<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Emre Figengil &#187; eticaret</title>
	<atom:link href="http://emre.figengil.info/tag/eticaret/feed/" rel="self" type="application/rss+xml" />
	<link>http://emre.figengil.info</link>
	<description>Freelance Web Tasarım &#38; Programlama</description>
	<lastBuildDate>Tue, 03 Jan 2012 15:14:07 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.2</generator>
		<item>
		<title>Yazılım Geliştirmede Tehdit Modelleme II</title>
		<link>http://emre.figengil.info/yazilim-gelistirmede-tehdit-modelleme-ii/</link>
		<comments>http://emre.figengil.info/yazilim-gelistirmede-tehdit-modelleme-ii/#comments</comments>
		<pubDate>Fri, 29 Apr 2011 10:31:39 +0000</pubDate>
		<dc:creator>Emre Figengil</dc:creator>
				<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[bypass]]></category>
		<category><![CDATA[eticaret]]></category>
		<category><![CDATA[eticaret güvenlik]]></category>
		<category><![CDATA[kod güvenliği]]></category>
		<category><![CDATA[sunucu güvenliği]]></category>

		<guid isPermaLink="false">http://emre.figengil.info/?p=217</guid>
		<description><![CDATA[Bir önceki makalede tehdit modellemenin ilk adımı olan uygulamanın ayrıştırılması ele alınmıştı. Bu makalede ise tehditlerin belirlenmesi, derecelendirilmesi ve azaltılması konularını ele alacağız. Tehditlerin Belirlenmesi Uygulama ayrıştırıldıktan sonra, her bir bileşen tehdit modelleme için potansiyel tehdit olarak ele alınır. Burada amaç herşeyin nasıl çalıştığını görmekten ziyade, uygulamanın bileşenlerini anlamak ve bu bileşenler arasında veri alışverişinin <a href="http://emre.figengil.info/yazilim-gelistirmede-tehdit-modelleme-ii/" class="more-link">More &#62;</a>]]></description>
			<content:encoded><![CDATA[<p>Bir önceki makalede tehdit modellemenin ilk adımı olan uygulamanın  ayrıştırılması ele alınmıştı. Bu makalede ise tehditlerin belirlenmesi,  derecelendirilmesi ve azaltılması konularını ele alacağız.</p>
<h2>Tehditlerin Belirlenmesi</h2>
<p>Uygulama ayrıştırıldıktan sonra, her bir bileşen tehdit modelleme için  potansiyel tehdit olarak ele alınır. Burada amaç herşeyin nasıl  çalıştığını görmekten ziyade, uygulamanın bileşenlerini anlamak ve bu  bileşenler arasında veri alışverişinin nasıl yapıldığını görmektir.  Bileşenler genel olarak tehdit hedefleri olarak adlandırılır. Belirlenen  tehditlerin azaltılması için öncelikle tehditlerin sınıflandırılması  gerekmektedir. Bunun için STRIDE sınıflandırma modeli kullanılabilir.  STRIDE modeli aşağıda belirtilmiştir:</p>
<ul>
<li><strong>Kimlik Yanıltması (Spoofing Identity):</strong> Yanıltma tehditleri  saldırganların başka bir kullanıcı gibi davranmaları ya da geçerli bir  sunucu gibi davranarak diğer sunucuları yanıltma amacı güder. Kimlik  yanıltmaya örnek olarak, yasa dışı olarak başka bir kullanıcının şifre  ve kullanıcı ismi gibi gizli bilgilerine ulaşmayı ve bu bilgileri  kullanmayı gösterebiliriz.</li>
<li><strong>Verinin Değiştirilmesi (Tampering with Data):</strong> Bu işlem verinin  kötü niyetli bir şekilde değiştirilmesi manasına gelir. Internet  üzerinden akan verinin değiştirilmesi buna örnek olarak gösterilebilir.</li>
<li><strong>Inkar (Repudiation):</strong> Bu tip tehditler, bazen saldırganın  gerçekleştirdiği ama bunu inkâr edebileceği tehditler olarak görülür.  Inkar tipi tehditler kredi kartı gibi işlemlerde kendini gösterir.  Kullanıcı bazı alımlarda bulunur ve sonra yapmadığını iddia eder. Başka  bir örnek de e-posta örneği olabilir. Size gelen bir maili, karşı taraf  ben atmadım diye inkâra başvurabilir.</li>
<li><strong>Bilginin Açığa Çıkarılması (Information Disclosure):</strong> Bu tip  tehditler, bazı bilgilerin onları görmemesi gereken kullanıcılar  tarafından görünmesini kapsar. Örnek olarak, bir kullanıcının okumaması  gereken bir dosyaya erişim hakkı olması ya da bir saldırganın ağ  trafiğini dinleyip bazı bilgileri elde etmesidir.</li>
<li><strong>Hizmet Dışı Bırakma (Denial of Service):</strong> Hizmet dışı bırakma  atakları sistemlerin kullanılmaz hale gelmesini sağlayan ataklardır. Web  sunucusunun kullanılmaz hale gelmesi bu tip ataklara örnek olarak  gösterilebilir. Sistemlerin güvenirliliği ve sürekliliği sağlamaları  adına bu tip ataklara önlem almaları gerekmektedir.</li>
<li><strong>Yetki Kazanma (Elevation of Privilege):</strong> Bu tür ataklarda,  yetkisiz bir kullanıcı sistemi kullanmak üzere yetki kazanır ve bütün  sisteme zarar vermek ya da kontrolü altına almak için sisteme giriş  yapar.</li>
</ul>
<p>Bu sınıflandırmaya dayalı olarak, örnek satın alma uygulamasında örnek  bir tehdit üzerinde durabiliriz. Bu tehdit Şekil 6&#8242;de gösterilmiştir.  Burada dikkat edilmesi gereken husus, bir kullanıcının başka bir  kullanıcıya ait sipariş bilgilerini görmemesi gerektiğidir. Öyleyse,  bilginin çalınmasına ya da başka kullanıcılar tarafından  görüntülenmesine engel olunmalıdır. Bu tehdit bilginin açığa çıkarılması  tehdit grubuna örnek bir tehdittir. Bir saldırganın bu veriyi  görmesinin birçok yolu olabilir. Fakat en basit haliyle, saldırgan ağ  trafiğini, protokolleri analiz eden bir araçla dinliyor olabilir; ya da  ağda bir yönlendiriciyi kontrol altına almış olabilir.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p style="text-align: center;"><a href="http://emre.figengil.info/wp-content/uploads/sekil6.jpg"><img class="aligncenter size-full wp-image-218" title="sekil6" src="http://emre.figengil.info/wp-content/uploads/sekil6.jpg" alt="" width="412" height="104" /></a><strong>Şekil-6 Bir Tehdit Örneği</strong></p>
