Arşiv

Posts Tagged ‘Kişisel Güvenlik’

Microsoft Security Essentials

Ağustos 28, 2009 fentanyl Yorum yapın

Microsoft Security Essentials, Microsoft’tan ücretsiz Anti-virüs Programı

MSE (Microsoft Security Essentials ), Microsoft’un yakın geçmişte (23 haziran 2009) betasını yayınladığı ücretsiz anti-virus programıdır. Windows Live OneCare’in devamı olarak görülen bu program, OneCare’dan farklı olarak en son anti-malware teknolojilerini içerir. Aynı zamanda bilgisayarınızın performansını, malware taraması süresince en üst seviyede tutmayı sağlayan bir uygulamadır.

Kod adı: Morro (MSE)

MSE (Microsoft Security Essentials ), Microsoft’un yakın geçmişte (23 haziran 2009) betasını yayınladığı ücretsiz anti-virus programıdır. Windows Live OneCare’in devamı olarak görülen bu program, OneCare’dan farklı olarak en son anti-malware teknolojilerini içerir. Aynı zamanda bilgisayarınızın performansını, malware taraması süresince en üst seviyede tutmayı sağlayan bir uygulamadır.

Projenin kod adı olan Morro (ingilizcede; tepedeki kale) bu programın dışarıdan gelen saldırılara karşı güçlü bir kale olacağını belirtmiş. Şu anki Beta testleri de bu durumu doğruluyor. Yalnızca Amerika, Çin ve Brezilya’ya açılan beta versiyonunu internet üzerinden edinmek mümkün. Performans, malware bulma ve malware’i etkisiz hale getirmek konularında oldukça iddialı.

Read more…

Bilgi Güvenliği Platformu

Mayıs 15, 2009 fentanyl Yorum yapın

Platform içeriği : bilgi güvenliğine Giriş, Kurumsal bilgi güvenliği ile Ağ Destekli Ülke bilgi güvenliği hakkında bilgilendirmeler yapılacaktır.

Konu Başlıkları :

1 – bilgi güvenliği İlkeleri
2 – bilgi güvenliği Tehditleri
3 – bilgi güvenliğinde Güncel Gelişmeler
4 – bilgi Günliğinin Farkındalığı
5 – bilgi güvenliği Genel Tanımlar
6 – ISO 27001 Aşamaları
7 – BGYS nedir?
8 – BGYS Kurulması
9 – BGYS Gerçekleştirme ve İşletilmesi
10 – BGYS Belgelendirme
11 -  BGYS Dökümantasyon
12 – BGYS İzleme ve Gözden Geçirme
13 -  BGYS Sürdürme ve Geliştirme
14 – BGYS Yönetim Sorumluluğu
15 – Sosyal Mühendislik
16 – Kişisel Güvenlik
17 – Fiziksel Güvenlik
18 – Haberleşme güvenliği
19 – bilgisayar ve Ağ güvenliği
20 – Kurumsal bilgi güvenliği
21 – Ülke bilgi güvenliği
22 – Ülke bilgi Sistemleri

bilgi güvenliğine Giriş

Günümüzün gelişen ağ teknolojileri sayesinde artık birçok iş ağ üzerinden yapılmaktadır. bilgilerin, özellikle de değerli bilgilerin herkese açık bir ortam üzerinden taşınması,ve bu ortamın bir çok kişi tarafından kullanılması, verilerin izinsiz kullanılmasına olanak sağlar. Bunun yanında saldırılar ağ üzerindeki sunucuları da hedef alabilir ve sistemlerin çalışmasını engelleyebilir.

Read more…

Yeni Nesil Güvenlik: Predictive Security

Nisan 29, 2009 fentanyl Yorum yapın

Reactive ve Proactive Security modelleri tarihe karışıyor. “Reputation” ve “in the cloud” teknolojilerinin yarattığı yeni nesil güvenlik modeli Predictive Security. Güvenlik seviyemizi yükseltecek bu tanımdan kısaca bahsedelim.

