web analytics
Perşembe, Haziran 25, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa INTERNET İnternet Gelişimi & Sosyolojisi Reklamcılık

Türkiye’de Saldırganlar Genellikle Dışarıdan

Bilişim ve özellikle İnternet söz konusu olduğunda, dikkati çeken bir kavram "Güvenlik". Saldırganların genellikle kurum içi olduğu, dünya'dan takip ettiğimiz bir olgu. Ancak Tamer Şahin'e göre Türkiye için farklı bir durum söz konusu.

Selin Özalp-Selin Özalp
27 Şubat 2002
-Reklamcılık
0
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Dün başladığımız röportajda Tamer Şahin’i tanımıştık. Bugün saldırganlar konusunda sohbet ettik. (Dünkü bölümü Hacker Olmak Her Zaman Kötü mü? başlığı altında bulabilirsiniz)

turk-internet.com : Güvenliğin Hangi Alanlarında Çalışıyorsunuz?

Şahin : Sistem ve network güvenliği üzerine çalışmalarda bulunuyorum. Mevcut network’ün test edilmesi (Penetrating Test) yada kullanılan network’ün güvenlik politikasının oluşturulması aşamasında çalışmalarda bulunuyorum. Kurulması planlanan yada kurulumu yapılmış network’lerde kullanılan sunucuların güvenlik seviyelerinin işletim sistemlerine göre B2, C2 gibi güvenlik seviyelerine taşınması, kurulumu ve özellikle zararlı trafiğin engellemesi icin firewall ve saldırı tespit sistemleri (IDS) kurulumu ve yönetimini kapsıyor.

Herşeyin temelinde genellikle ilk görüşmelerde firmanın gereksinimlerini, potansiyel tehditleri ve erişim politikasını belirlemeye yönelik yapılan güvenlik politikası oluşturmaya yönelik görüşmeler yer alıyor.

Bu görüşmelerde bazen karşı taraf ilginç yaklaşımlarda bulunabiliyor. Örneğin bir firma network’unu tamamen koruyup dışarıdaki zararlı trafiği engellemek ve içerideki erişimi de belirli kriterler doğrultusunda kontrol altında tutmak isterken, diğer bir firma bunun yanı sıra “Honeypot” olarak nitelendirdiğimiz ek bir network kurdurup o network’e yapılan saldırıların istatistiğini tutuyor yada muhtemel saldırılarda hedeflenen bilginin ve sistemlerin neler olduğuna dair kendi içerisinde ön bir çalışma yapıyor.

Honeypot network’ler aslında çeşitli yazılımlar yardımıyla gerçekte varolmayan basit, sıradan sunucular yaratılmasını yada o anda network’teki herhangi bir bileşende bulunmayan güvenlik açıklarının aslında varmış gibi gösterilmesini kapsıyor. Saldırgan bunun sonuç alamayacağı bir zayıflık gibi gözüktüğünü ancak saldırı yaptıktan sonra farkedebiliyor bu süreç sonrasında ise çoktan gerekli bilgiler loglanmış bulunuyor.

turk-internet.com : B ve C Güvenlik Seviyeleri Nedir?

Şahin : Güvenlik seviyeleri, işletim sistemlerinin niteliğine göre değişim
gösteren bir derecelendirmedir. Örneğin Windows serisi bir işletim sisteminin güvenlik seviyesi olarak çıkabileceği maksimum seviye C2’dir.

Fakat sistemde gerekli değişiklikler yapıldıktan sonra C2 seviyesinde olması için herhangi bir “network bağlantısının” olmaması gerekir. Yani Windows serisi işletim sistemleri internet’e veya local bir network’e bağlı iseler C2 seviyesinde sayılmıyorlar. Dünya’da ve özellikle Türkiye’de Windows serisi sunucuların yaygınlığı göz önüne alınırsa bu gerçekten düşündürücü ve komik bir ayrıntı.