<p>&nbsp;</p>
<p>Tehdit Ağaçları: Tehdit ağaçlarının arkasındaki anafikir şudur: Bütün  sistem tehdit hedeflerinden biraraya getirilmiş bir sistemler bütünüdür  ve her tehdit hedefi bazı açıklıklara sahip olabilir. Bu açıklıklar da  bütün sistemin saldırganlar tarafından kullanılması manasına gelebilir.  Tehdit ağaçları, bir saldırganın sistemi elegeçirebilmek için  izleyebileceği yolları çizen yapısal ağaçlardır. Uygulama ayrıştırması  işlemi gerçekleştikten sonra, her bir bileşen için tehditlerin  belirlenmesi süreci başlar. Tehditler belirlendikten sonra ise bu  tehditlerin nasıl ortaya çıkabileceği tehdit ağaçlarıyla belirlenir.  Yukarıda verilen tehdit örneği için, belirlenen tehdit ağacı  Şekil  7&#8242;deki gibi olabilir. Tehdit ağacının en başındaki kutu, tehdit kutusu  olarak adlandırılır ve altındaki kutular tehditin gerçeklenmesi için  gereken adımları temsil eder. Bu örnek tehditte, tehditin gerçellenmesi  için, HTTP trafiği korumasız olmalı ve saldırgan trafiği dinliyor  olmalı. Saldırganın trafiği dinlemesi için, ağ trafiğini dinliyor olması  ya da yönlendirici üzerinden geçen veriyi dinliyor olması gerekir.  Yönlendirici dinleme senaryosunun gerçek olması için, ya hedef  yönlendirici korumasız olmalı ve kontrol altına alınması gerekiyor ya da  yönlendiricinin şifresinin bilinmesi gerekiyor.</p>
<p>&nbsp;</p>
<p><a href="http://emre.figengil.info/wp-content/uploads/sekil7.jpg"><img class="aligncenter size-full wp-image-219" title="sekil7" src="http://emre.figengil.info/wp-content/uploads/sekil7.jpg" alt="" width="447" height="381" /></a></p>
<div style="text-align: center;"><strong>Şekil-7 Tehdit # 1 için tehdit ağacı</strong></div>
<h2>Tehditlerin Derecelendirilmesi</h2>
<p>Tehdit ağaçları oluşturulduktan ve tehditler anlaşıldıktan sonra,  belirlenen bu tehditlerin derecelendirmesi gerekmektedir.  Derecelendirmeli amaç, öncelikle hangi tehdit üzerinde duracağımıza  karar vermek ve bir sıralama oluşturmaktır. Uygulamamız için en büyük  tehditin ilk önce giderilmesi mantıklı bir yaklaşım olacaktır.  Derecelendirme yaparken bazı dercelendirme yöntemleri kullanılabilir. Bu  derecelendirme yöntemlerinden DREAD adlı yöntemi örnek satın alma  uygulamamız için kullanacağız.</p>
<h4>DREAD</h4>
<ul>
<li><strong>Zarar Potansiyeli (Damage Potential):</strong> Tehdidin gerçekleşmesi  durumunda, zarar ne kadar büyüklükte olacaktır. En kötü durum 10 ile  gösterilebilecekken, en hafif durum 0 ile gösterilebilir. Yetki  tehditleri genellikle 10 ile gösterilir. Tıbbi, mali, ya da askeri veri  içeren uygulamalar içi zarar potansiyeli yüksek kabul edilir.</li>
<li><strong>Uygulanabilirlik (Reproducibility):</strong> Potansiyal bir saldırının  başarıya ulaşma şansını belirlemeye çalışır. Belirli bir tehditin,  saldırgan için başarılı bir saldırı olma kolaylığının incelenmesini ön  görür.</li>
<li><strong>Sömürülebilirlik (Exploitability):</strong> Bu tehdit kapsamında bir  atağı gerçellemek için ne kadar tecrübe ve çaba gerekmektedir. Örneğin,  acemi bir kullanıcı, normal ev bilgisayarı ile tehdite bir atak  uyguluyabiliyorsa bu ciddi bir durumdur ve bu tehdit sömürülebilirlik  manasında 10 alabilir.</li>
<li><strong>Etkilenen Kullanıcılar (Affected User):</strong> Eğer bu tehdit bir  saldırıya dönüştürülür ve saldırı başarılı olursa ne kadar kullanıcının  bundan zarar göreceği araştırılır. Mesela, bir sunucuyla alakalı bir  tehdit, birçok kişiyi ilgilendireceğinden yüksek önem arz eder.</li>
<li><strong>Keşfedilebilirlik (Discoverability):</strong> Açıklığın kolay ya da zor bulunabileceğinin ya da keşfedilebileceğinin değerlendirmesi yapılır.</li>
</ul>
<p>Bu değerlendirme kriterine göre, yukarıda verdiğimiz örnek tehdidin değerlendirmesi şu şekilde olabilir:</p>
<p><em>Tehdit #1:</em> Kasıtlı kullanıcı başka bir kullanıcının sipariş bilgilerini ağ üzerinden dinler.</p>
<p><strong> 8</strong> Zarar Potansiyali: Başkasının gizli sipariş bilgilerini okuyabilmek ciddi bir sorun.</p>
<p><strong>10</strong> Uygulanabilirlik: Tamamen uygulanabilir.</p>
<p><strong>7</strong> Sömürülebilirlik: Ağ üzerinde yer edinmeli ve ağı dinlemeli.</p>
<p><strong>10</strong> Etkilenen Kullanıcılar: Yöneticiler dâhil herkes etkilenebilir.</p>
<p><strong>10</strong> Keşfedilebilirlik: Bu açıklığın kolayca bulunacağını varsayalım.</p>
<p><em>DREAD ile ölçülen risk oranı</em> <em>= (8+10+7+10+10)/5 =</em><strong> 9 </strong></p>
<h2>Tehditlerin Azaltılması</h2>
<p>Tehditler belirlendikten ve önem sırasına göre sıralandıktan sonra her  tehdit için ne yapılması gerektiği kararlaştırılmalı. Bu karar dört  farklı şekilde olabilir:</p>
<ol>
