<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/atom10full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0" gd:etag="W/&quot;CUcMQXw5fip7ImA9WhVUEE0.&quot;"><id>tag:blogger.com,1999:blog-10370161</id><updated>2012-05-14T16:44:40.226+03:00</updated><category term="zaman" /><category term="gizlilik" /><category term="felsefe" /><category term="Microsoft Windows Sistemleri" /><category term="güncellik" /><category term="DoS Testleri" /><category term="Kontrat Yönetimi" /><category term="SQL" /><category term="TK Yönetmeliği" /><category term="Visa" /><category term="White Box" /><category term="cep telefonu" /><category term="yönetişim" /><category term="saldırı engelleme" /><category term="ping" /><category term="açıklık" /><category term="Veri Kurtarma" /><category term="iş sürekliliği farkındalığı haftası" /><category term="5651" /><category term="Black Box" /><category term="eğitim" /><category term="Debian OpenSSL" /><category term="Felaket Kurtarma Planı" /><category term="PCI-DSS" /><category term="güvenlik" /><category term="Adli Bilişim" /><category term="LLMNR protokolü" /><category term="Haber" /><category term="sosyal medya" /><category term="Bilişim Hukuku" /><category term="ISO27001" /><category term="spam" /><category term="bilgi güvenliği" /><category term="MSDTC" /><category term="BDDK" /><category term="bulut bilişim" /><category term="internet security checkup" /><category term="infografik" /><category term="evil" /><category term="kariyer" /><category term="IT governance" /><category term="exchange" /><category term="Kara Kutu" /><category term="Teknik Denetimler" /><category term="kişisel güvenlik" /><category term="MSSQL" /><category term="CobiT" /><category term="banka" /><category term="online bankacılık" /><category term="BTK" /><category term="Risk Analizi" /><category term="pharming" /><category term="sony psn" /><category term="MasterCard" /><category term="Anlık İletiler" /><category term="HP data protector" /><category term="trojan" /><category term="veri maskeleme" /><category term="kamu güvenliği" /><category term="IT danışmalığı" /><category term="Beyaz Kutu" /><category term="icmp" /><category term="business continuity awareness week" /><category term="ITIL" /><category term="cyber attack" /><category term="HIPAA" /><category term="RPO-RTO" /><category term="Wifi" /><category term="penetrasyon testi" /><category term="worm" /><category term="NHS" /><category term="bulut" /><category term="kredi kartı güvenliği" /><category term="Gri Kutu" /><category term="İş fırsatları" /><category term="Sağlık Sektörü" /><category term="Gökhan Muharremoğlu" /><category term="mobil imza" /><category term="BT Outsourcing" /><category term="Wireless" /><category term="Gizlilik Politikası" /><category term="Twitter" /><category term="kimlik hırsızlığı" /><category term="proxy" /><category term="inovasyon" /><category term="business continuity institute" /><category term="Gizlilik Güncellemesi" /><category term="Duyurular" /><category term="Disaster Recovery Plan" /><category term="kural" /><category term="reverse engineering" /><category term="Ar-Ge" /><category term="Felaket nedir" /><category term="Risk Yönetimi" /><category term="elektronik imza" /><category term="Robert Straud" /><category term="mavi ordu" /><category term="rauf dilsiz" /><category term="Fiziksel Güvenlik" /><category term="Gray Box" /><category term="Servis Analizi" /><category term="Xu Guangyu" /><category term="e-ticaret" /><category term="Kablosuz" /><category term="2012" /><category term="Vulnerability Assessment" /><category term="EHGY'ye Uyum" /><category term="spyware" /><category term="siber saldırı" /><category term="Kurumsal İletişim Yönetimi" /><category term="port" /><category term="firewall" /><category term="ISACA" /><category term="Facebook" /><category term="Telekomünikasyon" /><category term="iş planı" /><category term="PLA" /><category term="Vaka Yönetimi" /><category term="Times" /><category term="Ataman Kural" /><category term="Kurumlarda Bilgi Güvenliği" /><category term="internet suçları" /><category term="penetration test" /><category term="PCI DSS" /><category term="bt yönetişimi" /><category term="Google" /><category term="Parola kırma" /><category term="Topoloji" /><category term="ege üniversitesi" /><category term="danışmanlık" /><category term="kamu kuruluşları" /><category term="teknoloji" /><category term="phishing" /><category term="ntlm" /><category term="Zafiyet Analizi" /><category term="ethical hacking" /><category term="Çin" /><category term="PSI-DSS" /><category term="virus" /><category term="mobil iletişim" /><category term="IT outsource" /><category term="pass the hash" /><category term="CobiT5" /><category term="SIM kart" /><category term="sanallaştırma" /><category term="DoS" /><category term="iş sürekliliği enstitüsü" /><category term="ISO 27001" /><category term="tedarikçi denetimleri" /><category term="Hizmet Yönetimi" /><category term="CMMI" /><title>Lostar Blog</title><subtitle type="html" /><link rel="http://schemas.google.com/g/2005#feed" type="application/atom+xml" href="http://blog.lostar.com/feeds/posts/default" /><link rel="alternate" type="text/html" href="http://blog.lostar.com/" /><link rel="next" type="application/atom+xml" href="http://www.blogger.com/feeds/10370161/posts/default?start-index=26&amp;max-results=25&amp;redirect=false&amp;v=2" /><author><name>Murat Lostar</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><generator version="7.00" uri="http://www.blogger.com">Blogger</generator><openSearch:totalResults>72</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/atom+xml" href="http://feeds.feedburner.com/lostar_blog" /><feedburner:info xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" uri="lostar_blog" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><feedburner:emailServiceId xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0">lostar_blog</feedburner:emailServiceId><feedburner:feedburnerHostname xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0">http://feedburner.google.com</feedburner:feedburnerHostname><entry gd:etag="W/&quot;DEEGQnY7fCp7ImA9WhVWE0s.&quot;"><id>tag:blogger.com,1999:blog-10370161.post-6309150308432766988</id><published>2012-04-25T18:10:00.001+03:00</published><updated>2012-04-25T18:10:23.804+03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-04-25T18:10:23.804+03:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="PSI-DSS" /><category scheme="http://www.blogger.com/atom/ns#" term="gizlilik" /><category scheme="http://www.blogger.com/atom/ns#" term="bilgi güvenliği" /><category scheme="http://www.blogger.com/atom/ns#" term="veri maskeleme" /><title>Veri Maskeleme</title><content type="html">&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-DyidHHtclEs/T5gTXxS8hTI/AAAAAAAAAJ4/ziP_4PnS1As/s1600/685654_54097902.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://1.bp.blogspot.com/-DyidHHtclEs/T5gTXxS8hTI/AAAAAAAAAJ4/ziP_4PnS1As/s320/685654_54097902.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
Veri maskeleme, veritabanları içindeki hassas veya gizli verilere erişimi engelleyen bir güvenlik yöntemidir. Bu yöntem, gerçek verilerin yerine gerçek olmayan ancak uygun verilerin yerleştirilmesiyle gerçekleştirilir. Bu yöntemin kullanımındaki amaç ise bir organizasyonun içindeki ve dışındaki hassas bilgilerin sızıntısını ve ele geçirilme riskini azaltmaktır. Bankacılıkta sıklıkla kullanılan bu teknik, özellikle İnternet bankacılığı işlemleri sırasında ve basılı hesap dökümleri, ekstrelerde kart numarası veya şifrenin yıldızla gizlenmesi şeklinde kullanılmaktadır.&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Maskelenmiş bilgiler resmi ve özel kuruluşlar tarafından; eklenti geliştirme, test etme, kalite güvencesini sağlama, destekleme ve iş analizi yapmakta kullanılırlar.&lt;br /&gt;
&lt;br /&gt;
Veri güvenliği ve koruması uzmanı Dataguise yayınladığı makalede, özellikle kritik veriler söz konusu olduğunda eklenti geliştirme, test etme ve iş analizinde maskeleme ya da kimliksizleştirme kullanarak; &amp;nbsp;şirketlerin veya işletmelerin güvenlik risklerine karşı kendilerini koruyabilme gücünü sağlayabileceklerini savunuyor. Ayrıca Dataguise, kritik verilerin üretim dışı olan durumlarda, şirketin bu risklere maruz kalmayı azaltmak ve veri güvenliğini arttırmak için otomatik bir işlem yoluyla test ve değerlendirme kopyalarını oluşturmasını tavsiye ediyor. Hassas verilerin yetkisiz şirket çalışanlarının eline bırakılmasının ise felaket sonuçlar doğurabileceğini ekliyor.&lt;br /&gt;
&lt;br /&gt;
Yapılan araştırmaya göre uyumluluk görevlilerinin ve altyapı yöneticilerinin verileri koruma konusundaki ortak sorumluluklarını daha iyi anlaması için; harekete geçmeye uygun istihbaratı sağlamak ve bilgi güvenliğini etkinleştirmek tercih ediliyor.&lt;br /&gt;
&lt;br /&gt;
Gartner şirketinin üst düzey araştırmacısı Joe Feiman; veri maskelemenin şirketlere yalnızca güvenlik açıklarına karşı değil, düzenleyici ve uyum konusundaki hatalara karşı da yardımcı olabileceğini söylüyor.Ayrıca Feiman’a göre; halen gelişmekte olan bir pazarda önemli eğilimlerin net bir şekilde anlaşılması, doğru uygulama kararlarının alınması için oldukça kritik bir nokta.&lt;br /&gt;
&lt;br /&gt;
Demokrasi ve Teknoloji Merkezi (The Center for Democracy and Technology) ise sağlık hizmetleri verilerinin, gizlilik açısından artan bir tehdit altında olduğunu açıklıyor. Bu tehditler birçok sorundan kaynaklanabilir. Sağlık sektöründeki teknolojik yenilikler ve sıkı yasalar ile kullanımı artan bilgi teknolojileri için tehdit oluşturan birçok sorundan biri de sağlık verilerinin tıbbi değerini yitirmeden kişisel tanıtıcı özelliklerinden arındırılmasıdır.&lt;br /&gt;
&lt;br /&gt;
Dataguise’ın genel müdürü Allan Thomson’a göre ise; şifreleme ve maskeleme gibi anahtar teknolojilerin düzenlenmesi sayesinde kişisel gizliliğin korunmasıyla ilgili çözümlerin doğruluğu ile ilgili tartışmaların çoğu yatışabilir. Buna ek olarak Dataguise; &amp;nbsp;bu yöntemin kolayca kullanılıp yönetilebileceğini ve hızla gelişen bu teknolojinin kullanılması ile firmaların en iyi değeri elde edebileceklerini vurguluyor.&lt;br /&gt;
&lt;br /&gt;
Data maskeleme uzmanı Net200’ün yaptığı benzer bir araştırmaya göre de bilgilerin maskelenmeden kullanıldığı testlerde, testi uygulayan firmaların bir çok zarara maruz kaldıkları gözlenmiştir. Uygun olmayan bilgilerin açığa çıktığı ve zararlı kullanıma izin verdiği sonucunu da açığa çıkaran araştırma basit bir maskeleme tekniğiyle tüm bu zararlardan kurtulacağını da belirtmiştir.Net200’ün yaptığı araştırmada, firmaların müşterilerinin özellikle kredi kart numaralarının ve elektronik posta adreslerinin basitçe maskelenmesinin sektörlerin güvenliği açısından oldukça önemli olduğu da vurguluyor.&lt;br /&gt;
&lt;br /&gt;
Tüm bu araştırmalara ek olarak bankacılık ve e-ticaret sektöründe bulunan kredi kartı standardı PCI-DSS; bilgi raporlaması sırasında maskeleme yapılmasını zorunlu kılıyor. Burada bahsedilen zorunluluk ise kredi kartı bilgilerinin sadece ilk altı ve son dört hanesinin gösterilmesini, ortadaki altı hanenin maskelenerek (yıldız şeklinde) gösterilmemesini kapsıyor.&lt;br /&gt;
&lt;br /&gt;
Sonuç olarak veri maskeleme her sektörde kolayca uygulanabilen ve güvenlik açısından oldukça yararlı bir uygulamadır. Uygulamasının ve yönetiminin kolay olması ve kullanan firmaların zararlara maruz kalmasını engellemesi, veri maskelemenin önemini daha da arttıran etmenlerdir. Veri maskelemenin uygulanması ise; &amp;nbsp;bilgilerin yer değiştirilmesi, raslantısallaştırılması, ardışık sıralanması, döndürülmesi ve etkisiz hale getirilmesi şeklinde gerçekleştirilebilir.&lt;br /&gt;
&lt;div&gt;
&lt;a href="http://www.eweek.com/c/a/Security/Data-Masking-Reduces-Business-Security-Risks-Report-311109/" target="_blank"&gt;Kaynak&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/10370161-6309150308432766988?l=blog.lostar.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.lostar.com/feeds/6309150308432766988/comments/default" title="Kayıt Yorumları" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=10370161&amp;postID=6309150308432766988&amp;isPopup=true" title="0 Yorum" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/10370161/posts/default/6309150308432766988?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/10370161/posts/default/6309150308432766988?v=2" /><link rel="alternate" type="text/html" href="http://blog.lostar.com/2012/04/veri-maskeleme.html" title="Veri Maskeleme" /><author><name>Zehra Nur Karadalga</name><uri>http://www.blogger.com/profile/00249170439298311483</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-DyidHHtclEs/T5gTXxS8hTI/AAAAAAAAAJ4/ziP_4PnS1As/s72-c/685654_54097902.jpg" height="72" width="72" /><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;DE8FR304eyp7ImA9WhVXFUs.&quot;"><id>tag:blogger.com,1999:blog-10370161.post-7531698854445706606</id><published>2012-04-16T11:53:00.002+03:00</published><updated>2012-04-16T12:00:16.333+03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-04-16T12:00:16.333+03:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="banka" /><category scheme="http://www.blogger.com/atom/ns#" term="tedarikçi denetimleri" /><category scheme="http://www.blogger.com/atom/ns#" term="BDDK" /><title>Tedarikçi Denetimleri</title><content type="html">&lt;h3 align="left" id="sites-page-title-header" style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; padding-bottom: 3px; padding-left: 10px; padding-right: 10px; padding-top: 3px;" xmlns="http://www.w3.org/1999/xhtml"&gt;



