Ağım Güvende Mi?

Suskun

Kıdemli Üye
23 Ocak 2012
2,766
680
Germany
4sx426.gif


Selamlar arkadaşlar bu makalede sizlere elimden geldiğince Ağ Güvenliği sunumlar hakkında bilgiler vereceğim, bu giriş konusu güzel fikirlerinizi yazmayı ve teşekkür etmeyi unutmayın.
İyi Okumalar diliyorum.


6OfL8I.gif


Ağ Güvenliği Başlıkları;

+ Ağ Güvenliği?
+ Güvenlik?

6OfL8I.gif


Ağ Güvenliği?

agguvenligi_1.png


Öğrenilen bilgi her daim değerlidir, güçtür. Birileri tarafından bilgi elde edilmeli ve kullanılmalıdır. Özel bilgi yetkisiz olan birilerinin eline geçmesi sonucunda anlaşılır olmaması gerekmekte. Bilginin (data) güvenliği önemlidir.

Görevler ve Tanımlamalar

Bilginin sayısal olarak kodlanmış hali Veri (Data)'dir. Bir cihazda işlenmiş veya hafızalanmış olan bir ağda gezinirken;

+ Gizlilik
+ Bütünlük
+ İnkar etmeme
+ Faydalanma ve Kullanma

özellikleriyle güvenliği sağlamak gerekir.

6OfL8I.gif


Güvenlik?

+ Fiziksel Güvenliği
+ Bilgi Güvenliği
+ Bilgisayar Güvenliği
+ Sinyal Güvenliği
+ iletişim Güvenliği
+ Ağ Güvenliği = Bilgisayar + Haber Güvenliği = Ağ Güvenliği

Fiziksel Güvenlik
Bilgi güçtür, nedeni ise bilgi kaybı yani kritik bir varlıkların kaybı anlamını taşır. Mesela eskilerde taşa oyulmuş ve daha sonra kağıda yazılan bilgiler çok önemlidir. M.Ö (Milattan Önce) 2000'lerde kilit kullanılırdı o zamanlar. Bilgi taşınabilir değil bir bilgiyi fiziksel bir şekilde korumak için "Duvarlar, Güvenlik Bölgeleri" ve benzeri şeyler kullanılırdı.

KqlR5W.png


İletişim Güvenliği
Bu iletişim güvenliği için şifreleme keşfedilmiş;

Skytale: Yunanlılar, M.Ö (Milattan Önce) 5-3 yüzyılda "Skytale" isimli şifreleme aletini ilk olarak savaşta kullanmıştır. Kalın sopaya deri şerit olarak sarılırmış. Mesajlar şeritin üstüne yazılıp ve şerit açık bir şekilde yollanırdı. Karşıdakiler aynı bir şekilde kalın bir sopaya yazıp mesajı okurlardı.

Birkaç şifreleme aletlerini listeliyelim dilerseniz.

+ ATBASH: Örnek olarak "AĞAÇ" kelimesinin şifrelenmiş şekli “ZRZܔ dür.
+ ENİGMA: Almanların olan bu alet şifresi kırılamayan aletidir.
+ OLUGAN: İlk olarak ABD Başkanı Thomas Jefferson’un 1790’da geliştirmiş olan disktir.

KqlR5W.png


Sinyal Güvenliği
Telefon gibi cihazlar için her güvenlik söz konusu bile değildi. Cihazdaki konuşmaları izin olmadan dinlemek ve kesmek oldukça kolaydır.

+ Spread Spectrum yazılımı güvenli ve güvenirliği oldukça artırır.

- Frekans atlamalı yaygın spektrum (FHSS)
- Doğrudan dizili Spread Spectrum (DSSS)

KqlR5W.png


Bilgisayar Güvenliği
Birçok bilgisayarın içinde bulunan kaynaklar, dosyalar, veri çalınmasına, veri değiştirilmesi, izlenme, izlenme kullanma gibi karşı korunması oldukça önemlidir. Bilgisayarda bulunan kaynaklar, dosyalar ve veri korunması ile saldırı engellemek için tasarlanmıştır. Sistem bunu değerlendirir.

+ DoD rainbow serisi (Orange Book) olarak bilinen bir seri vardır. Trusted Computing System yani (Güvenilir Bilgisayar sistemi) diyoruz. Kısaltılış olarak (TCSEC) aşağıdaki maddelere göre gizlilikleri tanımlar.

- A(A1): Verified Protection (Doğrulanmış-Onaylanmış Koruma) = Buna en yüksek olarak bilinen güvenlik bölümlemesi diyoruz.
- B(B1-B3): Mandatory Security (Zorunlu Güvenlik) = Güvenilir ve birde büyük olan gerekli bilgi işlem merkezinin (Trusted Computing base –TCB) kısaca zorunlu güvenliğidir.
- C(C1-C2): Discretionary Protection (İsteğe Bağlı koruma) = Kurumlarda bulunan isteğe bağlı olarak bilinen bağlı koruma diyoruz.
- D: Minimal Protection (Minumum düzeyde koruma) = A,B,C gibi düzeylerde başarısızlık sonucu hangisi olduğu farketmez güvenlk kontroludur.

KqlR5W.png


Ağ Güvenliği
Ağ güvenliğinin anlamından kısaca bahsedelim, veri iletim sırasındaki korunması anlamında diyebiliriz. Ama bu kavram resmi, özel gibi kişisel ağların birbiri ile iletmde bulunması için oluşturulmuş ortak ağa bağlı tüm cizhaların vb korumasını kapsar.


KqlR5W.png


Bilgi Güvenliği
Fiziksel güvenlik, Sinyal güvenliği, Haberleşme güvenliği, Bilgisayar güvenliği, yani tüm güvenlik için riskler kısaca çözmek yeterli olmaz. Eğer Bilgi güvenliği tarafından incelediğimiz zaman, tam böyle güvenlik oluşturmak için aşağıda göstereceğim işlevler gereklidir.

İşlevler;
+ Üst yönetim desteği
+ Yama yönetimi
+ İyi güvenlik politikaları
+ Personel eğitimi
+ İyi bir kod tasarımı, ve benzeri
+ Güvenlik açığı testleri
+ Risk yönetimi

6OfL8I.gif


Konuda bahsettiğim bazı terimler ile ilgili fotoğraf;

65GOAY.jpg


ENİGMA

wJWHEE.jpg


ATBASH

OLibzt.jpg


OLUGAN

6OfL8I.gif


Arkadaşlar, Konum burda bitmiştir fakat devamı gelecek ders niteliğinde, umarım size iyi anlatabilmişimdir, aklınızda soru filan varsa özel mesaj yolu ile bana yazabilirsiniz, size elimden gelen yardımı edeceğim, teşekkür ederim buraya kadar okuduğunuz için.

CckryH.gif
 
Son düzenleme:

Sort

Deneyimli Moderatör
14 Eki 2019
972
84
Ellerinize Sağlık Hocam. Bence İletişim Sezar İle de Olsa Kriptolu Olmalı :)
 

S1NYOR

Uzman üye
22 Haz 2015
1,826
20
Baltimore
Enigma'nın şifreleri çözüldü eğer çözülmemis olsaydı Nazi Almanya'sı 2.dünya savasını kaybetmezdi. Enigma adında bir film var izlemenizi tavsiye ederim. Alan Turing makinelerin düşünebildigini kanıtlayarak gelistirdigi makinesi sayesinde Enigmayı çözebildi.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.