spacer.png, 0 kB
Bilgi için: bilgi at bilgiguvenligi gov tr   

 

spacer.png, 0 kB
spacer.png, 0 kB
Teknik Yazılar
Öntanımlı Oracle Hesapları ve Veritabanı Güvenliği
Emin ÇALIŞKAN, TÜBİTAK   
07.12.2011

Oracle veritabanı kurulumu esnasında, kurulumu yapılan uygulama türüyle de ilişkili olarak farklı kullanıcılar ve bu kullanıcılara ait şemalar oluşturulur. Farklı yetkilere ve erişim haklarına sahip olan bu kullanıcılar ayrıca Oracle veritabanı güvenliğinde de önemli bir yere sahiptir.

Devamını oku...
 
Oracle Veritabanı Kurumsal Kullanıcı Güvenliği
Engin Şenel, Oracle   
15.10.2009

Belirli bir işlemi kimin, ne zaman ve nasıl yaptığı, veri güvenliğinin sağlanmasına yönelik birçok düzenlemenin sorguladığı en temel bilgi olarak karşımıza çıkmaktadır. Bu bilgiye ulaşmak için hem uygulama hem de veri tabanı katmanında farklı yöntemler uygulanmaktadır. Oracle Veri Tabanı'nda “Kim ne zaman ne yaptı?” sorusuna cevap almanın en güvenli...

Devamını oku...
 
MySQL Sunucu ve İstemci Trafiğinin Şifrelenmesi
Gökhan ALKAN, TÜBİTAK-UEKAE   
18.04.2009

Aksi belirtilmedikçe MySQL sunucusu ile istemcisi arasındaki ağ trafiği açık metin olarak gerçekleştirilmektedir. Aslında bu sadece MySQL’e has bir özellik değil, sunucu istemci mimarisi ile çalışan bütün uygulamalar için geçerli bir durumdur. İstemci sunucu arasındaki ağ trafiğini gözlemlemek isteyen kişiler, sunucu istemci arasında...

Devamını oku...
 
Oracle Veritabanında Erişim Denetimi
Tahsin Türköz, TÜBİTAK-UEKAE   
21.04.2008

Son yıllarda, bilgi sistemlerinde ortaya çıkarılan güvenlik zafiyetlerinde görülen artışa paralel olarak, veritabanı sistemlerinde de birçok açıklık saptanmıştır. SQL Slammer [1] ve SQL Snake [2] gibi bazı solucanlarla bu açıklıkların daha fazla saldırgan tarafından bilinmeye başlaması, Listener gibi ağ üzerinden direk olarak erişilen servislerde bazı...

Devamını oku...
 
Oracle Yazılımlarında Güvenlik Yamaları
Tahsin Türköz, TÜBİTAK-UEKAE   
20.02.2008

Bilgi sistemi varlıklarında son yıllarda rastlanan en ciddi güvenlik sorunlarından birisi de yazılım ya da donanım seviyesinde tespit edilen güvenlik açıklıklarının düzenli takip edilmemesidir. Özellikle üretici firmalar tarafından ilgili yamalar yayınlandıktan sonra saldırganların iletişim kurduğu form, e-posta listesi gibi ortamlarda açıklıklar ve örnek...

Devamını oku...
 
spacer.png, 0 kB
spacer.png, 0 kB
spacer.png, 0 kB
Copyright 2012 TÜBİTAK-BİLGEM. Sitenin teknik altyapısında Joomla kullanılmıştır. Yazar ve site referans gösterilmeden alıntı yapılamaz. Görüşleriniz
spacer.png, 0 kB