Unix temelli işletim sistemlerinin ise, çıkabilecekleri iki seviye vardır B ve A. OpenBSD, Linux, Solaris gibi işletim sistemleri en fazla B2 güvenlik seviyesine kadar ulaşabilirler ki, bu tatmin edici bir seviyedir.

Bell laboratuarlarının hazırladığı “Plan 9” isimli işletim sistemi A güvenlik seviyesine ulaşabilen nadir işletim sistemlerinden birisidir. Maalesef bu işletim sistemini destekleyen yeterli sayıda uygulama ve teknik destek imkanı olmadığından, aktif bir kullanım oranı sağlayabilmiş degildir.

turk-internet.com : Sitelere Saldırı Yapanların Loglarını Tutmak Ne İşe Yarıyor?

Şahin : Log tutmak güvenlik zincirini tamamlayan önemli bir halkadır. Araçları doğru kullanarak her türlü güvenlik önlemini alsanız dahi, sistemin işleyişi sırasında log tutulmuyorsa, o network’teki hakimiyetin tam anlamı ile sistem yöneticisinde olduğu söylenemez.

Yüksek oranda güvenlik önlemi alındığı düşünülüyor olsa bile yine de Firewall, IDS, Webserver, Ftp Server, Sistem logları vb.düzenli olarak takip edilmeli ve olabilecek anormal durumlara karşı gözden geçirilmelidir.

Bu kimi zaman saldırıya ait log, kimi zaman ise sistemin işleyişini aksatan anormal bir durum olabilir. Takip etmek ve kontrol altında tutmak için yapılacak en iyi şey log tutulması ve bu logların düzenli olarak incelenmesidir.

turk-internet.com : Türkiye’de Şirketlere (ozel/kamu) Saldırı İçeriden mi Dışarıdan mı Oluyor?

Şahin : Genel bir perspektiften bakacak olursak saldırıların büyük bir kısmı içeriden gerçekleşir. Buna karşın ülkemizde ki saldırıların büyük çoğunluğu kurum dışından denilebilir. İçeriden yapılan saldırılar genellikle “Endüstri Casusluğu” başlığı altında tanımlanabilir. Herhangi bir çalışan şirkette kritik bilgilerin tutulduğu sunuculardan birisine kolayca erişim sağlayarak bazı bilgileri farklı firmalara maddi kazanç sağlayarak satıyor. Genellikle bu başlık altındaki olaylar duyulmaz. Bu nedenle de kötü tecrübe yaşamamış, dolayısıyla ders almamış bir çok firma ciddi bir güvenlik politikası belirlememiş durumda.

turk-internet.com : Saldırganlar Ne Tür Saldırılar ve Neden Yapıyorlar?

Şahin :

Tehditler bir kaç alana ayrılmış durumda. Bazı saldırılar internet üzerinde, belirli IP bloklarına yapılan saldırılardır. Bu saldırılarda, saldırgan genellikle bir program kullanarak, örneğin bir internet servis sağlayıcısının 1-255 arasındaki tum IP’lerinde, belirli bir trojan portunu scan ediyor. Bu sırada o IP bloğunda olan herkese açık bir saldırıda bulunulduğu soylenebilir. Fakat tek bir IP’ye yönelik saldırı yapıldığı söylenemez. İyi bir sistem yöneticisi log dosyalarını incelerken zaten bu ayrımı doğru bir şekilde yapacaktır.

Diğer bir tehdit ise son yıllarda oldukça popüler olan “Worm”lar. Bu programlar hem bildiğimiz virüslerin sistem kaynaklarını kullanım yeteneğine, hem de sistemlerdeki açıkları kullanma becerisine sahip programcıklardır. Worm’lar bilinen belirli guvenlik açıklarını kullanarak sisteme sızarlar ve o sistemde belirli işlemleri gerçekleştirdikten sonra, o sunucu üzerinden taradıkları diğer zayıflık bulunan sunuculara geçerek yayılırlar. Bu kategoride verilebilecek en iyi örnek “Code Red” dir. Yüzbinlerce sunucunun zarar görmesine ve milyonlarca dolar hasara neden olan Code Red Microsoft’un IIS web sunucusundaki bilinen bir açığı kullanarak çalışıyordu. Kısa sürede büyük kitlelere ulaştı. Her anlamda büyük çapta hasara neden oldu.

