Gelecegi yazanlar logo

Bloga geri dön

Siber Güvenlik

Siber Güvenliğe Giriş

Siber güvenlik, son yıllarda, adını her geçen gün farklı yollar vasıtasıyla duyduğumuz bir kavramdır. Bu alandaki fırsatlarda ve ilgi duyan insan sayısında ciddi bir artış vardır. Ancak birçoğunun karşı karşıya kaldığı sorun, siber güvenliğin gerçekte ne olduğu, ilgi alanı ya da kariyer olarak nasıl bir seçim olabileceği konusunda yeterli bilgi edinememeleridir. Siber güvenlik nedir, ne değildir, hangi programlama dillerini öğrenmek gerekir, hangi araçlar kullanılmalıdır vb. sorular, siber güvenlik alanıyla ilgili olan insanların sorguladığı sorulardır.
Blog image

Bugün daha geniş anlamda siber güvenliğin gerçekte ne olduğunu açıklamaya çalışacağız ve kariyerinizi siber güvenliğe doğru çevirmeye istekliyseniz nasıl uyum sağlayacağınızı anlatmaya çalışacağız.
 

Siber güvenlik; adı üzerinde, siber dünyaya güvenlik sağlamak veya siber dünyayı daha güvenli hale getirmektir diyebiliriz. Buna; elimizdeki akıllı telefondan, kullandığımız dizüstü bilgisayara, bağlı olduğumuz Wi-Fi modeminden, göz atmakta olduğumuz web sitesine kadar tüm çevrimiçi alışverişlerimizi vb. içeren her şey dahildir. Siber Güvenlik yıllardan beri var olan ve içerisine sürekli farklı alt kategoriler ekleyen çok geniş bir domaindir.
 

Siber Güvenlik - 1


Her birinin genel resmini iletmesi için ana alt domainleri kısaca açıklayalım. 
 

Security Engineering

Çoğunlukla ağ tasarımı, güvenlik mimarisi tasarımı ve incelemesi, bulut güvenliği, güvenli uygulama geliştirme ve erişim kontrollerini içeren sağlam ve güvenli sistemler geliştirmek için yapılan çalışmalardan oluşur.
 

Ağ tasarımı, yönlendiriciler, anahtarlar ve güvenlik duvarlarının verimli bir şekilde yerleştirilmesi gibi ağların tasarlanmasından oluşur. Ayrıca, çok yönlü veri trafiğini kontrol etmek için farklı ağ cihazlarında güvenlik kontrollerinin uygun şekilde yapılandırılmasını içerir. Ağ oluşturma, bilgi teknolojilerini içeren herhangi bir kuruluşun bel kemiğidir. Bu nedenle, dışarıdan gelen tehdidi azaltmak için güvenliğin doğru ve verimli bir şekilde uygulanması gereken ilk adım budur. 
 

Güvenlik mimarisi, bilgi teknolojilerinin hangi düzeyde ve nasıl kullanıldığına bakılmaksızın her kuruluşun sahip olacağı bir şeydir. Bir organizasyonda uygulanan tüm güvenliğin kuş görünümüdür diyebiliriz. Tüm kontrollerin nerede ve nasıl uygulanması gerektiğini ve bunların genel sistem mimarisiyle nasıl ilişkilendirildiğini içerir. Çoğunlukla bu alanda iyi derecede deneyime sahip güvenlik uzmanları tarafından yapılır.
 

Güvenli uygulama geliştirme, güvenlik mühendisliğinin bir başka önemli alt alanıdır. Güvenli kodlama ve Güvenli Geliştirme Yaşam Döngüsü süreçleri burada devreye girer. Çoğunlukla yeni güvenlik açıkları ve bunların nasıl düzeltilebileceği gibi güvenlikle ilgili son gelişmeler hakkında bilgi sahibi olan geliştiriciler tarafından yapılır.
 

Siber Güvenlik 2


Bir diğer konu ise erişim ve kimlik yönetimidir. Erişim kontrolleri, organizasyondaki farklı kişilere çeşitli haklara izin verme ya da vermeme durumları olarak düşünülebilir. Mesela çalışanlar sadece kendi şirketlerine girme hakkına sahip olabilir ve bir şirketin belirli bir çalışanı, çalışmadığı binadaki çeşitli bloklara erişemeyebilir. Bu sadece fiziksel erişimin kısıtlanmasını değil, aynı zamanda diğer sistemlere erişirken de baz alınmalıdır. Herhangi bir yazılımın yüklenmesi, flash sürücülerin takılması, özel ağlara bağlanılması gibi iş rolüne göre bir kullanıcının işyerinde kendisine atanan masaüstü / dizüstü bilgisayarında belirli işlevleri kısıtlar. Ayrıca yapılabilecek işlemlere izin verme ya da vermeme, görüntüleme, görüntüleyebileceğiniz web siteleri, vb. gibi farklı güvenlik kontrolleri ve bunların uygulanması hakkında bilgi sahibi olmanız gerekir.
 

