Network security parameters and their optimization


Tezin Türü: Yüksek Lisans

Tezin Yürütüldüğü Kurum: Dokuz Eylül Üniversitesi, Fen Bilimleri Enstitüsü, Bilgisayar Mühendisliği Ana Bilim Dalı, Türkiye

Tezin Onay Tarihi: 2015

Tezin Dili: İngilizce

Öğrenci: SABA MANSOURI

Danışman: YALÇIN ÇEBİ

Açık Arşiv Koleksiyonu: AVESİS Açık Erişim Koleksiyonu

Özet:

Günümüzün dinamik iş ortamında, bilgisayar ağlarının ve internetin güvenliği önemli konuları içermektedir. Yeni güvenlik açıkları ve yetkisiz kullanımın artmasının yanında, tümüyle onarılmış bir sistemin veya ağın da kimi zaman güvenlik açıkları bulunmaktadır, bu sebeple, ağ ve sistem yöneticileri, ağdaki güvenlik açıklarını azaltmak için en iyi ayarlar üzerine odaklanmalıdır. Bireysel kullanıcıları, şirketleri, müşterileri ve iş ortaklarını hacker saldırılarından korumak için, bir hacker gibi düşünmek gerekmektedir. Ağların boşluklarını azaltmak ve ortadan kaldırmak, işletim sistemlerini ve üçüncü parti cihazları en uygun duruma getirmek de gereklidir. Bu zayıflıkları bulmak için sızma testleri uygulanmalıdır. Bilişim teknolojisinin günlük gelişmesine bağlı olarak, belirli bir güvenlik açığı veya saldırı bir süre sonra çalışmayı durdurmakta, ancak yazılımlar ve üçüncü parti cihazlar hakkındaki bilgiler gelecek benzer davranışların belirlenmesine yardımcı olmaktadır. Bu tezde, ağ yöneticilerine, ağ güvenliği ve yaygın ağ güvenlik açıkları hakkında temel bilgi verilmesi ve uygun bir sızma testi metodolojisinin açıklanması hedeflenmiştir. Aynı zamanda, bir sızma testi sırasında ağ ve sistem yöneticilerinin kendi ağlarına karşı muhtemel saldırıları simule etmek için kullanılabileceği, ağ gözlem araçları, port tarayıcıları, güvenlik açığı tarayıcıları gibi bazı özgür ve açık kaynak yazılımları da verilmektedir. Bu amaçla, ağ gözlem ve sızma araçları incelenmiş, Nmap, Nessus ve Metasploit açık kaynak yazılımları seçilmiştir. Bu tezde kullanılan sınama ortamı, bir adet güvenlik duvarı ve iki farklı ağda bulunan iki sunucuyu temsil eden iki bilgisayardan oluşmaktadır. Deneme bu ağlar üzerinde gerçekleştirilmiş ve sınama ortamında bazı güvenlik açıklarının da bulunduğu gözlemlenmiştir.