Predictive kelimesi önceden haber verebilen, kehanet edebilen, tahmin edebilen anlamlarını taşıyor. Predictive Security terimi birçok üreticinin yayınlarında kullanıldı. Predictive Security ve in the cloud security tanımları üzerine birşeyler karalamayı düşünürken McAfee’nin 2009 RSA konferansında Predictive Security vizyonunu duyurması beni yazmaya mecbur bıraktı.

Predictive Securty kavramına giden yol itibar temelli güvenlik (reputation based security) kavramı ile başladı. URL Filtreleme ürünleri uygunsuz içerik barındıran web sitelerine erişimi engellerken, e-posta kara listeleri (RBL) spam göndericilerinin ip adreslerini engellememize olanak sağladı. Zaman içerisinde basit kontroller gelişti. Web güvenliği ürünleri uygunsuz içerik ile birlikte zararlı kod barındıran siteleri de engellemeye başladı. Antispam ürünleri e-postaların içinde bu gibi URL bağlantılarını gördüğünde gelen postayı reddetmeye veya karantinaya almaya başladı. Oltalama (Phishing) atakları da aynı yöntemlerle engellendi.

Secure Computing şirketi Trusted Source (www.trustedsource.org) çözümü ile ilk defa web, e-posta ve firewall ürünlerinin bütünleşik bir şekilde itibar temelli çalışmasını sağladı ve müşterilerinin güvenlik seviyelerini ciddi biçimde yükseltti. McAfee Artemis teknolojisini geliştirerek in the cloud antimalware hizmetini duyurdu.

Özellikle Linux kullanıcıları Dshield ve ThreatSTOP hizmetlerini bilirler. Yüksek miktarda atak yapan ip adresleri Dshield ve ThreatSTOP bilgi bankasına kaydedilir ve bu hizmetlerle uyumlu birçok güvenlik duvarı bu ip adresleri veya ip bloklarını kara listeye yazabiliyor.

Buraya kadar saydığım her konunun ortak özelliği “in the cloud security” tanımının içinde olması. Temel olarak merkezi bir güvenlik takip sistemi tüm dünyadaki güvenlik olaylarını izliyor ve atak yapan, spam gönderen, phishing yapan, kötücül kod yayan tüm web siteleri, URL adresleri veya ip adreslerini kayıt ediyor. Hizmeti kullanan ürünlere sahip müşteriler de itibarı kötü olan bu kaynaklara erişimi iki yönlü olarak engelleyebiliyorlar.

Predictive Security tanımı in the cloud security tanımının bir adım ilerisi. Predictive Security’nin merkezi güvenlik takip sistemi bilgi bankasını birçok farklı amaca hizmet eden güvenlik ürünleri kullanabiliyor. Predictive Security modelinin nasıl işlediğine dair birkaç örnek vereyim ve nereye doğru gittiğimizi anlatmaya çalışayım.

1. Oltalama (Phishing) atağı yapan bir web sitesi keşfedildiğinde itibar temelli sistemler web güvenliği ürününe ilgili URL veya IP adresine erişimin engellendiğini bildirebilir. Predictive Security ile bu risk bilgisini güvenik duvarı veya atak engelleme sistemine bildirmek mümkün.

2. Dünyada her gün milyonlarca pazarlama yapan e-posta gönderiliyor. Antispam ürünleri bu gibi postaları yakalayıp engellemeye çalışıyor ancak %100 başarı imkansız. Predictive Security ile pazarlama e-postalarının içerisinde geçen URL adreslerinin web güvenliği ürünlerince engellenmesi mümkün.

3. Atak yapan veya malware gönderen ip adresleri itibar temelli sistemler sayesinde ağ güvenliği ürünlerimizce engellenebiliyor.  Predictive Security modeli ile yakın gelecekte ağımıza bağlı olmayan mobil bilgisayarlarımız da yüklenmiş olan firewall veya host ips yazılımlarını kullanarak engellenmesi gereken ip adreslerini öğrenip engelleyebilecek.