<li><strong>Herhangi bir tedbir almama:</strong> Bu yöntem genellikle doğru olmayan  bir yöntemdir. En sonunda uygulamanın içerisindeki bu açıklık başınızı  ağrıtabilir ve önlem almak zorunda kalabilirsiniz. Daha sonradan  alacağınız önlem çok daha pahalıya size mal olabilir.</li>
<li><strong>Kullanıcıyı uyar:</strong> Diğer bir yol ise, kullanıcının bu hususta  bilgilendirilmesi ve uygulamanın o özelliğini kullanıp kullanmayacağının  kendisine bırakılmasıdır. Buna örnek olarak Microsoft Internet Bilgi  Servisi (IIS) verilebilir. Bu sistem, yöneticiyi eğer SSL/TLS  kullanmazsa kullanıcı bilgilerinin şifresiz bir şekilde ağda gezeceğini  belirtir. Bu yöntem de birçok durumda problemli bir yöntemdir.  Kullanıcıların çoğu nasıl seçim yapacaklarını bilmezler. Aslında çoğu  zaman, kullanıcının karşısına çıkarılan seçenek, kullanıcı için  anlaşılması zor bir seçenektir. Diğer bir durum ise, kullanıcılar  genellikle hazır ayarları kabul ederler ya da uyarıları görmezden  gelirler.</li>
<li><strong>Problemi ortadan kaldır:</strong> Problemi çözmek için yeterli zamanınız  yoksa kısaca tehdit altında olduğunu düşündüğünüz özelliğe sahip parçayı  sistemden çıkarmanız yeterlidir.</li>
<li><strong>Problemi çöz:</strong> En kesin ve gerçekçi çözüm budur. Teknolojiyi  kullanarak, problemi azaltma ya da tamamen çözme yoluna gidilmelidir. Bu  yöntem aynı zamanda en zor yöntemdir. Tasarımcılar, geliştiriciler,  testçiler ve güvenlik ekibi için daha fazla iş yükü ve daha fazla  maliyet demektir.</li>
</ol>
<p>Şekil 8&#8242;de örnek satın alma uygulaması için olabilecek tehditler ve bu tehditlerin azaltılma yolları gösterilmiştir.</p>
<p style="text-align: center;"><a href="http://emre.figengil.info/wp-content/uploads/sekil8.jpg"><img class="aligncenter size-full wp-image-220" title="sekil8" src="http://emre.figengil.info/wp-content/uploads/sekil8.jpg" alt="" width="734" height="440" /></a><strong>Şekil-8 Örnek Satın Alma Uygulamasındaki Tehditlerin Çözüm Yolları</strong></p>
<p style="text-align: center;">&nbsp;</p>
<p style="text-align: center;">&nbsp;</p>
<p style="text-align: left;">Alıntıdır : Abdulkadir Poşul, TUBİTAK-UEKAE<strong> </strong></p>
]]></content:encoded>
			<wfw:commentRss>http://emre.figengil.info/yazilim-gelistirmede-tehdit-modelleme-ii/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Yazılım Geliştirmede Tehdit Modelleme</title>
		<link>http://emre.figengil.info/yazilim-gelistirmede-tehdit-modelleme/</link>
		<comments>http://emre.figengil.info/yazilim-gelistirmede-tehdit-modelleme/#comments</comments>
		<pubDate>Mon, 21 Mar 2011 12:00:42 +0000</pubDate>
		<dc:creator>Emre Figengil</dc:creator>
				<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[eticaret]]></category>
		<category><![CDATA[oturum güvenliği]]></category>
		<category><![CDATA[tehdit unsurları]]></category>
		<category><![CDATA[uygulama güvenliği]]></category>

		<guid isPermaLink="false">http://emre.figengil.info/?p=210</guid>
		<description><![CDATA[Tehdit modelleme, organizasyonların yüksek düzeyli güvenlik risklerini anlamalarına yardımcı olan, güvenlik tabanlı bir analizdir. Tehdit modellemede amaç, tehditlerin saptanması, hangi tehditlerin azaltılmasının gerektiği ve tehdit azaltma işleminde hangi yöntemlerin uygulanacağının belirlenmesidir. Risklerin azaltılması için tehdit modelleme kapsamında uygulanacak olan tehdit değerlendirmesi güvenli sistemler inşa etmek için olmazsa olmaz bir süreçtir. Bir organizasyonun ya da bir <a href="http://emre.figengil.info/yazilim-gelistirmede-tehdit-modelleme/" class="more-link">More &#62;</a>]]></description>
			<content:encoded><![CDATA[<p>Tehdit modelleme, organizasyonların yüksek düzeyli güvenlik risklerini anlamalarına yardımcı olan, güvenlik tabanlı bir analizdir.  Tehdit modellemede amaç, tehditlerin saptanması, hangi tehditlerin azaltılmasının gerektiği ve tehdit azaltma işleminde hangi yöntemlerin uygulanacağının belirlenmesidir. Risklerin azaltılması için tehdit modelleme kapsamında uygulanacak olan tehdit değerlendirmesi güvenli sistemler inşa etmek için olmazsa olmaz bir süreçtir. Bir organizasyonun ya da bir kurumun herhangi bir uygulama geliştirirken neden tehdit modellemeye gitmesi gerektiği şu maddelerle sıralanabilir:</p>
<p><strong>Uygulamanın daha iyi anlaşılması: </strong>Uygulamanızın özelliklerinin analizi için zaman harcamak zorunda kalmanız, uygulamanızın ve parçalarının nasıl çalıştığı konusunda size daha geniş bir bakış açısı sağlayacaktır.</p>
<p><strong>Tehditlerin belirlenmesi:</strong> Herhangi bir yazılımsal süreç başlamadan, başka bir deyişle uygulama kodlanmaya başlamadan, sisteminizi ilgilendiren tehditlerin belirlenmesini sağlayacaktır.</p>
<p><strong>Kod hatalarının kolayca belirlenmesi:</strong> Kod hatalarının birçoğu tehdit modellemede ortaya çıkacaktır.</p>
<p><strong>Proje takımının yeni üyelerinin uygulamaya uyumu:</strong> Yeni işe başlayan birinin yüzde yüz performansla çalışmaya başlaması ve proje takımına uyum sağlaması için her zaman belirli bir sürenin geçmesi gerekmektedir. Tehdit modellemenin bütün uygulamayı gösterecek sistemli ve yapısal bir modelleme olması, yeni işe başlayan çalışanların uygulamayı hızlı bir şekilde öğrenmesini sağlayacaktır.</p>
