spacer.png, 0 kB
Bilgi için: bilgi at bilgiguvenligi gov tr   

 

spacer.png, 0 kB
spacer.png, 0 kB
Teknik Yazılar
İki Faktörlü Doğrulama (2 Factor Authentication)
Ziya Gokalp, Vasco Data Security   
06.05.2009

İki faktörlü doğrulama (2 Factor Authentication) teknolojileri uzun yıllardır çeşitli sektörlerde kullanılıyor olsalar bile son 2-3 yıldır özellikle ülkemizde oldukça rağbet görmekteler. Öte yandan Avrupa ve Latin Amerika ülkeleri bu teknolojileri 6-7 yıldır son derece yoğun olarak kullanmaktalar.

Devamını oku...
 
Yazıcı Çıktı Güvenliği
Oktay Şahin, TÜBİTAK-UEKAE   
30.04.2009

Kurumlarda, kullanıcıların yazıcılardan aldığı çıktıların takip edilmesi ve saklanması, kurumsal dökümanların kontrolsüz olarak kurum dışına çıkarılmasını engellemek için gereklidir. Kullanıcı çıktılarının merkezi olarak takip edilebilmesi için çeşitli yöntemler bulunmaktadır. Bu yöntemlerden biri, yazıcıları kullanıcılarda doğrudan...

Devamını oku...
 
İşletim Sistemleri Komut Enjeksiyonu Zayıflıkları
Yasin SÜRER, Fatih Üniversitesi   
24.04.2009

Geçtiğimiz günlerde, Amerikan Ulusal Güvenlik Teşkilatı (NSA) çeşitli güvenlik firmalarıyla ortaklaşa yaptığı bir araştırmanın istatistiksel sonuçlarını duyurdu. Araştırmada programcılardan kaynaklanan en tehlikeli 25 hata yer aldı. "İşletim Sistemleri Komut Enjeksiyonu" zayıflığı bu listenin 5. sırasında ve risk seviyesi yüksek olarak işaretlenmiş....

Devamını oku...
 
Avast Antivirus RAR Dosyası Tarama Atlatma Açıklığı
Erdem Alparslan, TÜBİTAK-UEKAE   
22.04.2009

Avast Antivirus, hem kurumsal hem de bireysel kullanıcılara kapsamlı bir ağ güvenliği çözümü sunan yaygın bir yazılımdır. (http://www.avast.com/) Hemen her gün kullanıcılarına yeni program ve veritabanı güncellemeleri duyuran yazılımda geçtiğimiz günlerde çok ciddi sonuçlar doğurabilecek bir açıklık ile karşılaşıldı.

Devamını oku...
 
MySQL Sunucu ve İstemci Trafiğinin Şifrelenmesi
Gökhan ALKAN, TÜBİTAK-UEKAE   
18.04.2009

Aksi belirtilmedikçe MySQL sunucusu ile istemcisi arasındaki ağ trafiği açık metin olarak gerçekleştirilmektedir. Aslında bu sadece MySQL’e has bir özellik değil, sunucu istemci mimarisi ile çalışan bütün uygulamalar için geçerli bir durumdur. İstemci sunucu arasındaki ağ trafiğini gözlemlemek isteyen kişiler, sunucu istemci arasında...

Devamını oku...
 
Uygulamalarla Steganografi
Tolga MATARACIOĞLU, TÜBİTAK-UEKAE   
12.04.2009

Bu makalede bilgiyi gizleme ve saklama sanatı olarak nitelendirilen steganografinin implementasyonları yapılacak ve verici tarafında müzik ve resim bilgisinin ya da başka bir bilginin içerisine bilgi gömüldükten sonra alıcı tarafında gömülen bilgi tekrar elde edilecektir.

Devamını oku...
 
İkinci Katman Saldırıları - 2
Selçuk Şahin, TÜBİTAK-UEKAE   
06.04.2009
MAC taşması atağının ne olduğunu anlayabilmek için öncelikle anahtarlamanın (switching) nasıl çalıştığını iyi bilmek gerekir.Her bir anahtarın üzerinde, anahtara bağlı ağ cihazlarının MAC adresleriyle anahtarın portlarının eşleştirildiği bir tablo bulunur. Anahtar, portları arasındaki veri iletişimini bu tablodaki bilgilere bakarak yapar. Bu tabloya MAC adres tablosu denebildiği...
Devamını oku...
 


spacer.png, 0 kB
spacer.png, 0 kB
spacer.png, 0 kB
Copyright 2010 TÜBİTAK-UEKAE. Sitenin teknik altyapısında Joomla kullanılmıştır. Yazar ve site referans gösterilmeden alıntı yapılamaz. Görüşleriniz
spacer.png, 0 kB