Predictve Security terimi henüz çok yeni. Öyle ki wikipadia ve kutsal bilgi kaynağımız ekşi sözlükte kayıdı bulunmuyor. Bu makale sanırım ilk Türkçe Predictive Security makalesi oldu ancak çok yakın zamanda bu terimi sıkça duymaya başlayacağımıza şüphe yok.

Şirketlerde Eski Çalışan Tehdidi ve Elektronik Ortam Güvenliği

Nisan 29, 2009 fentanyl Yorum yapın

Şirketler bilgi güvenliğinin sağlanması için organizasyonları içerisinde altyapılarını güçlendiriyor olsalar da, kullanıcıların uygulamaları konusunda kontroller zayıf kalıyor.

PricewaterhouseCoopers (PwC) ile CIO ve CSO yayınları tarafından gerçekleştirilen araştırmaya göre eski çalışanlar hackerlardan da tehlikeli.

Yeni milenyumda ortaya çıkan finansal skandallardan sonra şirket yöneticilerinin hapse girdiklerini görmeye alıştık. Fakat şu başlık gerçekten şaşırttı: BT Yöneticisi, Hack Davasında Hapis Cezasına Çarptırıldı.

Dava, Mark Erfurt adında bir network uzmanı ile ilgili. Bu kişi eski işyeri olan Manufacturing Electronic Sales Corp. (MESC) şirketine ait bilgi-işlem sistemine Ocak 2003’te, işine son verildikten sekiz ay sonra, izinsiz olarak girmekle suçlanıyor.

39 yaşındaki Erfurt, Symantec’in pcAnywhere adlı uzaktan yönetim programını MESC şirketinin networküne girmek için kullandığını kabul etti. Bu şekilde şirket ağına sızdıktan sonra bazı verileri sildiğini, şirketin başkanının e-postasını kullandığını ve özel veritabanlarını download ettiğini de itiraf etti. Aynı zamanda yaptığı bu izinsiz erişimin izlerini silmek için yedekleme teyplerini de silmeye çalışmış. Bu onun, ayrıca delilleri karartmak suçundan yargılanmasına neden oldu.

Şimdi Erfurt’a beş ay hapis, artı beş ay ev hapsi ve üç sene şartlı tahliye cezaları verilmesi gündemde, ayrıca 45,000 dolar tazminat ödemesi gerekiyor. Bu hüküm karşısında Erfurt rahatlamış olmalı çünkü sadece delilleri karartma suçundan bile 20 yıl hapis cezası alabilirdi.

Erfurt bu olay sırasında ve halen Centaur adlı bir şirkette çalışıyor. Bu şirket MESC firmasının rakibi. Centaur’un CEO’su bu olayın Erfurt’un kişisel girişimi olduğunu ve kurumsal casuslukla bir ilgisinin bulunmadığını vurguladı. Ama çok kolayca bu tür bir olaya dönüşebilirdi.

Read more…

Klasör ve Registry Yetkilerini Sınamak

Nisan 25, 2009 fentanyl Yorum yapın

Sysinternals firmasının bu ufak programı sayesinde bilgisayarınızda ki herhangi bir registry anahtarının veya dosyanın kimler tarafından erişilebileceğini test edebilirsiniz.

Eğer tarama sonucunda istemediğiniz bir dll. Dosyası, istemediğiniz kişilerce erişime açıksa bu erişimleri kapatmak için ‘Microsoft Ole/COM Viewer’ programını kullanabilirsiniz. (Bknz. : <a href=”http://www.guvenli.org/icerik/4-4-09/activex-nedir-activex-ile-neler-yapilabilir-2″>activex</a>)

Directory seçeneği klasörler içindeki dosyaları, Registry seçeneği ise (Örn : HKEY_CLASSES_ROOT) Registry içinde bir anahtarın erişim seçeneklerini gösterecektir.

Okuma ve yazma şeklinde 2 seçeneğe ayrılmış yetkiler. Power Users, Administrators, Users, Everyone gibi kullanıcı sınıflarından hangilerinin hangi dosyada hangi yetkiye sahip olduğunu görebilirsiniz.

resim

Download

* Yazılım Microsoft imzalı olup tamamen güvenilirdir.

Phishing & Pharming Nedir?