<p><strong>Testçiler için faydaları:</strong> Testçilere hangi tehditlere göre test araçları hazırlamaları gerektiği hususunda katkı sağlayacaktır.</p>
<p><strong>Diğer proje takımları için faydaları: </strong>Sizin ürününüzle alakalı proje geliştiren diğer ürün geliştirme takımları, sizin oluşturduğunuz tehdit modellemeyi incelemelidirler. Bu sayede, diğer takımlar yeni bir tehdit modelleme oluşturmak zorunda kalmayacaktır ve uygulamanın tümünü görmek manasında proje hız kazanacaktır. (3)</p>
<p>Tehdit modelleme oluşturulurken, şu adımlar sırasıyla uygulanabilir: Uygulamanın ayrıştırılması, tehditlere karar verilmesi, tehditlerin derecelendirilmesi, tehditlerin azaltılması. Şekil 1&#8242;de bir tehdit modelleme döngüsü resmedilmiştir.</p>
<p><a href="http://emre.figengil.info/wp-content/uploads/sekil-1.jpg"><img class="aligncenter size-full wp-image-211" title="sekil-1" src="http://emre.figengil.info/wp-content/uploads/sekil-1.jpg" alt="" width="549" height="150" /></a></p>
<p><strong>Şekil-1 Tehdit Modelleme Döngüsü</strong></p>
<p><strong>Uygulamanın Ayrıştırılması</p>
<p></strong>Açıklık tabanlı güvenlik profilinin oluşturulması için uygulama alt parçalara ayrılır. Güvenlik çemberi, akış diagramları, giriş noktaları, ayrıcalıklı kod parçacıklarının belirlenmesi ve güvenlik profilinin oluşturulması bu adımda gerçekleştirilir. Uygulamanız hakkında ne kadar detaylı bilgiye sahipseniz, tehditleri bulma olasılığınız o kadar yüksek olacaktır. Şekil 2&#8242;de uygulama ayrıştırma işleminde önemli noktalar resmedilmiştir.</p>
<p><a href="http://emre.figengil.info/wp-content/uploads/sekil2.jpg"><img class="aligncenter size-full wp-image-212" title="sekil2" src="http://emre.figengil.info/wp-content/uploads/sekil2.jpg" alt="" width="554" height="243" /></a></p>
<p><strong>Şekil-2 Uygulama Ayrıştırmada Önemli Noktalar (1)</strong></p>
<p><strong>Güvenlik Çemberinin Belirlenmesi</strong></p>
<p>Bütün varlıklarınızı çevreleyen güvenlik çemberlerinin belirlenmesi bu süreçte yapılır. Her bir alt sistem için, veri akışı veya kullanıcı girdisinin güvenliğinin belirlenmesi ve bu veri akışlarının ve kullanıcı girdilerinin nasıl yetkilendirildiği ve kimlik denetlemeye tabi tutulduğu belirlenir. Bununla beraber, dışardan çağırdığınız kod parçacığının güvenli olup olmadığını da incelenir. Güvenlik çemberinden genel kasıt şudur: O çemberin içindeki bütün giriş nokları güvenli bir şekilde korunuyordur ve o çemberden geçen bütün veri girdi geçerlemeye tabi tutulmuştur. Ayrıca sunucu güvenlik ilişkilerinin de belirlenmesi gerekmektedir. Bir sunucu yetkilendirme ve kimlik denetleme gibi süreçleri başka bir sunucudan mı alıyor yoksa kendi mi bu mekanizmaları sağlıyor gibi soruların cevaplanması gerekmektedir. Şekil 3&#8242;de Web uygulaması, ASP.NET Web uygulaması process account&#8217;ı güvenli olarak kabul ediyor ve veri tabanı sunucusuna bu güvenli hesap üzerinden ulaşıyor. Veri tabanı sunucu ise, uygulamaya yetkilendirme ve kimlik denetleme sürecinde güveniyor ve yalnızca doğrulanmış veriyi yetkilendirilmiş kullanıcıya dönüyor.</p>
<p><a href="http://emre.figengil.info/wp-content/uploads/sekil3.jpg"><img class="aligncenter size-full wp-image-213" title="sekil3" src="http://emre.figengil.info/wp-content/uploads/sekil3.jpg" alt="" width="504" height="298" /></a></p>
<p><strong> Şekil-3 Güvenlik Çemberi Örneği(1)</strong></p>
<p><strong>Akış Diagramlarının Belirlenmesi</p>
<p></strong>Uygulama öncelikle bütünü kapsayacak şekilde, akış diagramı halinde gösterilir. Sonra uygulama parçalara bölünür ve her parça da büyüklüğüne göre parçalara bölünmeye devam eder ve akış diagramı halinde gösterilir. Örnek bir uygulama olarak basit bir satın alma uygulamasını ele alabiliriz. Bu uygulamada, yöneticilerin, kullanıcıların, uygulamayı geliştiricilerin ve denetleyicilerin olduğunu varsayalım. Yönetici uygulama yönetimiyle ilgili işlerden sorumlu kimse, kullanıcı sipariş bilgilerine bakabilen kimse, uygulama geliştirici uygulamayı geliştiren kimse ve denetleyici denetleme bilgilerini okuyan kimse olarak görev paylaşımında bulunmuş olsunlar. Bu uygulamanın öncelikle bütün uygulamayı temsil eden içerik diagramı Şekil 4&#8242;de gösterilmiştir.<strong><br />
</strong></p>
<p><strong><a href="http://emre.figengil.info/wp-content/uploads/sekil4.jpg"><img class="aligncenter size-full wp-image-214" title="sekil4" src="http://emre.figengil.info/wp-content/uploads/sekil4.jpg" alt="" width="398" height="328" /></a>Şekil-4 Satın Alma Uygulamasının İçerik Diagramı</strong></p>
<p><strong>İçerik diagramı hazırlanırken şu hususlara dikkat edilmelidir: </strong></p>
<p>Olabildiğince yüzeysel bilgileri içermelidir. İçsel ve detaylı fonksiyonların incelenmesinden kaçınılmalıdır. Önemli olan kapsamın belirlenmesidir, detaylı fonksiyonların belirlenmesi değil.</p>
<p>Sistemin cevap vermek zorunda olduğu istekler bu diagramda belirlenir. Mesela, bir satın alma uygulaması, sipariş bilgisinin görüntülenmesi isteğiyle karşı karşıya kalabilir.</p>