&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-9BML7_-qxcQ/T4vdsyEVE-I/AAAAAAAAAks/53KJ795KXxA/s1600/checklist.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="185" src="http://1.bp.blogspot.com/-9BML7_-qxcQ/T4vdsyEVE-I/AAAAAAAAAks/53KJ795KXxA/s200/checklist.png" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: -webkit-auto;"&gt;
&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;/span&gt;&lt;br /&gt;
&lt;div style="font-weight: normal;"&gt;
&lt;span class="Apple-style-span" style="font-size: small;"&gt;BDDK’nın yayınladığı Bankalarda Bilgi Sistemleri Yönetiminde Esas Alınacak İlkelere İlişkin Tebliğ’in 8. Maddesinin getirdiği düzenlemelerin bir sonucu olarak bankalar, kendilerinin ve tedarikçilerinin bilgi güvenliği seviyesini denetlemekle yükümlüdür. İlgili düzenlemelerin cezai yaptırımları mevcuttur.&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;span class="Apple-style-span" style="font-size: small;"&gt;
&lt;/span&gt;&lt;br /&gt;
&lt;div style="font-weight: normal;"&gt;
&lt;ul&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;
&lt;li style="text-align: left;"&gt;Bir tedarikçi ile iş yapma kararını karlılık açısından değerlendirmek,&lt;/li&gt;
&lt;li style="text-align: left;"&gt;Tedarikçilerle yapılan anlaşmalarda beklentileri belirlemek, sözleşmeye uygun şekilde ekleyerek karşı tarafa iletmek ve denetlemek,&lt;/li&gt;
&lt;li style="text-align: left;"&gt;&amp;nbsp;Tedarikçi ile çalışmanın beraberinde getirdiği riskleri analiz etmek,&lt;/li&gt;
&lt;li style="text-align: left;"&gt;Tedarikçinin iş yapamaz hale gelmesinin sonucunda doğabilecek sonuçlardan kaçınmak da tedarikçi denetimlerinin hedeflerindendir.&amp;nbsp;&lt;a name='more'&gt;&lt;/a&gt;&lt;/li&gt;
&lt;/span&gt;&lt;/ul&gt;
&lt;/div&gt;
&lt;span class="Apple-style-span" style="font-size: small;"&gt;
&lt;/span&gt;&lt;br /&gt;
&lt;div style="font-weight: normal;"&gt;
&lt;span class="Apple-style-span" style="font-size: small;"&gt;Denetimler, kurumun ihtiyaçları doğrultusunda dört farklı türde olabilir:&lt;/span&gt;&lt;/div&gt;
&lt;span class="Apple-style-span" style="font-size: small;"&gt;
&lt;div style="font-weight: normal;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
1. Başlangıç Denetimleri &lt;span class="Apple-style-span" style="font-weight: normal;"&gt;(Startup Audits)&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-weight: normal;"&gt;
Kurum ile çalışmaya başlayacak yeni tedarikçi firmaların ayrıntılı olarak denetlendiği ve bilgi güvenliği risk seviyesinin belirlendiği geniş kapsamlı denetimlerdir.&lt;/div&gt;
&lt;div style="font-weight: normal;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
2. Düzenli Denetimler&lt;span class="Apple-style-span" style="font-weight: normal;"&gt; (Regular Audits)&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-weight: normal;"&gt;
Kurum ile çalışan tedarikçi firmaların belirli aralıklarla firma yerleşkesinde denetlendiği ve bilgi güvenliği risk seviyesinin belirlendiği kapsamlı denetimlerdir.&lt;/div&gt;
&lt;div style="font-weight: normal;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
3. Takip Çalışması ve İlerleme Raporu&lt;span class="Apple-style-span" style="font-weight: normal;"&gt; (Follow-up Audits &amp;amp; Progress Reporting)&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-weight: normal;"&gt;
Sizinle birlikte belirleyeceğimiz bir tarihte veya denetim raporunda kritik seviye bir açık bulunması durumunda en geç 3 ay içerisinde gerçekleştirdiğimiz denetimlerdir. Denetim kapsamı daha önce yapılan denetimde bulunan açıklar ile sınırlıdır.&lt;/div&gt;
&lt;div style="font-weight: normal;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
4. Acil Durum Denetimleri&lt;span class="Apple-style-span" style="font-weight: normal;"&gt; (Emergency Audits)&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-weight: normal;"&gt;
Kurum ile çalışan tedarikçi firmaların bilgi güvenliği vakaları yaşamaları halinde vakaya istinaden ilgili öğelerinin ayrıntılı olarak denetlendiği ve sadece acil durumla ilgili öğelerin bilgi güvenliği risk seviyesinin belirlendiği geniş kapsamlı denetimlerdir.&amp;nbsp;&lt;/div&gt;
&lt;div style="font-weight: normal;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="font-weight: normal;"&gt;
İhtiyaçlarınıza göre şekillenen çalışma kapsamımız temelde aşağıdaki listede yer alan maddeleri içerir:&lt;/div&gt;
&lt;div style="font-weight: normal;"&gt;
&lt;ul&gt;
&lt;li&gt;Dokümantasyon&lt;/li&gt;
&lt;li&gt;İç Risk Değerlendirme Süreçleri / Yöntemleri&lt;/li&gt;
&lt;li&gt;Yönetim Sistemi Çalışmaları (KYS, BGYS, İSYS, ÇYS, ...)&lt;/li&gt;
&lt;li&gt;Güvenlik Süreçleri / Görevlendirmesi&lt;/li&gt;
&lt;li&gt;Fiziksel Güvenlik&lt;/li&gt;
&lt;li&gt;Personel Güvenliği&lt;/li&gt;
&lt;li&gt;Bilgi Varlığı Edinme / Elden Çıkarma&lt;/li&gt;
&lt;li&gt;Sistem Yönetimi&amp;nbsp;&lt;/li&gt;
&lt;li&gt;Teknoloji Güvenliği&lt;/li&gt;
&lt;ul&gt;
&lt;li&gt;Ağ Güvenliği&lt;/li&gt;
&lt;li&gt;Uygulama Güvenliği&lt;/li&gt;
&lt;li&gt;&amp;nbsp;Sunucu / İstemci Güvenliği&lt;/li&gt;
&lt;/ul&gt;
&lt;li&gt;İş Sürekliliği&lt;/li&gt;
&lt;li&gt;Tedarikçi / Müşteri İletişim Süreçleri Güvenliği&lt;/li&gt;
&lt;li&gt;PCI DSS Uyumluluk Seviyesi&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;/span&gt;&lt;/div&gt;
&lt;/h3&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/10370161-7531698854445706606?l=blog.lostar.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.lostar.com/feeds/7531698854445706606/comments/default" title="Kayıt Yorumları" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=10370161&amp;postID=7531698854445706606&amp;isPopup=true" title="0 Yorum" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/10370161/posts/default/7531698854445706606?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/10370161/posts/default/7531698854445706606?v=2" /><link rel="alternate" type="text/html" href="http://blog.lostar.com/2012/04/tedarikci-denetim.html" title="Tedarikçi Denetimleri" /><author><name>Ecenur Doğan</name><uri>http://www.blogger.com/profile/11204771937229700274</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="24" height="32" src="http://3.bp.blogspot.com/-NPB26P1_fVU/TysNjqHHYSI/AAAAAAAAAYA/YshHFKuwVhY/s220/16466_179636312986_564462986_2943347_8066657_n.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-9BML7_-qxcQ/T4vdsyEVE-I/AAAAAAAAAks/53KJ795KXxA/s72-c/checklist.png" height="72" width="72" /><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;A0cMQHs-eCp7ImA9WhVXFE4.&quot;"><id>tag:blogger.com,1999:blog-10370161.post-8318416171150211863</id><published>2012-04-15T00:31:00.001+03:00</published><updated>2012-04-15T00:31:21.550+03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-04-15T00:31:21.550+03:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="bt yönetişimi" /><category scheme="http://www.blogger.com/atom/ns#" term="Haber" /><category scheme="http://www.blogger.com/atom/ns#" term="NHS" /><category scheme="http://www.blogger.com/atom/ns#" term="IT governance" /><title>Bilişim Teknolojileri Yönetimi; NHS’yi Daha İyi Bilgi Güvenliği Çalışmalarına Çağırıyor</title><content type="html">&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-rdiU34w9C3k/T4X8WZ371KI/AAAAAAAAAJo/N9IeOyzOwGE/s1600/1159615_30768144.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="200" src="http://1.bp.blogspot.com/-rdiU34w9C3k/T4X8WZ371KI/AAAAAAAAAJo/N9IeOyzOwGE/s200/1159615_30768144.jpg" width="140" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
ABD'de Bilişim teknolojileri yöneticileri, Ulusal Sağlık Servisi’nin (National Health Service) bilgi güvenliği çalışmalarını arttırması gerektiğini vurguluyorlar. "IT Governance" dergisi yazarı Alan Calder’in&amp;nbsp;açıklamasına göre, NHS’ in bilgi güvenliğine ek olarak bilişim teknolojileri yönetişimine de önem vermesi gerekiyor.&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
ISO27001 belgesi çerçevesinde, NHS personelinin bilgi güvenliği konusunda kendilerini geliştirmesinin önemli olduğunu vurgulayan Calder, NHS personelinin tedarik zincirinde en zayıf nokta olduğunu, ve buraya para harcamanın bir masraf olarak değil bir yatırım olarak görülmesi gerektiğini de ekliyor. Bilişimin hızla artan önemi karşısında BT yönetişiminin bir gereklilik olduğunu, BT yönetişimi harcamalarının ekstra masraf olarak görmenin ise hata olacağını da sözlerine ekliyor.&lt;br /&gt;
&lt;div&gt;
&lt;a href="http://www.prweb.com/releases/2012/3/prweb9340747.htm" target="_blank"&gt;Kaynak&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/10370161-8318416171150211863?l=blog.lostar.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.lostar.com/feeds/8318416171150211863/comments/default" title="Kayıt Yorumları" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=10370161&amp;postID=8318416171150211863&amp;isPopup=true" title="0 Yorum" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/10370161/posts/default/8318416171150211863?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/10370161/posts/default/8318416171150211863?v=2" /><link rel="alternate" type="text/html" href="http://blog.lostar.com/2012/04/bilisim-teknolojileri-yonetimi-nhsyi.html" title="Bilişim Teknolojileri Yönetimi; NHS’yi Daha İyi Bilgi Güvenliği Çalışmalarına Çağırıyor" /><author><name>Zehra Nur Karadalga</name><uri>http://www.blogger.com/profile/00249170439298311483</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-rdiU34w9C3k/T4X8WZ371KI/AAAAAAAAAJo/N9IeOyzOwGE/s72-c/1159615_30768144.jpg" height="72" width="72" /><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;CkYCQ306eip7ImA9WhVXFE8.&quot;"><id>tag:blogger.com,1999:blog-10370161.post-8926088471628708319</id><published>2012-04-14T19:16:00.000+03:00</published><updated>2012-04-14T19:16:02.312+03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-04-14T19:16:02.312+03:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Haber" /><category scheme="http://www.blogger.com/atom/ns#" term="bulut bilişim" /><category scheme="http://www.blogger.com/atom/ns#" term="IT governance" /><title>BT Yönetişiminin Önemi Hızla Artıyor</title><content type="html">&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-mEc08Av3IV0/T4X0YhblFyI/AAAAAAAAAJg/wwlWGRnHAY0/s1600/1139313_53835075.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="150" src="http://4.bp.blogspot.com/-mEc08Av3IV0/T4X0YhblFyI/AAAAAAAAAJg/wwlWGRnHAY0/s200/1139313_53835075.jpg" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
Dünyanın daha da akıllı bir hal alması ve insanların birbirleriyle iletişiminin artması ile marketin ihtiyacını karşılayabilmek için şirketlerin sahip olması gereken kıvraklık da arttı. Şirketlerin artık, müşterilerinin taleplerini karşılayabilmek ve fırsatları değerlendirebilmek için daha fazla çaba sarf etmeleri gerekiyor.&lt;br /&gt;
&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
Şirketlerin bilişim teknolojileri bölümleri, başarıya ulaşmalarındaki kilit nokta haline gelmiş durumda. Bilişim teknolojilerinin hızı, performansı, etkin fiyat/risk uygulamaları, yenilikçiliği ve performansı ise bu başarıya&amp;nbsp;ulaşmalarındaki olmazsa olmazları.&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://articles.timesofindia.indiatimes.com/2012-03-29/software-services/31254271_1_innovation-cost-cloud" target="_blank"&gt;Kaynak&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/10370161-8926088471628708319?l=blog.lostar.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.lostar.com/feeds/8926088471628708319/comments/default" title="Kayıt Yorumları" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=10370161&amp;postID=8926088471628708319&amp;isPopup=true" title="0 Yorum" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/10370161/posts/default/8926088471628708319?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/10370161/posts/default/8926088471628708319?v=2" /><link rel="alternate" type="text/html" href="http://blog.lostar.com/2012/04/bt-yonetisiminin-onemi-hzla-artyor.html" title="BT Yönetişiminin Önemi Hızla Artıyor" /><author><name>Zehra Nur Karadalga</name><uri>http://www.blogger.com/profile/00249170439298311483</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-mEc08Av3IV0/T4X0YhblFyI/AAAAAAAAAJg/wwlWGRnHAY0/s72-c/1139313_53835075.jpg" height="72" width="72" /><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;CUEFRXcyeCp7ImA9WhVWEko.&quot;"><id>tag:blogger.com,1999:blog-10370161.post-5445276419887636005</id><published>2012-04-09T11:55:00.000+03:00</published><updated>2012-04-24T16:20:14.990+03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-04-24T16:20:14.990+03:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="infografik" /><category scheme="http://www.blogger.com/atom/ns#" term="bulut" /><category scheme="http://www.blogger.com/atom/ns#" term="bulut bilişim" /><title>Bulut Ne Kadar Güvenli?</title><content type="html">&lt;br /&gt;
&lt;div class="MsoNormal"&gt;
Bulut daha düşük maliyete esneklik vadederken, güvenlik endişelerini de arttırıyor. Bulutta güvenlik oldukça önemsenirken, BT uzmanlarının %82’si ise kullanılabilecek kadar güvenli olduğunu belirtiyor.&lt;/div&gt;
&lt;br /&gt;
&lt;div class="MsoNormal"&gt;
Bulutun, BT’yimaliyetten, işletme için lokomotif olmaya yönelttiği aşikar. Ayrıca çevik ve ölçeklendirebilir bir sistem sunuyor. Sistemlerin ve altyapıların sadece bakımının değil; inovasyonunun da yapılmasını öngören bulut teknolojisi haftalar hatta aylar sürecek işleri birkaç saatte bitecek hale getirebilecek.&lt;/div&gt;
&lt;a href="http://www.blogger.com/blogger.g?blogID=10370161" name="more"&gt;&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;br /&gt;
&lt;div class="MsoNormal"&gt;
&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
Ancak tüm bu kar sağlayan işlemlerde olduğu gibi bunlar da bir maliyet kalemi. Firmanın güvenlik duvarının dışında, bulutta bulunan önemli veriler her zaman bir güvenlik endişesi oluşturuyor. ABD şirketlerinin %82’si bulutu kullanılabilecek kadar güvenli bulurken, %54’ü bulutta güvenliği yüksek öncelikli olarak, %32’si ise orta derecede öncelikli olarak nitelendiriyor. &lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
Bulut Bilişimde güvenlikle ilgili pek çok sorunuz için&amp;nbsp;&amp;nbsp;CIO’dan alınan ve Türkçeye çevirdiğimiz infografiği inceleyebilirsiniz:&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-6k-Aqu36yxI/T3hhx3yH9WI/AAAAAAAAAjU/QC_KzMJ-QUU/s1600/CloudSecurityInfographicasas+copy.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-6k-Aqu36yxI/T3hhx3yH9WI/AAAAAAAAAjU/QC_KzMJ-QUU/s1600/CloudSecurityInfographicasas+copy.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-pmdjf2L0k30/T3tLd5KInfI/AAAAAAAAAjk/EoPltJG3378/s1600/CloudSecurityInfographic+copy.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-pmdjf2L0k30/T3tLd5KInfI/AAAAAAAAAjk/EoPltJG3378/s1600/CloudSecurityInfographic+copy.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/10370161-5445276419887636005?l=blog.lostar.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.lostar.com/feeds/5445276419887636005/comments/default" title="Kayıt Yorumları" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=10370161&amp;postID=5445276419887636005&amp;isPopup=true" title="0 Yorum" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/10370161/posts/default/5445276419887636005?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/10370161/posts/default/5445276419887636005?v=2" /><link rel="alternate" type="text/html" href="http://blog.lostar.com/2012/04/bulut-ne-kadar-guvenli.html" title="Bulut Ne Kadar Güvenli?" /><author><name>Ecenur Doğan</name><uri>http://www.blogger.com/profile/11204771937229700274</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="24" height="32" src="http://3.bp.blogspot.com/-NPB26P1_fVU/TysNjqHHYSI/AAAAAAAAAYA/YshHFKuwVhY/s220/16466_179636312986_564462986_2943347_8066657_n.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-6k-Aqu36yxI/T3hhx3yH9WI/AAAAAAAAAjU/QC_KzMJ-QUU/s72-c/CloudSecurityInfographicasas+copy.jpg" height="72" width="72" /><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;DkINSXs9eyp7ImA9WhVQFEQ.&quot;"><id>tag:blogger.com,1999:blog-10370161.post-5564906813831747444</id><published>2012-04-04T02:06:00.000+03:00</published><updated>2012-04-04T02:09:58.563+03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-04-04T02:09:58.563+03:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Haber" /><category scheme="http://www.blogger.com/atom/ns#" term="Bilişim Hukuku" /><category scheme="http://www.blogger.com/atom/ns#" term="Adli Bilişim" /><category scheme="http://www.blogger.com/atom/ns#" term="internet suçları" /><title>Adli Bilişimin Değişen Yüzü</title><content type="html">&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-Av5-rK8jfUk/T3jTQdTkzJI/AAAAAAAAAIM/AsA5jW7uVPg/s1600/1231735_thumb_print_1.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-Av5-rK8jfUk/T3jTQdTkzJI/AAAAAAAAAIM/AsA5jW7uVPg/s1600/1231735_thumb_print_1.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;
İnsanların hayatlarının çoğunu online yaşamaya başlaması, adli bilişimin soruşturmalar ve davalardaki payının gittikçe artmasına neden olmuştur. Rutgers’ten alınan bilgilere göre; intihar ve tehdit davalarındaki kanıtların çoğu çevrimiçi kaynaklardan elde ediliyor. Örneğin iki kişi arasındaki çevrimiçi sohbet, kanıt olarak kullanılan başlıca kaynaklardan biridir. 26 Mart’ta Facebook’un avukatı; Facebook CEO’su Mark Zuckerberg’e karşı açılan davanın reddini talep etti. Bu davaya göre Paul Ceglia adında New York’lu bir şahıs; 2003 yılında Mark Zuckerberg’in Facebook hisselerinin yarısını kendisine verdiğini savunuyor. Davanın delil olarak kabul edilebilecek bir kısmı ise, Zuckerberg ile Ceglia arasındaki online yazışmalar. Facebook avukatı ise bu yazışmaların tamamen düzmece olduğunu savunuyor. Peki ya adli bilişim konusunda çalışanlar; bu kanıtları nasıl bir araya getiriyorlar ve dolandırıcılığı ortaya çıkarıyorlar?&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Dijital Detaylar&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Eğer birisi bilgisayarının sabit diskinden herhangi bir veri silerse, bu verinin anında görülmesi olanaksız olduğu için adli bilişim uzmanları silinmiş bilgilere ihtiyaç duyarlar. Ancak sabit diskte silindikleri yerler henüz başka bir veriyle doldurulmamışsa, bu bilgilerin uzmanlar tarafından erişimi mümkündür. Ancak bazı durumlarda bilgiler ulaşılabilir olmayabilirler. &amp;nbsp;Uzmanlar, genellikle geriye dönük araştırmaları kullanmadıklarını belirtiyorlar.&lt;br /&gt;
&lt;br /&gt;
Dosya analistleri dosyaları yaratan kişinin, dosyaların içinde grupladığı bilgilerden daha fazlasına erişirler. Özellikle elektronik postalar; başlıklarında gizlenmiş olan birçok zengin bilgi içerirler. Diğer önemli bir dosya kaynağı olan PDF dosyaların da başlıkları birçok sırrı içlerinde barındırırlar. Bir güvenlik ve bilgisayar şirketinin eş ortağı olan Andrew Hoog’a göre başlık; bilginin ne zaman yollandığını ve yollanırken ne servisinin kullanıldığını gösterir. Elektronik postanın yollayıcısından alıcısına kadar geçen süreçte, postanın karşılaştığı sunucuları başlığa ekler. Böylece adli bilişim uzmanları bu başlıklara bakarak anormal bir durum olup olmadığını kontrol ederler.&lt;br /&gt;
Bir suçlu için elektronik postasından herhangi birine yolladığı bilgileri içeren tüm delilleri ortadan kaldırmak oldukça zordur. Elektronik posta adresini veya postalarını yok etmeye ya da silmeye çalışan birçok kişi, postayı birkaç farklı yerde değiştirecek ve otomatik olarak bu yerlerde posta sunucusu tarafından kaydedilecektir. Böylece postayı yolladığı yer tam olarak tespit edilemeyecek ve suçlunun yolladığı elektronik postaların takibi sağlanamayacaktır. Ancak buna rağmen suçlunun herhangi bir alıcıya yolladığı posta kendisi fark etmeden kişisel bilgisayarında düzinelerce yere kaydolmuş olabilir ve bu da kendisini ele vermesi demektir.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Kayıp ve Şifrelenmiş Bilgiler&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Analizi yapan kişiler elektronik postaların ya da herhangi bir dosyanın yerini her zaman bulamayabilirler. Postayı yollayan kişi ve alıcı postayı silmiş veya kişisel bilgisayarını atmış olabilir. Genellikle, elektronik posta sunucuları postaların kopyalarını yalnızca birkaç ay bünyelerinde saklayıp daha sonra silerler. Ancak bazı özel şirketler bu postaların kopyalarını alarak daha uzun süre tutabilirler. Analistler genellikle ihtiyaçları olan tüm bilgileri sağlayamazlar ve bu da suçlu tarafından yollanan postanın gerçekliğini tespit etmede problemlere yol açabilir.&lt;br /&gt;
&lt;br /&gt;
Doğru araçlarla ve arama emri olan birisi ile bulunması zor olan eksik bilgilere ulaşmak oldukça kolaydır. Akıllı telefonlar ile bilgilerin yeniden elde edilmesi doğru araçların kullanımına örnektir. Örneğin telefon sayesinde silinmiş bilgilere, telefonda yüklü olan bankacılık eklentisi sayesinde kişinin banka bilgilerine ulaşmak mümkündür.&lt;br /&gt;
Bunun yanı sıra, teknik farkındalığın teknik kurnazlık getirebileceği de olası bir durumdur. Bu durumdan kaynaklanarak, teknik bilgileri ileri düzeyde olan kişiler, gizlenmiş veya silinmiş bilgilerin hukuksal güçler tarafından bulunmasını çok zor hale getirebilir hatta engelleyebilirler. Hatta hukukçuların söylediği bir diğer şey ise teknik bilginin ileri düzeyde olmasına gerek olmayışıdır. Buna örnek olarak kayıp veya şifrelenmiş bilgilerine ulaşılmamasını istemeyen kullanıcılar, bunu yapabilecekleri tekniklere internetten arama yapmak gibi çok basit bir yolla bile ulaşabilirler.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Dijital Dedektifliğin Geleceği&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Yakın zamanda ortaya çıkacak olan yeni dijital eğilimlerin, dijital araştırmacıların işlerinin farklı yönleri üzerinde, farklı etkileri olacaktır.&lt;br /&gt;
&lt;br /&gt;
Kişilerin bilgilerini “bulut”ta kaydetmeleri ya da kişisel bilgisayarından daha fazla saklama alanı imkanı sunan ve uzaktan kontrol edilebilen sunucuları kullanmaları; uzmanların silinen bilgilere ulaşmasını imkansız hale getirebilecek. Ancak bu gelişmenin yanı sıra, çok fazla alan sağlayan sunucular yüzünden, silinen bir bilginin üzerine bilgi yazılması daha zor hale gelecek. Daha önce de bahsedildiği gibi, sürücüdeki silinmiş bilginin; sürücüde üzerine bilgi yazılmadığı sürece araştırmacılar tarafından ortaya çıkarılabilir. Bu da büyük saklama alanlarının uzmanların silinen bilgilere yıllar sonra bile ulaşılabileceğini sağladığı sonucunu doğurur.&lt;br /&gt;
&lt;br /&gt;
Bilgilerin yeni trendler doğrultusunda kısa ömürlü olması da, uzmanların onlara ulaşmasını engelleyen bir diğer etken. Yollayan ve iletiyi alan kişinin ikisinde de bu iletinin kopyasının olmaması, kısa ömürlü bilgilerin bulunmasını zorlaştıracak. Bilginin erişilebileceği muhtemel bir diğer kaynak olan servis sağlayıcılar ise, mesajın içeriğinin değil, mesajın yollanıp yollanmadığının kaydını tutuyorlar.&lt;br /&gt;
&lt;br /&gt;
Kullanıcıların kişisel cihazları gün geçtikçe daha da fazla bilgi içermeye başladı. Uzmanlar bir kişinin kişisel mobil cihazını ele aldıklarında içerdiği bilginin milyonlarca olduğunu söylüyor. Bu durumun da; bilginin cihazlarda gittikçe artan yeri göz önünde bulundurulduğunda, aranılan bilgiye ulaşmadaki zorluğun kanıtı olacağı söyleniyor. Uzmanlar bir cihazın hacklendiğini kolayca anladıklarını, fakat kim tarafından yapıldığını bulmak için bu bilgiler içinde kaybolabileceklerini bildiriyorlar.&lt;br /&gt;
&lt;br /&gt;
Tüm bu bilgiler ışığında, adli bilişim uzmanlarına büyük iş düşüyor. Firmaların veya kişilerin de tüm bu zorluklara katlanmak zorunda kalmamaları için, önlemlerini önceden almaları gerekiyor. &lt;i&gt;“Ne kadar bilgi, o kadar karmaşa…”.&lt;/i&gt;&lt;br /&gt;
&lt;a href="http://www.livescience.com/19321-digital-forensics-reveal-online-fraud.html" target="_blank"&gt;KAYNAK:&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/10370161-5564906813831747444?l=blog.lostar.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.lostar.com/feeds/5564906813831747444/comments/default" title="Kayıt Yorumları" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=10370161&amp;postID=5564906813831747444&amp;isPopup=true" title="0 Yorum" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/10370161/posts/default/5564906813831747444?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/10370161/posts/default/5564906813831747444?v=2" /><link rel="alternate" type="text/html" href="http://blog.lostar.com/2012/04/adli-bilisimin-degisen-yuzu.html" title="Adli Bilişimin Değişen Yüzü" /><author><name>Zehra Nur Karadalga</name><uri>http://www.blogger.com/profile/00249170439298311483</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-Av5-rK8jfUk/T3jTQdTkzJI/AAAAAAAAAIM/AsA5jW7uVPg/s72-c/1231735_thumb_print_1.jpg" height="72" width="72" /><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;DkACRHk4eyp7ImA9WhVQEUQ.&quot;"><id>tag:blogger.com,1999:blog-10370161.post-5836597972727994427</id><published>2012-03-31T14:49:00.002+03:00</published><updated>2012-03-31T14:52:45.733+03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-03-31T14:52:45.733+03:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Haber" /><category scheme="http://www.blogger.com/atom/ns#" term="PCI DSS" /><category scheme="http://www.blogger.com/atom/ns#" term="Visa" /><category scheme="http://www.blogger.com/atom/ns#" term="MasterCard" /><category scheme="http://www.blogger.com/atom/ns#" term="kredi kartı güvenliği" /><title>Kredi Kartı Kullanıcıları Tehlikede</title><content type="html">Visa ve MasterCard bilgilerinin üçüncü parti kurumlar tarafından sızdırıldığı bildirildi.&lt;br /&gt;
&lt;br /&gt;
Kuruluşlar; yaptıkları açıklamalar ile her ne kadar güvenli olduklarını açıklamaya çalışsalar da, iki kuruluşun da henüz tüm hizmetlerini doğrudan sağladıkları kredi kartları yok. Visa ve MasterCard altyapısını kullanan kredi kartları dünya çapında çok farklı finansal kuruluşlar tarafından sağlanıyor. Bu durum da, Visa ve MasterCard' ın çok sayıda üçüncü parti kuruluşla çalışmasını gerektiriyor.&lt;br /&gt;
&lt;br /&gt;
Üçüncü parti kuruluşların devreye girdiği bu riskli süreçte, kredi kartı kullanıcıları hangi kartı seçecekleri konusunda zorlanabiliyorlar.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/10370161-5836597972727994427?l=blog.lostar.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.lostar.com/feeds/5836597972727994427/comments/default" title="Kayıt Yorumları" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=10370161&amp;postID=5836597972727994427&amp;isPopup=true" title="1 Yorum" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/10370161/posts/default/5836597972727994427?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/10370161/posts/default/5836597972727994427?v=2" /><link rel="alternate" type="text/html" href="http://blog.lostar.com/2012/03/kredi-karti-kullanicilari-tehlikede.html" title="Kredi Kartı Kullanıcıları Tehlikede" /><author><name>Zehra Nur Karadalga</name><uri>http://www.blogger.com/profile/00249170439298311483</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>1</thr:total></entry><entry gd:etag="W/&quot;DUMHR3syfCp7ImA9WhVQEU4.&quot;"><id>tag:blogger.com,1999:blog-10370161.post-7466903061543162732</id><published>2012-03-30T22:50:00.004+03:00</published><updated>2012-03-30T22:57:16.594+03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-03-30T22:57:16.594+03:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Haber" /><category scheme="http://www.blogger.com/atom/ns#" term="güvenlik" /><category scheme="http://www.blogger.com/atom/ns#" term="cyber attack" /><category scheme="http://www.blogger.com/atom/ns#" term="siber saldırı" /><title>Tehlike Çanları Siber Saldırılar İçin Çalıyor</title><content type="html">Genellikle stratejik altyapıları hedef alan bu saldırılar, kullanıcıların karşısına bir çok yönden gelebilirken, çok tehlikeli olabilecekleri de gözardı edilemez bir gerçektir. Sanal terör kavramının ortaya çıkması da, tehlikenin boyutunu kanıtlar niteliktedir.&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
Zaman geçtikçe, tehlike büyüyerek şirket ve kullanıcıları hedef almaya devam ediyor. Bu farkındalığı sağlayabilmek için ise kurum ve kişilerin güvenlik konusunda daha dikkatli davranmaları gerekiyor.&lt;br /&gt;
&lt;a href="http://www.haaretz.com/print-edition/opinion/cyber-attacks-signal-dawning-of-a-new-military-age-1.419003" target="_blank"&gt;KAYNAK&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/10370161-7466903061543162732?l=blog.lostar.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.lostar.com/feeds/7466903061543162732/comments/default" title="Kayıt Yorumları" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=10370161&amp;postID=7466903061543162732&amp;isPopup=true" title="0 Yorum" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/10370161/posts/default/7466903061543162732?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/10370161/posts/default/7466903061543162732?v=2" /><link rel="alternate" type="text/html" href="http://blog.lostar.com/2012/03/tehlike-canlari-siber-saldirilar-icin.html" title="Tehlike Çanları Siber Saldırılar İçin Çalıyor" /><author><name>Zehra Nur Karadalga</name><uri>http://www.blogger.com/profile/00249170439298311483</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;CUEDRnY-cSp7ImA9WhVRFUU.&quot;"><id>tag:blogger.com,1999:blog-10370161.post-8682442766344047702</id><published>2012-03-24T11:05:00.002+02:00</published><updated>2012-03-24T12:07:57.859+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-03-24T12:07:57.859+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="bt yönetişimi" /><category scheme="http://www.blogger.com/atom/ns#" term="Haber" /><category scheme="http://www.blogger.com/atom/ns#" term="sanallaştırma" /><category scheme="http://www.blogger.com/atom/ns#" term="CobiT5" /><category scheme="http://www.blogger.com/atom/ns#" term="ISACA" /><category scheme="http://www.blogger.com/atom/ns#" term="Robert Straud" /><title>İyi Bir Yönetişim Altyapısı BT Değerini Maksimize Ediyor</title><content type="html">&lt;br /&gt;
&lt;div class="MsoNormal"&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-2U9gtyxNxr8/T22EEZ67FhI/AAAAAAAAAig/SlwedCxcwbg/s1600/b847c8f7-d4db-4bd4-b42b-04bf6a863b0a.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="112" src="http://4.bp.blogspot.com/-2U9gtyxNxr8/T22EEZ67FhI/AAAAAAAAAig/SlwedCxcwbg/s320/b847c8f7-d4db-4bd4-b42b-04bf6a863b0a.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
ISACA (&lt;a href="https://www.isaca.org/Pages/default.aspx" target="_blank"&gt;Information Systems Audit and Control Association&lt;/a&gt;) danışman kurul üyesi Robert Straud yaptığı açıklamada, bilişim teknolojilerinde iyi bir yönetişim yapısına sahip olmanın artık yatırımları değerlendirmek ve işi idare edebilmek açısından gittikçe önem kazandığını belirtti.&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
BT yatırımlarının planlandığı gibi hedeflerine ulaşabilmesi ile belirsizliklerin ve bu belirsizlikten doğan harcamaların minimize edilebilmesi için uygun bir yönetişimin gerekli olduğunu belirten Straud,&amp;nbsp;bu konunun&amp;nbsp;2012’nin ikinci çeyreğinde gündeme gelecek olan COBIT 5’in temasını da oluşturacağını belirtti. Yönetişim çalışmalarının anahtar öğeleri ise, bilişim teknolojilerinin geliştirilmesinden uygulanmasına, kontrolü ve denetiminden satın alması, ürün yönetimi ve &amp;nbsp;sözleşme yönetimine kadar geniş bir alanı kapsamaktadır. &lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;/div&gt;
&lt;br /&gt;
Stroud’un demecinde bahsettiği bir diğer konu da endüstrinin sanallaştırma yönüne doğru ilerlemekte olmasıydı. Birçok iş sürecinin BT içerikli olması nedeniyle yatırımların hedeflerine ulaşmasının bilişim teknolojileri sistemlerinin başarısıyla doğrudan alakalı bir hale dönüştüğünü ve bugün etkin bir yönetişim eksikliğinde pek çok projenin başarısızlıkla sonuçlanabileceğini de belirten Storud,&amp;nbsp;hedefler ve BT arasındaki bu sıkı bağ nedeniyle hedeflere ulaşılamaması sonucu BT yatırımlarının da sorgulanmaya başlanacağını, bu baskının da BT’yi mobilite, bağlantı ve teknoloji temelli&amp;nbsp; sürekli bir devinime ve gelişmeye yönelttiğini&amp;nbsp;söyledi.&lt;br /&gt;
&lt;div class="MsoNormal"&gt;
BT kapasitelerinin, iş hedefleriyle uyumunun yatırım değerlerini maksimum kıldığını söyleyen Straoud, değer yaratmanın her zaman paydaşlarla iletişim halinde mümkün olabileceğini ve risk yönetiminin etkin bir şekilde yapılması gerektiğini belirtti.&amp;nbsp;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/10370161-8682442766344047702?l=blog.lostar.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.lostar.com/feeds/8682442766344047702/comments/default" title="Kayıt Yorumları" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=10370161&amp;postID=8682442766344047702&amp;isPopup=true" title="0 Yorum" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/10370161/posts/default/8682442766344047702?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/10370161/posts/default/8682442766344047702?v=2" /><link rel="alternate" type="text/html" href="http://blog.lostar.com/2012/03/yonetisim-ve-bt-degeri.html" title="İyi Bir Yönetişim Altyapısı BT Değerini Maksimize Ediyor" /><author><name>Ecenur Doğan</name><uri>http://www.blogger.com/profile/11204771937229700274</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="24" height="32" src="http://3.bp.blogspot.com/-NPB26P1_fVU/TysNjqHHYSI/AAAAAAAAAYA/YshHFKuwVhY/s220/16466_179636312986_564462986_2943347_8066657_n.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-2U9gtyxNxr8/T22EEZ67FhI/AAAAAAAAAig/SlwedCxcwbg/s72-c/b847c8f7-d4db-4bd4-b42b-04bf6a863b0a.jpg" height="72" width="72" /><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;DEEBQ30_fSp7ImA9WhVREko.&quot;"><id>tag:blogger.com,1999:blog-10370161.post-4340965098952167486</id><published>2012-03-20T22:50:00.001+02:00</published><updated>2012-03-20T22:50:52.345+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-03-20T22:50:52.345+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="iş sürekliliği farkındalığı haftası" /><category scheme="http://www.blogger.com/atom/ns#" term="Haber" /><category scheme="http://www.blogger.com/atom/ns#" term="business continuity institute" /><category scheme="http://www.blogger.com/atom/ns#" term="business continuity awareness week" /><title>İş Sürekliliği Farkındalığı Haftası Başladı</title><content type="html">&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://www.emergency-response-planning.com/Portals/87350/images/BCAWlogo2012jpg-resized-600.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="140" src="http://www.emergency-response-planning.com/Portals/87350/images/BCAWlogo2012jpg-resized-600.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
Daha önce etkinlik haberini verdiğimiz İş Sürekliliği Farkındalığı Haftası başladı. Web üzerinden takip etmenin mümkün olduğu etkinliğin webinar takvimini ve linkedin forumuna Business Continuity Awareness Week 2012 resmi web sayfasından ulaşmak mümkün.&lt;br /&gt;
&lt;br /&gt;