Güvenlik Operasyonları

Her organizasyonda, herhangi bir siber saldırıyı tespit etmek ve önlemek için her olayı izleyen SOC (Güvenlik Operasyon Merkezi)’ler vardır. Herhangi bir gelişmiş siber saldırıyı önlemek ve ona karşı savunma yapmak, herhangi bir organizasyonda güvenliğin kalbi denilecek seviyede önem arz etmektedir. SOC'ler ve SIEM (Güvenlik Olay ve Kayıt Yönetimi)'ler, herhangi bir güvenlik olayı durumunda sorumlu ekipleri bilgilendirmek ve yönetmekle sorumludur.
 

Siber Güvenlik - 3


Esas olarak siber saldırının önlenmesinden başa çıkılmasına ve ortadan kaldırılmasına kadar tüm işlemleri içerir. Ayrıca, siber saldırının nasıl olduğu, neden yapıldığı ve neyin başarılı sonuç alınmasına yol açtığını araştırmanın yanı sıra kimin neden yaptığını ve bundan ne kazandıklarını belirlemek için de dijital adli bilişim konularını içerir. 
 

Güvenlik Operasyonlarının bir parçası olmak için, güvenlik açıkları, olay müdahalesi, algılama ve önleme hakkında kapsamlı bilgiye sahip olmanız gerekir.
 

Tehdit İstihbaratı

Tehdit istihbaratının ne olduğunu açıklamadan önce, herhangi bir kuruluşa yönelik iki ortak tehdidi açıklamak gerekir. Bunlar içeriden ve dışarıdan gelen tehditlerdir. Yabancıların tehdidi esas olarak internet üzerindeki tehdittir. Bu tehdit, trafik akışının kısıtlanması ve internete dönük kaynakların kritik kaynaklardan yalıtılmasıyla azaltılabilir. İçeriden gelen tehdit, çoğunlukla, hayal kırıklığına uğramış çalışanlar gibi içeriden birinin işi olabilir. Bunu bilinçli bir şekilde yapıyor olabilirler ya da tamamen habersiz olabilirler. Her iki durumda da, etki çok fazladır.
 

Siber Güvenlik - 4


Bu tehditleri kontrol altında tutmak için tehdit istihbaratı devreye giriyor. Herhangi bir saldırının gerçekleşmesini önlemek için çeşitli mevcut tehditlerden (içeride ve dışarıda) toplanan verilerin analizidir. Bu alanda çalışan kişiler siber tehdit analistleridir.
 

Risk Değerlendirmesi  & Ofansif Güvenlik

Siber Güvenlik - 5

 

Bu konuyu direkt olarak bir örnekle açıklayalım.
 

Ünlü bir e-ticaret sitesi olan www.myzon.com gibi rastgele bir web sitesi olduğunu düşünün. Her zaman bir şeyleri bozmakla ilgilenen bir grup insan vardır, bunlara da "Breakers" diyelim. Özel bir günde MyZon, web sitesinde her türlü cazip teklifi içeren büyük bir çevrimiçi alışveriş etkinliğine ev sahipliği yaptığını düşünelim. Bu etkinlik için ise MyZon’un ciddi miktarda reklamları nedeniyle “Breakers” grubunun dikkatini çektiğini ve bu web sitesinde büyük ve başarılı bir saldırı başlatmak için denenmedik yol bırakmadığını varsayalım. Aynı zamanda, MyZon şirketinin içerisinde "Fixers" adlı başka bir grup insan vardır. Bu kişiler ise, web sitesinin bir tür saldırıya maruz kaldığını görürler ve sitenin hiçbir son kullanıcısını etkilemeyecek şekilde devam ettirmek için ellerinden geleni yaparlar.
 

Burada “Breakers” kırmızı takım ve “Fixers” ise mavi takım olarak adresleyebiliriz.
 

Bir organizasyonun kendisinde, kaynaklarının hiçbir şekilde etkilenmemesi için düzenli olarak değerlendirmeler yapan kırmızı ekipler ve mavi ekipler vardır. Kırmızı ekip, gerçek bilgisayar korsanlarının rolünü üstleniyor ve kırmızı ekibe karşı savunma mekanizmaları geliştiren mavi ekip, organizasyonun kaynaklarını iyileştirmeye ve daha güvenli hale getirmeye çalışıyor.
 

