Penetration tests and security solutions for corporate networks
Tezin Türü: Yüksek Lisans
Tezin Yürütüldüğü Kurum: Dokuz Eylül Üniversitesi, Fen Bilimleri Enstitüsü, Bilgisayar Mühendisliği Ana Bilim Dalı, Türkiye
Tezin Onay Tarihi: 2016
Tezin Dili: İngilizce
Öğrenci: ÇAĞRI POLAT
Danışman: YALÇIN ÇEBİ
Açık Arşiv Koleksiyonu: AVESİS Açık Erişim Koleksiyonu
Özet:Günümüzde son kullanıcıların, orta - büyük ölçekli firmaların ve ayrıca kurumsal şirketlerin en büyük sorunlardan biri bilgisayar ağlarının güvenliği konusudur. Sistemlerde var olan veya sıfırıncı gün güvenlik açıkları ile özel bilgilerin, firma sırlarının, veri tabanlarının ve birçok bilginin dışarı sızması bu saydığım kurum ve kuruluşlarda çok büyük sıkıntılara yol açmaktır. Bu sebeple bu zafiyetlerin sık sık taranması, sızma testleri ile sınanması ve gerekli birimlere raporlanması bir gereklilikten çok zorunluluk haline gelmeye başlamıştır. Bu çalışmaların yapılmaması sonucu kötü niyetli kişiler ağ ve sistemlere sızıp, istismar ederek önemli bilgilerin ifşasına yol açabileceklerdir. Bu noktada sistem yöneticileri sızma testlerinde raporlanan zafiyetlere odaklanmalı, bu açıklıkları gerekli önlemler alarak olabilecek veri sızıntılarının önüne geçmeyi hedeflemelilerdir. Bu tezde, kurumsal ağlarda sızma testleri yapılarak bilgi ve sistemlerin ifşa edilebildiğini göstermek ayrıca bunların engellenmesi için alınabilecek güvenlik çözümlerini anlatmak hedeflenmiştir. Aynı zamanda sızma testleri ile farklı sistemlerde nasıl saldırılar yapılabileceği gösterilmiş ve bunların kurumsal ağların başına gelmemesi için gerekli güvenlik çözümleri anlatılmıştır. Bu amaçla testlerde kullanılan ağ tarama araçları, zafiyet ve web uygulama tarayıcıları, sistem, ağ ve sosyal mühendislik saldırı araçları tanıtılmıştır. Tüm sızma testleri canlı kurumsal ağlarda yapılmıştır. Bu testlerin adımları ve güvenlik çözümleri detaylı bir şekilde açıklanmıştır ayrıca bu tezde kurumsal şirketlerin alması gereken önlemler de tavsiye edilmiştir.