spacer.png, 0 kB
Bilgi için: bilgi at bilgiguvenligi gov tr   

 

spacer.png, 0 kB
spacer.png, 0 kB
Teknik Yazılar
Microsoft'un Güvenli Geliştirme Süreci (SDL)
Efe Burak, Microsoft   
21.09.2009

Dizayn hataları, üzerinde çok düşünülmemiş güvenlik açıkları, yeni geliştirilen malware uygulamaları ve bunlar gibi bir çok neden geliştirilen uygulamaların debug ve patching süresini maksimuma çıkartır. Bu debug seansları uzun zaman almasının yanında yazılımcıyı moral olarak da kötü etkiler. Dolayısıyla programın yapımına harcanılan...

Devamını oku...
 
Örnek Varlık Envanteri Oluşturma Metodolojisi
Tolga MATARACIOĞLU - Ünal TATAR , TÜBİTAK-UEKAE   
15.09.2009

Bir kurumda Bilgi Güvenliği Yönetim Sistemi (BGYS) kurulum çalışmalarına başlarken bilgi varlıklarının envanterinin oluşturulması ve bu varlıkların güvenlik kriterleri olarak adlandırdığımız gizlilik, bütünlük, kullanılabilirlik değerlerinin tespit edilmesi gerekmektedir. Bilgi varlıklarının eksik tespit edilmesi veya gizlilik, bütünlük kullanılabilirlik...

Devamını oku...
 
Bilgi Güvenliği Açısından Haberleşme ve İşletim Yönetimi
Mikail NAZLI, Anadolubank A.Ş.   
09.09.2009

Bir kurumda bilgi güvenliğinin tam olarak sağlanmasının adımlarından biri olan haberleşme ve işletme yönetiminde uyulması ve uygulanması gereken kuralları/maddeleri sınıflandırılmış şekilde ve bölümler halinde bu yazıda görmekteyiz.

Devamını oku...
 
Cisco Yönlendirici QoS ile Rapidshare Kısıtlama
Inanc Ilgin, TEAM   
03.09.2009

Bilindiği gibi DDoS ve benzeri saldırılardan korunmanın en etkili yollarından biri de sahip olduğumuz Internet kapasitesini efektif bir şekilde kullanmaktadır. Herhangi bir benzeri tehdit durumlarında Internet kapasitemizin boş olması ve erişilebilir olması gerekmektedir. Diğer taraftan hattı yoğun kullanan protokollerin meydana getirdiği yavaşlığın iş kalitesine etkisi de büyüktür. ...

Devamını oku...
 
Bilgi Güvenliğinde "Risk"in Beş Hali - Kargaşayı Önleme Çabası
Bilge Karabacak, TÜBİTAK-UEKAE   
22.08.2009

Risk yönetimi içerisinde yer alan alt aktiviteler değişik kaynaklarda değişik manalara gelecek şekilde kullanılmaktadır. Alt aktivitelere örnek olarak risk analizi, risk derecelendirme, risk değerlendirme, risk belirleme, risk azaltma ve risk işleme verilebilir. Bu durum özellikle Türkçe kaynakları kullanan kişilerde kavram kargaşasına yol açmaktadır. Bu makalede,...

Devamını oku...
 
Aktif Dizinde EXE Uzantılı Dosyaların Kısıtlanması
Osman YILDIZ, Kamu   
16.08.2009

Bir çok dosya uzantısı ile karakteristiğini ortaya koyar. Bu dosya uzantılarından en önemlilerinde biriside .exe uzantısıdır. EXE dosyasının çalışması için uygun işletim sistemine göre yazılması gerekir. Örneğin Windows için yazılmış bir program Linux ile çalışmaz. Virüslerin bir bölümüde EXE uzantılı olarak çalışmaktadır....

Devamını oku...
 
Bilgi Teknolojileri Kapsamında, Kurumlarda Sanayi Casusluğunu Nasıl Önleriz?
Cenk Ceylan, Turkish Forensic / GÖKTÜRK BT Ltd.   
10.08.2009

Günümüzde, bilgi teknolojilerinin gelişmesine paralel olarak, casusluk araç ve teknikleri de farklılaştı. Rakip bir şirketin, ARGE (araştırma geliştirme) laboratuvarındaki Nano teknolojiyle ilgili araştırma sonucunu çalmak için içeriye casus olarak insan göndermek en son çare.

Devamını oku...
 


spacer.png, 0 kB
spacer.png, 0 kB
spacer.png, 0 kB
Copyright 2010 TÜBİTAK-UEKAE. Sitenin teknik altyapısında Joomla kullanılmıştır. Yazar ve site referans gösterilmeden alıntı yapılamaz. Görüşleriniz
spacer.png, 0 kB