Kırmızı ve mavi takım oluşturmanın yanı sıra, kara kutu, beyaz kutu, gri kutu vb. gibi çeşitli sızma testleri ile diğer güvenlik açığı değerlendirmeleri yapılır.
 

Bu alanda çeşitli riskler kritikliklerine göre değerlendirilir ve düzeltilir.
 

“Breakers” ya da sızma testi uzmanları, kendilerini en önemli nitelikleri olan bilgisayar korsanlarının yerine koyabilenlerdir. Bir “Breakers” ya da sızma testi uzmanı olmak için kodlama becerilerine sahip olmanız gerekir (en azından uygulamanın akışını yorumlayabilmeli, kodlayabilmelisiniz) ve en son ortaya çıkarılan güvenlik açıkları ile kendinizi güncel tutmalısınız ve ayrıca mevcut güvenlik açıklarının diğer çeşitli yollarını idrak edebilmelisiniz.
 

Ek olarak siber saldırıların önlenmesi için güvenlik açığı yönetimi yapılır. Bilinen tüm güvenlik açıklarından yararlanılmasını önlemek için kullanılan tüm ürün veya kaynakların yamalanmasını sağlar.
 

Yönetişim

Temelde kuralları, idareyi, denetimi vb. konuları belirleyen ve kontrol eden hükümete benzer. Ancak, bu alt alanlardan çok azı bilgi güvenliği konusunda önceden deneyim ve bu alanda minimum düzeyde bilgi gerektirir. Önceden bilgi teknolojisi deneyimi olmayan kişilerin de girebileceği yerdir. Örneğin, siber hukuk, avukatların siber güvenlik ve siber suç hakkında bilgi edinmek için fazladan bir adım atabilecekleri bir alan olabilir.
 

Yönetişim temel olarak denetim, kurallar, politikalar ve prosedürler, uygunluklar vb. gibi konuları içerir. Tüm standartlar ve kontrol listeleri buranın kapsamındadır. Burada çalışan kişiler, kuruluşlarının ve çalışanlarının ISO, OWASP vb. gibi tanınmış kuruluşlar tarafından belirlenen tüm endüstri standartlarını takip edip etmediklerini kontrol etmekten sorumludurlar.
 

Genel olarak anlatılanlar bu devasa siber güvenlik okyanusundan sadece bir damladır. Her alt domain, başlı başına geniş bir deryadır ve sunabileceği çok fazla miktarda bilgi vardır.

İyi öğrenmeler :) 


Fatih Demirbaş

|

3 Şubat 2021

Yorumlar
Muhammed Burak Şentürk
03.02.2021 - 17:05

Çok faydalı bir yazı, teşekkürler :)

Berkay Çakmak
04.02.2021 - 12:48

Güzel bir paylaşım, emekleriniz için teşekkür ederim.

Kerem Aydoğdu
09.02.2021 - 13:46

Tesekkurler

Kerem Aydoğdu
09.02.2021 - 13:47

Tesekkurler

Gökhan Güneş
11.02.2021 - 17:45

güzel bir yazı

Mehmet Eşim
18.02.2021 - 17:54

Bu tip paylaşımların artması dileğiyle.... Teşekkürler

Mehmet Eşim
18.02.2021 - 17:55

Bu tip paylaşımların artması dileğiyle.... Teşekkürler

Burak Can DURU
21.02.2021 - 12:21

paylaşımınız güzel bilgilendirdiğiniz için teşekkürler :)

Kübra doğan
01.03.2021 - 22:15

teşekkürler..

Talha ŞEN
04.03.2021 - 00:15

Güzle bir yazı teşekkürler :)

Talha ŞEN
04.03.2021 - 00:15

Güzel bir yazı teşekkürler :)

Pınar Taşğın
15.03.2021 - 20:09

Teşekkürler

AYŞE KANIK
22.03.2021 - 14:00

paylaşımınız güzel bilgilendirdiğiniz için teşekkürler :)

AYŞE KANIK
22.03.2021 - 14:00

paylaşımınız güzel bilgilendirdiğiniz için teşekkürler :)

Dilara Yeni
11.04.2021 - 19:51

son derece faydalı oldu, teşekkürler :)

Alp Özallı
12.04.2021 - 02:12

teşekkürler

Bediha ŞAHİN
13.04.2021 - 12:13

Emeğinize sağlık 💓 faydalı paylaşımınız için teşekkür ederim 

selim atiş
04.05.2021 - 00:51

Teşekkürler

Nur Gökdemir
07.05.2021 - 00:26

cok faydalıydı :)

natavan
03.07.2021 - 19:35

Tesekkurler

Glavtra
31.07.2021 - 14:05

Teekkurler.