Lostar Blogdaki ilgili yazıya ulaşmak için &lt;a href="http://blog.lostar.com/2012/02/is-surekliligi-haftasi.html" target="_blank"&gt;tıklayın.&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/10370161-4340965098952167486?l=blog.lostar.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.lostar.com/feeds/4340965098952167486/comments/default" title="Kayıt Yorumları" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=10370161&amp;postID=4340965098952167486&amp;isPopup=true" title="0 Yorum" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/10370161/posts/default/4340965098952167486?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/10370161/posts/default/4340965098952167486?v=2" /><link rel="alternate" type="text/html" href="http://blog.lostar.com/2012/03/is-surekliligi-farkndalg-haftas-baslad.html" title="İş Sürekliliği Farkındalığı Haftası Başladı" /><author><name>Ecenur Doğan</name><uri>http://www.blogger.com/profile/11204771937229700274</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="24" height="32" src="http://3.bp.blogspot.com/-NPB26P1_fVU/TysNjqHHYSI/AAAAAAAAAYA/YshHFKuwVhY/s220/16466_179636312986_564462986_2943347_8066657_n.jpg" /></author><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;CEcMSXY8eip7ImA9WhVREko.&quot;"><id>tag:blogger.com,1999:blog-10370161.post-4938843038099702398</id><published>2012-03-20T00:01:00.003+02:00</published><updated>2012-03-20T21:34:48.872+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-03-20T21:34:48.872+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="saldırı engelleme" /><category scheme="http://www.blogger.com/atom/ns#" term="Haber" /><category scheme="http://www.blogger.com/atom/ns#" term="güvenlik" /><category scheme="http://www.blogger.com/atom/ns#" term="cyber attack" /><category scheme="http://www.blogger.com/atom/ns#" term="reverse engineering" /><category scheme="http://www.blogger.com/atom/ns#" term="ethical hacking" /><category scheme="http://www.blogger.com/atom/ns#" term="IT governance" /><title>Sanal Saldırılara Karşı Korunmanın En Etkili Yolları</title><content type="html">&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;a href="http://2.bp.blogspot.com/-9hMNiR1l-88/T2erLz8UKSI/AAAAAAAAAH8/7bF8WxYWE0A/s1600/MP900440914.JPG" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="239" src="http://2.bp.blogspot.com/-9hMNiR1l-88/T2erLz8UKSI/AAAAAAAAAH8/7bF8WxYWE0A/s320/MP900440914.JPG" width="320" /&gt;&lt;/a&gt;InfoSec Enstitüsü'nün açıklamasına göre mobil eklentilerin çoğalması, sosyal medya ve bulut bilişimin kullanımının artması ile birlikte firmaların maruz kaldığı güvenlik riskleri de artmaktadır. Bunu önlemek için firmaların ciddi güç sarf etmeleri gerektiği ve buna ek olarak bilişim teknoloji ve güvenlik uzmanlarının bu korunmaya en iyi şekilde karar vermelerinin önemi de bu açıklamada bahsedilen konulardan biridir.&lt;br /&gt;
&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
Sanal suç oranının günden güne artması ile birlikte, şirketlerin zarar verici yazılımlara, hackerlara ve bilgi sızıntılarına karşı korunmak için ayırdıkları bütçenin de arttığı görülmektedir ve gerekli önlemler alınmadığı takdirde bu harcamaların zamanla daha da artacağı vurgulanmaktadır.&lt;br /&gt;
&lt;br /&gt;
InfoSec, sanal suçlardan en iyi korunma yollarını ise şöyle açıklamaktadır:&lt;br /&gt;
&lt;b&gt;1-&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;Yasal Korsanlık (Ethical Hacking):&lt;/b&gt; Yasal korsan olarak adlandırılan ve sertifika sahibi kişi veya firmalardan yardım alınarak sağlanan korunma şeklidir. Bu yol ile yetki verilen yasal korsan, bir korsan gibi davranmakta ve sistemin açıklarını kötü niyetli kişilerden önce belirleyerek kötü niyetli korsanlara karşı önlem alma konusunda firmaya yardım etmektedir.&lt;br /&gt;
&lt;b&gt;2-&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;Tersine Mühendislik (Reverse Engineering):&lt;/b&gt; Bu yol ile elde edilmek istenen, tersine mühendislik yetisi kazanmış kişiler tarafından sistemdeki zararlı yazılımların, virüslerin belirlenmesi ve sistemin bilgilerinin hackerlar ve kötü niyetli kişilere karşı korunmasını sağlamaktır.&lt;br /&gt;
&lt;b&gt;3-&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;Saldırı Engelleme ( Intrusion Prevention):&lt;/b&gt; “Saldırı Engelleme” bir sistem olup, şirketin sistemini tehdit eden hackerları, virüsleri ve kötü niyetli çalışanları tespit ederek sistemi otomatik olarak korumakta ve böylece saldırılardan doğacak zararı da önceden önleyebilmektedir. Bu sistemin nasıl etkin ve etkili bir biçimde kullanılacağı ile ilgili olarak bilişim teknolojileri uzmanları eğitilmekte ve yetkilendirilmektedirler.&lt;br /&gt;
&lt;br /&gt;
Tüm bu korunma yolları ele alındığında,&amp;nbsp;kurumsal ortamların tehditlere karşı korunmasının en iyi yolunun kurumların, son teknolojiler ve tehditler hakkında bilgi sahibi güvenlik uzmanlarına sahip olmaları olduğu sonucuna varılmaktadır.&lt;br /&gt;
&lt;div&gt;
&lt;br /&gt;
&lt;a href="http://www.prweb.com/releases/2012/3/prweb9283406.htm" target="_blank"&gt;KAYNAK&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/10370161-4938843038099702398?l=blog.lostar.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.lostar.com/feeds/4938843038099702398/comments/default" title="Kayıt Yorumları" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=10370161&amp;postID=4938843038099702398&amp;isPopup=true" title="0 Yorum" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/10370161/posts/default/4938843038099702398?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/10370161/posts/default/4938843038099702398?v=2" /><link rel="alternate" type="text/html" href="http://blog.lostar.com/2012/03/sanal-saldirilara-karsi-korunmanin-en.html" title="Sanal Saldırılara Karşı Korunmanın En Etkili Yolları" /><author><name>Zehra Nur Karadalga</name><uri>http://www.blogger.com/profile/00249170439298311483</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-9hMNiR1l-88/T2erLz8UKSI/AAAAAAAAAH8/7bF8WxYWE0A/s72-c/MP900440914.JPG" height="72" width="72" /><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;CEQGSHg_fip7ImA9WhVREkg.&quot;"><id>tag:blogger.com,1999:blog-10370161.post-8138173464519420808</id><published>2012-03-19T12:43:00.001+02:00</published><updated>2012-03-20T16:05:29.646+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-03-20T16:05:29.646+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="IT danışmalığı" /><category scheme="http://www.blogger.com/atom/ns#" term="bt yönetişimi" /><category scheme="http://www.blogger.com/atom/ns#" term="Teknik Denetimler" /><category scheme="http://www.blogger.com/atom/ns#" term="yönetişim" /><category scheme="http://www.blogger.com/atom/ns#" term="IT governance" /><category scheme="http://www.blogger.com/atom/ns#" term="danışmanlık" /><title>BT Yönetişimi ve Uygulama Aşamasındaki Zorluklar</title><content type="html">&lt;div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-k-lQg9JGgdU/T2cNZ6bhcPI/AAAAAAAAAOA/W_uN9gjDqp0/s1600/Fotolia_5557101_XS-resized-600.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em; text-align: justify;"&gt;&lt;img border="0" height="206" src="http://3.bp.blogspot.com/-k-lQg9JGgdU/T2cNZ6bhcPI/AAAAAAAAAOA/W_uN9gjDqp0/s320/Fotolia_5557101_XS-resized-600.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Bu ifadeler size de tanıdık geliyor mu? "IT ekibi, BT çalışmalarında var olan talebi karşılamak için yetersiz kalıyor. Herkes kendisiyle yürütülen süreçleri öncelikli olarak görüyor ve en kısa sürede yapılmasını istiyor. IT ekibi, son derece stres altında çalışıyor ve motivasyon eksikliği yaşanıyor." Her koşulda BT oldukça değerli ve revaçta olan bir iş kaynağı olmaya devam ediyor ancak çoğu işletme için bu ifadeler, var olan BT operasyonlarının durumunu ve gidişatını yansıtıyor. Birçok BT çalışanının ve şirketlerin mücadele etmek zorunda olduğu bu durum, beraberinde yüksek maliyetler getiriyor. İş büyütme süreçlerinde ve önemli operasyonlar yürütülürken IT, şirketleri darboğaza sokan faktör konumuna gelebiliyor. Bu da hem IT ekiplerinin hem de yönetim kadrolarının motivasyonunun daha fazla düşmesine neden oluyor ve başarısızlık riskini artırıyor.&amp;nbsp;&lt;/div&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
BT yönetişimini doğru şekilde uygulamak ve sıklıkla yaşanan bu sorunların üstesinden gelmek için yeni bir yaklaşım benimsenmelidir. Kısa vadede problemleri çözecek basit çözümler kullanarak günü kurtarmaya çalışmak çoğu zaman başarı getirmez. Bu yüzden kalıcı ve doğru çözümlere ulaşmak için çoğu zaman sıkıcı olan bürokratik süreçler ve ayrıntılı incelemelerle uğraşmak zorunda kalırsınız. Basit bir ifadeyle BT yönetişimi, BT alanındaki iş hedeflerine en az maliyetle ve istenilen şekilde ulaşmak ve IT ekibinin doğru zamanda doğru şeyler üzerine çalışmasını sağlamak için yürütülen bir süreçtir. BT yönetişimi, örgütsel başarı üzerine yapılması gereken kontrolleri, tüm aşamalarda doğacak riskleri yönetmek amacıyla kullanılan denetim kümelerini kapsar. Kulağa basit geliyor olmasına karşın tüm bu süreçler oldukça kapsamlı ve uygulama aşamasında çeşitli zorluklarla karşılaşılan süreçlerdir. BT yönetişimi, doğru bir strateji oluşturulması kadar uygulama aşamasında doğacak riskleri öngörmeyi ve önlemler almayı da gerektirir. BT yöneticileri ve çalışanları, hedeflere ulaşmak ve başarılı olmak için oldukça fazla çalışmak zorundadır. Ancak çoğu zaman yöneticiler, başarılı olmuş bir organizasyondan sorumlu ekiplerin küçük bir kısmını ödüllendirerek motive eder. BT yönetişimi genel iş başarısı için, örgüt içerisinde kısıtlı kaynakların özenli ve dengeli bir şekilde dağılımını gerektirir. Diğer bir deyişle BT, bireysel ya da takım ihtiyaçlarını temel alarak değil, kurumsal hedeflere yönelik ve kolektif çalışmalara uygun olarak şekillendirilmelidir. BT yönetişiminin çalışması için temel gereksinim uzlaşma yeteneğidir. Örgütün tüm üyeleri işe ve başarıya odaklanmışsa uzlaşma çok daha kolay gerçekleşir. BT dönüşümünün ilk ayları değişiklikleri görmek, uzlaşmayı sağlamak ve nelerin doğru nelerin yanlış yapıldığını belirlemek açısından çok önemlidir. Süreç iyi çalışıyorsa daha önceleri yaşanan tüm sorunlar çözülüyor ya da çözülecek demektir. BT yönetişimi uygulama aşamasında başta planlanan projeden oldukça farklılaşabilir ve değişik yollar benimsenebilir. Ancak temel prensipler bellidir ve bunlar aynı kalır. BT yönteminin uygulama yöntemleri tartışılabilir ancak gerekliliği ve uygulamaya geçirilme gerekliliği tüm şirketler için var olan bir ihtiyaçtır. İş tipi ya da örgüt büyüklüğü ne olursa olsun, BT yönetişimi örgütsel süreçlerin önemli ve temel bir parçası olmalıdır.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/10370161-8138173464519420808?l=blog.lostar.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.lostar.com/feeds/8138173464519420808/comments/default" title="Kayıt Yorumları" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=10370161&amp;postID=8138173464519420808&amp;isPopup=true" title="0 Yorum" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/10370161/posts/default/8138173464519420808?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/10370161/posts/default/8138173464519420808?v=2" /><link rel="alternate" type="text/html" href="http://blog.lostar.com/2012/03/bt-yonetisimi-ve-uygulama-asamasindaki.html" title="BT Yönetişimi ve Uygulama Aşamasındaki Zorluklar" /><author><name>Vefa Çınar</name><uri>http://www.blogger.com/profile/16417449320618744817</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="http://4.bp.blogspot.com/_ObydXatjK2M/TT77MFUvNEI/AAAAAAAAAA4/ZMfLzWcJgpQ/s220/aearre.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-k-lQg9JGgdU/T2cNZ6bhcPI/AAAAAAAAAOA/W_uN9gjDqp0/s72-c/Fotolia_5557101_XS-resized-600.jpg" height="72" width="72" /><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;C0UGQHwyeCp7ImA9WhVSF0s.&quot;"><id>tag:blogger.com,1999:blog-10370161.post-2656928299342120308</id><published>2012-03-13T23:14:00.002+02:00</published><updated>2012-03-14T23:40:21.290+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-03-14T23:40:21.290+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="SIM kart" /><category scheme="http://www.blogger.com/atom/ns#" term="mobil iletişim" /><category scheme="http://www.blogger.com/atom/ns#" term="elektronik imza" /><category scheme="http://www.blogger.com/atom/ns#" term="Haber" /><category scheme="http://www.blogger.com/atom/ns#" term="2012" /><category scheme="http://www.blogger.com/atom/ns#" term="iş planı" /><category scheme="http://www.blogger.com/atom/ns#" term="BTK" /><category scheme="http://www.blogger.com/atom/ns#" term="mobil imza" /><category scheme="http://www.blogger.com/atom/ns#" term="Ar-Ge" /><title>BTK'nın 2012 İş Planı</title><content type="html">&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-jieIpV_I8p8/T1vSX899DNI/AAAAAAAAAiI/zsSQIfEhSZQ/s1600/tayfun_acarer.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="265" src="http://2.bp.blogspot.com/-jieIpV_I8p8/T1vSX899DNI/AAAAAAAAAiI/zsSQIfEhSZQ/s320/tayfun_acarer.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: left;"&gt;
&lt;span class="Apple-style-span" style="font-family: inherit;"&gt;Son günlerde gündemde oldukça fazla yer alan&amp;nbsp;&lt;/span&gt;
Bilgi Teknolojileri ve İletişimi Kurumu (BTK)&lt;span class="Apple-style-span" style="font-family: inherit;"&gt;'nın bu seneki iş planı ve stratejik hedefleri de öne çıkan inceleme konularından oldu.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: left;"&gt;
&lt;span class="Apple-style-span" style="font-family: inherit;"&gt;&lt;/span&gt;&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;span class="Apple-style-span" style="font-family: inherit;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: left;"&gt;
&lt;span class="Apple-style-span" style="font-family: inherit;"&gt;BTK'nın resmi web sitesinde yayınladığı "2012 yılı stratejik hedefleri" arasında siber güvenlik, doğal afet vb. durumlar altında "haberleşmede SIM kart önceliği", "mobil iletişimi geliştirme çalışmaları"&lt;span class="Apple-style-span" style="line-height: 17px;"&gt;&amp;nbsp;konuları dikkat çekiyor. BTK'nın "2012 hedefleri" arasında ise bilgi toplumu oluşturmaya yönelik çalışmalar, Ar-Ge faaliyetlerinin devamlılığı, tüketici haklarının gözetilmesi bulunuyor.&lt;/span&gt;&lt;span class="Apple-style-span" style="line-height: 17px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: left;"&gt;
&lt;span class="Apple-style-span" style="font-family: inherit;"&gt;&lt;span class="Apple-style-span" style="line-height: 17px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: left;"&gt;
&lt;span class="Apple-style-span" style="font-family: inherit;"&gt;&lt;span class="Apple-style-span" style="line-height: 17px;"&gt;Geçtiğimiz yıl sektörde öne çıkan büyümeler ise 65,3 milyona yükselen mobil abone sayısı ve 16,1 milyona ulaşan genişbant internet abone sayısı oldu. Yine dikkat çeken bir başka alan ise elektronik ve mobil imza alanları. Mobil imza sayısı 151 bine ulaşırken, elekronik imza kullanıcılarının ise 300 bine yaklaşmış olduğu&amp;nbsp;&lt;/span&gt;&lt;span class="Apple-style-span" style="background-color: white; line-height: 17px;"&gt;BTK Başkanı Tayfun Acarer tarafından açıklanan sektör istatistiklerinden.&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: left;"&gt;
&lt;span class="Apple-style-span" style="font-family: inherit;"&gt;&lt;span class="Apple-style-span" style="background-color: white; color: #202020; line-height: 17px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: left;"&gt;
&lt;span class="Apple-style-span" style="color: #202020;"&gt;&lt;span class="Apple-style-span" style="line-height: 17px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: left;"&gt;
&lt;div style="background-color: white; color: #202020; font-family: 'lucida grande', lucida, tahoma, helvetica, arial, sans-serif; font-size: 13px; line-height: 1.35em; margin-bottom: 10px; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px;"&gt;
&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/10370161-2656928299342120308?l=blog.lostar.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.lostar.com/feeds/2656928299342120308/comments/default" title="Kayıt Yorumları" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=10370161&amp;postID=2656928299342120308&amp;isPopup=true" title="0 Yorum" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/10370161/posts/default/2656928299342120308?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/10370161/posts/default/2656928299342120308?v=2" /><link rel="alternate" type="text/html" href="http://blog.lostar.com/2012/03/btk-nin-is-plani.html" title="BTK'nın 2012 İş Planı" /><author><name>Ecenur Doğan</name><uri>http://www.blogger.com/profile/11204771937229700274</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="24" height="32" src="http://3.bp.blogspot.com/-NPB26P1_fVU/TysNjqHHYSI/AAAAAAAAAYA/YshHFKuwVhY/s220/16466_179636312986_564462986_2943347_8066657_n.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-jieIpV_I8p8/T1vSX899DNI/AAAAAAAAAiI/zsSQIfEhSZQ/s72-c/tayfun_acarer.jpg" height="72" width="72" /><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;CUACSXsyfip7ImA9WhVSE0U.&quot;"><id>tag:blogger.com,1999:blog-10370161.post-2285074460405195446</id><published>2012-03-09T14:59:00.023+02:00</published><updated>2012-03-10T14:49:28.596+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-03-10T14:49:28.596+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="RPO-RTO" /><category scheme="http://www.blogger.com/atom/ns#" term="Felaket Kurtarma Planı" /><category scheme="http://www.blogger.com/atom/ns#" term="Topoloji" /><category scheme="http://www.blogger.com/atom/ns#" term="Risk Analizi" /><category scheme="http://www.blogger.com/atom/ns#" term="Felaket nedir" /><category scheme="http://www.blogger.com/atom/ns#" term="DoS" /><category scheme="http://www.blogger.com/atom/ns#" term="Ataman Kural" /><category scheme="http://www.blogger.com/atom/ns#" term="Disaster Recovery Plan" /><category scheme="http://www.blogger.com/atom/ns#" term="Servis Analizi" /><title>Felaket Kurtarma Planı (Disaster Recovery Plan)</title><content type="html">&lt;a href="http://3.bp.blogspot.com/-Xev2aB0SCaI/T1n-5Z8e3LI/AAAAAAAAAA0/vOebr6rrJnM/s1600/help.jpg"&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5717881464094121138" src="http://3.bp.blogspot.com/-Xev2aB0SCaI/T1n-5Z8e3LI/AAAAAAAAAA0/vOebr6rrJnM/s320/help.jpg" style="cursor: hand; cursor: pointer; float: left; height: 194px; margin: 0 10px 10px 0; width: 260px;" /&gt;&lt;/a&gt;           &lt;br /&gt;
İlk olarak iyi bir felaket kurtarma planı hazırlayabilmek için tanımların ve kapsamın iyi belirtilmesi ve buna göre ilgili risklerin doğru olarak belirlenip, ilgili analizlerin gerçekleştirilip aksiyon planlarının çıkartılması gereklidir.&lt;br /&gt;
&lt;span class="fullpost"&gt; &lt;/span&gt;&lt;br /&gt;
&lt;span class="fullpost"&gt;&lt;span style="font-weight: bold;"&gt;Felaket Nedir?&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span class="fullpost"&gt;&lt;span style="font-weight: bold;"&gt;Doğal Afetler&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span class="fullpost"&gt;Deprem, sel gibi doğal afetlerin yanı sıra savaş durumu gibi nedenlerden dolayı faaliyetlerin durmasıdır.&lt;/span&gt;&lt;br /&gt;
&lt;span class="fullpost"&gt;&lt;span style="font-weight: bold;"&gt;Yerel Afetler&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span class="fullpost"&gt;Yangın, su baskını vb. durumlardan dolayı sistemlerin bulunduğu yapının kullanılamaz hale gelmesidir.&lt;/span&gt;&lt;br /&gt;
&lt;span class="fullpost"&gt;&lt;span style="font-weight: bold;"&gt;İnsana Bağlı Afetler&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
&lt;span class="fullpost"&gt;Sistemlere karşı yapılan saldırılar, kasıtlı veya kasıtsız yere yapılan kişisel hatalar ile sistemlerin çalışamaz duruma gelmesidir.&lt;/span&gt;&lt;br /&gt;
&lt;span class="fullpost"&gt;&lt;span style="font-weight: bold;"&gt;Servis Kesintileri&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span class="fullpost"&gt;Kritik servislerin bozulma, arıza gibi nedenlerden dolayı servis veremiyor duruma gelmesi veya kasıtlı olarak DoS ataklarının gerçekleştirilmesidir.&lt;/span&gt;&lt;br /&gt;
&lt;span class="fullpost"&gt;&lt;span style="font-weight: bold;"&gt;Risk Saptaması&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span class="fullpost"&gt;Hangi durumda nasıl bir kayıp verileceğine dair riski belirlemek ve bu riski en aza indirmek için alınacak önlemler saptanmalıdır.&lt;/span&gt;&lt;br /&gt;
&lt;span class="fullpost"&gt;&lt;a href="http://2.bp.blogspot.com/-PXXZljuSW2E/T1oOy0PizDI/AAAAAAAAADE/V13yvanEMDU/s1600/8.png"&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5717898943080352818" src="http://2.bp.blogspot.com/-PXXZljuSW2E/T1oOy0PizDI/AAAAAAAAADE/V13yvanEMDU/s320/8.png" style="cursor: hand; cursor: pointer; float: left; height: 86px; margin: 0 10px 10px 0; width: 320px;" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span class="fullpost"&gt;Risk tablosu oluşturulduktan sonra felaket kurtarma planında belirlenecek senaryolara göre her birine bu tablodan bir risk seviyesi belirlenmeli ve davranış modeline göre tasarlanmalıdır.&lt;/span&gt;&lt;br /&gt;
&lt;span class="fullpost"&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span class="fullpost"&gt;&lt;span style="font-weight: bold;"&gt;Servisler&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span class="fullpost"&gt;Şirketteki  iş sürekliliğini sekteye uğratacak servislerin tanımlanması bu anlamda önem arz etmektedir. Bu servislerin herhangi bir afet veya olağanüstü durum karşısında ilgili öncelikleri ve riskleri belirlenmelidir.&lt;/span&gt;&lt;br /&gt;
&lt;span class="fullpost"&gt;&lt;a href="http://1.bp.blogspot.com/-9I-5g8qmmco/T1oPmaAfMYI/AAAAAAAAADQ/NJXgBfpUm-w/s1600/7.png"&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5717899829391077762" src="http://1.bp.blogspot.com/-9I-5g8qmmco/T1oPmaAfMYI/AAAAAAAAADQ/NJXgBfpUm-w/s320/7.png" style="cursor: hand; cursor: pointer; float: left; height: 150px; margin: 0 10px 10px 0; width: 320px;" /&gt;&lt;/a&gt;           &lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="font-weight: bold;"&gt;Risk Analizi&lt;/span&gt;&lt;br /&gt;
Buradaki amaç herhangi bir felaket  durumunda, durumlara göre nasıl bir aksiyon planı yapılacağını önceden belirlemek ve ona göre davranmak olacaktır.&lt;br /&gt;
&lt;span style="font-weight: bold;"&gt;•Finansal Kayıp&lt;/span&gt;&lt;br /&gt;
Kısa ve orta vadede gerçekleşen kesintiler sonucunda oluşan maddi zararlardır.&lt;br /&gt;
&lt;span style="font-weight: bold;"&gt;•Marka Değeri Kaybı&lt;/span&gt;&lt;br /&gt;
Sürekli veya kısa vadede yaşanan kesintiler sonucunda kurumun itibar kaybetmesi durumudur.&lt;br /&gt;
&lt;span style="font-weight: bold;"&gt;•Personel Kaybı&lt;/span&gt;&lt;br /&gt;
Kurum içerisinde kesintiler ve olumsuzluklar sonucunda yaşanan personel kayıpları durumudur.&lt;br /&gt;
&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="font-weight: bold;"&gt;Servis Analizi&lt;/span&gt;&lt;br /&gt;
Servislerin genel tanımı yapıldıktan sonra, sistemler üzerinde aktif kullanılan servislerin tanımlanarak sınıflandırılması önemlidir. Bu anlamda mevcut envanter listesi ile çalışan servislerin konsolide edilmesi  gerekir.  Envanter listesi ve servislerin katmanlara göre belirlendiği tablo aşağıdaki özellikleri içermelidir:&lt;br /&gt;
• Sunucu Envanteri&lt;br /&gt;
• İşletim Sistemi Bilgileri&lt;br /&gt;
• Veritabanı Bilgileri&lt;br /&gt;
• Sistemdeki Cihaz Bilgileri&lt;br /&gt;
• Güvenlik Sistemleri&lt;br /&gt;
• Risk Seviyesi&lt;br /&gt;
&lt;span style="font-weight: bold;"&gt;Topoloji ve Prosedürlerin Analizi&lt;/span&gt;&lt;br /&gt;
Şirketin topoloji haritası ve IT süreçleri belirlenerek, felaket anında bu prosedürlerde yapılması gereken değişikliklerin tanımlanması gerekir.&lt;br /&gt;
&lt;span style="font-weight: bold;"&gt;Kesinti Süreleri ve Veri Güncelliği  (RPO – RTO)&lt;/span&gt;&lt;br /&gt;
Kesinti anında kritikliğine göre kabul edilebilir kesinti süresi saptanmalı ve giriş yapıldığı andaki verinin güncelliği ile ilgili kabul edilebilir sınırlar analiz edilmeli ve planda dökümante edilmelidir.&lt;br /&gt;
&lt;span style="font-weight: bold;"&gt;Rol ve Sorumluluklar&lt;/span&gt;&lt;br /&gt;
Felaket durumlarında planın kapsadığı personel belirlenmelidir. Bu anlamda çalışan personel departmanlara göre kategorize edilmelidir, IT departmanında bulunan personelin görev ve sorumluluklarının belirlenmesi, erişim listelerinin hazırlanması ve organizasyon şemaların ortaya çıkarılması gerekmektedir.&lt;br /&gt;
&lt;/span&gt;&lt;br /&gt;
&lt;div&gt;
&lt;span class="fullpost"&gt;&lt;span class="fullpost"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;span class="fullpost"&gt;
Ataman KURAL &lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/10370161-2285074460405195446?l=blog.lostar.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.lostar.com/feeds/2285074460405195446/comments/default" title="Kayıt Yorumları" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=10370161&amp;postID=2285074460405195446&amp;isPopup=true" title="1 Yorum" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/10370161/posts/default/2285074460405195446?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/10370161/posts/default/2285074460405195446?v=2" /><link rel="alternate" type="text/html" href="http://blog.lostar.com/2012/03/felaket-kurtarma-plani.html" title="Felaket Kurtarma Planı (Disaster Recovery Plan)" /><author><name>Ataman Kural</name><uri>http://www.blogger.com/profile/16301488847931493647</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-Xev2aB0SCaI/T1n-5Z8e3LI/AAAAAAAAAA0/vOebr6rrJnM/s72-c/help.jpg" height="72" width="72" /><thr:total>1</thr:total></entry><entry gd:etag="W/&quot;CEQFQX84eyp7ImA9WhVREkg.&quot;"><id>tag:blogger.com,1999:blog-10370161.post-2657121581829245138</id><published>2012-03-01T02:13:00.002+02:00</published><updated>2012-03-20T16:05:10.133+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-03-20T16:05:10.133+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Haber" /><category scheme="http://www.blogger.com/atom/ns#" term="güvenlik" /><category scheme="http://www.blogger.com/atom/ns#" term="Gizlilik Politikası" /><category scheme="http://www.blogger.com/atom/ns#" term="Gizlilik Güncellemesi" /><category scheme="http://www.blogger.com/atom/ns#" term="Google" /><title>Google'ın Veri Gizliliği Güncellemesi Çok Mu İleri Gitti?</title><content type="html">&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-CqL-Ke1JDjE/T06829oAmGI/AAAAAAAAAHo/Ti8whj6w-Dk/s1600/Googlock_large_extra_large.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;span style="font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-xGDUN_Kxyv0/T06-1_ksx8I/AAAAAAAAAHw/4d47XljN5IA/s1600/Googlock_large_extra_large.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="213" src="http://3.bp.blogspot.com/-xGDUN_Kxyv0/T06-1_ksx8I/AAAAAAAAAHw/4d47XljN5IA/s320/Googlock_large_extra_large.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="color: #222222;"&gt;&lt;span style="line-height: 18px;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;span style="color: #222222;"&gt;Bugünlerde arama motoru devi Google, Mart ayında devreye girecek olan gizlilik politikası değişikliği ile ilgili müşterilerine kısa bir açıklama niteliğindeki önizlemeyi sundu. Bu önizleme yayınlandıktan kısa bir süre içinde çeşitli incelemeler ve eleştiriler yapıldı. Düzenlemeyi yapanlar hakkında, düzenlemenin şeffaflığı ve sadeliği konusunda övgüler yapılırken, Google’ın kullanıcı bilgisi toplama uygulamalarının kapsamı konusundaki eleştiriler ise hala sürüyor.&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;span style="color: #222222;"&gt;Google’ın gizlilik müdürü Alma Whitten’ın Google’ın bloğunda yaptığı açıklamaya göre 60’tan fazla gizlilik politikası bir araya getirilerek kullanıcıların yararlanması için daha etkili bir sistem oluşturuldu.&amp;nbsp;Açıklamaya göre gizlilik politikalarındaki asıl değişiklik ise kullanıcıları ilgilendiriyor. Yeni politikaya göre, hesabınıza giriş yaptığınızda, bir servise girerken kullandığınız bilgiler ile başka bir servisteki bilgiler sistem tarafından birleştirilebilecek. Yani Google, bir kullanıcının tek bir hesabı ile Google’ın tüm servislerine erişimini mümkün kılmış ve böylece kullanıcılarına kolaylık sağlamış olacaktır.&lt;br /&gt;
Alma Whitten’a göre Google artık kullanıcıları ile ilgili örneğin bir Spor Merkezi üyeliği söz konusu olduğunda, bunun kullanıcılarına uygun olup olmadığının yorumunu, kullanıcının geçmişte çevrimiçi olarak kaydettiği form ve sağlık durumu ile ilgili kayıtlarına bakarak yapabilecek.&lt;br /&gt;
Yine bu sistem sayesinde, yalnızca Gmail hesabınıza giriş yaptığınızda, herhangi ek bir girişe gerek olmadan, Google Books, Google Wallet, Google Maps ve hatta Youtube gibi hizmetlere de direkt olarak giriş yapmış olacaksınız. Yani sistem, sizinle ilgili elinde bulundurduğu bilgileri, diğer hizmetler ile paylaşarak bu hizmetlere girdiğinizde sistemin sizi otomatik olarak tanımasını sağlamış olacaktır. Bu yeni güvenlik politikasını kabul etmek istemeyen Google hesabı kullanıcıları da, yeni güvenlik politikası yürürlüğe girmeden, hesaplarını kaldırabilecekler ve bilgilerini sistemden alabilecekler.&lt;br /&gt;
Whitten’ın açıklamasına göre önceki sözleşmedeki birçok önemli hüküm, yeni sürümde bozulmadan aynı kalacak. Ayrıca kullanıcı bilgileri asla üçüncü şahıslara satılmayacak. Kullanıcı izni alınmadan yapılacak olan dış paylaşımlar ise çok sınırlı bir alanda olacak ve bu alanda yapılacak paylaşımlar yalnızca onaylı mahkeme kağıdı gibi resmi belgelerle mümkün olacak. Firmanın daha önce kullandığı Reklam Tercihleri Yöneticisi (Ads Preferences Manager) aracı yine ilan içeriklerine göre reklamları düzenlemeye devam edebilecek ve isteğe göre görüntülenebilen bazı özelliklerin tamamen etkisiz hale getirilmesini sağlayabilecek.&lt;br /&gt;
Google kullanıcıların endişelenmemesi gerektiğini vurgulayarak bilgilerin üçüncü şahıslarla paylaşılmayacağını garantilediğini bildirdi. Internet devi, değişikliklerin kullanıcıların Google’ın diğer uygulamalarına kolay erişim sağladığını ekledi. Tüm bu olumlu yorumlara rağmen, bazı kuruluşlar da Google’ın veri gizliliği güncellemesinin çeşitli açılardan olumsuz olduğunu belirten eleştiriler yapmaktalar.&lt;br /&gt;
Bazı uzmanlar Google’ın politika değişikliğinin teorik bir değişiklik olmaktan çok bir kelime oyunu olduğunu düşünmekteler. Massachusetts kongre üyesi Ed Markey Washington Post’a yaptığı açıklamada; Google’ın bu politikayı uygulayarak kullanıcılarının bilgilerini servisleri arasında paylaşabilme yetkisi ile kullanıcılarını Google hizmetleri kullanmaya yönlendirdiğine ve mecbur ettiğine inandığını söylüyor.&lt;br /&gt;
Ya hep ya hiç yaklaşımına sahip böyle bir uygulama, Google hesaplarını sadece veri özgürlüğüne sahip olmak için kapatmayı düşünmeyen kullanıcıların, yararına olmayabilir.&lt;br /&gt;
Sadece veri özgürlüğüne sahip olmak için hesaplarını kapatmayı düşünmeyen kullanıcı kesimi göz önünde bulundurulduğunda, Google’ın söz konusu ya hep ya hiç politikasının pek de yararlı olduğu söylenemez.&lt;br /&gt;
Bazıları da, yeni gizlilik politikası hakkındaki basit açıklamanın, bu uygulamanın geniş sonuçları hakkında yapılacak incelemenin kullanıcıları hayal kırıklığına uğratmasından endişelendiğini açıklıyor.&lt;br /&gt;
Dijital Demokrasi Merkezi yönetici müdürü Jeffrey Chester’a göre Google’ın yeni değişikliğinin sonucu olarak müşterilerin sağlığı, finansal endişeleri ve siyasi görüşleri gibi kişisel bilgilerini çeşitli platformlarda nasıl aktaracağını müşterilerin anlama şansı hiç yok.&lt;br /&gt;
Bazı teknoloji uzmanları da Google’ın yapmış olduğu bu değişiklikleri yalnızca sektörün öncüsü olmak için süregelen arayışının bir parçası olarak gördüklerini söylüyorlar.&lt;br /&gt;
Wall Street Journal’daki yazısında Jennifer Valentino-DeVries; insanların sosyal medya ve e-posta hizmetlerinden ücretsiz yararlanmak isteklerinin yanı sıra, şirketlerin para kazanmaya ihtiyacı olduklarını ve bu yüzden de Google’ın büyük müşterilerini etkileyebilmek için bu yola başvurduğunu söylüyor.&lt;br /&gt;
Ayrıca Valentino-DeVries yazısında; yeni politikada uygulanan bilgi aktarımının sezdirmeden yavaş yavaş yapılması ve politikanın görünen yüzü olarak da kullanıcıların siteler arası erişiminin kolaylaşmasının vurgulanması yüzünden, kullanıcıların yeni politikaya kuşkucu yaklaşmasının önlenebileceğinden de bahsediyor.&lt;br /&gt;
Sektörün içerisinde ise Google’ın bunu yapma nedeninin müşteri bilgilerinin gizliliğini artırmak için değil, yalnızca sektördeki rakiplerini alt edebilmek için yaptığına dair söylentiler de var. Bunun nedeni olarak da Google’ın twitter ve diğer sosyal paylaşım sitelerinde aldığı “Google arama sonuçlarını eskisi kadar doğru ve etkili olarak göstermiyor” eleştirilerini gösteriyorlar. Ancak yeni gizlilik politikası ile aramalarda Google+’daki ilgili paylaşımların da gösterilmesinin, sosyal ağlarda bahsedilen kötü ün konusunda yangına körükle gitmek olduğunu ekliyorlar.&lt;br /&gt;
Çeşitli gizlilik kuruluşları, Google’ın yeni politikasını ayrıntılı olarak inceleyeceklerinin sözünü şimdiden vermeye başladılar. İrlanda Veri Koruma komisyonu üyesi Gary Davis, yeni güvenlik politikasının ekibi tarafından muhtemel sonuçları ile birlikte değerlendirileceğini, Fransa’nın Ulusal Bilişim ve Sivil Özgürlükler Komisyonu ise görevlilerinin bu politikanın yasal olmadığı söylemleri doğrultusunda, ayrıntılı bir araştırma düzenleyeceklerini söylüyor.&lt;br /&gt;
Sonuç olarak Google’ın gizlilik konusunda yaptığı bu güncelleme, tüm yorumlar göz önünde bulundurulduğunda, uzun süre kafalarda soru işareti olmaya devam edeceğe benziyor. Bir yanda ulaşım kolaylığı söz konusu iken, diğer yanda bilgilerin paylaşılacağı konusundaki endişeler tüm bu soru işaretlerinin temelini oluşturuyor. Bakalım ilerleyen günlerde Google tüm bu eleştirilerle baş ederek, soru işaretlerinin tamamını silebilecek mi?&lt;/span&gt;&lt;br /&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="background-attachment: initial; background-clip: initial; background-color: white; background-image: initial; background-origin: initial; color: #222222; font-family: inherit; line-height: 115%;"&gt;&lt;a href="http://www.simplysecurity.com/2012/02/09/does-googles-data-privacy-update-go-too-far-far-enough-2/" target="_blank"&gt;KAYNAK&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/10370161-2657121581829245138?l=blog.lostar.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.lostar.com/feeds/2657121581829245138/comments/default" title="Kayıt Yorumları" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=10370161&amp;postID=2657121581829245138&amp;isPopup=true" title="0 Yorum" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/10370161/posts/default/2657121581829245138?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/10370161/posts/default/2657121581829245138?v=2" /><link rel="alternate" type="text/html" href="http://blog.lostar.com/2012/03/googlen-veri-gizliligi-guncellemesi-cok_6703.html" title="Google'ın Veri Gizliliği Güncellemesi Çok Mu İleri Gitti?" /><author><name>Zehra Nur Karadalga</name><uri>http://www.blogger.com/profile/00249170439298311483</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-xGDUN_Kxyv0/T06-1_ksx8I/AAAAAAAAAHw/4d47XljN5IA/s72-c/Googlock_large_extra_large.png" height="72" width="72" /><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;DkUEQ3k_fSp7ImA9WhVTE0k.&quot;"><id>tag:blogger.com,1999:blog-10370161.post-7275948361631987020</id><published>2012-02-27T14:02:00.001+02:00</published><updated>2012-02-27T14:03:22.745+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-02-27T14:03:22.745+02:00</app:edited><title>2012’de Ticari Amaçlı Veri Güvenliği’nde Öne Çıkacak Konular</title><content type="html">&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-WRCoEp9_mZg/T0tvDM3qp4I/AAAAAAAABME/zHyI5mdefzo/s1600/1024773_57103207.jpg" imageanchor="1" style="clear:left; float:left;margin-right:1em; margin-bottom:1em"&gt;&lt;img border="0" height="179" width="320" src="http://4.bp.blogspot.com/-WRCoEp9_mZg/T0tvDM3qp4I/AAAAAAAABME/zHyI5mdefzo/s320/1024773_57103207.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;