<p>Uygulamanın bu isteklere nasıl cevap vereceği de bu diagramda gösterilir.</p>
<p>Herbir istekle ve cevapla alakalı olan veri kaynakları belirlenir.</p>
<p>Her cevabın muhatabı bu diagramda belirlenir.</p>
<p>Bir sonraki adım olarak, Satın Alma Uygulaması olarak gösterilen büyük süreç parçalara ayrılır ve o parçalar da ileriki adımlarda parçalanır. En sonunda, uygulamanın parçaları incelenmiş ve nasıl çalıştığı anlaşılmış olur. Şekil 5&#8242;de örnek satın alma uygulamasının, veri akış diagramı görüntülenmiştir.</p>
<p><strong><br />
<a href="http://emre.figengil.info/wp-content/uploads/sekil5.jpg"><img class="aligncenter size-full wp-image-215" title="sekil5" src="http://emre.figengil.info/wp-content/uploads/sekil5.jpg" alt="" width="525" height="411" /></a></strong><strong> Şekil-5 Satın Alma Uygulaması için Veri Akış Diagramı (2)</strong></p>
<p><strong>Giriş Noktalarının Belirlenmesi</strong></p>
<p>Şunu hiçbir zaman unutmamak gerekir ki, sisteminizin giriş noktaları aynı zamanda saldırganlar için de giriş noktası manasındadır. Öyleyse bu noktaların en iyi şekilde korunması gerekmektedir. Örneğin, giriş noktalarınız HTTP isteklerini dinleyen web uygulaması içeriyor olabilir. Normalde bu uygulama, son kullanıcıların kullanımına açılmış olan giriş noktalarıdır. Ne var ki saldırganlar da bu noktaları kullanacaklardır. Sisteminizdeki bütün giriş noktalarını bilmek zorundasınız. Her bir giriş noktası için, yetkilendirme ve kimlik denetleme süreçleri en iyi şekilde belirlenmelidir. Mantıksal giriş noktaları şunları kapsayabilir: Web sayfaları, web servisleri için servis arayüzleri, mesaj kuyrukları vb&#8230; Fiziksel giriş noktaları ise portlar ve soketlerdir.<br />
Ayrıcalıklı Kod Parçalarının Belirlenmesi</p>
<p>Ayrıcalıklı kod parçaları, hassasiyeti yüksek veri kaynaklarına ulaştıkları ve ayrıcalıklı işlemler yapabildikleri için, dikkatlice ele alınmalıdırlar. Hassasiyeti yüksek veri kaynağı olarak şu kaynaklar sıralanabilir: DNS sunucları, dizin servisleri, çevresel değişkenler, olay günlükleri, dosya sistemleri, mesaj kuyrukları, performans sayaçları, yazıcılar, register sunucuları, soketler, Wen sunucuları vb. Ayrıcalıklı kod parçasının güvensiz ya da potensiyal kötü niyetli bir yazılım tarafından kullanılmayacağına emin olunulmalıdır.<br />
Güvenlik Profilinin Oluşturulması</p>
<p>Güvenlik profili aşağıdaki sorulara verilen cevaba göre belirlenir:</p>
<p><strong>Girdi Geçerleme </strong></p>
<p>Uygulamanız kapsamındaki bütün girdiler geçerlendi mi?</p>
<p>Saldırgan uygulamanıza kötü niyetli veri enjekte edebilir mi?</p>
<p>Veri ayrı güvenlik çemberlerinden geçerken, geçerlemeye tabi tutuluyor mu?</p>
<p>Veri tabanındaki veri güvenilir mi?<br />
<strong><br />
Kimlik Denetleme </strong></p>
<p>Şifre ve kullanıcı gibi gizli veriler ağ üzerinden geçerken güvenliği sağlanıyor mu?</p>
<p>Sıkı kullanıcı hesabı politikaları kullanılıyor mu?</p>
<p>Kullanıcılar güvenlik düzeyi yüksek şifre almaya zorlanıyorlar mı?</p>
<p>Kullanıcı şifreleri için şifre doğrulama uygulamaları kullanılıyor mu?</p>
<p><strong>Yetkilendirme</strong></p>
<p>Giriş noktaları için hangi önlemler alındı?</p>
<p>Veri tabanında yetkilendirme nasıl şart koşuluyor?</p>
<p>Bağlantı kopmasında ya da hata anında uygulama güvenliği sağlanıyor mu?</p>
<p><strong>Yapılandırma Yönetimi </strong></p>
<p>Uygulamanız hangi yönetimsel arayüzleri içeriyor?</p>
<p>Bu arayüzlerin güvenliği nasıl sağlanıyor?</p>
<p>Uzaktan yönetici yetkilendirmesi nasıl yapılıyor?</p>
<p>Hangi yapılandırma bilgileri saklanıyor ve bunların güvenliği nasıl sağlanıyor?</p>
<p><strong>Kritik Veri</strong></p>
<p>Uygulama kapsamında hangi kritik bilgiler işlenmektedir?</p>
<p>Bu gizli bilgiler olduğu yerde ve ağ üzerinde nasıl korunuyor?</p>
<p>Nasıl bir şifreleme tekniği kullanılıyor ve şifreleme anahtarları nerede tutuluyor?</p>
<p><strong>Oturum Yönetimi </strong></p>
<p>Oturum tanımlama bilgileri nasıl tutuluyor?</p>
<p>Oturum bilgilerinin çalınmaması için ne gibi tedbirler alınıyor?</p>
<p>Oturum bilgileri ağ üzerinden geçerken güvenliği nasıl sağlanıyor?</p>
<p><strong>Kriptografi</strong></p>
<p>Hangi şifreleme algoritmaları ve yöntemleri kullanılmaktadır?</p>
<p>Şifreleme anahtarları ne kadar süredir kullanılmakta ve bunların güvenliği nasıl sağlanmakta?</p>
<p>Uygulamanın kullandığı kendi şifreleme tekniği var mı?,</p>
<p>Şifreleme anahtarları ne kadar sürede bir değiştirilmektedir?</p>
<p><strong>Parametre Değiştirme </strong></p>
<p>Uygulama oynanmış parametreyi tespit edebiliyor mu?</p>
<p>Form alanlarındaki, HTTP başlıklarındaki, oturum tanımlama bilgilerindeki parametreleri geçerliyor mu?</p>
<p><strong>Hata Yönetimi </strong></p>
<p>Uygulama hata durumlarının nasıl üstesinden geliyor?</p>
<p>Hata bilgileri kullanıcıya iletilliyor mu?</p>
<p>Bu hata bilgilerinde sistemin kritik bilgilerini içeren uyarılar bulunuyor mu?</p>
<p><strong>Denetleme ve Kayıt </strong></p>
<p>Uygulamanız bütün sunucu ve katmanlarda denetleme ve kayıt mekanizmasına sahip mi?</p>
<p>Kayıt dosyalarının güvenliği nasıl sağlanıyor?</p>
<p>Tehdit modellemede izlenmesi gereken diğer iki adım bir sonraki makalede ele alınacaktır.</p>