Ali Esen
10.09.2021 - 13:09

Teşekkürler harika bir yazı olmuş. Backlink Satın Al sayfasına da göz atabilirsiniz.

hüseyin bartu kara
17.09.2021 - 16:29

Teşekkürler gerçekten bilgilendirici bir yazı olmuş. Emeğinize sağlık

BNG
19.10.2021 - 22:54

Teşekkür ederiz bu güzel yazı için.

Ferhat Coşkun
04.11.2021 - 12:08

Bu tip paylaşımların artması dileğiyle.... Teşekkürler

Kemal Baran Can
22.11.2021 - 02:51

Teşekkürler..

BARIŞ OKTAY
27.11.2021 - 21:24

Çok faydalı bir yazı olmuş emeğinize sağlık . 

Meryem Doğru
30.11.2021 - 19:39

Faydalı yazı için teşekkürler.

 

Samet Aydın Kazan
05.12.2021 - 16:07

Yazı için teşekkürler

İFHABER
06.01.2022 - 20:01

çok kapsamlı ve detaylı bir blog yazısı olmuş. 

Funda Türkmen
25.01.2022 - 22:07

çok teşekkürler.

ADEM BAYIRLI
01.02.2022 - 13:12

Teşekkürler... 

can k
08.02.2022 - 14:06

çok teşekkürler hocam :)

 

 

hair transplant in turkey

AYŞE GÜL ASLAN
15.03.2022 - 23:20

Teşekkürler.Kafamdaki bazı sorularn cevabını verdiniz.Emeğinize sağlık.

Emre Erdem
21.03.2022 - 10:53

Güzel bir içerik elinize sağlık.

kubrabingol
21.03.2022 - 20:35

Teşekkür ederim 

sena nur karakoç
21.03.2022 - 23:06

bilgilendirici içeriğiniz için teşekkürler

Buket Çınar Karatepe
26.03.2022 - 00:09

Teşekkürler

Ömer Faruk ELDEMİR
26.03.2022 - 21:00

Teşekkürler, gayet güzel bir içerik.

Nida Çolak
27.03.2022 - 13:49

Bu faydalı yazı için teşekkürler

Sibel Sözen
27.03.2022 - 21:52

Güzel ve Faydalı bilgileriniz için Teşekkürler...

Buse Yücesan
28.03.2022 - 17:29

Teşekkürler :)

Emel yildirim Çakaloglu
31.03.2022 - 19:43

Cok guzel anlatilmis , tesekkurler.

Emel yildirim Çakaloglu
31.03.2022 - 19:43

Cok guzel anlatilmis , tesekkurler.

Ayça Melisa Karadede
05.04.2022 - 15:53

Faydalı bir yazı olmuş. :)

Emin İlkay Şeki
05.04.2022 - 19:10

Güzel yazılmış bir metin olmuş teşekkürler.

Güzide Erdoğan
09.04.2022 - 15:06

harika bir yazı olmuş çok teşekkürler

 

Meryem ALTIN
15.04.2022 - 16:21

Çok teşekkürler, çok faydalı ve bilgilendirici bir yazı olmuş. 

Kübra Nur Ayan
22.05.2022 - 16:26

Bilgilendirici güzel bir yazı olmuş.

Mehmet Erdem TOKUŞ™
29.05.2022 - 22:37

Kesinlikle faydalı bir makale, emeğiniz için teşekkür ederiz. 

Biz de İş güvenliği uzmanlığı ve işyeri hekimliği eğitim kurumumuzda tüm eğitimleri kendi uzaktan eğitim sistemimiz üzerinden öğrencilerimize sunuyoruz. işleyişlerimizde bu hususları dikkate alacağız. 

YALÇIN HALİS
10.06.2022 - 01:57

Faydalı bir yazı olmuş teşekkürler. 

KEREM ATEŞ
19.06.2022 - 22:06

ÇOK TEŞEKKÜRLER

GÖKÇEN ÖZER
13.07.2022 - 18:43

Teşekkürler

Murat Bolelli
21.07.2022 - 02:55

Emeğiniz için teşekkürler.

Servet Çetinkaya
24.07.2022 - 09:44

eline sağlık

Buket Türkan Gesoğlu
20.08.2022 - 21:32

Çok güzel bir yazı olmuş, emeğinize sağlık

Samet DÜĞEN
30.08.2022 - 12:36

Güzel anlatışmış faydalı olabilen bir makale tarzı...

Efşan Hanım Nart
06.09.2022 - 14:56

eline emeğine sağlık :)

Abdusselam KARAHAN
17.09.2022 - 18:48

Bilgilendirici bir yazı olmuş .