&lt;p&gt;
Thomson Reuters News &amp; Insight'ın yayınladığı bir rapora göre yeni yılın veri güvenliği konusunda en önemli başlıca konular siber güvenlik ve bulut bilişim (cloud computing) olacak.
&lt;/p&gt;
&lt;p&gt;
2011 yılında yapılan sayısız veri hırsızlığı ve siber tehdite rağmen, Mintz Levin hukuk departmanından Cynthia Larose'a göre 2012 yılı İnternet güvenliği ve gizlilik açısından daha da zorlu geçecek bir "geçiş yılı" olacak.
&lt;/p&gt;
&lt;span class="fullpost"&gt;
&lt;p&gt;
Larose bu konuda "Şirketler müşterilerinin kişisel bilgilerini depolama yöntemlerini değiştirmeye zorlanabilir, en azından şirketler özel verileri korumak amacıyla daha sağlıklı uygulamalar ve sistemler geliştirmek zorunda kalabilir." diyor.
&lt;/p&gt;
&lt;p&gt;
Siber güvenlik konusunda Larose bütün alanlardaki şirketlerin verilerini nasıl kontrol ettiklerini ve kişisel bilgileri nasıl yönettiklerini yeniden gözden geçirmeleri gerekeceğini işaret ediyor. Şirketlerin müşteri güvenliğini korumak konusunda inisiyatif kullanmaları gerektiğini belirtirken, veri güvenliğinin günlük iş uygulamalarını sağlamlaştırması gerektiğinin de altını çiziyor.
&lt;/p&gt;
&lt;p&gt;
Bunu başarabilmek için üç yöntem ele alınmalıdır. Birincisi, şirketler ne tür bilgiyi, nerede ve hangi güvenlik şartları altında depoladıklarının farkında olmalılar. İkinci olarak, bazı bilgilere erişimin sadece yetkili personel tarafından görüntülenebilirken diğer kullanıcılara kapalı olması. Son olarak da güvenlik sisteminin geniş ve detaylı bir belgelemeye tabi tutulması, şirketlerin tahkikatlara tabi olduğu göz önünde bulundurulursa, bu yöntemin hassas verilerin gizliliğini ispatlamada kullanılması sağlanacaktır.
&lt;/p&gt;

