Ana içeriğe atla

Ağ Güvenliği

 Ağ Güvenliği


Ağınızın ve verilerinizin kullanılabilirliğini ve bütünlüğünü korumak için tasarlanmış etkinlikleri ifade eder. Donanım ve yazılım teknolojilerini içerir. Ağ güvenliğinin sağlanması için aşağıdaki konularda somut olarak ne yapıldığını ve ne yapılması gerektiğini ortaya koyması gerekir. Örneğin Skype benzeri anlık mesajlaşma uygulamalarına izin verilir. Torrent trafiği yasak olabilir. Bu durumda ihtiyaçlar düşünülerek karar verilmelidir.



E-posta ve İletişim Faaliyetleri

​
  • E-posta eklerinin oluşturduğu tehditlerin ele alınması gerekir.​


Antivirüs Politikaları


​
  • Zararlı yazılımların oluşturduğu tehditlere karşı sürekli güncellenmesi gereken antivirüs yazılımları edinilmelidir.​


Erişim Politikaları


​
  • Ağ kaynaklarına kimin ve nasıl erişeceği belirlenmelidir.​




Parola Kuralları

​
  • Kullanıcıların ve kurumun genelinde parolaların sıklıkları değiştirilmelidir.​




Şifreleme Kuralları

​
  • Ağ üzerindeki verinin ve veri trafiğinin hangi durumlarda ve nasıl şifrelenmesi gerektiği belirlenmelidir.​


Uzaktan Erişim Kuralları

​
  • Kurumsal ağ dışında kurum kaynaklarına kimlerin nasıl ulaşacağını belirlemelidir. Ağ güvenliğini sağlamak için gerekli olan başlıca cihazlar veya yazılımlar​


Firewall

​
  • Ağınıza izinsiz erişim engeli getirir.​


Sızma Testi ve Engelleme Sistemi

​
  • Ağınıza sızma girişimlerini tespit edip engellemek için kullanılmalıdır.​

​
  • Kablosuz ağınıza kimlerin nasıl bağlanabileceğini denetlemek için kullanılmalıdır.​


Antivirüs Yazılımları



Ağ güvenliği için yapılması gerekenler şunlardır;
​
  • Ağ üzerindeki cihazların envanterlerini çıkartmak​
  • Ağ üzerinde hangi cihazların olduğu, bunların fiziksel olarak bulundukları yer bilgileri listelenmelidir.​


Standart Konfigürasyon

​
  • Ağ üzerindeki cihazların türlerine göre hazırlanmış standart konfigürasyonları olmaldıır.​



Güvenlik Tehditleri



Ağ için en yaygın dış tehditler şunlardır;

​
  • Virüsler, solucanlarve truva atları,​
  • Casus yazılım ve reklam atları,​
  • Sıfır gün Saldırısı (geriye doğru sayım)​
  • Korsan saldırılar​
  • Hizmet Engelleme Saldırıları​
  • Veri durdurma ve hırsızlık​
  • Kimlik Hırsızlığı​


Güvenlik Çözümleri

​
  • Virüsten koruma ve casus tanımlama​
  • Güvenlik duvarı filitreleme​
  • Özel güvenlik duvarı sistemleri​
  • Erişim kontrol listeleri oluşturma​
  • İzinsiz giriş önleme siteleri​
  • Kişiye özel ağlar​
  • Güvenlik Protokolunu Ve Şireleme Algoritmasını WPA2+AES Olarak Seçmek​
​

Yorumlar

Bu blogdaki popüler yayınlar

Kriptografi Nedir ?

 Kriptografi, düz metni (plain text) çeşitli şifreleme algoritmaları kullanarak şifreli metne (ciphertext) dönüştürerek mesajları okunamayacak şekilde kodlayıp, güvenliği sağlama tekniğidir. Yalnızca amaçlanan kişilerin okuyabileceği ve işleyebileceği şekilde verileri kriptografi teknikleri kullanarak belirli bir biçimde saklama ve iletme yöntemidir. Kriptografi, verileri yalnızca hırsızlık veya değişiklikten korumakla kalmaz, aynı zamanda kullanıcı kimlik doğrulaması için de kullanılabilir. Kriptografi matematiksel teori ve bilgisayar bilimi pratiğine dayanmaktadır. Bilgisayar biliminde kriptografi, kriptografi teknikleri ile şifreleme algoritmaları kullanılarak mesajları deşifre edilmesi zor yollarla dönüştürmektir. Bunu algoritmalar adı verilen bir dizi kurala bağlı hesaplama ile gerçekleştirir. Bu belirleyici algoritmalar, veri, web, kredi kartı ve e-posta gizliliği sağlamak için kripto grafik anahtar üretimi ve dijital imzalama ve doğrulama yöntemleri kullanılır. İnternet, sab...

Sosyal Mühendislik Ve Phising Saldırıları

Merhabalar, Bugünkü yazımızda Sosyal Mühendisliği Konuşacağız Ve Anlatacağız,Haydi Konumuza Geçelim. Sosyal Mühendislik , bir bilgisayar sisteminin kullanıcılarını, bir bilgisayar sistemine yetkisi olmadan erişim elde etmek için gizli bilgileri açığa çıkarma sanatıdır. Bilgisayar korsanları yani Hackerlar kimliğini kullanan kullanıcıları hayati oturum açma bilgilerini serbest bırakmaları için kullandığı hileleri bilmek, bilgisayar sistemlerini korumak açısından temel bir gerekliliktir. Başta bu kavramı duyunca gerçekten böyle bir meslek var mı diye araştırmıştım. Sonra araştırınca anladım ki bu kavram Aldatma ve insanları kandırmanın ta kendisiymiş. Ünlü Hacker  Kevin D. Mitnick ’ın yazmış olduğu  Aldatma Sanatı  adlı kitabı okumanızı öneririm. Ünlü Hacker : Fujitsu, Motorola, Nokia, Sun Microsystems gibi büyük şirketlere izin ağlarına girerek birçok ceza ve bilgisayardan uzaklaştırma almıştır. Aşağıdaki linkten kitaba ulaşabilirsiniz : Kitabı Görmek İçin Tıklayınız. Sosy...

DOM Tabanlı Cross Site Scripting (XSS) Zafiyeti

Herkese merhabalar,bugünkü konumuz DOM tabanlı cross site scripting yani kısa adıyla xss zafiyeti. haydi konumuza geçelim; Cross Site Scripting (XSS) , içinde bulunduğumuz dönemde geliştiriciler arasında oldukça iyi tanınan bir güvenlik açığıdır. Dolayısıyla XSS’in ne olduğunu tekrar anlatmaya gerek yok. Bir XSS saldırısının etkisine dair geliştiriciler tarafından iyi anlaşılması gereken en önemli kısım şu ki bir saldırgan oturum bilginizi (session) çalabilir ya da oturumunuzu ele geçirebilir. Yanı sıra başarılı phishing saldırıları düzenleyebilir. Kısacası kurbanın yapabildiği her şeyi etkin bir şekilde yapma becerisine sahip olur. Basitçe tanımlamak gerekirse “DOM Tabanlı XSS, bir HTML parçasında değil DOM ( Document Object Model )’da meydana gelen XSS zafiyetidir” denilebilir. Stored ve Reflected XSS saldırılarında, saldırı sonrası dönen sayfada XSS atağını görmek mümkünken; DOM tabanlı XSS saldırılarında HTML kaynağı ve dönen yanıt, tamamen aynı olacaktır. Başka bir deyişle, XSS at...