<p><strong>Alıntıdır:</strong> http://www.bilgiguvenligi.gov.tr/yazilim-guvenligi/yazilim-gelistirmede-tehdit-modelleme-i.html  (Abdulkadir Poşul, TUBİTAK-UEKAE)</p>
]]></content:encoded>
			<wfw:commentRss>http://emre.figengil.info/yazilim-gelistirmede-tehdit-modelleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Freelance web tasarım ve programlama</title>
		<link>http://emre.figengil.info/freelance-web-tasarim-ve-programlama/</link>
		<comments>http://emre.figengil.info/freelance-web-tasarim-ve-programlama/#comments</comments>
		<pubDate>Thu, 15 Apr 2010 07:07:41 +0000</pubDate>
		<dc:creator>Emre Figengil</dc:creator>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[arama motoru]]></category>
		<category><![CDATA[eticaret]]></category>
		<category><![CDATA[freelance]]></category>
		<category><![CDATA[optimizasyon]]></category>
		<category><![CDATA[seo]]></category>
		<category><![CDATA[web programlama]]></category>
		<category><![CDATA[web tasarım]]></category>

		<guid isPermaLink="false">http://emre.figengil.info/?p=151</guid>
		<description><![CDATA[Teknik uzmanlığım ve iş deneyimim ile müşterilerime internet ve yazılım teknolojilerinin yarattığı değerlerden faydalanarak işlerini geliştirmeleri ve müşteri memnuniyetlerini artırmaları konusunda yardımcı oluyorum. Hizmet verdiğim alanlar; yönetilebilir web siteleri, web programlama, web tasarım, flash tasarım, flash uygulamaları, e learning, eticaret  arama motoru optimizasyonu (seo) Web tasarım başarıyla ölçülür. Web tasarım renkleri ile göz alıcı şaşırtıcı <a href="http://emre.figengil.info/freelance-web-tasarim-ve-programlama/" class="more-link">More &#62;</a>]]></description>
			<content:encoded><![CDATA[<p>Teknik uzmanlığım ve iş deneyimim ile müşterilerime internet ve yazılım teknolojilerinin yarattığı değerlerden faydalanarak işlerini geliştirmeleri ve müşteri memnuniyetlerini artırmaları konusunda yardımcı oluyorum.</p>
<p><strong>Hizmet verdiğim alanlar</strong>; yönetilebilir web siteleri, web programlama, web tasarım, flash tasarım, flash uygulamaları, e learning, eticaret  arama motoru optimizasyonu (seo)</p>
<p>Web tasarım başarıyla ölçülür. Web tasarım renkleri ile göz alıcı şaşırtıcı ilgi çekici olmalı. Web tasarımı amacına uygun olmalı içerğinde firmanızı tanıtıcı anlatıcı açıklayıcı yazılar ve resimler olmalıdır. Web tasarım iyi bir ön yüze sahip olmalı ve optimizasyon ile desteklenmelidir. Web site tasarımı hızlı download etmeli ve navigasyonu kullanılan web teknolojileri ile başarı sağlanır  freelance tasarım hizmetleri olarak şirketinizin veya iş yerinizin web sitesini Biz yapıyoruz size özel hizmetlerimiz Bizim Tasarım hizmetlerimizde Ekonomik , Profesyonel ve Beta olmak üzere üç gruba ayrılır.</p>
<p>Web Sayfası Hosting + Domain ile Beraber sizlere makul bir fiyatdan tasarım hizmetleri veriyorum + Logo ve banner tasarımı</p>
]]></content:encoded>
			<wfw:commentRss>http://emre.figengil.info/freelance-web-tasarim-ve-programlama/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Eticaret nedir</title>
		<link>http://emre.figengil.info/eticaret-nedir/</link>
		<comments>http://emre.figengil.info/eticaret-nedir/#comments</comments>
		<pubDate>Thu, 15 Apr 2010 06:56:25 +0000</pubDate>
		<dc:creator>Emre Figengil</dc:creator>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[alışveriş script]]></category>
		<category><![CDATA[eticaret]]></category>
		<category><![CDATA[eticaret nedir]]></category>
		<category><![CDATA[kredi kartı uygulamaları]]></category>
		<category><![CDATA[online satiş]]></category>
		<category><![CDATA[sanal mağazacılık]]></category>

		<guid isPermaLink="false">http://emre.figengil.info/?p=148</guid>
		<description><![CDATA[Teknolojinin gelişmesiyle birlikte tüm dünyada olduğu gibi Türkiye&#8217;de de Elektronik Ticaret (eticaret) kavramı yaygınlaşmaya başladı.Artık insanlar daha fazla çeşidi,daha uygun fiyatlara,daha güvenilir ve daha zahmetsizce almanın yollarını aramaya başladılar.Bu tanıma en uygun olarakta eticareti tercih ettiler. Peki nedir bu eticaret? Eticareti kısaca özetlemek gerekirse;Dünya&#8217;nın yeni ticaret biçimidir. Çünkü eticarette zaman,mekan sınırı yoktur.Dünyanın her yerinden ulaşılabilen <a href="http://emre.figengil.info/eticaret-nedir/" class="more-link">More &#62;</a>]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://www.kebilisim.com/hilal-e-ticaret-scripti/images/eticaret.jpg" alt="" width="169" height="200" />Teknolojinin gelişmesiyle birlikte tüm dünyada olduğu gibi Türkiye&#8217;de de Elektronik Ticaret (eticaret) kavramı yaygınlaşmaya başladı.Artık insanlar daha fazla çeşidi,daha uygun fiyatlara,daha güvenilir ve daha zahmetsizce almanın yollarını aramaya başladılar.Bu tanıma en uygun olarakta eticareti tercih ettiler.</p>
<p><strong>Peki nedir bu eticaret?</strong><br />