Nisan 6, 2009 fentanyl Yorum yapın

pharming

Klasör İzinleri

Mart 26, 2009 fentanyl Yorum yapın

Çoğumuzun bilgisayarında başkalarının görmesini istemediğimiz gizli dosyalarımız veya klasörlerimiz vardır.Peki bunları en basit ve en güvenli şekilde nasıl şifreleriz ?

Piyasada bir çok uyduruk dosya şifreleme programı var.Bunları kesinlikle kullanmayın çünkü en ufak bir hatada program tarafından şifrelenmiş dosyalar bir daha açılamıyor ve doğal olarak belgelerinizi kaybetmiş oluyorsunuz.

Benim göstereceğim yöntem son derece güvenli ve herhangi bir program kullanmadan olacak.

Çoğumuzun bildiği permler yani izinler ile :)

Buyrun başlayalım :

1-) Öncelikle C\fenty\gizli_klasor adı gibi bir dizin oluşturduğumuzu var sayıyorum.Yani klasörün adı gizli_klasör olacak diyelim ki.

Araçlar/Klasör Seçenekleri/Görünüm menüsünden Basit dosya paylaşımını kullan seçeneğindeki işareti kaldırıyoruz. OK leyip kapatın bu sayfayı.

12

2-) Gizleyeceğiniz klasöre sağ tıklayın Özelliklere girin. Üstte yeni seçenekler göreceksiniz. Bunlardan “Güvenlik” seçeneğine giriyoruz. Admisintratordaki tüm izinleri kaldırıyoruz.

“Tamam”a tıklayarak çıkıyoruz. Artık siz istemediğiniz sürece kimse bu klasöre GİREMEZ. Aynı zamanda klasörün içinde yine izinlerle korunmuş bir dosya ver ise SİLEMEZ.
Eğer bu menünün kurcalanmasından korkunuz varsa tekrar görünüm menüsüne girerek basit dosya paylaşımını aktif halle getirebilirsiniz.

Clbr.FenTanyL@GMail.com

Bilgi Güvenliği

Mart 20, 2009 fentanyl Yorum yapın

Genel anlamda Bilgi Güvenliği, özelinde Bilişim Güvenliği, ülkemizde gitgide hakettiği önemi daha çok görmeye başlayan konulardan biri. Henüz işin başındayız, ve başında olduğumuz için de temel kavramların anlaşılması ve oturtulması, sağlıklı bir güvenliğin sağlanabilmesi için önemli. Bu temel kavramlar bu belgenin konusunu oluşturuyor.

Bu temel kavramların iyi anlaşılamaması, güvenliği sağlamaya yönelik çözümlerin çoğunlukla kulaktan dolma şeklinde olmasına yol açıyor. Bu çözümler çoğunlukla kısa vadeli çözümler oluyor, uzun vadede güvenliği sağlamada başarı sağlayamıyor. Bunun sonucu olarak, bilgi sistemlerimize antivirüs yazılımı olduğu halde virüs bulaştığına, ateşduvarı olduğu halde izinsiz erişim sağlandığına, e-mektuplarımızın şifreli gönderdiğimiz halde saldırganlar tarafından okunduğuna, dosyalarımızın anlayamadığımız yollarla kaybolduğuna, yine anlayamadığımız bir sebepten herhangi bir sunucu programın çalışmadığına (ya da çalıştığı halde kullanıcıların erişim sağlayamadığına), hatta bilgisayarımızın bir saldırgan tarafından bizden daha fazla kullanıldığı durumlara şahit olabiliyoruz.

Bu belgede öncelikle nelerin bir hedef oluşturduğundan bahsedilecek, daha sonra bu hedeflere yöneltilen genel saldırı türlerinin bir açıklaması yapılmaya çalışılacak, bunun ardından, güvenliği sağlarken amaçların ne olması gerektiği tartışılacak.

