spacer.png, 0 kB
Bilgi için: bilgi at bilgiguvenligi gov tr   

 

spacer.png, 0 kB
spacer.png, 0 kB
Teknik Yazılar
ThreadLocal Kullanımının Yol Açabileceği Güvenlik Problemleri ve Alınabilecek Önlemler
Kenan Sevindik, Harezmi Bilişim Çözümleri   
31.12.2011

ThreadLocal değişkenler hem Java hem de .NET ile geliştirilen kurumsal uygulamalarda zaman zaman karşımıza çıkabilir. ThreadLocal bir değişkenin değeri her Thread için farklı farklı olabilmektedir. Bu değişkenler, en çok uygulamanın katmanları arasında bağlamsal bir verinin (contextual data) metotlara parametre geçmeden taşınması için kullanılmaktadır.

Devamını oku...
 
ThreadLocal Değişken Kullananlar, Aman Dikkat!
Kenan Sevindik, Harezmi Bilişim Çözümleri   
16.10.2011

ThreadLocal değişkenler hem Java hem de .NET ile geliştirilen kurumsal uygulamalarda zaman zaman karşımıza çıkıyor. ThreadLocal bir değişkenin değeri her Thread için farklı farklı olabilmektedir. Bu değişkenler, en çok uygulamanın katmanları arasında bağlamsal bir verinin (contextual data) metotlara parametre geçmeden taşınması için kullanılmaktadır; örneğin,...

Devamını oku...
 
Yazılım Geliştirmede Tehdit Modelleme II
Abdulkadir Poşul, TUBİTAK-UEKAE   
27.03.2011

Bir önceki makalede tehdit modellemenin ilk adımı olan uygulamanın ayrıştırılması ele alınmıştı. Bu makalede ise tehditlerin belirlenmesi, derecelendirilmesi ve azaltılması konularını ele alacağız.

Devamını oku...
 
Yazılım Geliştirmede Tehdit Modelleme I
Abdulkadir Poşul, TUBİTAK-UEKAE   
21.03.2011

Tehdit modelleme, organizasyonların yüksek düzeyli güvenlik risklerini anlamalarına yardımcı olan, güvenlik tabanlı bir analizdir. Tehdit modellemede amaç, tehditlerin saptanması, hangi tehditlerin azaltılmasının gerektiği ve tehdit azaltma işleminde hangi yöntemlerin uygulanacağının belirlenmesidir. Risklerin azaltılması için tehdit modelleme kapsamında...

Devamını oku...
 
Binary Modification (Açıklıkları Yamama)
Celil Ünüver, Marmara Üniversitesi   
03.12.2010

Güvenlik dünyasında uygulama güvenliğinin önemi tartışılamaz. Bugtraq, Full-disc vb. e-postal listelerini takip ediyorsanız, birçok zero-day güvenlik açığının yayınlandığını görebilirsiniz.

Bu yazıda “disassembler” yardımıyla güvenlik zaafiyeti bulunan programların nasıl yamalanacağı temel düzeyde gösterilecektir.

Devamını oku...
 
Yazılım Geliştirme Süreçleri ve ISO 27001 Bilgi Güvenliği Yönetim Sistemi
Dr. İzzet Gökhan Özbilgin, Sermaye Piyasası Kurulu; Mustafa Özlü, Türk Patent Enstitüsü   
27.03.2010

Yazılımların hayatımızdaki yeri ve öneminin gün geçtikçe artması yazılımlara ilişkin çalışmaları hızlandırmakta, bu durum yeni yazılım geliştirme yöntemleri, programlama kuralları veya programlama dilleri ve araçları ortaya çıkarmaktadır. Tüm bu gelişmelere rağmen yazılım projelerinde tasarlanan zamanın gerisinde kalma, bütçeyi aşma,...

Devamını oku...
 
Microsoft'un Güvenli Geliştirme Süreci (SDL)
Efe Burak, Microsoft   
21.09.2009

Dizayn hataları, üzerinde çok düşünülmemiş güvenlik açıkları, yeni geliştirilen malware uygulamaları ve bunlar gibi bir çok neden geliştirilen uygulamaların debug ve patching süresini maksimuma çıkartır. Bu debug seansları uzun zaman almasının yanında yazılımcıyı moral olarak da kötü etkiler. Dolayısıyla programın yapımına harcanılan...

Devamını oku...
 
spacer.png, 0 kB
spacer.png, 0 kB
spacer.png, 0 kB
Copyright 2012 TÜBİTAK-BİLGEM. Sitenin teknik altyapısında Joomla kullanılmıştır. Yazar ve site referans gösterilmeden alıntı yapılamaz. Görüşleriniz
spacer.png, 0 kB