Güvenlik | Emre Figengil | Freelance Web Tasarım

Güvenlik Kategori

Emre Figengil - AÄŸustos - 6 - 2011 0 Yorum

5 milyon sayfaya sızdı Popüler ticaret uygulaması osCommerce’i hedef alan bir saldırı, yaklaşık olarak 5 milyon web sayfasına bulaÅŸtı ve yüklediÄŸi kodlarla ziyaret eden kullanıcıların PC’sine bir zararlı yükleme giriÅŸiminde bulundu. MaÄŸaza yönetimi web uygulaması yazılımı osCommerce’in yamasız sürümünü kullanan web sitelerini hedef alan toplu saldırı, geçtiÄŸimiz hafta hızla yayıldı. Saldırı, Armorize tarafından ilk olarak 24 Temmuz’da tespit edildiÄŸinde Google arama sonuçlarına göre 91.000 sayfa etkilenmiÅŸ görünüyordu. Salı günü ise aynı arama sonuçları, yaklaşık 5  [ Read More ]

Emre Figengil - Nisan - 29 - 2011 0 Yorum

Bir önceki makalede tehdit modellemenin ilk adımı olan uygulamanın ayrıştırılması ele alınmıştı. Bu makalede ise tehditlerin belirlenmesi, derecelendirilmesi ve azaltılması konularını ele alacağız. Tehditlerin Belirlenmesi Uygulama ayrıştırıldıktan sonra, her bir bileÅŸen tehdit modelleme için potansiyel tehdit olarak ele alınır. Burada amaç herÅŸeyin nasıl çalıştığını görmekten ziyade, uygulamanın bileÅŸenlerini anlamak ve bu bileÅŸenler arasında veri alışveriÅŸinin nasıl yapıldığını görmektir. BileÅŸenler genel olarak tehdit hedefleri olarak adlandırılır. Belirlenen tehditlerin azaltılması için öncelikle tehditlerin sınıflandırılması gerekmektedir. Bunun için  [ Read More ]

Emre Figengil - Mart - 21 - 2011 0 Yorum

Tehdit modelleme, organizasyonların yüksek düzeyli güvenlik risklerini anlamalarına yardımcı olan, güvenlik tabanlı bir analizdir. Tehdit modellemede amaç, tehditlerin saptanması, hangi tehditlerin azaltılmasının gerektiÄŸi ve tehdit azaltma iÅŸleminde hangi yöntemlerin uygulanacağının belirlenmesidir. Risklerin azaltılması için tehdit modelleme kapsamında uygulanacak olan tehdit deÄŸerlendirmesi güvenli sistemler inÅŸa etmek için olmazsa olmaz bir süreçtir. Bir organizasyonun ya da bir kurumun herhangi bir uygulama geliÅŸtirirken neden tehdit modellemeye gitmesi gerektiÄŸi ÅŸu maddelerle sıralanabilir: Uygulamanın daha iyi anlaşılması: Uygulamanızın özelliklerinin analizi  [ Read More ]

Emre Figengil - Åžubat - 4 - 2011 0 Yorum

Bilgisayar teknolojilerinin geliÅŸmesi ile son zamanlarda bilgi ve bilgisayar güvenliÄŸi konusunda en ciddi tehditlerin başında kötücül yazılımlar gelmektedir. Kötücül yazılım (örn : malware), bulaÅŸtığı bir bilgisayar sisteminde veya aÄŸ üzerindeki diÄŸer makinelerde zarara yol açmak veya çalışmalarını aksatmak amacıyla hazırlanmış yazılımların genel adıdır. Biz bu yazılımlardan (malware) en tehlikelisi sayılabilecek Keylogger  (bazılarının deyimi ile Klavye dinleme) yazılımlarını incelemeye calışacağız. Peki nasıl çalışırlar ; Windows kütüphanelerine ulaÅŸarak oradaki .log verilerinden Windows API lerinde yardımıyla yapılan iÅŸlemlere  [ Read More ]

Emre Figengil - Åžubat - 4 - 2011 0 Yorum

Phishing “Password” (Åžifre) ve “Fishing” (Balık avlamak) sözcüklerinin birleÅŸtirilmesiyle oluÅŸturulan Türkçe’ye  yemleme (oltalama) olarak çevrilmiÅŸ bir saldırı çeÅŸididir. Phishing saldırıları son zamanların en gözde saldırı çeÅŸidi olarak karşımıza çıkmaktadır.Yemleme yöntemi kullanılarak bilgisayar kullanıcıları her yıl milyarlarca dolar zarara uÄŸratılmaktadır.Yemleme genelde bir kiÅŸinin ÅŸifresini veya kredi kartı ayrıntılarını öğrenmek amacıyla kullanılır.  Bir banka veya resmi bir kurumdan geliyormuÅŸ gibi hazırlanan e-posta yardımıyla bilgisayar kullanıcıları sahta sitelere yönlendirilir. Phishing saldırıları için ‘Bankalar, Sosyal Paylaşım Siteleri, Mail Servisleri,  [ Read More ]