Daha sonra bahsedilen amaçların ihlaline yol açabilecek güvenlik zayıflıklarına, yani güvenlik açıklarına göz atılacak. Güvenlik açıklarından yararlanma yollarına göre saldırganların genel bir gruplandırması yapılacak, ve son olarak güvenliği sağlamada savunmanın ne şekilde olması gerektiği, yani savunma denetimleri, ve belirlenen savunma denetimlerinin etkili olabilmesi için yapılması gerekenler tartışılacak.

Hedefler
Her ne kadar hedef olarak isimlerindirilmiş olsalar da, bu isim bir parça saldırganların bakış açısından verilmiş bir isim. Bu noktada saldırgan ve saldırı tanımının iyi yapılması gerekiyor. Belgenin amacı ve konusuna uygun olarak, bu belgede saldırı, bir sisteme yöneltilen, güvenlik amaçlarını ihlal etmeye yönelik tüm eylemler, saldırgan ise bu eylemlerde bulunan kişiler anlamında kullanılacak. Saldırganın bakış açısından hedef olan şeyler, aslında bizler için “bir değer” taşıyan unsurlardır. Bir bilgisayar kullanıcısı için “değerli” olabilecek şeyleri tahmin etmek güç değil: Bilgisayarların temel bileşimleri olan yazılım, donanım, ve veri, çoğu sistem kullanıcısı veya yöneticisi için bir değer taşır, bu yüzden de saldırılar bu üç hedefte yoğunlaşır.

Read more…

Phish’lenmemek için 5 Öneri

Mart 20, 2009 fentanyl Yorum yapın

Bankanızdan hesabınızla ilgili, ciddi bir e-posta aldığınızda, yanıtlamadan önce iki kez düşünün! Bankanızdan hesabınız veya kredi kartınızla ilgili, ciddi bir e-posta aldığınızda, yanıtlamadan önce iki kez düşünmenizde fayda var. Çünkü tek bir tıklama size, yüklü bir fatura olarak dönebilir.

Phishing nedir?

Online dünyanın yeni nesil hırsızlık metodu olan ‘Phishing’, sanal hırsızların kullanıcıları çeşitli şekillerde kandırarak finansal bilgilerine ( kredi kartı numarası veya doğrudan hesaba ) veya giriş bilgilerine ( kullanıcı kimliği ve şifreleri ) erişmesi anlamına geliyor. Saldırgan, kurbanın bir İnternet bankacılığı müşterisi olduğunuzu varsayarak, bankaların gönderdikleri hesap cetvellerine benzer bir e-posta hazırlıyor. Bu e-postanın gönderildiği adres, konu başlığı özenle seçilerek dikkatli bakılmadığında bankanınkinden farksız görünüyor, önceden bankanın kopyası bir web sitesi hazırlayan saldırgan, e-posta‘dan kurbanının finansal detaylarını girmesini çeşitli nedenlerle talep ediyor. Kurban bilgileri girmek İstediğinde, söz konusu web sitesine yönlendiriliyor. Girilen veriler İse bankaya değil, saldırganın veritabanına İşleniyor. Kurban, kurban olduğunu yeni hesap cetvelini gördüğünde veya düşük bir İhtimal de olsa banka kendisini aradığında fark ediyor.

1- Phish’lemeye doğru ilk adım

Saldırgan bankanın kullanıcı listesine erişir. Burada kullanıcıların iletişim bilgileri ( e-postaları dahil ) de bulunur. Bankanınkine tıpatıp benzeyen bir web sitesi hazırlanıyor. Bu sitenin adresi ve kendi e-posta adresi bile ilk bakışta bankanınkinden ayırt edilemeyebiliyor.

2- Toplu e-posta gönderimi

Ciddi görünümlü bir e-posta bankanın müşterilerine gönderilir. Burada banka logosu ve sizi web sitesine girmeye yönlendiren bir üslup dikkati çekiyor.

Bankanın web sayfasının yenilendiği, veritabanının tazelendiği benzeri bir mesajla, bir bankanın sizden asla istemeyeceği şekilde kredi kartı numaranız, kullanıcı adı ve şifreniz gibi kimseye vermemeniz gereken bilgileri web sayfasındaki forma girmeniz istenir.