Adeta otomatik olan bu saldırıların yanı sıra belirli bir sistemle uğraşıp orada erişim sağlamaya çalışan kişiler de mevcut. Bu kişiler genellikle ya meraktan ya da bilinen güvenlik açıklarını denemek için yapıyorlar. Kimi zaman ciddi zararlara neden olabiliyorlar.

Esasında eğer bir sunucu hack edilirse, herhangi bir şeyin zarar görmemesi durumunda bunda çok büyük bir sakınca göremiyorum. Güvenlik açığı zaten orada duruyordu. Bunu zararsız birisinin bulması durumunda sistemi kullananların bu zayıflığı öğrenme şansları artar bunu sisteme zarar verecek nitelikte birisinin bulması durumunda ise çok daha uzun süre bir sır olarak kalır ve zararı çok daha yüksek bedellerde ödenebilir. Bu durumda internet’le ilişkisi olan her firmanın sunucularını koruma ve buna bütçe ayırma gibi bir sorumlulukları vardır. Bunu yerine getirmedikleri takdirde zararlı ya da zararsız diğer kişilerin sistemlerini hack’leyecegi ve bunun sonucunda belirli kayıplar verecekleri kaçınılmaz bir sonuçtur.

turk-internet.com : Her Saldırganı Yakalamak Mümkün mü?

Şahin : Saldırganın bilgi düzeyine göre değişir. Daha önce bahsettiğimiz log sistemi eğer iyi şekilde konumlandırılmışsa saldırganın yakalanması büyük ölçüde kolaylaşır. Log edilen IP adresinden internet servis sağlayıcısı tespit edilir ve mahkeme kararı ile internet servis sağlayıcı’dan kişinin kişisel bilgileri alınarak, belirli yasal işlemler başlatılır.

Yasal işlemler baslatılsa da henüz bu konuda ciddi bir yasal düzenleme bulunmadığı için sonuç almak, oldukça zordur. Eger saldırgan gerçekten
profesyonel ise zaten bu işi farklı sunucular üzerinden gerçekleştirecektir. Bu durumda örneğin log dosyalarınızda sisteminizi hack’leyen bir üniversitenin IP’si ile karşılaşabilirsiniz. Çünkü saldırgan Üniversitedeki bir sunucu üzerinden sizin sisteminize saldırmış ve erişim sağlamış ya da sağlamaya çalışmıştır. Bu durumda en iyi şey üniversitenin sistem yöneticisi ile irtibata geçip onun sistemlerinde belirli bir tespit çalışmasına girişilmesidir. Fakat çoğu zaman bu gibi yöntemlerden sonuç alınamaz.

Yazının devamını E-devlet Ama Nasıl ?? …….. Ya Güvenlik?? başlığı altında bulabilirsiniz.

Etiketler: Söyleşi - Röportaj

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Selin Özalp

Selin Özalp

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • St. Petersburg Forumu, Rusya’nın Yeni Teknoloji Stratejisinin Sinyallerini Veriyor: Nadir Toprak Elementleri, Yapay Zeka, Yarı İletkenler ve Teknolojik Egemenlik
  • Türkiye Yapay Zeka Stratejisinde Yeni Dönem: Dijital Egemenlik Merkeze Yerleşti, Peki Bu Yeterli mi?
  • Teknoloji Girişimlerini İlgilendiren Yeni Düzenlemeler Yürürlükte
  • Washington Yapay Zekada Yavaşlatma Yerine Hızlanmayı Seçti: Yeni ABD Yapay Zeka Doktrini ve Riskleri
  • Dijital Dönüşüm ve Gazeteciliğin Küresel Krizi

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.