Şahin kalkan
12.10.2022 - 16:19

Çok teşekkür ederim faydalı bir yazı olmus

ÇAĞRI ÖZDEN
16.10.2022 - 21:42

Makale Gayet Başarılı,Tebrikler! Gayet net ve anlaşılır..

Eda ERDOĞAN
18.10.2022 - 21:40

Teşekkürler :)

Eda ERDOĞAN
18.10.2022 - 21:40

Teşekkürler :)

Ahmet Efe AKAN
27.10.2022 - 19:13

Faydalı Bilgileriniz için Teşekkürler.

Muhammed Tiryaki
28.10.2022 - 15:15

Bilgilendirici ve açıklayıcı bu yazı için teşekkürler.

Fatma Çimen
29.10.2022 - 21:12

Bu faydalı yazı için teşekkürler..

Fatma Çimen
29.10.2022 - 21:12

Bu faydalı yazı için teşekkürler..

Fatma Çimen
29.10.2022 - 21:12

Bu faydalı yazı için teşekkürler..

Hanife Cennet Alkan
30.10.2022 - 15:14

emeğinize sağlık 😊

Mahir Aslan
01.11.2022 - 18:40

Meslek tanımlarının giderek değiştiği bu teknoloji çağında çok faydalı bilgiler verdiniz teşekkür ederiz. Eskiden güvenlikten sorumlu olan ve sahada çarpışan meslekler polis, jandarma, asker idi. Gelecekte kimler olacağı ise içeriğinizde gizli..

Sude Atarlar
04.11.2022 - 10:43

Çok faydalı bir yazı olmuş

Ömer Akkun
04.11.2022 - 15:33

böyle bilgilendirici makaleleri bize sunduğunuz için teşekkür ederiz. <3

Fatma ERTÜRK
06.11.2022 - 13:21

Emeğinize sağlık,paylaşım için teşekkürler.

Ömürcan Uslu
06.11.2022 - 17:32

Güzel ve açıklayıcı olmuş teşekkür ederim.

Aynur Çelebi
07.11.2022 - 01:26

Faydalı bir içerik paylaşımı olmuş, teşekkürler.

Beyhan Polater
07.11.2022 - 02:00

teşekkürler

 

Esat Özkan
07.11.2022 - 21:57

Bu tip paylaşımların artması dileğiyle... Teşekkürler

Dilara Kayaoğlu
09.11.2022 - 03:20

Teşekkürler

bilal bardakcı
10.11.2022 - 09:09

Tesekkurler

Yaren Karakuş
10.11.2022 - 15:56

Çok faydalı , teşekkürler...

Ali BEKİ
10.11.2022 - 23:22

çok açıklayıcı ve güzel olmuş teşekkürler.

Sezer Engin Özlem
13.11.2022 - 16:33

Teşekkürler elinize sağlık 

Zehra Akgül
14.11.2022 - 00:57

teşekkürler

Süleyman UYANIK
15.11.2022 - 22:29

gayet açıklayıcı ve öğretici bir makale olmuş.. ellerinize sağlık

Kadir Çiftçi
21.11.2022 - 23:49

Elinize sağlık, teşekkürler.

Almanca Portalı
24.11.2022 - 23:26

Teşekkürler gerçekten son derece bilgilendirici bir yazı olmuş. Emeğinize sağlık Fatih Bey. Almanca Portalı

B**** A***
26.11.2022 - 11:23

Teşekkürler

Şule Miktatoğlu
30.11.2022 - 04:26

Teşekkürler

Esra Çağlar
30.11.2022 - 17:37

Çok faydalı bir yazı olmuş

Hakan ŞENYURT
06.12.2022 - 18:55

Siber güvenlik alanında gelişmek isteyenlere güzel bir yazı olmuş. Ellerinize sağlık

Emircan Cengiz
10.12.2022 - 20:05

Siber güvenliği en temelinden detaylıca anlatmışsınız teşekkürler

 

Doğukan Talha İspirli
10.12.2022 - 22:52

bilgilendirici bir yazı olmuş, teşekkürler.

Gökhan Mert Kaleli
15.12.2022 - 15:59

emeğinize sağlık

Selim Çınar
24.12.2022 - 23:24

Faydalı ve güzel bir yazı .

Sevgi TARGAY
26.12.2022 - 14:08

Emeğinize sağlık, çok bilgilendirici bir yazı olmuş hocam

Ömer ÖĞÜCÜ
07.04.2023 - 16:39

Kesinlikle faydalı bir makale, emeğiniz için teşekkür ederiz.