3- Giriş aşaması

E-posta ciddi bir üslupla yazıldığından, kurban tuzağa kolayca düşebiliyor. Hatta, üzerinde çok fazla düşünmeden, f inansa l işlemleriyle ilgili ufak bir detayı daha başından atmak İçin de tuzağa düşebiliyor. Web tarayıcısına yönlenen kurban, bankanınkine benzeyen sahte siteye yönlenir. Buraya kullanıcı adı ve şifresini girdiğinde, veriler saldırganın veritabanına işleniyor. Hatalı bir giriş bile olsa, sahte site bunları kontrol edemeyeceğinden, bir bilgi formunu karşınıza getirir. Buraya da kişisel bilgilerin doldurulması isteniyor. Bu veriler de saldırganın veritabanında yerini alıyor.

4- Kötüye kullanım

Saldırgan artık kurbanın kişisel bilgilerine sahip. Bu bilgilerle bankanın internet şubesine girebiliyor- Buradan kendi hesabına para aktarıp, fatura ödeyebileceği gibi, kredi kartı detaylarınızla internet üzerinden dilediğini alabiliyor.

5- Gerçeğe çağrı

Kurban bankasından gelen hesap cetveline bakar ve doğal olarak hesabında bir eksiklik olduğunu şaşırarak fark eder. Kredi kartı hesap cetveli de bunun üzerine tuz biber olabilir.

Sizi ancak tetikte olmak korur.

1- Finans kurumlarından gönderilen e-postalara hemen kanmayın. Sizden böyle bir işlem isteniyorsa bile, kurumu arayarak bu e-postanın doğruluğunu onaylatın. Ancak bilgimiz dahilindeki hiçbir banka bu tip bir prosedürü kullanıcılarından istemiyor.

2- Metinlerdeki yazım yanlışlarına ve üslup hatalarına dikkat edin. Bulacağınız en küçük hata bile sahte olduğunun göstergesi olacaktır.

3- Verilen bağlantıdaki internet sitesi adresine dikkat edin ve “@”‘ işaretini arayın. www.gercekbanka.com.tr@www.hackersitesi.com gibi bir adres olabilir. Web tarayıcısı @” işaretinden önceki adresi atlayacak ve sizin dikkatli bakmadan göremeyeceğiniz ikinci bir adrese yönlenecektir. Dolayısıyla, uzun bir adres görürseniz de şüphelenebilirsiniz.

4- Web sayfası veya e-posta adresindeki bazı karakterler yerine, benzer karakterler kullanılmış olabilir. Örneğin “I” harfi yerine “1&Prime kullanımı yaygındır.

5- Bankanın web sitesi ekrana geldiğinde web tarayıcınızın alt kısmındaki güvenlik ibaresini kontrol edin. Eğer bu ufak işaret varsa, site güvenli anlamına gelir. Eğer güvenli web sitesi ibaresi tarayıcıda görünmüyorsa, derhal tarayıcınızı kapatın.

AdRaMiTi

Güvenlik Yanılgıları

Mart 20, 2009 fentanyl Yorum yapın

Yanlış 1:Parolalar bilgisayarı korurlar
Sizin bilgisayarınızı ele geçirmek isteyenler ilk olarak parolayı kırmak zorundadırlar.Parola sayesinde PC’nizi izinsiz girişlere karşı koruyabilirsiniz.Parola koruması için iki yöntem mevcut.İsterseniz BIOS’u ve dolayısıyla sistem ayarlarını da güvenlik altına alabilirsiniz.İkinci durumda,doğru parola girilmeden sistem başlatılamaz.Korsanlar,parola sorgusunu aşmak için çok basit bir yöntem kullanarak,direkt olarak bios chipine güç sağlayan pili çıkartıyor.Bu pil genellikle çok incedir ve bios chipinin yakınında bulunur.Pil çıkartıldığı zaman,güç kesileceği için diğer bilgiler ile beraber parolada silinir.Bios un kendisi bu işlemden zarar görmez,ancak yapılan ayarların tümü kaybedilir.İkinci yöntemde pc nin kendisi değil sadece bios güvenlik altına alınır.Ancak bu durumda korsanlar,bilgisayara ve işletim sistemine erişebilecekleri için söz konusu parolayı bulan veya rahatlıkla silebilen, Killcmos32 veya BIOS320 gibi araçları çalıştırabilirler.