Eticareti kısaca özetlemek gerekirse;Dünya&#8217;nın yeni ticaret biçimidir. Çünkü eticarette zaman,mekan sınırı yoktur.Dünyanın her yerinden ulaşılabilen ve 7/24 hizmet verebilen bir mağaza sahibi olabilirsiniz.Üstelik bunu çok düşük maliyetlerle sağlıyabilirsiniz.Dünyada yapılan araştırmaya göre internet ekonomisinin (ucuz girdi ve iş gücü, az maliyet vb sebebiyle) enflasyon oranının azaltılmasında rol oynadığı saptanmıştır.Doğru çalışma şekli ve yaratıcı stratejiler geliştirerek eticaret sitenizin zamanla sizin için ikinci bir şirketiniz olmasını sağlıyabilirsiniz.</p>
<p><strong>Peki eticaret sitesinde kazanç sağlamak ne derece kolay?</strong><br />
Elektronik ticaret yaparak para kazanmak ticaretin temelinde olduğu gibi zordur. Sadece internette yer alıyor olmak, ürün kataloğunu internete koymak ve bir banka ile anlaşarak tahsilata başlamak yeterli değildir. Her ne kadar internet size dünyanın diğer ucundaki birisine eriştirebilecek olsanızda, şu soruyu sorarak başlamak önemlidir:</p>
<p>Milyonlarca site arasından neden benim siteme gelsinler?</p>
<p>İşte bu soruya cevap verebilmeniz için yapmanız gereken bazı şeyler var;</p>
<p><strong>1. Net bir vizyon ve buna bağlı hedefler</strong><br />
Öncelikle neyi başarmak istediğinizi belirlemeniz lazım. Bilinirliğinizi artırmak, ayda 1000 adet satmak, ayda 10.000 YTL ciro yapmak, mevcut işlerin %20&#8242;sini internete kaydırmak vb.</p>
<p><strong>2. Sabır ve Uzun vadeli bakış </strong><br />
Internet her ne kadar hızı tarif etsede önününüzde uzun bir yol var. Sitenizi her ziyaret eden yada alışveriş yapanı tekrar geri getirecek şeyler yapmalısınız. İnsanlar yavaş yavaş alışırlar fakat bu dönemde insanların gözünde nasıl farklılaşacağınızı belirlemeniz gerekir.</p>
<p><strong>3. Hesaplanabilir riskleri alın</strong><br />
Yatırım yapmak ve belli riskleri almak önemlidir. Örneğin; Eticaret sitenizin seo seviyesini artırmak size artı değer katıcaktır yada bir çocuk tutup bastırdığınız el broşürlerini dağıttırabilirsiniz. Yatırım yapmak önemli olduğu kadar nereye yapacağınızda önemlidir.Bu yatırım bazen pazarlama bazen müşteri hizmetleri olabilir. Yapacağınız her yatırımın sizi büyütmesi yada verimliliğinizi artırması gerekir.</p>
<p><strong>4. Sürekli gelişme </strong><br />
Kazananlar her daim taze olanlardır. Gerek sizin alanınızdaki gelişmeleri, gerekse pazarlama ve servis ile ilgili gelişmeleri sürekli takip etmelisiniz. Rakiplerinizin neler yaptığını bilmelisiniz. Her 6 ay &#8211; 1 yıl içinde tasarımınızı yenilemeniz, içeriğinizi sürekli güncel tutmanız aynı zamanda arama motorlarınında hoşuna gidecektir.</p>
<p><strong>5. Başarılı siteler doğru danışmanları kullanırlar </strong><br />
Her konuda uzmanına danışın. Hatta bu konuda para harcamaktan çekinmeyin. İşi büyütecek bir öneri, taktik yada strateji bazen paha biçilmez olabilir.</p>
<p><strong>6. Müşteri velinimetimizdir </strong><br />
Yaptığınız herşeyin müşterilerinize bir fayda sağlaması gerekir. Onun için bir &#8220;değer&#8221; yaratmalıdır. Aksi takdirde müşteri sizi seçmez. Müşteriniz için yaptığınız her şey onu size daha sadık kılacak ve ileride daha büyük alışverişler yapmasını sağlayacaktır.</p>
<p><strong>7. Teknolojiyi benimsemek ve değişmek</strong><br />
Dışarıda sizin işinizi yapmak isteyen onlarca insan var. Aslında paraları olsa yatırım yapıp gerçekten başlayacaklar bu işe. Bu yüzden kendinizi sürekli taze ve ileride tutmalısınız. Online pazarlama, dünyadaki gelişmeler, internet kültürünün değişimi ve basit olarak web raporlarını okumak. Web raporlarını okumak mevcut durumunuzu anlamanıza yarayacaktır.</p>
<p><strong>8. Müşterilerinize, tedarikçilerinize adil ve dürüst olun.</strong><br />
İş hayatının genelinde olduğu gibi internettede güven esastır. Gerçek para kazanımı uzun vadede ancak tekrar edilen ilişkilerle mümkündür. Uzun dönemde kuracağınız güvene dayalı ilişkilerin getirisi yüksek olacaktır. Müşterisini sevmeyen kazanamaz. Müşterilerinize iyi bir servis vermek için elinizden geleni yapın, paralarını gerektiğinde iade etmekten çekinmeyin.</p>
<p><strong>9. &#8220;Kolay para&#8221; diye bir şey yok </strong><br />
Oturduğu yerden milyonlar kazanmayı hayal edenlerin sonu hüsran olmuştur. Internet üzerindeki işlerde de çalışmanız, uğraşmanız ve bir değer ortaya koymanız gerekir. &#8220;Kolay para kazanmak&#8221; masalına artık kulak asmayın. Çalışın ve hak ettiğiniz değeri görün.</p>
]]></content:encoded>
			<wfw:commentRss>http://emre.figengil.info/eticaret-nedir/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Eticaret paketi</title>
		<link>http://emre.figengil.info/eticaret-paketi/</link>
		<comments>http://emre.figengil.info/eticaret-paketi/#comments</comments>
		<pubDate>Thu, 15 Apr 2010 06:51:38 +0000</pubDate>
		<dc:creator>Emre Figengil</dc:creator>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[alışveriş script]]></category>
		<category><![CDATA[eticaret]]></category>
		<category><![CDATA[eticaret paket]]></category>
		<category><![CDATA[eticaret paketleri]]></category>
		<category><![CDATA[eticaret script]]></category>
		<category><![CDATA[internet satış]]></category>
		<category><![CDATA[sanal mağaza]]></category>
		<category><![CDATA[sanal mağazacılık]]></category>

		<guid isPermaLink="false">http://emre.figengil.info/?p=144</guid>