&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-FzAB62yh8WU/T0twuP3U6cI/AAAAAAAABMc/W_NIdb5TVsc/s1600/smart.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="232" width="400" src="http://2.bp.blogspot.com/-FzAB62yh8WU/T0twuP3U6cI/AAAAAAAABMc/W_NIdb5TVsc/s400/smart.png" /&gt;&lt;/a&gt;&lt;/div&gt;



&lt;p&gt;
Larose ayrıca Bulut Bilişim’in 2012 yılının yaygın bir güvenlik meselesi olacağına işaret ediyor. IBM şirketinin bir çalışmasına göre, çalışmaya katılan CIOların yüzde 60’ı rekabeti arttırma ve şirketlerinin operasyonlarını geliştirmede, bulut bilişimin geleceğe yönelik planlarında yer aldığını söylüyor.
&lt;/p&gt;
&lt;p&gt;
Ne var ki bu yöntemi en etkili şekilde kullanmak için şirketler, bulutta toplanan müşteri bilgisinin veri kaybına veya saldırıya karşı güvenliğini sağlayacak stratejiler geliştirmek zorundalar.
&lt;/p&gt;
&lt;p&gt;
Şirketlerin bulut güvenliği ve gizliliği konusunda karşılaşabilaceği bir takım meseleler var. Bunlardan başlıcası uluslararası alanda verilerin sahiplenilmesi ve yönetilmesi hususu. Bulutta, veriler depolandıkları ülkelerden kullanılmak zorunda değil, dolayısıyla verilerin sahiplenilmesi, ve hangi ülkenin bu veriler hakkında yasal hükme sahip olduğu hakkında bir takım kafa karışıklıkları yaşanıyor.
&lt;/p&gt;
&lt;p&gt;
Bu durum Birleşik Devletler ve Avrupa Birliği göz önüne alındığında apaçık ortada. Amerika Birleşik Devletleri'nin "Patriot Act" adındaki yasası, istendiği takdirde gizli verilerin hükümete verilmesini sağlayan çok geniş yaptırımlara sahip. Ancak bu durum Avrupa Birliği'nin verileri birlik dışındaki ülkelerde faaliyet gösteren şirketlerle paylaşmama şeklindeki yasalarına ters düşmekte.
&lt;/p&gt;
&lt;p&gt;
2012’de konuşulacak başka bir önemli konu da bulut bilişim (cloud computing) ile ilgili yasal düzenlemelerindeki eksiklikler. Birkaç endüstri organizasyonu bulut bilişime standartlar getirmeye çalışmış olsa da hiçbir hükümet organı bu gelişen teknoloji karşısında yetksini ilan etmedi. Larose bu durumun ABD'de 2012 yılında değişebileceğini belirtti, zira federal hükümet bulut bilişim konusunda kapsamlı bir düzenlemeye gidebilir.
&lt;/p&gt;
&lt;p&gt;
Larose 2012 yılının diğer güvenlik meseleleri olarak, konum bazlı servislerin çokluğunu, uluslararası güvenlik yasalarını ve veri koruma yasalarının geldiğini belirtiyor.
&lt;/p&gt;
&lt;p&gt;
Bu mevzuların her birinin çözümü veri merkezli güvenlik önlemleri olabilir. Çevrimiçi depolanan bilgi arttıkça, bu bilgiye erişim sağlayan kanalların sayısı da geçtiğimiz yıllar içinde hızlıca arttı. Hatta şu an öyle bir noktaya gelindi ki, artık şirketler için sadece kişisel sırları korumak bile yeterli değil.
&lt;/p&gt;
&lt;p&gt;
Bunun yerine organizasyonların verinin kendisini, şifreleme, bulut bazlı güvenlik yöntemleri ve birkaç farklı yöntemle koruması gerektiği açıkça ortada. Çoğu örnekte, bu yöntemler kişisel bilginin çalınmasını ya da kaybolmasını engelleyecek en etkili yöntemler olduklarını ispat edecektir.
&lt;/p&gt;
Rauf DİLSİZ
&lt;p&gt;
Referans: http://www.simplysecurity.com/2012/02/09/cybersecurity-cloud-computing-are-top-2012-commercial-data-security-issues/
&lt;/p&gt;
&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/10370161-7275948361631987020?l=blog.lostar.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.lostar.com/feeds/7275948361631987020/comments/default" title="Kayıt Yorumları" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=10370161&amp;postID=7275948361631987020&amp;isPopup=true" title="0 Yorum" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/10370161/posts/default/7275948361631987020?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/10370161/posts/default/7275948361631987020?v=2" /><link rel="alternate" type="text/html" href="http://blog.lostar.com/2012/02/2012de-ticari-amacli-veri-guvenligi.html" title="2012’de Ticari Amaçlı Veri Güvenliği’nde Öne Çıkacak Konular" /><author><name>Rauf DILSIZ</name><uri>http://www.blogger.com/profile/01268298215429795917</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="22" height="32" src="http://1.bp.blogspot.com/-rTi7xGCoK1U/TpwNu37z1fI/AAAAAAAABI0/33M2XmtYKPs/s220/rdd.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-WRCoEp9_mZg/T0tvDM3qp4I/AAAAAAAABME/zHyI5mdefzo/s72-c/1024773_57103207.jpg" height="72" width="72" /><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;A0YDQX4_eip7ImA9WhVSE0U.&quot;"><id>tag:blogger.com,1999:blog-10370161.post-7616838887092423195</id><published>2012-02-19T19:19:00.020+02:00</published><updated>2012-03-10T16:19:30.042+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-03-10T16:19:30.042+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Haber" /><category scheme="http://www.blogger.com/atom/ns#" term="Facebook" /><category scheme="http://www.blogger.com/atom/ns#" term="kamu güvenliği" /><category scheme="http://www.blogger.com/atom/ns#" term="kamu kuruluşları" /><category scheme="http://www.blogger.com/atom/ns#" term="sosyal medya" /><category scheme="http://www.blogger.com/atom/ns#" term="Twitter" /><title>Sosyal Medya Kamu Güvenliği’ne Nasıl Katkıda Bulunabilir?</title><content type="html">&lt;div class="separator" style="clear: both;"&gt;
&lt;a href="http://4.bp.blogspot.com/-6wG6J1d1BCw/T0UVo42A1nI/AAAAAAAAAWQ/ifRnLwkdpKo/s1600/sosyal_medya.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="211" src="http://4.bp.blogspot.com/-6wG6J1d1BCw/T0UVo42A1nI/AAAAAAAAAWQ/ifRnLwkdpKo/s320/sosyal_medya.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;span style="font-family: inherit;"&gt;Kamu güvenliği konusunda ileriye dönük çalışmalarda bulunan kamu kuruluşları, artık sosyal medyayı durumsal farkındalığı geliştirmek için destekleyici bir araç olarak görmeye başladılar. Usame Bin Ladin’e yapılan baskının anında Twitter üzerinden öğrenilebilmesi ve çocuk kaçıran bir adamın Facebook’taki hesabını güncellemesi sonucu bulunması da durumsal farkındalığın sosyal medya ile desteklenebileceğinin en iyi kanıtlarından olarak gösterilebilir.&lt;/span&gt;&lt;br /&gt;
Bu durumun mümkünlüğü sosyal medyanın geleneksel kullanımının ve kamu güvenliğinin içeriğinin farkları nedeni ile bazı durumlarda geçerli iken bazı durumlarda sosyal medyaya bel bağlamak sosyal medyada yer alabilecek yanlış bilgiler yüzünden riskli ve masraflı olabilir.&lt;o:p&gt;&lt;/o:p&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
&lt;b style="font-family: inherit;"&gt;Sosyal Medya ile Acil Müdahale Hangi Durumlarda Mümkündür?&lt;/b&gt;&lt;br /&gt;
&lt;div class="MsoNormal" style="margin-bottom: 0.0001pt;"&gt;
&lt;span style="font-family: inherit;"&gt;Sosyal medyayı kullanmak isteyen kamu güvenliği kuruluşlarının önemsemesi gereken iki faktör bulunmaktadır:&amp;nbsp;&lt;/span&gt;&lt;br /&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style="font-family: inherit;"&gt;İletişim şekli (Örneğin kuruluş halka bilgi verebilir, halktan bilgi alabilir ya da iki yönlü iletişimi tercih edebilir)&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-family: inherit;"&gt;İletişimin olaylarla ilgili olarak zamanlaması&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;div class="MsoNormal" style="margin-bottom: 0.0001pt;"&gt;
&lt;span style="font-family: inherit;"&gt;Örneğin yerel bir polis teşkilatı; hava durumu veya özel durumlarla ilgili haberleri Twitter veya diğer sosyal ağlar ile anında halka duyurarak sosyal medyayı etkin bir şekilde kullanmış olacaktır. Diğer yandan karar desteği halktan gelen bilgilere de güvenir. Kamu güvenliği kuruluşları özel bir durum söz konusu ise seçici olarak bazı kullanıcı hareketlerini görüntüler ve buna göre eylem planını oluşturur. Bunun sonucunda da iki yönlü iletişim gerçekleşmiş olur.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="margin-bottom: 0.0001pt;"&gt;
&lt;span style="font-family: inherit;"&gt;Acil durum çağrı hatları da bu teknolojiden yararlanabilecek bir diğer kuruluş çeşididir. Ancak sosyal medya kullanıcıları daha çok fotoğraf veya video yollama ya da durum güncellemeleri ile ilgilendikleri için acil durumlarda sosyal medyadan iletişime geçmek bireyin aklına gelmeyen bir yoldur. Sosyal medyayı aktif kullanan bir birey bunu yapmaya çalışsa bile, hattı direk arayan diğer bir görgü tanığından daha geç bir sürede acil durumla ilgili bilgi verebilecektir. Bu yüzden bireyler genellikle alışkın oldukları yolu, yani telefonla direkt olarak iletişime geçmeyi tercih etmektedirler.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="margin-bottom: 0.0001pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;b&gt;Kamu Güvenliği Bazı Zorluklara Maruz Kalabilir mi?&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="margin-bottom: 0.0001pt;"&gt;
&lt;span style="font-family: inherit;"&gt;Acil duruma anında müdahale edebilme ya da olay yeri ile ilgili bilgilerin alınması acil durum müdahale ekibi için oldukça önemlidir. Olay yeri ile ilgili detaylı bilgiye ulaşım sosyal medya ile mümkündür ancak çoğu kamu güvenliği kuruluşu bu konuda eksik bilgiye sahip olduğu ve sitelerden bunu araştırması konusunda yetersiz olması nedeni ile sosyal medyadan etkin biçimde faydalanılamamakta ve böylece acil durum hatlarında aşırı yüklenme yüzünden kilitlenmeler meydana gelmektedir.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="margin-bottom: 0.0001pt;"&gt;
&lt;span style="font-family: inherit;"&gt;Sosyal medyadan etkin bir biçimde faydalanmak adına bazı kamu güvenliği kuruluşları özel birimler oluşturmaktadırlar. Örneğin, New York Polis Departmanı bir sosyal medya birimi oluşturmuş ve böylece herhangi bir olayla ilgili bilgilere etkin biçimde ve zamanında ulaşımı sağlamıştır.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="margin-bottom: 0.0001pt;"&gt;
&lt;span style="font-family: inherit;"&gt;Sosyal medyada faydalı kullanımlar kamu güvenliğinin sağlanmasına etkin bir biçimde destek olurken, çok sayıda faydasız bilgiler de yer almaktadır. Bu yüzden tamamen sosyal medyaya bel bağlamak da yanlış olacaktır. Örneğin sosyal medyada herhangi bir olayla ilgili yanlış bir bilginin yer alması hatalı hareket edilmesine neden olabilir ve bu yüzden de acil durum hatlarını direkt olarak aramak hala daha tercih edilebilir bir yol olarak görülmektedir.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="margin-bottom: 0.0001pt;"&gt;
&lt;span style="font-family: inherit;"&gt;Sosyal medya bu şekilde büyümeye devam ederse ve bilinçli kullanımın da artması sonucu, kamu güvenliğine sağlanacak katkı maksimum olabilecektir ve böylece kamu kuruluşları güvenle sosyal medyayı kullanabilecekler ve etkili bir eylem planı oluşturabileceklerdir. Hatta sosyal medya bu hızla büyümeye devam ederse, halk ve kamu güvenliği konusunda başvurulacak ilk kaynak konumuna bile gelecektir.&lt;/span&gt;&lt;br /&gt;
&lt;span style="font-family: inherit;"&gt;&lt;a href="http://mashable.com/2012/02/06/social-media-public-safety-2/" target="_blank"&gt;Kaynak&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/10370161-7616838887092423195?l=blog.lostar.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.lostar.com/feeds/7616838887092423195/comments/default" title="Kayıt Yorumları" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=10370161&amp;postID=7616838887092423195&amp;isPopup=true" title="0 Yorum" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/10370161/posts/default/7616838887092423195?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/10370161/posts/default/7616838887092423195?v=2" /><link rel="alternate" type="text/html" href="http://blog.lostar.com/2012/02/sosyal-medya-kamu-guvenligine-nasl.html" title="Sosyal Medya Kamu Güvenliği’ne Nasıl Katkıda Bulunabilir?" /><author><name>Zehra Nur Karadalga</name><uri>http://www.blogger.com/profile/00249170439298311483</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-6wG6J1d1BCw/T0UVo42A1nI/AAAAAAAAAWQ/ifRnLwkdpKo/s72-c/sosyal_medya.jpg" height="72" width="72" /><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;DUAMQXc_fCp7ImA9WhVSFEw.&quot;"><id>tag:blogger.com,1999:blog-10370161.post-1092825065165040146</id><published>2012-02-12T17:06:00.002+02:00</published><updated>2012-03-11T00:16:20.944+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-03-11T00:16:20.944+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="iş sürekliliği farkındalığı haftası" /><category scheme="http://www.blogger.com/atom/ns#" term="Haber" /><category scheme="http://www.blogger.com/atom/ns#" term="business continuity institute" /><category scheme="http://www.blogger.com/atom/ns#" term="iş sürekliliği enstitüsü" /><category scheme="http://www.blogger.com/atom/ns#" term="business continuity awareness week" /><title>İş Sürekliliği Farkındalığı Haftası Bu Sene 19 - 23 Mart'ta</title><content type="html">&lt;div style="font-weight: normal; line-height: normal; text-align: left;"&gt;
&lt;/div&gt;
&lt;div style="font-weight: normal; line-height: normal; text-align: left;"&gt;
&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5707267692006638066" src="http://3.bp.blogspot.com/-_rbDfeuDLlc/TzRJujwegfI/AAAAAAAAAcs/LDP6UshxW2s/s400/Ads%25C4%25B1z.png" style="cursor: pointer; float: left; height: 233px; margin-bottom: 10px; margin-left: 0px; margin-right: 10px; margin-top: 0px; width: 400px;" /&gt;&lt;span class="Apple-style-span" style="background-color: white; font-family: inherit; line-height: 16px;"&gt;&lt;/span&gt;&lt;/div&gt;
&lt;span style="font-family: inherit; font-weight: normal; line-height: normal;"&gt;İş Sürekliliği Enstitüsü (Business Continuity Institute - BCI) tarafından düzenlenen İş Sürekliliği Farkındalığı Haftası 19-23 Mart tarihleri arasında gerçekleşecek. Etkinliğin, bugünün dinamik ve karmaşık iş dünyasında krizin etkin bir şekilde yönetimi konusunda ücretsiz ve global bir eğitim içeriği sunması amaçlanıyor.&lt;/span&gt;