KORUMA:Yapabileceğiniz çok fazla bir şey yok. Pilin sökülmesine karşı kilitli bir bilgisayar kasası kullanabilir.Bios’a yazılım yardımıyla yapılan saldırıları ise engellemek mümkün değil…

Yanlış2:Sabitdiske hiçbir korsan erişemez
Windows NT,2000 ve XP işletim sistemlerinde sabitdisk erişimini sınırlandırabilirsiniz. Ancak sabitdiskinizi sadece NTFS ile biçimlendirdiyseniz… Kullanıcı hakları ayarlarında değişiklik yapılarak kaldırılabilecek olan sınırlandırmayı aşmak için korsanların yapmaları gereken tek şey yönetici şifrelerini bulmaktır.Profesyoneller için birkaç dakika süren şifre bulma işlemi sırasında kullanılan illegal programlar sayesinde en karmaşık parolalar bile rahatlıkla tespit edilebilir. Şayet bir korsan yönetici haklarını kullanabilirse pc nize sınırsız erişimi vardır ve bilgisayarda istediği her işlemi gerçekleştirebilir.

KORUMA:Yok.Kullanıcı haklarının sınırlandırılması tam anlamıyla bir engel değildir.

Read more…

Güvenlik Duvarı (Firewall)

Mart 20, 2009 fentanyl Yorum yapın

Güvenlik duvarı, birçok bilgisayar teriminden farklı olarak teknolojiyi daha az çağrıştıran bir terim olabilir; fakat günümüzde bu uygulama olmadan internet veya geniş bir ağda sağ kalmak ve bilgisayarın sağlığını korumak çok güç olabilir. Güvenlik duvarı yazılımsal veya donanımsal olarak bilgisayarını ağdan gelen izinsiz erişime karşı koruyan bir bileşendir.

İlk uygulamaya geçtiği dönemlerde, güvenlik duvarları, bireyler tarafından değil şirketler tarafından kullanılmaktaydı. Fakat, internet doğası gereği büyük değişimler geçirdi ve insanların güvenliğe bakışını değiştirdi. Her geçen gün internete bağlanan bilgisayar sayısının artmasıyla, ağ ortamında maruz kalınan tehditler de büyüdü.

Bugün bir güvenlik duvarına duyulan gereklilik, bilgisayarların nereden ve ne kadar süre bağlı kaldıklarına bakılmaksızın bir zorunluluk hâlini aldı.

Güvenlik duvarının işlevi

Bir güvenlik duvarının işi basittir. Bilgisayarınızı dış dünyadan, yani internetten gelecek tehditlere karşı bir kalkan gibi korur. Eğer bu şekilde bir denetim mekanizması olmadan internete bağlanırsanız, bilginiz dışında bilgisayarınıza uğrayabilecek kötü niyetli yazılımlara karşı korunmasız olursunuz. Bunu evinizin kapısını sürekli açık tutmak gibi düşünebilirisiniz. Bu durumda iki seçeneğiniz var, ya kapıyı sürekli olarak kapalı tutmak ya da bir güvenlik görevlisi bulundurmak: İkinci şıkkı güvenlik duvarına benzetebiliriz.
Read more…

Pc’nize (Bilgisayarınıza) Hacker Girişini Engelleme Resimli Anlatım

Mart 17, 2009 fentanyl Yorum yapın

Bilgi Güvenliği “Ortak fikir” Toplantıları

Şubat 21, 2009 fentanyl Yorum yapın

Bilgi güvenliği “Ortak Fikir” toplantıları, bilgi güvenliği ve alt dalları konularında çalışan bir grup arkadaşın belirli aralıklarda biraraya gelerek çeşitli konularda bilgi, birikim ve tecrübelerini paylaştığı bir oluşumdur . Diğer bir ifade ile Bilgi güvenliği ve bunun alt dalları konusunda görevli olarak çalışan ya da bu konulara ilgi duyan profesyonellere hitap eden bir toplantılar serisidir.