		<description><![CDATA[Hazırladığımız anahtar teslim projelerle, her türlü kategoride ürününüzü satabileceğiniz, abonelik sistemiyle üye olan kullanıcılara özelleştirilmiş servisler sunabileceğiniz, kampanyalar düzenleyip duyurularını yapabileceğiniz, sadece sizin veya yetkilendirdiğiniz kullanıcıların erişimine açık olan yönetim panelinden her türlü ürün ve kullanıcı işlemlerini yapabileceğiniz, güvenliği uluslararası sertifikalar ve kodlamalarıyla sağlanan bir platforma sahip olacaksınız.]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://www.kebilisim.com/hilal-e-ticaret-scripti/images/eticaret.jpg" alt="" width="169" height="200" />Hazırladığımız anahtar teslim projelerle, her türlü kategoride ürününüzü satabileceğiniz, abonelik sistemiyle üye olan kullanıcılara özelleştirilmiş servisler sunabileceğiniz, kampanyalar düzenleyip duyurularını yapabileceğiniz, sadece sizin veya yetkilendirdiğiniz kullanıcıların erişimine açık olan yönetim panelinden her türlü ürün ve kullanıcı işlemlerini yapabileceğiniz, güvenliği uluslararası sertifikalar ve kodlamalarıyla sağlanan bir platforma sahip olacaksınız.</p>
]]></content:encoded>
			<wfw:commentRss>http://emre.figengil.info/eticaret-paketi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>E-Ticaret te Google Analytics GOAL yani Huni Nasıl Tanımlanır</title>
		<link>http://emre.figengil.info/e-ticaret-te-google-analytics-goal-yani-huni-nasil-tanimlanir/</link>
		<comments>http://emre.figengil.info/e-ticaret-te-google-analytics-goal-yani-huni-nasil-tanimlanir/#comments</comments>
		<pubDate>Wed, 24 Feb 2010 13:02:17 +0000</pubDate>
		<dc:creator>Emre Figengil</dc:creator>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[eticaret]]></category>
		<category><![CDATA[goal]]></category>
		<category><![CDATA[google analytics]]></category>
		<category><![CDATA[huni]]></category>

		<guid isPermaLink="false">http://emre.figengil.info/?p=117</guid>
		<description><![CDATA[İnternet projelerimizi kullanıcı dostu tasarlayarak, her seviyeden kullanıcının site içerisinde kaybolmadan, belirlediğimiz hedefler doğrultusunda rahatlıkla ilerlemesini isteriz. Google Analytics’in en önemli özelliklerinden birisi olan Huni; ziyaretçilerin bir amaca ulaşmak için izlemelerini beklediğiniz yolu ifade eder. Bir örnek üzerinden anlatalım: Sitenize üye olmasını beklediğiniz kişi sayısının çok gerisindesiniz. Bunu incelemek için, &#8220;üyelik sayfası&#8221; için bir Huni <a href="http://emre.figengil.info/e-ticaret-te-google-analytics-goal-yani-huni-nasil-tanimlanir/" class="more-link">More &#62;</a>]]></description>
			<content:encoded><![CDATA[<div>
<p>İnternet projelerimizi kullanıcı dostu tasarlayarak, her seviyeden  kullanıcının site içerisinde kaybolmadan, belirlediğimiz hedefler  doğrultusunda rahatlıkla ilerlemesini isteriz. Google Analytics’in en  önemli özelliklerinden birisi olan Huni; ziyaretçilerin bir amaca  ulaşmak için izlemelerini beklediğiniz yolu ifade eder.</p>
<p><span id="more-117"></span></p>
<p>Bir örnek üzerinden anlatalım: Sitenize üye olmasını beklediğiniz  kişi sayısının çok gerisindesiniz. Bunu incelemek için, &#8220;üyelik sayfası&#8221;  için bir Huni (Goal) tanımlamalı ve üye olma adımlarından en çok çıkış  yapılan ve/veya farklı sayfalara yönlendiren adımları bulmalısınız. Bu  tespitlerden sonra ilgili sayfaları optimize ederek, hedef dönüşüm  oranını yükseltmeye yönelik çeşitli aksiyonlar alabilirsiniz.</p>
<p>İşe üyelik işlemlerinin yer aldığı sayfa adımlarını tespit ederek  başlamanız gerekiyor. 3 adımdan oluşan bir üyelik sayfasına ait  görselleştirilmiş Huni örneğini aşağıda bulabilirsiniz. Ortada yer alan  kutular; adımları ve geçiş oranlarını, sol kısımda yer alan kutular; bu  adımlara hangi sayfalar üzerinden gelindiğini, sağ tarafta yer alan  kutular ise; bu adımlardan yapılan çıkışları ifade etmektedir.</p>
<p><strong>Hedeften yapılan çıkışları sadece browser’ın kapatılması yada  farklı bir siteye yönlenme olarak algılamamak gerekir.</strong> Bu  sayfalar içerisinde yer alan kafa karıştırıcı bir mesaj bile,  kullanıcının site içerisinde farklı sayfaya yönlenmesine ve hedeften  uzaklaşmasına neden olabilir.</p>
<p><a href="http://emre.figengil.info/wp-content/uploads/uyelik.jpg"><img class="alignleft size-full wp-image-118" title="uyelik" src="http://emre.figengil.info/wp-content/uploads/uyelik.jpg" alt="" width="475" height="480" /></a></p>
<p>Google Analytics’te her profil (site) için 4 farklı Huni  tanımlanabilir. Her bir Huni en fazla 10 adımdan oluşmaktadır.</p>
<h2>Bir kaç Huni Örneği;</h2>
<ul>
<li>Üyelik adımları</li>
<li>Ödeme sayfası adımları</li>
<li>Arama sonuç sayfaları</li>
<li>İşlevsel butonlar</li>
<li>Bilgi güncelleme sayfaları</li>
<li>Yorum yazma ve cevaplama sayfaları vb.</li>
</ul>
<p>Belirlediğiniz hedefleriniz doğrultusunda, ilgili adımları yukarıda  tariflendiği gibi devamlı gözlemlemeli ve gerekli gördüğünüz durumlarda  sayfaları optimize etmelisiniz</p>
<p><strong> </strong></p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://emre.figengil.info/e-ticaret-te-google-analytics-goal-yani-huni-nasil-tanimlanir/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