&lt;br /&gt;
&lt;span style="font-family: inherit; font-weight: normal; line-height: normal;"&gt;&lt;/span&gt;&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;span style="font-family: inherit; font-weight: normal; line-height: normal;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;
&lt;div&gt;
&lt;div style="background-attachment: initial; background-clip: initial; background-color: white; background-image: initial; background-origin: initial; font-weight: normal; line-height: 12pt; margin-bottom: 0pt; margin-left: 0cm; margin-right: 0cm; margin-top: 0cm;"&gt;
&lt;/div&gt;
&lt;div style="background-attachment: initial; background-clip: initial; background-color: white; background-image: initial; background-origin: initial; font-weight: normal; line-height: 12pt; margin-bottom: 0pt; margin-left: 0cm; margin-right: 0cm; margin-top: 0cm;"&gt;
&lt;span style="font-family: inherit;"&gt;Farklı özellikler gösteren kriz dönemlerine karşı daha dirençli ve esnek bir organizasyon olmanın önemi üzerinde durulması planlanıyor. Kriz ortamları genel kanının aksine, zamanın girişimcilerin aleyhine işlediği gerçeği de etkinliğin temalarından biri.&lt;/span&gt;&lt;/div&gt;
&lt;div style="background-attachment: initial; background-clip: initial; background-color: white; background-image: initial; background-origin: initial; font-weight: normal; line-height: 12pt; margin-bottom: 0pt; margin-left: 0cm; margin-right: 0cm; margin-top: 0cm;"&gt;
&lt;span style="font-family: inherit;"&gt;
&lt;/span&gt;&lt;/div&gt;
&lt;div style="background-attachment: initial; background-clip: initial; background-color: white; background-image: initial; background-origin: initial; font-weight: normal; line-height: 12pt; margin-bottom: 0pt; margin-left: 0cm; margin-right: 0cm; margin-top: 0cm;"&gt;
&lt;b style="background-color: white; font-family: inherit; font-size: 100%; line-height: 12pt;"&gt;
&lt;/b&gt;&lt;/div&gt;
&lt;div style="background-attachment: initial; background-clip: initial; background-color: white; background-image: initial; background-origin: initial; font-weight: normal; line-height: 12pt; margin-bottom: 0pt; margin-left: 0cm; margin-right: 0cm; margin-top: 0cm;"&gt;
&lt;b style="background-color: white; font-family: inherit; font-size: 100%; line-height: 12pt;"&gt;Etkinlikte Dikkatinizi Çekebilecek Uygulamalar&lt;/b&gt;&lt;/div&gt;
&lt;div style="background-color: white; font-weight: normal; line-height: 12pt; margin-bottom: 0pt; margin-left: 0cm; margin-right: 0cm; margin-top: 0cm;"&gt;
&lt;span style="font-family: inherit;"&gt;- BCI ve ortakları tarafından yapılan yeni araştırmalar hafta boyunca yayınlanıyor olacak ve internet yayınıyla bu bilgiler geniş kitlelere ulaşabilecek.&lt;/span&gt;&lt;/div&gt;
&lt;div style="background-color: white; font-weight: normal; line-height: 12pt; margin-bottom: 0pt; margin-left: 0cm; margin-right: 0cm; margin-top: 0cm;"&gt;
&lt;span style="font-family: inherit;"&gt;- Hafta boyunca 30’dan fazla canlı internet yayını yapılacak ve yayın sırasında sorular sorulabilecek.&lt;/span&gt;&lt;/div&gt;
&lt;div style="background-color: white; font-weight: normal; line-height: 12pt; margin-bottom: 0pt; margin-left: 0cm; margin-right: 0cm; margin-top: 0cm;"&gt;
&lt;span style="font-family: inherit;"&gt;- İş Sürekliliği Farkındalığı Haftası Forumu: Yeni katılımcıların, İş Sürekliliği Topluluğu ve endüstrinin daha deneyimli çalışanlarına LinkedIN üzerinden soru sorabilecekleri bir forum oluşturulacak.&lt;/span&gt;&lt;/div&gt;
&lt;div style="background-color: white; font-weight: normal; line-height: 12pt; margin-bottom: 0pt; margin-left: 0cm; margin-right: 0cm; margin-top: 0cm;"&gt;
&lt;span style="font-family: inherit;"&gt;- BC24: Özel vakaları organizasyonunuz ve yönetim yetenekleriniz üzerinde test edebileceğiniz ezber bozan ve çok fonksiyonlu bir simülasyon oyunu ile dünya çapında benchmark fırsatı yakalamak mümkün.&lt;/span&gt;&lt;/div&gt;
&lt;div style="background-color: white; font-weight: normal; line-height: 12pt; margin-bottom: 0pt; margin-left: 0cm; margin-right: 0cm; margin-top: 0cm;"&gt;
&lt;b style="background-color: white; font-family: inherit; font-size: 100%; line-height: 12pt;"&gt;
&lt;/b&gt;&lt;/div&gt;
&lt;div style="background-color: white; font-weight: normal; line-height: 12pt; margin-bottom: 0pt; margin-left: 0cm; margin-right: 0cm; margin-top: 0cm;"&gt;
&lt;b style="background-color: white; font-family: inherit; font-size: 100%; line-height: 12pt;"&gt;İş Sürekliliği Enstitüsü Hakkında&lt;/b&gt;&lt;/div&gt;
&lt;div style="background-color: white; font-weight: normal; margin-bottom: 0pt; margin-left: 0cm; margin-right: 0cm; margin-top: 0cm;"&gt;
&lt;/div&gt;
&lt;div style="background-color: white; font-weight: normal; line-height: 12pt; margin-bottom: 0pt; margin-left: 0cm; margin-right: 0cm; margin-top: 0cm;"&gt;
&lt;span style="font-family: inherit;"&gt;BCI, iş sürekliliği yönetimini bir sanat ve bilim olarak ele alarak, organizasyonları olağanüstü durumlar için hazırlıklı hale getirmek için 1994’te kurulmuştur. Enstitü üyelerine, danışmanlık ve destek çalışmaları, eğitim ve sertifikasyon programları, süreklilik ve etik açıdan standartları uygulama gibi fırsatlar tanımaktadır. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="background-color: white; font-weight: normal; line-height: 12pt; margin-bottom: 0pt; margin-left: 0cm; margin-right: 0cm; margin-top: 0cm;"&gt;
&lt;/div&gt;
&lt;div style="background-color: white; font-weight: normal; line-height: 12pt; margin-bottom: 0pt; margin-left: 0cm; margin-right: 0cm; margin-top: 0cm;"&gt;
&lt;span style="font-family: inherit;"&gt;İçinde Agenci, Aon Risk Consulting, BAE Systems, BP, BSI Group, BT, ContinuitySA, Deloitte, DNV, ClearView, COOP Systems, DHL Supply Chain, eBay, Getronics, GPAA, IBM, Itau Unibanco, HP, Link Associates, Lockheed Martin, National Grid, Prudential, PwC, Royal Mail, Savant, Statoil, Steelhenge Consulting, UNICEF, VocaLink and Zurich’in de bulunduğu 80 organizasyonun üye olduğu BCI, ayrıca kurumsal üye olma fırsatı da sağlıyor.&lt;/span&gt;&lt;/div&gt;
&lt;div style="background-color: white; font-weight: normal; margin-bottom: 0pt; margin-left: 0cm; margin-right: 0cm; margin-top: 0cm;"&gt;
&lt;/div&gt;
&lt;div style="background-color: white; font-weight: normal; line-height: 12pt; margin-bottom: 0pt; margin-left: 0cm; margin-right: 0cm; margin-top: 0cm;"&gt;
&lt;span style="font-family: inherit;"&gt;Detaylı bilgi ve kurumsal üye olmak için The Business Continuity Institute online sayfasını ziyaret edebilirsiniz.&lt;/span&gt;&lt;/div&gt;
&lt;div style="background-color: white; font-weight: normal; line-height: 12pt; margin-bottom: 0pt; margin-left: 0cm; margin-right: 0cm; margin-top: 0cm;"&gt;
&lt;/div&gt;
&lt;div style="background-color: white; font-weight: normal; line-height: 12pt; margin-bottom: 0pt; margin-left: 0cm; margin-right: 0cm; margin-top: 0cm;"&gt;
&lt;/div&gt;
&lt;div style="background-color: white; font-weight: normal; line-height: 12pt; margin-bottom: 0pt; margin-left: 0cm; margin-right: 0cm; margin-top: 0cm;"&gt;
&lt;span style="font-family: inherit;"&gt;Kaynak: &lt;a href="http://goo.gl/DYrcu" target="_blank"&gt;info4security&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="background-color: white; font-weight: normal; line-height: 12pt; margin-bottom: 0pt; margin-left: 0cm; margin-right: 0cm; margin-top: 0cm;"&gt;
&lt;span style="font-family: inherit;"&gt;Görsel: bcaw2012&lt;/span&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;
&lt;div style="background-color: white; font-weight: normal; line-height: 12pt; margin-bottom: 0pt; margin-left: 0cm; margin-right: 0cm; margin-top: 0cm;"&gt;
&lt;/div&gt;
&lt;div class="MsoNormal" style="font-weight: normal; line-height: normal;"&gt;
&lt;span lang="EN-US"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/10370161-1092825065165040146?l=blog.lostar.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.lostar.com/feeds/1092825065165040146/comments/default" title="Kayıt Yorumları" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=10370161&amp;postID=1092825065165040146&amp;isPopup=true" title="0 Yorum" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/10370161/posts/default/1092825065165040146?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/10370161/posts/default/1092825065165040146?v=2" /><link rel="alternate" type="text/html" href="http://blog.lostar.com/2012/02/is-surekliligi-haftasi.html" title="İş Sürekliliği Farkındalığı Haftası Bu Sene 19 - 23 Mart'ta" /><author><name>Ecenur Doğan</name><uri>http://www.blogger.com/profile/11204771937229700274</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="24" height="32" src="http://3.bp.blogspot.com/-NPB26P1_fVU/TysNjqHHYSI/AAAAAAAAAYA/YshHFKuwVhY/s220/16466_179636312986_564462986_2943347_8066657_n.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-_rbDfeuDLlc/TzRJujwegfI/AAAAAAAAAcs/LDP6UshxW2s/s72-c/Ads%25C4%25B1z.png" height="72" width="72" /><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;DkYFRng4fyp7ImA9WhRbGUg.&quot;"><id>tag:blogger.com,1999:blog-10370161.post-6589299810022149447</id><published>2012-02-11T11:53:00.005+02:00</published><updated>2012-02-11T11:55:17.637+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-02-11T11:55:17.637+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="penetration test" /><category scheme="http://www.blogger.com/atom/ns#" term="internet security checkup" /><category scheme="http://www.blogger.com/atom/ns#" term="penetrasyon testi" /><category scheme="http://www.blogger.com/atom/ns#" term="ethical hacking" /><title>Ethical Hacking</title><content type="html">&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-91imMg7zUyM/TzWlVGlQ1sI/AAAAAAAAANo/MVeQfBysn3A/s1600/Ethical-hacking.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="161" src="http://1.bp.blogspot.com/-91imMg7zUyM/TzWlVGlQ1sI/AAAAAAAAANo/MVeQfBysn3A/s200/Ethical-hacking.jpg" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: left;"&gt;
Hacking, birçok yönetici için korkutucu ve uzak durulması gerekli görülen bir kavram olsa da çoğu zaman, bilgisayar sistemlerine bilinçli olarak yapılan müdahaleler hayat kurtarıcı olabiliyor. Şirketlerin maddi ve manevi olarak büyük zararlar görmesi engelleyecek olan önemler, genellikle bu müdahalelerin ardından hayata geçiriliyor. Peki hackingin aslında uzak durmanın aksine yaklaşılması gereken yanı olan ethical hacking neden bu kadar önemli?&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;span style="text-align: left;"&gt;Bilginin son derece önemli olduğu günümüzde, değişen dünya düzeni&amp;nbsp;artık bilgiye sahip olmak kadar onu depolayabilmenin ve koruyabilmenin de ne kadar önemli olduğunu ortaya koyuyor. Var olan bilgilerin şirketler ve bireyler için bu kadar önemli oluşu kötü niyetli saldırıları da beraberinde getiriyor. Bu saldırıların sonucunda şirketler oldukça yüksek maliyet getiren zararlara uğrayabiliyor. Kimi zaman da doğru bir şekilde ve vaktinde alınmış önlemler, saldırı durumunda bir felaket senaryosunun gerçeğe dönüşmesini engelliyor. Şirketlerin bu önlemleri alabilmesi için çoğu zaman güvenlik problemleri tespit etmeye ve uygun çözümleri aratmaya ihtiyacı olabiliyor. İşte bu aşamada ethical hacking devreye giriyor. Şirket dışından alınan hizmetler ile olası bir saldırı, gerekli görüldüğünde şirketin bilgisi dahilinde veya şirketin haberi olmadan hayata geçiriliyor. Bunun sonucunda ise sistemdeki açıklar, güvenlik tedbirlerindeki yetersizlikler ve bunların çözülmesi için yapılması gerekenler ortaya çıkmış oluyor.&amp;nbsp;&lt;/span&gt;&lt;br /&gt;
&lt;div style="text-align: left;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: left;"&gt;
Şirket içinde ve dışındaki tüm ağların ve uygulamaların güvenliğini test etmek ve açıkları belirleyerek gereken önlemleri almak&amp;nbsp;&lt;a href="http://lostar.com/tr/hizmetler/securitycheckup.aspx" style="background-color: white; color: #278791; font-family: Arial, Helvetica, sans-serif; font-size: 12px; font-weight: bold; line-height: 2em; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-decoration: none;"&gt;Security Checkup Hizmetleri&lt;/a&gt;&amp;nbsp;ile mümkün hale geliyor. Internet Security Checkup, Intranet&amp;nbsp;Security Checkup, DoS&amp;nbsp;Security Checkup, Application&amp;nbsp;Security Checkup ve Process&amp;nbsp;Security Checkup olmak üzere 5 ana başlıktan oluşan&amp;nbsp;&lt;a href="http://lostar.com/tr/hizmetler/securitycheckup.aspx" style="background-color: white; color: #278791; font-family: Arial, Helvetica, sans-serif; font-size: 12px; font-weight: bold; line-height: 2em; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; outline-color: initial; outline-style: none; outline-width: initial; padding-bottom: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; text-decoration: none;"&gt;Security Checkup Hizmetleri&lt;/a&gt;'nin amacı,&amp;nbsp;kurumlarda kullanılan koruma sistemlerinin ve süreçlerin saldırgan bakış açısı ile denetlenerek sistemlerin güvenilirliğinin test edilmesidir. Bilişim sistemlerinin saldırı altında kalmaları durumunda erişilebilirliklerini ve sahip oldukları güvenlik risklerinin gerçekleşmesini ortaya koymaktır.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: left;"&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;div&gt;
Günümüzde ethical hacking yoluna başvurmak ve çeşitli penetrasyon testleri yaptırmak şirketler için bir zorunluluk haline geldi. Ancak olası tüm saldırı ihtimallerini test etmek, açıkları ve bunların nelerden kaynaklandığını tespit etmek oldukça geniş bir birikim ve detaylı bir araştırma gerektiriyor. Penetrasyon testlerinin uygulanmaya başlamasından, eksiklerin belirlenip çözümlerin yöneticilere ve IT çalışanlarına iletilmesine kadar tüm aşamalarda disiplin içerisinde yürütülmesi gereken bir süreç var ve bu süreç, ayrıntılı bir çalışma ile sürdürülüyor.&lt;/div&gt;
&lt;div&gt;
&lt;br class="Apple-interchange-newline" /&gt;&lt;/div&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/10370161-6589299810022149447?l=blog.lostar.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.lostar.com/feeds/6589299810022149447/comments/default" title="Kayıt Yorumları" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=10370161&amp;postID=6589299810022149447&amp;isPopup=true" title="0 Yorum" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/10370161/posts/default/6589299810022149447?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/10370161/posts/default/6589299810022149447?v=2" /><link rel="alternate" type="text/html" href="http://blog.lostar.com/2012/02/ethical-hacking.html" title="Ethical Hacking" /><author><name>Vefa Çınar</name><uri>http://www.blogger.com/profile/16417449320618744817</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="http://4.bp.blogspot.com/_ObydXatjK2M/TT77MFUvNEI/AAAAAAAAAA4/ZMfLzWcJgpQ/s220/aearre.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-91imMg7zUyM/TzWlVGlQ1sI/AAAAAAAAANo/MVeQfBysn3A/s72-c/Ethical-hacking.jpg" height="72" width="72" /><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;AkUHQHY7eip7ImA9WhRbFU4.&quot;"><id>tag:blogger.com,1999:blog-10370161.post-2794687131531915628</id><published>2012-02-06T10:54:00.003+02:00</published><updated>2012-02-06T16:23:51.802+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-02-06T16:23:51.802+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="kişisel güvenlik" /><category scheme="http://www.blogger.com/atom/ns#" term="güvenlik" /><category scheme="http://www.blogger.com/atom/ns#" term="rauf dilsiz" /><category scheme="http://www.blogger.com/atom/ns#" term="cep telefonu" /><title>Cep Telefonlarında Güvenlik</title><content type="html">&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-lWv3kXvkG84/Ty-TYYr0-sI/AAAAAAAABLs/KbPESDZqY6o/s1600/950532_96428725.jpg" imageanchor="1" style="clear:left; float:left;margin-right:1em; margin-bottom:1em"&gt;&lt;img border="0" height="150" width="200" src="http://3.bp.blogspot.com/-lWv3kXvkG84/Ty-TYYr0-sI/AAAAAAAABLs/KbPESDZqY6o/s200/950532_96428725.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;Son 20 yılda hayatımıza girmiş olan cep telefonları özellikle son bir kaç sene içerisinde akıllı telefonlar olarak daha da gelişti ve insanların hayatlarını kolaylaştırmaya başladı. Cep telefonları üzerinden kişiler internet sitelerinde sörf yapabiliyor, yakınlarıyla ve iş arkadaşlarıyla telefon konuşmaları ve mail transferi yapabiliyor hale geldi. Özellikle kritik bilgilerin paylaşımlarının yapıldığı epostalar için bir çok cep telefonu üreticisi çeşitli çözümler üretti ve bu çözümlere her geçen gün yenileri de eklenmekte. Ancak üreticiler kadar saldırganlar da her geçen gün gizli bilgileri öğrenmek için çeşitli yollara başvurarak mevcut çözümleri delmeye çalışmaktadırlar. Pek çok virüs üreterek, yaygınlaştırmaya ve bu sayede daha çok kişisel bilgi elde edinmeye çalışmaktadırlar. &lt;b&gt;Peki biz kişisel olarak neler yapabilir, nasıl korunabiliriz?&lt;/b&gt;&lt;span class="fullpost"&gt;  &lt;p&gt;Öncelikle mobil güvenliği sağlamak için tıpkı bilgisayar kullanırken olduğu gibi, yapmamız gereken güvenmediğimiz websitelerinde sörf yapmamak, gelen emailin güvenilirliğine emin olmadan açmamak diyebiliriz. Ayrıca emin olmadığımız yabancı numaralardan gelen aramalara mümkün olduğunca cevap vermemek, eğer cevap vermek durumunda kalınırsa da kişisel herhangi bir bilgi paylaşılmaması ve uzun süreli konuşmamak gerekli. Aynı şekilde bilmediğimiz yerlerden gelen SMS'ler için de benzer şekilde yanıt vermemeli veya memsajda belirtilen numarayı aramamalıyız. &lt;/p&gt;&lt;p&gt;Cep telefonlarının en büyük özelliklerinden biri hayatı kolaylaştırmak olduğundan bir çok kullanıcı telefonunda gizli, kişisel bilgiler tuttuğu gibi e-posta adreslerine gelen parolalarını da saklamaktadır. Bu nedenle telefonlardaki bilgiler kişisel güvenlik nedeniyle de çok önem taşımaktadır. Bu yüzden kullandığınız cep telefonunun hem telefon açılırken simkart parolasını soracak, hem de açıldıktan sonra tuş kilidi şifresi soracak şekilde ayarlanarak kullanılması belki de alınacak en temel ve basit önlem olmalıdır. Koyacağınız parolanın içeriğini, detayını sadece kullanıcı bilirse herhangi bir saldırgan hiçbir şekilde telefonuna giriş yaparak bağlanamaz, bilgisayara bağladığında da yine aynı parola isteğiyle karşılacağından parolayı aşamaz. Elbette cep telefonunda güvenliği sağlamak yukarıda bahsedilenlerden ibaret olmamaktadır. Bir diğer korunma yöntemi de cep telefonları için kullanılacak antivirüs yazılımlarından faydalanmaktadır. Cep telefonları için varolan pek çok antivirüs tarama cihazı bulunmaktadır. Ancak birçoğu paralı olduğundan genelde kişiler yerine kurumlar tarafından tercih edilmektedir. Bu tarama cihazlarıyla telefonunuzu taratabilir, (varsa) virüsleri bulabilir ve telefonunuzu yeniden sağlıklı bir hale getirebilirsiniz ancak ya siz tarama yapmadan önce telefonunuza giren bir virüs bütün bilgilerinizi silerse? İşte bu gibi durumlara maruz kalmamak için telefonunuzu daima virüslere, spyware’lara karşı güncel tutmalı, yedeklemelerini bilgisayara yapmalı ve aynı zamanda sık sık kontrol etmelisiniz. Bu konunun uzmanlarına danışmakta, onlardan bilgi almakta, doğru yöntemlerle hareket etmekte de fayda var. &lt;/p&gt;&lt;p&gt;Son yıllarda yaygınlaşan akıllı telefonlar gerek güncellemeler, gerek yedekleme yapmak gibi durumlar için bilgisayarlarla birlikte kullanma gereksinimi doğurmuştur. Dolayısıyla bilgisayarınızda varolan bir virüs aslında cep telefonunuza da hafıza kartı yoluyla geçebilir. Bunu da engellemenin yolu bilgisayarınızı daima güncel tutmaktan, kullandığınız antivirüs programlarının güncelliğinden emin olmaktan ve zaman zaman yapacağınız taramalardan geçmektedir. Yılda ortalama satılan telefon sayısı 1,5 milyar civarında olduğundan akıllı telefonların sayısı da gün geçtikçe artmakta, talepler çoğalmakta, pazar payı da artmaktadır. Dolayısıyla insanların ihtiyaçları bir o kadar giderilmekte, hayatları kolaylaşmakta, interaktif bir şekilde iş hayatına entegre olması sağlanmaktadır. Ancak ya telefonunuzdan dolayı başınız ağrırsa? Yukarda bahsedilen konular kullanıcıların baş ağrılarını engelleme amaçlıdır.  &lt;/p&gt;Rauf DİLSİZ &lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/10370161-2794687131531915628?l=blog.lostar.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.lostar.com/feeds/2794687131531915628/comments/default" title="Kayıt Yorumları" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=10370161&amp;postID=2794687131531915628&amp;isPopup=true" title="0 Yorum" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/10370161/posts/default/2794687131531915628?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/10370161/posts/default/2794687131531915628?v=2" /><link rel="alternate" type="text/html" href="http://blog.lostar.com/2012/02/cep-telefonlarinda-guvenlik.html" title="Cep Telefonlarında Güvenlik" /><author><name>Rauf DILSIZ</name><uri>http://www.blogger.com/profile/01268298215429795917</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="22" height="32" src="http://1.bp.blogspot.com/-rTi7xGCoK1U/TpwNu37z1fI/AAAAAAAABI0/33M2XmtYKPs/s220/rdd.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-lWv3kXvkG84/Ty-TYYr0-sI/AAAAAAAABLs/KbPESDZqY6o/s72-c/950532_96428725.jpg" height="72" width="72" /><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;DkMBQnc6eip7ImA9WhRUFUo.&quot;"><id>tag:blogger.com,1999:blog-10370161.post-3503078948169280106</id><published>2012-01-25T17:20:00.011+02:00</published><updated>2012-01-26T12:40:53.912+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-26T12:40:53.912+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Xu Guangyu" /><category scheme="http://www.blogger.com/atom/ns#" term="inovasyon" /><category scheme="http://www.blogger.com/atom/ns#" term="sony psn" /><category scheme="http://www.blogger.com/atom/ns#" term="mavi ordu" /><category scheme="http://www.blogger.com/atom/ns#" term="Çin" /><category scheme="http://www.blogger.com/atom/ns#" term="Times" /><category scheme="http://www.blogger.com/atom/ns#" term="Gökhan Muharremoğlu" /><category scheme="http://www.blogger.com/atom/ns#" term="teknoloji" /><category scheme="http://www.blogger.com/atom/ns#" term="PLA" /><title>Bilgi Güvenliğinde Teknik İnovasyon</title><content type="html">&lt;a href="http://1.bp.blogspot.com/--OqxRc-ooZw/TyAip_k3f-I/AAAAAAAAAEs/bhUFbe-0b84/s1600/locked-world.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 189px; height: 200px;" src="http://1.bp.blogspot.com/--OqxRc-ooZw/TyAip_k3f-I/AAAAAAAAAEs/bhUFbe-0b84/s200/locked-world.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5701595233087094754" /&gt;&lt;/a&gt;

İnovasyonun etkilerinin en rahat görülebileceği sektörlerin başında teknoloji sektörü gelmektedir. Teknoloji sektörü, diğer sektörlerle kıyaslandığında değişimde önde olan bir sektördür. Her yeniliğin bir değişim getirmesi durumu, her değişimin de bir yeniliğe aç olması durumunu beraberinde getirmektedir. Bu yüzden teknoloji sektörü için inovasyon, bir araçtan çok bir amaç haline gelmiştir.&lt;br&gt;&lt;br&gt;&lt;span class="fullpost"&gt;İnovasyon konusunda geride kalan bir kurum, pazar payını çok hızlı bir şekilde kaybetme tehdidi ile karşı karşıya kalmaktadır. Çok hızlı gerçekleşen kayıplar benzer şekilde yeni kurulan bir şirketin çok hızlı bir şekilde sektör devi olmasına da altyapı sağlayabilmektedir. Hız ile ilgili bu durum özellikle teknoloji ve bilişim alanlarında hizmet veren kurumların karşılaştığı bir durumdur. Hızın ve değişimin yoğun olduğu bir sektörde inovasyon en önemli faktörlerden biri olarak rol oynamaktadır.&lt;br&gt;
&lt;br&gt;&lt;strong&gt;Sony PS örneği&lt;/strong&gt;&lt;/br&gt;
Sony, ürettiği Playstation isimli konsol için oyunların korsan olarak çalıştırılmasını engelleyecek  güvenlik önemleri geliştirmektedir. Bu güvenlik önlemleri sayesinde sadece orjinal satın alınmış oyunlar Playstation ile oynanabilir olmaktadır ve bu oyunların kopyaları yapılamamaktadır. Sony, bilgi güvenliğinin teknik olarak hayata geçirildiği bu durumdan yararlanarak, beraber çalıştığı oyun yapımcısı firmaların da ticari kazanç elde etmelerini amaçlamaktadır. Bugüne kadar Sony üç adet Playstation konsolu üretmiştir ve bu konsolların her birinde kopyalamaya karşı bu tip güvenlik önlemleri yer almıştır. Ancak Playstation 1 ve 2 isimli ürünlerde bu kopyalama koruması korsanlar tarafından hızlı bir şekilde aşılmış ve kopya oyunlar konsol üzerinde oynanabilir olmuştur.&lt;br&gt;&lt;br&gt;
&lt;a href="http://3.bp.blogspot.com/-lpzHY31FhtI/TyAhhQbv2uI/AAAAAAAAAEU/gaA2RU7GpnI/s1600/ps3.jpg"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 320px; height: 320px;" src="http://3.bp.blogspot.com/-lpzHY31FhtI/TyAhhQbv2uI/AAAAAAAAAEU/gaA2RU7GpnI/s320/ps3.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5701593983481797346" /&gt;&lt;/a&gt;
&lt;br&gt;Sony bu duruma bir çözüm olarak uyguladığı teknik güvenlik politikaları üzerinde bir yeniliğe gitmiş ve en son piyasaya sürdüğü Playstation 3 konsolunda bu yenilikleri uygulamıştır.&lt;/br&gt;
&lt;br&gt;Uyguladığı yenilikler sayesinde rakiplerinin aksine Sony, ürünü için yaklaşık 4 yıl süren bir kopyalama koruması elde etmiştir. Ancak bu 4 yılın sonunda diğer piyasaya sürmüş olduğu eski ürünlerinde olduğu gibi kopyalamaya karşı koruma kırılmıştır. Bu rakam hem Sony’nin eski ürünlerine hem de rakiplerinin istatistiklerine bakıldığında yüksek bir oran olarak göze çarpmaktadır.&lt;/br&gt;
&lt;br&gt;Bu durum hemen akıllara bilgi güvenliğindeki zaman boyutu kavramını getirmektedir. İnovasyon da bilgi güvenliğinde olduğu gibi zamana bağlı bir fonksiyondur. Zamanın ihtiyaçlarına ve değişen şartlara cevap vermeyi hedefler. Şüphesiz olan bir şey var ki, Sony bu cevabı verebilmek için Playstation 4 üzerinde güvenlik anlamında birçok yeniliğe imza atacaktır.  Bir kurum olarak Sony, kendi çıkarlarını korumak zorunda ve karlılığını arttırmak zorundadır.&lt;/br&gt;
&lt;br&gt;&lt;strong&gt;Devletlerdeki durum&lt;/strong&gt;&lt;/br&gt;
&lt;br&gt;Günümüzde bilgi güvenliğini önemseyen devletler, bilgi güvenliğinin kullanım alanlarında inovasyona giderek ülkelerinin ulusal çıkarlarını dahi korumayı hedeflemektedir.&lt;/br&gt;
&lt;br&gt;2011 yılında Çin devleti tarihi bir açıklamayla, ilk kez bir "süper elit siber savaşçı birliğine" sahip olduğunu belirtti. Siber savaşçılardan oluşan ekibin, Çin Halk Kurtuluş Ordusu'nun (PLA) internet ağlarını dış saldırılardan korumak amacını taşıdığı ifade edildi.&lt;/br&gt;
&lt;a href="http://2.bp.blogspot.com/-Ui6Vos_j8kg/TyAhhnppXxI/AAAAAAAAAEc/ZiMpbICVNSk/s1600/cin.jpg"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 320px; height: 256px;" src="http://2.bp.blogspot.com/-Ui6Vos_j8kg/TyAhhnppXxI/AAAAAAAAAEc/ZiMpbICVNSk/s320/cin.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5701593989714108178" /&gt;&lt;/a&gt;
&lt;br&gt;Çin, 30 kişiden oluşan birliğin isminin "Mavi Ordu" olduğunu açıkladı. İngiltere'nin Times gazetesine konuşan eski bir PLA generali, Mavi Ordu'yu oluşturan kişilerin özel olarak seçildiğini ve "istisnai derecede yetenekli" insanlar olduğunu söyledi.&lt;/br&gt;
&lt;br&gt;Devlet destekli Çin Silah Kontrolü ve Silahsızlanma Derneği'nin üst düzey araştırmacılarından Xu Guangyu, "İnternet sınır tanımıyor. Bu yüzden hangi örgüt veya ülkenin düşmanımız olacağını ve bize saldırabileceğini bilemeyiz. Mavi Ordu'nun asıl hedefi meşru müdafaa yapmak. Hiç kimseye saldırma eğiliminde değiliz" dedi. 
Bilgi güvenliğinde ve bilgi güvenliğinin kullanımında inovasyon yapılması bir kurum veya bir devletin faydasına olabilir. Hem bilgi güvenliği için inovasyonu hem de inovasyon için bilgi güvenliğini kapsayan bu örnek iki kavramın da sahip olduğu çok boyutluluğu gözler önüne sermektedir.&lt;/br&gt;
&lt;br&gt;&lt;strong&gt;Kurumlardaki inovasyon&lt;/strong&gt;&lt;/br&gt;
&lt;br&gt;Bilgi güvenliği kurumlar için bir sermaye olan bilginin korunmasını hedeflemektedir. İnovasyon yönetimi ise kurumun karlılığını korumak veya arttırmak amaçlı yapılacak yenilikleri kapsar. Eğer bilginin korunması için bir yönetişim hayata geçirilecekse bu bir inovasyondur. Aynı şekilde inovasyon bilgi güvenliği sistemlerinin kendilerine uygulanabilecek yeniliklerden de oluşabilir. Bu durumlar gösterir ki, inovasyon yapmak isteyecek bir kurum bunu bünyesinde bilgi güvenliğini hayata geçirerek yapabilir. Aynı şekilde bilgi güvenliği konusunda yapılacak yenilikler de hem kurumlara hem de devletlere yeni kapıları aralama fırsatı tanıyabilir.&lt;/br&gt;
Gökhan MUHARREMOĞLU