Oturumlar nasıl gerçekleştirilecek?

Her toplantının ortalama süresi 3–4 saat. Buna sabah kahvaltıları ya da yemek araları dahil değildir.

Düzenlenecek her toplantının bir ana konusu bir de yan konusu olacak. Ana ve yan konuya ek olarak konularla ilgili “ortak fikir” adı altında açık oturumlar yapılacaktır.

Toplantıya konuşmacı olarak katılmak mümkün olduğu gibi sade dinleyici olarak da katılım sağlanabilir. Her oturumda görevli arkadaş işlenen, tartışılan konuların özetini içeren oturum notlarını yayınlayacaktır. İleriki zamanlarda toplantıları profesyonel çekimlerle görüntülü olarak aktarmayı da planlıyoruz.

Toplantılara katılım sınırlı tutulacağı için geleceğini kesinleştiren arkadaşlar kendilerine ulaşılabilecek bir telefon numarası ve isimlerini bildiren e-postayı etkinlik@lifeoverip.net adresine göndermeleri gerekmektedir.

Read more…

Facebook ne kadar güvenli?

Ocak 21, 2009 fentanyl Yorum yapın

2006′da kurulan sosyalleşme ağı Facebook, bugünlerde Türkiye’de de oldukça popüler. Evde, işyerinde, okulda çok sayıda insan önemli bir zamanını Facebook’ta profil güncelleyerek, sağa sola pençe atarak geçiriyor. Ancak bazı noktalara dikkat edilmezse Facebook ileride canınızı sıkabilir.

PATRONUNUZ İÇİN RADAR

Şunu unutmayın, patron için Facebook’tan daha mükemmel bir radar olamaz. Dünyada Facebook’taki eylemleri yüzünden işinden olan insanlar var; birçok işyeri, okul ve kuruluşsa öğrencilerinin, çalışanlarının veya üyelerinin Facebook’a girmesini yasakladı.

Facebook üyesi binlerce kişi de ‘privacy-gizlilik’ seçeneğini topyekün göz ardı ettikleri için sıkıntılı anlar yaşadı, başlarını belaya bile soktu… İş aramak gibi profesyonel amaçlarla da kullanılan Facebook, saf anlamda sosyalleşmeyi sağlayan son yılların en önemli internet araçlarından biri. Ancak Facebook kullanmaya yeni başlayanların, yabancıların kendilerine ait bilgileri ne ölçüde görebileceklerini tayin eden gizlilik ayarlarına önemsemeden bodoslama dalması rahatsız edici sonuçlara neden oluyor.

Read more…

Kurumlarüstü Bilgi Güvenliği

Aralık 29, 2008 fentanyl Yorum yapın

Küreselleşme olgusunun gelişiminde önemli etkisi olan bilgi ve iletişim teknolojilerindeki yenilikler, ekonomik ve sosyal yaşamın her alanını ve toplumun tüm kesimlerini çeşitli yönlerden etkisi altına almakta; kamu yönetimi yaklaşımlarını, iş dünyasının iş yapma usullerini ve bireylerin yaşamlarını derinden etkilemekte, bir başka ifadeyle toplumsal bir dönüşüme neden olmaktadır. Yirmibirinci yüzyıla şimdiden damgasını vuran bu teknolojiler, yeni bir toplumsal dönüşüme yani “bilgi toplumu”na da zemin oluşturmaktadır. Türkiye içerisinde uzman olarak kabul görmüş Firmaları veya kişilerin deneyimini kullanarak Bilgi Güvenliği sürecinin değişik parçalarını tamamlayacak şekilde ve üç ayrı tecrübeyi kullanarak süreç içerisinde çapraz kontrol (cross-check) mekanizmasını da kullanarak T.C. devleti’nin en iyi altyapısına sahip e-Devlet Kapısı Projesi‟ne güvenlik şemsiyesi giydirilebilir kanaatindeyim.

Download :

kurumlarustu-bilgi-guvenligi