGA: Field Programmable Gate Array), üretim aşamasından sonra sahada kullanıcı tarafından konfigüre edilebilen entegre devrelerdir. FPGA elemanları kendi alteratifleri olan mikroişlemcilere göre sağladıkları yüksek işlem gücü ve güvenlik, ASIC (Aplication Spesific Integrated Circuit) yapılarına göre sağladıkları maliyet...

Devamını oku...
 
Kurumsal Ağlarda En Çok Karşılaşılan Açıklar ve 10 Kök Neden - I
Gökhan Muharremoğlu, Lostar Bilgi Güvenliği A.Ş.   
04.09.2011

Bilgi, günümüzde kurumların en önemli sermayelerinden biridir. Bilgi teknolojileri ise bu sermayenin yaşam döngüsünde en kritik rollerden birini oynayan yapıdır. Bu yapının dinamiklerini oluşturan, teknik ve teknik olmayan birçok öğe bulunmaktadır. Bu öğelerin güvenliğinin bir tehdit altında bulunması, bilginin tehdit altında bulunması demektir....

Devamını oku...
 
MİTM İle Gelen SSL Açıklığı
Bayram ALTUN, Sınav Dershanesi   
29.08.2011

Havaalanları, fastfoodlar, işyerleri v.b. İnternetin genel kullanıma açıldığı güvensiz alanlarda yapılacak İnternet iletişiminin her zaman en ince ayrıntısına kadar takip edilip manipüle edilebileceği unutulmamalıdır. (Buna güvenli kabul ettiğimiz ssl bağlantıları ve http den https'e geçiş yapan sitelerde dahildir.)

Hava alanında uçağınızı beklerken göndereceğiniz...

Devamını oku...
 
İnterneti Durdurmak için Siber Savaş Aracı olarak DDoS Saldırıları
Cenk Ceylan, Turkish Forensic / GÖKTÜRK BT Ltd.   
23.08.2011

DARPA (Amerikan Savunma Bakanlığı İleri Araştırmalar Merkezi) projesi olarak, 1966 yılında olası bir nükleer savaş sonrası askeri birliklerin haberleşmesi amacıyla oluşturulan ve daha sonra üniversiteler ve günümüz de tüm dünyada kullanıma sunulan, ağlar arası ağ projesi “İnternet” ilk çıkış amacına adeta geri bildirimde bulurcasına, saldırı...

Devamını oku...
 
Veritabanı Dışındaki Sistemler için Log Yönetimi (Sistem Log Yönetimi)
Çağatay IŞIKCI, Şekerbank Bilgi İşlem   
17.08.2011

Son yıllarda gündemimizde daha fazla yer almaya başlayan konulardan birisi de Audit Logları’nın takip edilmesidir. Denetim, performans izleme vb amaçlar ile takip edilen Audit Loglar, her geçen gün BT Süreçleri’ne biraz daha dahil olarak hayatımıza girmektedir.

Devamını oku...
 


spacer.png, 0 kB
spacer.png, 0 kB
spacer.png, 0 kB
Copyright 2012 TÜBİTAK-BİLGEM. Sitenin teknik altyapısında Joomla kullanılmıştır. Yazar ve site referans gösterilmeden alıntı yapılamaz. Görüşleriniz
spacer.png, 0 kB