&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/10370161-3503078948169280106?l=blog.lostar.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.lostar.com/feeds/3503078948169280106/comments/default" title="Kayıt Yorumları" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=10370161&amp;postID=3503078948169280106&amp;isPopup=true" title="0 Yorum" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/10370161/posts/default/3503078948169280106?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/10370161/posts/default/3503078948169280106?v=2" /><link rel="alternate" type="text/html" href="http://blog.lostar.com/2012/01/bilgi-guvenliginde-teknik-inovasyon.html" title="Bilgi Güvenliğinde Teknik İnovasyon" /><author><name>Gökhan</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/--OqxRc-ooZw/TyAip_k3f-I/AAAAAAAAAEs/bhUFbe-0b84/s72-c/locked-world.jpg" height="72" width="72" /><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;DkACQnoycCp7ImA9WhRUFU0.&quot;"><id>tag:blogger.com,1999:blog-10370161.post-4943602599750020878</id><published>2012-01-16T14:41:00.013+02:00</published><updated>2012-01-25T17:19:23.498+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-25T17:19:23.498+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="inovasyon" /><category scheme="http://www.blogger.com/atom/ns#" term="Gökhan Muharremoğlu" /><category scheme="http://www.blogger.com/atom/ns#" term="Kurumlarda Bilgi Güvenliği" /><title>Bilgi Güvenliği &amp; İnovasyon</title><content type="html">&lt;a href="http://1.bp.blogspot.com/-4r7zd30T-Wg/TxQhB8LnXmI/AAAAAAAAAD8/yor_4N7p-u0/s1600/business-idea.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 320px; height: 207px;" src="http://1.bp.blogspot.com/-4r7zd30T-Wg/TxQhB8LnXmI/AAAAAAAAAD8/yor_4N7p-u0/s320/business-idea.jpg" border="0" alt="" id="BLOGGER_PHOTO_ID_5698215745748950626" /&gt;&lt;/a&gt;&lt;div&gt;&lt;br&gt;Bilgi, çağımızdaki kurum sermayelerinden birini oluşturmaktadır. İnovasyon, kurumun sahip olduğu sermayenin ve kârın arttırılması ve böylece rekabette bir adım öne çıkılması sonuçlarını hedeflemektedir. Bilgi güvenliği, bilginin korunmasını hedeflemektedir, dolayısıyla bilgi güvenliği kuruma ait bir sermayenin korunmasını da amaçlamaktadır.&lt;/br&gt;
&lt;br&gt;Sermaye ortak kümesinden bilgi ve inovasyona bakıldığında bilgi güvenliği ile olan ortak paydaları görmek de daha kolaylaşmaktadır. İnovasyonun amacı sermayenin korunması, arttırılması, kar oranının korunması, arttırılması iken, bilgi güvenliği de bu amaçlara hizmet vermektedir.&lt;/br&gt;&lt;span class="fullpost"&gt;
&lt;br&gt;Bilgi güvenliği, kurumun bir sermayesi olan bilginin; gizliliğinin, erişilebilirliğinin ve bütünlüğünün korunması amacını hedeflemektedir. Bilginin bir sermaye olması nedeniyle koruma altına alınmış olması, kurumlar için elde edilecek maddi getirilerden biridir.&lt;/br&gt;
&lt;br&gt;İnovasyon var olan yapının sürdürülmesi veya daha iyiye götürülmesi amacını taşır. Bilgi güvenliği süreçleri de kurum içinde aynı amaçları hedefleyen süreçlerdir.&lt;/br&gt;
&lt;br&gt;Bir kurumda bilgi güvenliğine ait bir yönetim sisteminin hayata geçirilmesi başlı başına bir inovasyon olabilir. Bu örnekte inovasyon bilgi güvenliğini doğurur. Bilgi güvenliği ise sermayenin korunmasını ve karlılığın arttırılmasına yardımcı olunmasını hedefler.&lt;/br&gt;
&lt;br&gt;Bilgi güvenliğinin hiç uygulanmamış bir kuruma uygulanması ile sağlanabilecek faydaya dair örnek bir senaryo oluşturarak bu kavramlar netleştirilebilir:&lt;/br&gt;
Bir yazılım şirketi bünyesindeki çalışanlar sistemciler, yazılımcılar ve satış elemanlarından oluşmaktadır. Bu şirket kendi pazarında yoğun rekabet halindedir ve bu yüzden bünyesindeki sermayenin çoğunu ürettikleri yazılım için gerekli olan iş gücü ve bilgiye ayırmaktadır.&lt;/br&gt;
&lt;br&gt;Şirketin ürettiği yazılımın muadilleri piyasada mevcuttur ve şirket bu yazılımların üreticileri ile rekabet halindedir. Yazılım tasarımında yapılan ufak değişiklikler bile yazılımlara ait pazar payını ciddi oranlarda etkilemektedir. Şirket bünyesindeki yazılım ortamına sistemciler, yazılımcılar ve satış departmanından elemanlar ulaşabilmekte ve yazılım süreci için geliştirilen planlamalardan haberdar olmaktadırlar.&lt;/br&gt;
&lt;br&gt;Her yıl yapılan stratejik toplantılarda ve her yeni yazılım ürününün piyasaya çıkması sonucu dengeye gelen pazar payının oranına bakıldığında, şirketin sektör lideri olmasıyla bulunduğu konum arasında ufak bir müşteri sayısı farkının olduğu görülmekte ve bu farkın şirkete büyük bir kâr imkânının kaçırılması olarak yansıdığı ortaya çıkmaktadır.&lt;/br&gt;
&lt;br&gt;Sektörde rekabet için gerekli olan en önemli faktörlerden biri, şirketin ürettiği yazılım içinde sunduğu diğer rakiplerine göre getirdiği özellikler, yenilikler ve farklılıklardır. Ürüne ait özelliklerin önceden başka bir yazılımda bulunması veya ürün çıktıktan sonra hızlı bir şekilde taklit edilmesi şirketi pazar payını genişletmek konusunda zor durumda bırakmaktadır.&lt;/br&gt;
&lt;br&gt;Hem kurumda hem de rakiplerinde şu güne kadar yapılmamış bir yeniliğin, sonuç olarak &lt;b&gt;"inovasyon"&lt;/b&gt;un gerçekleştirilmesiyle bilgi güvenliği kapsamında bir standardın ve denetimlerin hayata geçirilmesi sonucunda yapılan tetkikler sonucunda ortaya şu bulgular çıkmıştır:&lt;/br&gt;
&lt;br&gt;• Yazılım ortamına yazılım süreci ile ilgisi olmayan (satış elemanı, sistemci gibi) çalışanların erişmesinin bir bulgu olduğu saptanmıştır.&lt;/br&gt;
&lt;br&gt;• Şirket bünyesinde bir bilişim güvenliği politikası kurulmadığından çalışanların bilgisayarlarında anti-virüs benzeri yazılımların bulunmadığı saptanmıştır.&lt;/br&gt;
&lt;br&gt;• Kullanılan bilişim altyapısında şirket kullanıcıların internete yapılan çıkışları esnasında hiçbir güvenlik aşamasından geçmedikleri saptanmış ve kurum içinde çalışan sunucu ve kullanıcılara ait sistemlerin internetten doğrudan erişilebilir olduğu görülmüştür.&lt;/br&gt;
&lt;br&gt;• Şirket bünyesinde domain altyapısı kullanılmaması nedeniyle kullanıcılara ait parolaların zayıf olduğu veya hiç parola kullanılmadığı bulgusuna erişilmiştir.&lt;/br&gt;
&lt;br&gt;• Kullanılan yazılım geliştirme ortamının da bu bulgulardan etkilendiği görülmüştür.&lt;/br&gt;
&lt;br&gt;Bu bulgulardan kaynaklı olarak şirket içindeki bilgilerin aşağıdaki nedenlerle sızdırıldığı tespiti yapılmıştır:&lt;/br&gt;
&lt;br&gt;• Satış elemanları tarafından kullanılan bir taşınabilir bilgisayara truva atının yerleştiği,&lt;/br&gt;
&lt;br&gt;• Bu truva atının anti-virüs kullanılmaması nedeniyle fark edilemediği,&lt;/br&gt;
&lt;br&gt;• Satış elemanının yazılım ortamına erişimi olmasından dolayı bu truva atının yazılım ortamına ve diğer kullanıcılara da bulaştığı,&lt;/br&gt;
&lt;br&gt;• İnternete doğrudan erişim sağlandığı için truva atının rakip şirketler tarafından fark edilerek yönetilmeye başlandığı,&lt;/br&gt;
&lt;br&gt;• Domain altında olmayan ve parola kullanılmayan sunuculara truva atı sayesinde ulaşan rakip şirketlerin yazılımla ilgili bilgileri çaldıkları.&lt;/br&gt;
&lt;br&gt;Yeni çıkacak olan yazılıma ait özelliklerin diğer şirketler tarafından önceden biliniyor olması ve hatta bu özelliklerinin teknik detaylarının da bu şirketlerin ellerinde olması nedeniyle, şirketin kendi ürünü için harcadığı zaman ve paranın rakiplerine aktarılması durumunu ortaya çıkarmıştır. Şirket sektörde hedeflediği yere gelememiştir ve zarara uğramıştır.&lt;/br&gt;
&lt;br&gt;Şu ana kadar bahsi geçenler kurum açısından bir inovasyon olarak bilgi güvenliğinin ele alınmasıydı. Ancak, inovasyon çok yönlü bir kavram olması ve birçok alana uygulanabilir olması nedeniyle ortaya yeni bir başlık daha çıkartmaktadır. Bu başlık da &lt;b&gt;"Bilgi Güvenliğinde İnovasyon"&lt;/b&gt;dur.&lt;/br&gt;
&lt;br&gt;İnovasyonun süreçler için uygulanabilir olması ve bilgi güvenliğinin de aslında bir süreç ve yönetişim olgusu olması nedeniyle inovasyon, bilgi güvenliği için de uygulanabilir. Bu durumda ortaya bir inovasyon olarak bilgi güvenliği yerine bilgi güvenliği için inovasyon tanımı çıkacaktır.&lt;/br&gt;
&lt;br&gt;Bu durumda inovasyonun genel geçer ilkelerine uyan bir yapı bilgi güvenliği için de hayata geçirilebilir. Bu ilkeler:&lt;/br&gt;
&lt;br&gt;• İnovasyon bir vizyona sahip olmalıdır.&lt;/br&gt;
&lt;br&gt;• İnovasyon müşteri odaklı olmalıdır.&lt;/br&gt;
&lt;br&gt;• İnovasyon etik kurallara uygun olmalıdır.&lt;/br&gt;
&lt;br&gt;• İnovasyon inovatif düşünmeyi desteklemelidir.&lt;/br&gt;
&lt;br&gt;• İnovasyon sistemin bütününe bakmalıdır.&lt;/br&gt;
&lt;br&gt;• İnovasyon farklı bilgi ve zengin etkileşim ortamlarıyla bütünleştirilmelidir.&lt;/br&gt;
&lt;br&gt;• İnovasyon riskleri göze almalıdır.&lt;/br&gt;
&lt;br&gt;• İnovasyon için gelecek trendler sürekli araştırılmalıdır.&lt;/br&gt;
&lt;br&gt;• İnovasyon örgütün her üyesini içine almalı ve katkıları ödüllendirmelidir.&lt;/br&gt;
&lt;br&gt;• İnovasyon için uyumlu öğrenme zemini yaratılmalıdır.&lt;/br&gt;
&lt;br&gt;• İnovasyon her zaman bir direnç içerebileceği unutulmamalıdır.&lt;/br&gt;
&lt;br&gt;Hem bilgi güvenliği yönetimi süreçlerinde hem de bilgi güvenliğinin teknik konularında inovasyon yapmak, bilgi güvenliğinden elde edilen faydayı, dolaylı yoldan da kurumun bilgi güvenliğinden sağladığı faydayı arttıracaktır.&lt;/br&gt;

&lt;br&gt;Gökhan MUHARREMOĞLU&lt;/div&gt;&lt;/br&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/10370161-4943602599750020878?l=blog.lostar.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.lostar.com/feeds/4943602599750020878/comments/default" title="Kayıt Yorumları" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=10370161&amp;postID=4943602599750020878&amp;isPopup=true" title="0 Yorum" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/10370161/posts/default/4943602599750020878?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/10370161/posts/default/4943602599750020878?v=2" /><link rel="alternate" type="text/html" href="http://blog.lostar.com/2012/01/bilgi-guvenligi-inovasyon.html" title="Bilgi Güvenliği &amp; İnovasyon" /><author><name>Gökhan</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-4r7zd30T-Wg/TxQhB8LnXmI/AAAAAAAAAD8/yor_4N7p-u0/s72-c/business-idea.jpg" height="72" width="72" /><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;AkQBSHk6fCp7ImA9WhRVEEQ.&quot;"><id>tag:blogger.com,1999:blog-10370161.post-5887059080846079176</id><published>2012-01-04T18:58:00.024+02:00</published><updated>2012-01-09T10:39:19.714+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-09T10:39:19.714+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="ping" /><category scheme="http://www.blogger.com/atom/ns#" term="Fiziksel Güvenlik" /><category scheme="http://www.blogger.com/atom/ns#" term="firewall" /><category scheme="http://www.blogger.com/atom/ns#" term="port" /><category scheme="http://www.blogger.com/atom/ns#" term="Gökhan Muharremoğlu" /><category scheme="http://www.blogger.com/atom/ns#" term="kural" /><category scheme="http://www.blogger.com/atom/ns#" term="icmp" /><title>PING ile Port'suz Dosya Transferi Yaparak Firewall Aşmak</title><content type="html">&lt;a href="http://3.bp.blogspot.com/-lTym9FB1-tg/TwSdpLnI1fI/AAAAAAAAADY/P2pGHYti48s/s1600/firewall.png"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 200px; height: 200px;" src="http://3.bp.blogspot.com/-lTym9FB1-tg/TwSdpLnI1fI/AAAAAAAAADY/P2pGHYti48s/s200/firewall.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5693849159720293874" /&gt;&lt;/a&gt;

Bir sistemin açıklarını bulabilmek için öncelikle o sistemin nasıl çalıştığına dair bilgi edinmek gerekir. Daha sonra sistemde açık arayan kişi, edindiği bu bilgiyi sahip olduğu temel bilgilerle korelasyona sokmalıdır. Temel bilgiler, söz konusu bilişim ve bilgisayar dünyasının teknik altyapısı olduğunda; ağ bilgisi, yazılım bilgisi, sistem bilgisi, güvenlik bilgisi,  donanım bilgisi gibi konuları içermektedir.  Bir Güvenlik Duvarı(Firewall) üzerinde tanımlı olan kuralları aşmak için genel geçerden uzak bir yöntem arayan kişi önce bu Firewall’a ait yapıyı yapacağı testlerle incelemeli, daha sonra kendisinin sahip olduğu diğer bilgilerle konuyu mercek altına almalıdır.&lt;br&gt;&lt;br&gt; &lt;span class="fullpost"&gt;Firewall kuralları tanımlanırken en önemli güvenlik ilkesi aşırı yetkilendirmeden kaçınmaktır. Hem dışardan içeriye doğru olan hem de içeriden dışarıya doğru olan trafiğin, minimum yetkilerle, mümkün olduğunca  “any” kuralı kullanmadan, sadece gerekli olan Protokol ve Port’lar  için tanımlanması temel güvenlik anlayışının odağıdır. Bu ilkelere uyarken göze çok masum görünen ICMP protokol trafiği genelde göz ardı edilir. Esas odaklanılan nokta her zaman Port’lar ve diğer Protokol’ler olur. Ancak, bir güvenlik ilkesi uygulanırken istisna gözetmemek, gözetilirse de bu istisnaları da bir risk olarak değerlendirmek gerekir.&lt;br&gt;&lt;br&gt;

Eğer  ICMP trafiğini açmak bir risk ise bu riskin nasıl bir tehdit ile hayata geçebileceğini de bilmek gerekir. Öncelikle ilk akılda olması gereken, Firewall üzerinde içerden dışarı, dışardan içeriye açık olan ICMP mesajlarının yerel ağda ve/veya İnternet’te ICMP üzerinde hizmet veren servisleri ifşa edeceğidir. Bunlara  en ünlü örnekler PING (Echo &amp; Echo Reply) ve TRACEROUTE ICMP mesaj tipleridir.&lt;br&gt;&lt;br&gt;ICMP mesaj tipleri şu şekilde listelenebilir:&lt;br&gt;
Type 0 — Echo Reply&lt;br&gt;Type 1 — Unassigned&lt;br&gt;Type 2 — Unassigned&lt;br&gt;Type 3 — Destination Unreachable&lt;br&gt;Type 4 — Source Quench&lt;br&gt;Type 5 — Redirect&lt;br&gt;Type 6 — Alternate Host Address&lt;br&gt;Type 7 — Unassigned&lt;br&gt;Type 8 — Echo&lt;br&gt;Type 9 — Router Advertisement&lt;br&gt;Type 10 — Router Selection&lt;br&gt;Type 11 — Time Exceeded&lt;br&gt;Type 12 — Parameter Problem&lt;br&gt;Type 13 — Timestamp&lt;br&gt;Type 14 — Timestamp Reply&lt;br&gt;Type 15 — Information Request&lt;br&gt;Type 16 — Information Reply&lt;br&gt;Type 17 — Address Mask Request&lt;br&gt;Type 18 — Address Mask Reply&lt;br&gt;Type 19 — Reserved (for Security)&lt;br&gt;Types 20-29 — Reserved (for Robustness Experiment)&lt;br&gt;Type 30 — Traceroute&lt;br&gt;Type 31 — Datagram Conversion Error&lt;br&gt;Type 32 — Mobile Host Redirect&lt;br&gt;Type 33 — IPv6 Where-Are-You&lt;br&gt;Type 34 — IPv6 I-Am-Here&lt;br&gt;Type 35 — Mobile Registration Request&lt;br&gt;Type 36 — Mobile Registration Reply&lt;br&gt;Type 39 — SKIP&lt;br&gt;Type 40 — Photuris&lt;br&gt;Types 41-252 — Unassigned&lt;br&gt;Type 253 — RFC3692-style Experiment 1&lt;br&gt;Type 254 — RFC3692-style Experiment 2&lt;br&gt;
&lt;br&gt;&lt;br&gt;Bir sistemin canlı olup olmadığını anlamak için Echo &amp; Echo Reply ICMP mesajları kullanılır. Günümüzde bu mesajlardan bahsedilirken bu mesajları oluşturmak için kullanılan komutun adı, yani PING kelimesi kullanılır. PING ile gönderilen mesajların geçişine izin verildiği ağlarda canlı olan sistemleri bulmak çok kolay hale gelir. Güvenlikte amaç bir saldırganın işini zorlaştırırken bunu kullanılabilirlikten az fedada bulunarak yapmak ise, ICMP trafiğinin dolayısı ile PING ile yollanan Echo mesajlarının da kapatılması önerilebilir.&lt;br&gt;&lt;br&gt;
PING (ICMP Echo) mesaj paketlerinin bir ağ dinleme programı olan Wireshark ile görüntüsü şu şekildedir:&lt;br&gt;&lt;br&gt;&lt;a href="http://2.bp.blogspot.com/-ofbJp7VM1U4/TwqmQ7qOg7I/AAAAAAAAADk/jHhmB9CmAt0/s1600/Yeni%2BBit%2BE%25C5%259Flem%2BResmi.bmp"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 200px; height: 66px;" src="http://2.bp.blogspot.com/-ofbJp7VM1U4/TwqmQ7qOg7I/AAAAAAAAADk/jHhmB9CmAt0/s200/Yeni%2BBit%2BE%25C5%259Flem%2BResmi.bmp" border="0" alt=""id="BLOGGER_PHOTO_ID_5695547488586335154" /&gt;&lt;/a&gt;&lt;br&gt;&lt;span style="font-weight:bold;"&gt;Şekil-1 Google DNS Sunucusuna (8.8.8.8) PING ile Echo isteği (ping) yollanması&lt;/span&gt;&lt;br&gt;&lt;br&gt;
&lt;a href="http://www.bilgiguvenligi.gov.tr/images/stories/gmuharremoglu/ping/ping-sekil-2.jpg"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 503px; height: 319px;" src="http://www.bilgiguvenligi.gov.tr/images/stories/gmuharremoglu/ping/ping-sekil-2.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br&gt;&lt;span style="font-weight:bold;"&gt;Şekil-2 Giden Echo paketi&lt;/span&gt;&lt;br&gt;&lt;br&gt;&lt;a href="http://www.bilgiguvenligi.gov.tr/images/stories/gmuharremoglu/ping/ping-sekil-3.jpg"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 501px; height: 319px;" src="http://www.bilgiguvenligi.gov.tr/images/stories/gmuharremoglu/ping/ping-sekil-3.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br&gt;&lt;span style="font-weight:bold;"&gt;Şekil-3 Gelen cevap&lt;/span&gt;&lt;br&gt;&lt;br&gt;Şekil-1’de 8.8.8.8 adresinin 32 Bayt veri ile yoklandığından bahsediliyor. Ağ dinlendiği zaman bunu doğrulamak ve içeriği görmek mümkün olabilmektedir&lt;br&gt;&lt;br&gt;&lt;a href="http://www.bilgiguvenligi.gov.tr/images/stories/gmuharremoglu/ping/ping-sekil-4.jpg"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 511px; height: 153px;" src="http://www.bilgiguvenligi.gov.tr/images/stories/gmuharremoglu/ping/ping-sekil-4.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br&gt;&lt;span style="font-weight:bold;"&gt;Şekil-4 32 Bayt veri &lt;/span&gt;&lt;br&gt;&lt;br&gt;Şekil-4’e bakıldığında 32 Bayt verinin sadece (abcdef...) harflerinden oluştuğu görülmektedir. Bu veri Windows’un PING komutu tarafından ilgili paketin veri kısmına yerleştirilmiştir. Herhangi bir özel kullanım amacı yoktur. Aynı isteği daha fazla Bayt ile de yollamak mümkündür.&lt;br&gt;&lt;br&gt;
&lt;a href="http://2.bp.blogspot.com/-eadCMGz1J2o/TwqnAWbIYQI/AAAAAAAAADw/g1CHwCM4_JI/s1600/Yeni%2BBit%2BE%25C5%259Flem%2BResmi.bmp"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 200px; height: 66px;" src="http://2.bp.blogspot.com/-eadCMGz1J2o/TwqnAWbIYQI/AAAAAAAAADw/g1CHwCM4_JI/s200/Yeni%2BBit%2BE%25C5%259Flem%2BResmi.bmp" border="0" alt=""id="BLOGGER_PHOTO_ID_5695548303224627458" /&gt;&lt;/a&gt;&lt;br&gt;&lt;span style="font-weight:bold;"&gt;Şekil-5 64  Bayt veri&lt;/span&gt;&lt;br&gt;&lt;br&gt;&lt;a href="http://www.bilgiguvenligi.gov.tr/images/stories/gmuharremoglu/ping/ping-sekil-6.jpg"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 500px; height: 180px;" src="http://www.bilgiguvenligi.gov.tr/images/stories/gmuharremoglu/ping/ping-sekil-6.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br&gt;&lt;span style="font-weight:bold;"&gt;Şekil-6 Giden veri içeriği&lt;/span&gt; &lt;br&gt;&lt;br&gt;Şekil-6’da Giden verinin içeriğinin tekrarlı harf dizilerinden oluştuğu görülebilmektedir.&lt;br&gt;&lt;br&gt;Verilen örneklerde bir amaç uğruna kullanılmayan veri içeriğini bir amaç uğruna kullanmak mümkündür. Örneklerde gösterilen verinin yerine bir dosyaya ait veri parçaları yerleştirerek karşı tarafa iletebilmek mümkün olacaktır. ICMP mesajlarının ulaştığı karşı tarafta, her giden paketin içi açılıp, bu veriler ayıklanarak birbiri ile birleştirildiğinde bir dosya oluşturabilir. Bu durumda, Firewall arkasında her yöne bütün Protokol ve Port’ların kapalı olduğu ancak ICMP mesajlarının açık olduğu bir sistemde dışarıya veri yollamak ve dışarıdan veri almak mümkün olacaktır.&lt;br&gt;&lt;br&gt;&lt;a href="http://www.bilgiguvenligi.gov.tr/images/stories/gmuharremoglu/ping/ping-sekil-7.jpg"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 559px; height: 376px;" src="http://www.bilgiguvenligi.gov.tr/images/stories/gmuharremoglu/ping/ping-sekil-7.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br&gt;&lt;span style="font-weight:bold;"&gt;Şekil-7 Örnek bir ağ topolojisi &lt;/span&gt;&lt;br&gt;&lt;br&gt;Verilen ağ topolojisinde GOKHAN-PC olarak tanımlanmış Node’dan SUNUCU olarak tanımlanmış Node’a  ICMP mesajları ile dosya transfer edilebilir. Ağa yollanan paketleri manipüle etmeye yarayan bir araç (HPING) bir dosyanın karşıya transfer edilmesine yardımcı olacaktır.&lt;br&gt;&lt;br&gt;&lt;a href="http://www.bilgiguvenligi.gov.tr/images/stories/gmuharremoglu/ping/ping-8-9.jpg"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 470px; height: 193px;" src="http://www.bilgiguvenligi.gov.tr/images/stories/gmuharremoglu/ping/ping-8-9.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br&gt;&lt;span style="font-weight:bold;"&gt;Şekil-8 PC ve sunucu &lt;/span&gt; &lt;br&gt;&lt;br&gt;GOKHAN-PC tarafında bulunan 69 Bayt'lık “dosya.txt” dosyasının sunucu tarafına aktarılması için kullanılacak komutlar aşağıda sıralanmıştır.&lt;br&gt;&lt;br&gt;
SUNUCU tarafında ICMP mesajlarını dinleyecek komut:&lt;br&gt;&lt;br&gt;Hping2 GOKHAN-PC_IP_Adresi  --listen imza --icmp  -I eth0 &gt; alinan_dosya.txt&lt;br&gt;&lt;a href="http://www.bilgiguvenligi.gov.tr/images/stories/gmuharremoglu/ping/ping-sekil-10.jpg"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 516px; height: 105px;" src="http://www.bilgiguvenligi.gov.tr/images/stories/gmuharremoglu/ping/ping-sekil-10.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br&gt;&lt;span style="font-weight:bold;"&gt;Şekil-9 SUNUCU tarafında ICMP mesajlarını dinleyecek komut&lt;/span&gt;&lt;br&gt;&lt;br&gt;Dosyayı yollayacak Node (GOKHAN-PC ) tarafında kullanılması gereken komut:&lt;br&gt;Hping3 SUNUCU_IP_Adresi --icmp -d 73 --sign imza  --file dosya.txt   -c 1 –I eth0&lt;br&gt;&lt;a href="http://www.bilgiguvenligi.gov.tr/images/stories/gmuharremoglu/ping/ping-sekil-11.jpg"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 519px; height: 141px;" src="http://www.bilgiguvenligi.gov.tr/images/stories/gmuharremoglu/ping/ping-sekil-11.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br&gt;&lt;span style="font-weight:bold;"&gt;Şekil-10 Dosyayı yollayacak Node (GOKHAN-PC ) tarafında kullanılması gereken komut&lt;/span&gt;&lt;br&gt;&lt;br&gt;Burada bazı parametrelerden bahsetmek yerinde olacaktır.&lt;br&gt;
--icmp: Gönderilen paketin cinsi (Protokol)
-d: Paketin başlık bilgisi dışında kalan veri boyutu
--sign: Capture işlemi için tetikleyici kelime
--file: Dosya
--fast: Transfer hızı için takma ad
-c: Paket sayısı
-I: Bağdaştırıcı
--listen: Dinleme modu&lt;br&gt;&lt;br&gt;Paketler yollanırken her paket için “imza” nedeniyle 4 Byte veri kaybolmaktadır. 69 Bayt’lık bir dosyayı doğru ulaştırmak için 73 Bayt veri paketi yollamak gerekmektedir. Yoğun ağlarda paketlerin ulaştığından emin olmak için “--safe” parametresi kullanılabilir. Listen mode için Hping2 önerilir.&lt;br&gt;&lt;br&gt;Yollanacak paket boyutunu kestirmek için şu formülden yararlanılabilir:&lt;br&gt;Dosya Boyutu[file] = (Paket Boyutu[d] – İmza Boyutu [sign]) X (Paket Sayısı [c])&lt;br&gt;&lt;br&gt;Örnekteki dosya için bu denklem: 69 = (73-4) X 1 olmuştur.&lt;br&gt;&lt;br&gt;&lt;a href="http://www.bilgiguvenligi.gov.tr/images/stories/gmuharremoglu/ping/ping-12-13.jpg"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 553px; height: 276px;" src="http://www.bilgiguvenligi.gov.tr/images/stories/gmuharremoglu/ping/ping-12-13.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br&gt;&lt;span style="font-weight:bold;"&gt;Şekil-11 SUNUCU tarafındaki alınan dosya&lt;/span&gt;&lt;br&gt;&lt;br&gt;&lt;a href="http://www.bilgiguvenligi.gov.tr/images/stories/gmuharremoglu/ping/ping-sekil-14.jpg"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 508px; height: 275px;" src="http://www.bilgiguvenligi.gov.tr/images/stories/gmuharremoglu/ping/ping-sekil-14.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br&gt;&lt;span style="font-weight:bold;"&gt;Şekil-12 Gönderilen paket içeriği&lt;/span&gt;&lt;br&gt;&lt;br&gt;ICMP Mesajları ile dosya yollanabildiği gibi bu mesajlar ile tünelleme de yapılabilmektedir. Linux ortamında çalışan “ptunnel” isimli bir uygulama ICMP mesajları ile uzak sunucudaki bir Port’u, localhost altında bulunan başka bir Port’a yönlendirmek için kullanılmaktadır.&lt;br&gt;&lt;br&gt;ICMP mesajları hakkında verilen bu bilgiler ışığında çoğu zaman göz ardı edilen ve en zararsız, masum protokollerden sayılan ICMP’nin yeri geldiğinde bütün güvenlik anlayışını tersine çevirebileceği görülmektedir. Firewall üzerinde dışarıya doğru açık bırakılan bir kapının olması, bütün pencerelerin de kapandığı anlamına gelmemektedir. Sadece DNS UDP 53 Port’u ile dışarıdan sorgu alan yinelemeli bir iç DNS sunucusu, DNS tünelleme ile sömürülerek İnternet üzerindeki başka bir sunucudan aldığı veriler aracılığıyla Firewall aşılarak İnternet’e çıkış yapmak mümkün olabilmektedir. Birçok tünelleme yöntemi Firewall aşmada önemli bir araçtır. Ancak bu tünelleme yöntemlerinden en etkilisi hiçbir Port’a ihtiyaç duymayan ICMP tünellemedir.&lt;br&gt;&lt;br&gt;
Güvenlik ile ilgili kararlar alınırken, teknik olarak yapılabilecekler konusunda, konusuna hakim kişilerin görüşlerinin de alınması önerilmektedir. Günümüzde çok kolay gibi gözüken ve ilgileneni çok bulunan Firewall kuralı yazmak konusunda dahi bilinmeyen çok detayın olduğu buradaki örneklerle gözler önüne serilmiştir.&lt;br&gt;&lt;br&gt;Gökhan MUHARREMOĞLU

&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/10370161-5887059080846079176?l=blog.lostar.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.lostar.com/feeds/5887059080846079176/comments/default" title="Kayıt Yorumları" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=10370161&amp;postID=5887059080846079176&amp;isPopup=true" title="0 Yorum" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/10370161/posts/default/5887059080846079176?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/10370161/posts/default/5887059080846079176?v=2" /><link rel="alternate" type="text/html" href="http://blog.lostar.com/2012/01/ping-ile-portsuz-dosya-transferi.html" title="PING ile Port'suz Dosya Transferi Yaparak Firewall Aşmak" /><author><name>Gökhan</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-lTym9FB1-tg/TwSdpLnI1fI/AAAAAAAAADY/P2pGHYti48s/s72-c/firewall.png" height="72" width="72" /><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;AkcDRng7cSp7ImA9WhRQGU4.&quot;"><id>tag:blogger.com,1999:blog-10370161.post-8627445490011463878</id><published>2011-12-15T09:56:00.009+02:00</published><updated>2011-12-15T10:34:37.609+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-12-15T10:34:37.609+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="ntlm" /><category scheme="http://www.blogger.com/atom/ns#" term="Kurumlarda Bilgi Güvenliği" /><category scheme="http://www.blogger.com/atom/ns#" term="evil" /><category scheme="http://www.blogger.com/atom/ns#" term="pass the hash" /><category scheme="http://www.blogger.com/atom/ns#" term="proxy" /><title>NTLM over HTTP Evil Proxy (MiTM) ve Pass The Hash Saldırısı</title><content type="html">&lt;a href="http://4.bp.blogspot.com/-G-FBTbPoAoI/TumxEM6AqoI/AAAAAAAAAC0/x1CMtv9YIbU/s1600/skull-a-day-small.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 223px; height: 200px;" src="http://4.bp.blogspot.com/-G-FBTbPoAoI/TumxEM6AqoI/AAAAAAAAAC0/x1CMtv9YIbU/s320/skull-a-day-small.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5686270690274093698" /&gt;&lt;/a&gt;


NTLM over HTTP Authentication protokolü, "Local Intranet" alanlarında son dönemde çok yaygın olan bir saldırı yöntemine maruz kalmaktadır. Bu yöntemde Intranet'te gezinen domain kullanıcılarının, Internet Explorer (IWA) tarafından otomatik yollanan  NTLM  kimlik bilgileri, kötü niyetli olarak hazırlanmış bir Proxy'den geçirilir ve yine Intranet altındaki başka bir sunucuya yetkisiz erişim sağlamak için kullanılır. Özetle, kullanıcının farkına varmadan yolladığı NTLM kimlik bilgileri bir Proxy'ye yönlendirilir ve bu Proxy'nin başka bir sunucuya giriş yapması sağlanır. &lt;br&gt;&lt;br&gt;&lt;span class="fullpost"&gt;Genel bir saldırı senaryosu şu şekilde özetlenebilir: &lt;br&gt;"Intranet'te bulunan bir sitedeki XSS açığı veya herkese açık bir paylaşım (share) kullanılmasıyla sahte Proxy’nin çalıştığı site adresinin kullanıcı tarafından ziyaret edilmesi sağlanır. Bundan sonraki adımda, Internet Explorer  bu adresi Trust Zone içinde (Intranet) görüp, NTLM ile Authentication yapmaya çalışarak hash bilgilerini bu sahte Proxy’ye yollar. Sahte Proxy önceden belirlenmiş bir sunucuya bu Hash bilgilerini iletir (Pass The Hash) ve yetkisiz erişim Proxy tarafından sağlanmış olur." &lt;br&gt;&lt;br&gt;Yöntemi incelemeden önce NTLM mesaj tipleri ve NTLM over HTTP kimlik doğrulama aşamaları hakkında kısa bir bilgilendirme yapmak yerinde olacaktır. NTLM over HTTP için kullanılan mesaj tipleri ile bağlantıyı mantıksal olarak daha güvenli hale getirmek ve gerekli kimlik bilgilerini elde etmek hedeflenir. Bu kimlik bilgileri elde edilirken, Hash bilgilerinin iletişim kurmaya çalışan iki tarafa has bilgilerle donatılması hedeflenir. Böylece bütün bir paroladan elde dilen Hash bilgisi değil, tarafların birbirleri hakkında sahip olabilecekleri bilgilerden elde edilmiş  Hash bilgileri kimlik doğrulama aşamasının temelini oluşturur. Kullanılan mesaj tipleri (Type) şunlardır: &lt;br&gt;&lt;br&gt;Type1: Bu mesaj tipinde istemciye ait “host name” ve “domain name” bilgileri bulunur. &lt;br&gt;
Type2:  Bu mesaj tipinde sunucuya ait NTLM challenge bilgisi bulunur. &lt;br&gt;
Type3:  Bu mesaj tipinde “username”, “host name”,  “NT domain name” ve iki adet "paroladan üretilmiş" cevap içeriği daha bulunur. &lt;br&gt;
Type mesajlarınının içeriği NTLM versiyon içeriklerine göre farklılık gösterse de kullanılan mantıksal yapı aşağıdaki gibi olup, anlatılacak olan Proxy saldırısı yöntemine dair bir çözüm getirmemektedir. &lt;br&gt;
Normal bir NTLM over HTTP bağlantısı aşağıda gösterildiği gibi gerçekleştirilir: &lt;br&gt;&lt;br&gt;• En önce istemci tarafından HTTP istek yollanır,  
• Buna karşılık sunucu tarafı NTLM kimlik doğrulaması için kendinde var olan standartları söyler ve Type1 mesaj ister,&lt;br&gt; 
• İstemci gerekli bilgiyi sağlayarak Type 1 mesaj bilgisini sunucuya ulaştırır ve Type 2 mesajı ister,&lt;br&gt; 
• Sunucu istemciye istediği Type 2 mesajı yollar ve Type 3 mesaj için beklemeye geçer,&lt;br&gt; 
• İstemci, sunucuya Type 3 mesaj bilgisini iletir ve bu bilginin onaylanarak TCP tabanlı oturumun açılmasını bekler, eğer kimlik doğrulama gerçekleşmez ise oturum açılmaz. &lt;br&gt;&lt;br&gt;
&lt;a href="http://1.bp.blogspot.com/-dtvdOK_-H7I/TumufJ4R6bI/AAAAAAAAACc/EVTj_yS-8tg/s1600/Drawing1.bmp"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 320px; height: 305px;" src="http://1.bp.blogspot.com/-dtvdOK_-H7I/TumufJ4R6bI/AAAAAAAAACc/EVTj_yS-8tg/s320/Drawing1.bmp" border="0" alt=""id="BLOGGER_PHOTO_ID_5686267854783113650" /&gt;&lt;/a&gt;
&lt;br&gt;&lt;br&gt;Arada kötü niyetli bir Proxy’nin olduğu durumlarda ise bağlantı şu şekilde gerçekleşir: &lt;br&gt;&lt;br&gt;
• En önce istemci tarafından HTTP istek yollanır, &lt;br&gt; 
• Saldırgan Proxy bunu ulaşmak istediği sunucuya iletir. &lt;br&gt;
• Buna karşılık sunucu tarafı NTLM kimlik doğrulaması için kendinde var olan standartları söyler ve Type1 mesaj ister,&lt;br&gt; 
• Saldırgan Proxy bunu istemciye iletir. &lt;br&gt;
• İstemci gerekli bilgiyi sağlayarak Type 1 Hash bilgisini sunucuya ulaştırır ve Type 2 mesajı ister, &lt;br&gt;
• Saldırgan Proxy bunu ulaşmak istediği sunucuya iletir.&lt;br&gt; 
• Sunucu istemciye istediği Type 2 mesajı yollar ve Type 3 mesaj için beklemeye geçer, &lt;br&gt;
• Saldırgan Proxy bunu istemciye iletir. &lt;br&gt;
• İstemci, Proxy'ye Type 3 mesaj bilgisini iletir. Proxy de bu bilgiyi sunucuya aktarır ve bu bilginin onaylanarak TCP tabanlı oturumun açılmasını bekler. Eğer kimlik doğrulama gerçekleşmez ise oturum açılmaz. &lt;br&gt;&lt;br&gt;Oturum açılma adımı gerçekleştiği anda TCP bağlantının ucunda olan saldırgan Proxy olduğu için, oturum bu Proxy üzerinden açılmış olur. Artık istemciye gerek yoktur ve Proxy ile istemci arasındaki bağlantı sonlandırılarak, ulaşmak istenen sisteme yetkisiz erişim sağlanmış olur. &lt;br&gt;&lt;a href="http://4.bp.blogspot.com/-4NvHd5odP4I/TumvIjc-o7I/AAAAAAAAACo/excC-xJZSio/s1600/Drawing2.bmp"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 320px; height: 167px;" src="http://4.bp.blogspot.com/-4NvHd5odP4I/TumvIjc-o7I/AAAAAAAAACo/excC-xJZSio/s320/Drawing2.bmp" border="0" alt=""id="BLOGGER_PHOTO_ID_5686268566022562738" /&gt;&lt;/a&gt;&lt;br&gt;&lt;br&gt;NTLM Authentication'ın doğası gereği etkilendiği bilinen diğer saldırı yöntemleri şunlardır: &lt;br&gt;1. NTLM Downgrade &lt;br&gt;
2. NTLM Challenge Spoofing &lt;br&gt;
3. Spoofing tabanlı Man In The Middle saldırıları &lt;br&gt;
4. Ağda yakalanan Challenge Key'leri ile NTLM Hashlerinin kırılması &lt;br&gt;&lt;br&gt;TCP tabanlı oturum açma yöntemini kullanan bir kimlik doğrulama sisteminin, bütün doğrulama adımlarını OSI 7. Uygulama katmanında HTTP paketleri içinde çözüyor olması, burada anlatılan sorunun kök nedeni sayılabilir. Proxy’ler iyi amaçla kullanılıyor olsalar bile doğaları gereği araya giren üçüncü şahıs durumundadırlar. &lt;br&gt;&lt;br&gt;Arada Proxy kullanılabilen her çeşit kimlik doğrulama yöntemi bu tarz saldırılara maruz kalabilir. Bu durumda yukarıda anlatılan saldırı tipi için alınabilecek önlem şu şekilde olabilir: &lt;br&gt;&lt;br&gt;Intranet’te Domain dahilinde gezinirken, Internet Explorer ayarlarında “Local Intranet”  güvenlik ayarının seçilmesi, tarayıcı ile yapılan gezinti yerel ağ içindeyse otomatik oturum açma özelliğini de devreye sokmaktadır. Bu otomatik oturum açma özelliği IE ayarlarından kapatılabilir ve kimlik bilgilerinin manuel girilmesi sağlanabilir. Böylece kullanıcı farkında olmadan Hash bilgileri başka sunuculara yollanmayacaktır. Ancak, saldırgan Proxy tarafından koşturulan sahte bir ekrana manuel giriş yapılması durumunda Hash bilgilerinin tekrar karşıya iletilmesi ve saldırının başarılı olarak sonuçlanması daima olanaklıdır.&lt;br&gt;&lt;br&gt;Gökhan MUHARREMOĞLU  

&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/10370161-8627445490011463878?l=blog.lostar.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.lostar.com/feeds/8627445490011463878/comments/default" title="Kayıt Yorumları" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=10370161&amp;postID=8627445490011463878&amp;isPopup=true" title="0 Yorum" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/10370161/posts/default/8627445490011463878?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/10370161/posts/default/8627445490011463878?v=2" /><link rel="alternate" type="text/html" href="http://blog.lostar.com/2011/12/ntlm-over-http-evil-proxy-mitm-ve-pass.html" title="NTLM over HTTP Evil Proxy (MiTM) ve Pass The Hash Saldırısı" /><author><name>Gökhan</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-G-FBTbPoAoI/TumxEM6AqoI/AAAAAAAAAC0/x1CMtv9YIbU/s72-c/skull-a-day-small.jpg" height="72" width="72" /><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;CEEAQnk6eCp7ImA9WhRWF00.&quot;"><id>tag:blogger.com,1999:blog-10370161.post-4536959661306057565</id><published>2011-12-12T10:04:00.017+02:00</published><updated>2012-01-04T20:44:03.710+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-04T20:44:03.710+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Debian OpenSSL" /><category scheme="http://www.blogger.com/atom/ns#" term="virus" /><category scheme="http://www.blogger.com/atom/ns#" term="phishing" /><category scheme="http://www.blogger.com/atom/ns#" term="exchange" /><category scheme="http://www.blogger.com/atom/ns#" term="trojan" /><category scheme="http://www.blogger.com/atom/ns#" term="Gökhan Muharremoğlu" /><category scheme="http://www.blogger.com/atom/ns#" term="MSDTC" /><category scheme="http://www.blogger.com/atom/ns#" term="worm" /><category scheme="http://www.blogger.com/atom/ns#" term="HP data protector" /><category scheme="http://www.blogger.com/atom/ns#" term="LLMNR protokolü" /><category scheme="http://www.blogger.com/atom/ns#" term="SQL" /><category scheme="http://www.blogger.com/atom/ns#" term="MSSQL" /><title>Kurumsal Ağlarda En Çok Karşılaşılan Açıklar ve 10 Kök Neden - II (2/2)</title><content type="html">&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/-ShnElYTjUd8/TuW5hXHMA4I/AAAAAAAAACQ/oHynCfaxNXk/s1600/1101876_radiation_symbol_1.jpg"&gt;&lt;img style="float: left; margin: 0pt 10px 10px 0pt; cursor: pointer; width: 200px; height: 200px;" src="http://1.bp.blogspot.com/-ShnElYTjUd8/TuW5hXHMA4I/AAAAAAAAACQ/oHynCfaxNXk/s200/1101876_radiation_symbol_1.jpg" alt="" id="BLOGGER_PHOTO_ID_5685154087416103810" border="0" /&gt;&lt;/a&gt;
&lt;br&gt;&lt;br&gt;Güncelleştirme Eksiklikleri&lt;br&gt;

Üçüncü parti yazılım, işletim sistemi veya donanım gibi ağ öğeleri kullanan her kurum, bu öğelerin “ürün” niteliğindeki güvenliğini yayımcı firmalarına teslim etmiş durumdadır. Dolayısı ile kurumlar kendi ağlarına ait güvenliğin bazı halkalarını da bu yayımcı firmalara teslim etmiş sayılabilirler.


&lt;p&gt;Bu kök neden altında değerlendirilebilecek bazı açıkları sizlerle paylaşmak istedim. &lt;/p&gt;
&lt;span class="fullpost"&gt;
&lt;p&gt;&lt;span style="font-weight: bold;"&gt;1-DNS İstemcisi Uzaktan Kod Çalıştırma Açığı&lt;/span&gt; &lt;/p&gt;
LLMNR protokolü DNS’in yerine kullanılacak bir protokol olmaktan ziyade klasik DNS çözümlemesinin mümkün olmadığı durumlarda kullanılabilecek peer-to-peer protokoldür. Windows DNS istemcisinde bulunan bir açık Link-local Multicast İsim Çözümlemesi (LLMNR) sorgularının sistemde “NetworkService” hesabıyla kod çalıştırabilmesine izin vermektedir. Bu açığı kullanan bir saldırgan sistemde “NetworkService” hesabıyla uzaktan kod çalıştırarak yetkisiz erişim sağlayabilir.

&lt;p&gt;&lt;span style="font-weight: bold;"&gt;2-Debian OpenSSL Paketi Rastgele Sayı Üretme Açığı&lt;/span&gt;&lt;/p&gt;
SSH servisi, rastgele sayı üretme konusunda zayıflığı bilinen, tahmin edilebilir sayılar üreten bir Debian Linux sürümü üzerinde çalışmaktadır. Bu durum, SSH için üretilen sertifika ile şifrelenen ağ trafiğinin bir saldırgan tarafından kolayca çözülebilmesi ile sonuçlanmaktadır. Sorunun kaynağı OpenSSL kitaplığındaki rastgele sayı üreticisi (random number generator) olarak bilinmektedir.

&lt;p&gt;3&lt;span style="font-weight: bold;"&gt;-Microsoft Windows Server Servisi Uzaktan Kod Çalıştırma Açığı&lt;/span&gt;&lt;/p&gt;
Windows'un "Server" isimli servisinde (Suncu Hizmeti) uzaktan kod çalıştırma ve sistem yönetimini ele geçirme ile sonuçlanabilecek bir açık bulunmaktadır. "Server" servisi bir Buffer Overrun (arabellek yığılması) açığından etkilenebilir. Bu açıktan yararlanmak isteyen bir saldırgan "System" yetkileri ile sunucu üzerinde kod çalıştırabilir ve sistemi tümüyle ele geçirebilir
Bu açık “Mal/Generic-A”, “Trojan.Gimmiv.A” ve “W32.Wecorl” , “Conficker “ gibi bazı zararlı yazılımlar tarafından sömürüldüğü bilinmektedir.


&lt;p&gt;&lt;span style="font-weight: bold;"&gt;4-SMB Uzaktan Kod Çalıştırma Açığı&lt;/span&gt;&lt;/p&gt;
Söz konusu güvenlik açığından etkilenen sistemlerde uzaktan kod yürütülebilmektedir. Bu güvenlik açığından başarıyla yararlanan bir saldırgan program yükleyebilir, verileri görüntüleyebilir, değiştirebilir veya silebilir. Tüm kullanıcı haklarına sahip olan yeni hesaplar oluşturabilir veya DoS saldırıları düzenleyebilir. Açığın kullanım şekli, SMB ortamına oturum açılmasını şart kılmamaktadır. 445 portuna yollanan bir paket, authentication gerektirmeden sistemin etkilenmesi için yeterlidir.

&lt;p&gt;&lt;span style="font-weight: bold;"&gt;5-MSDTC Uzaktan Kod Çalıştırma Açığı&lt;/span&gt;&lt;/p&gt;
&lt;a href="http://technet.microsoft.com/tr-tr/library/cc759136%28WS.10%29.aspx"&gt;MSDTC&lt;/a&gt; (Microsoft Dağıtılmış İşlem Düzenleyicisi )  çeşitli sistem kaynakları arasındaki işlem koordinasyonunu sağlamaktadır. Söz konusu güvenlik açığından etkilenen sistemlerde uzaktan kod yürütülebilmektedir. Bu güvenlik açığından başarıyla yararlanan bir saldırgan program yükleyebilir, verileri görüntüleyebilir, değiştirebilir veya silebilir. Tüm kullanıcı haklarına sahip olan yeni hesaplar oluşturabilir ve hizmet engelleme saldırıları düzenleyebilir.

&lt;p&gt;&lt;span style="font-weight: bold;"&gt;6-HP Data Protector Uzaktan Kod Çalıştırma Açığı&lt;/span&gt;&lt;/p&gt;
&lt;a href="http://h10010.www1.hp.com/wwpc/tr/tr/sm/WF05a/18964-18964-304618-305392-305392-1144272.html"&gt;HP Data Protector&lt;/a&gt; istemcisi veya sunucusu uzaktan kod çalıştırmaya imkan veren bir açıktan etkilenmektedir. Bu açıktan istifade etmek isteyecek bir saldırgan, özel olarak hazırlanmış bir paket ile uygulamanın çalıştığı Host üzerinde “SYSTEM” hesabı yetkileri ile kod çalıştırabilir ve yetkisiz erişim sağlayabilir.

&lt;p&gt;&lt;span style="font-weight: bold;"&gt;7-Windows 2000 - Desteklenmeyen İşletim Sistemi Kullanımı&lt;/span&gt;&lt;/p&gt;
Yaşam döngülerinin tamamlandığı ilan edilen yazılımlar için üretici firmaları destek vermeyi bırakırlar. Bu yazılımlar, yaşam döngüsünün sonuna ulaştığı ilan edildiğinde, yeni güvenlik güncelleştirmeleri yayınlanmayacağından o tarihten itibaren çıkan açıklar için savunmasız kalırlar.

&lt;p&gt;&lt;span style="font-weight: bold;"&gt;8-Exchange Sunucusu Uzaktan Kod Çalıştırma Açığı&lt;/span&gt;&lt;/p&gt;
Exchange sunucusu özel olarak hazırlanmış bir TNEF mesajını işlerken, sonucu uzaktan kod çalıştırma olacak bir hafıza bozulması açığından etkilenmektedir. Bununla beraber özel hazırlanmış bir MAPI komutu, Microsoft System Attendant servisi ve EMSMDB32 sağlayıcısını kullanan diğer servisleri cevap vermez bir duruma sokabilir. Bundan istifade etmek isteyecek bir saldırgan DoS saldırıları düzenleyerek sisteme erişimi durdurabilir.

&lt;p&gt;&lt;span style="font-weight: bold;"&gt;9-Microsoft SQL Sunucusu Uzaktan Kod Çalıştırma Açığı&lt;/span&gt; &lt;/p&gt;
SQL sunucusu, uzaktan kod çalıştırmanın mümkün olabileceği bir açıktan etkilenmektedir. MSSQL 'sp_replwritetovarbin'  prosedüründeki yanlış parametre kontrolünden kaynaklanan açığı kullanacak bir saldırgan, sistemin tüm kontrolünü ele geçirebilir.

&lt;p&gt;&lt;span style="font-weight: bold;"&gt;10-Web Sunucusu "Expect" Üstbilgisinde XSS Açığı&lt;/span&gt;&lt;/p&gt;
Web sunucusu, "Header" bilgileri içinde yollanan “Expect” parametresinin içeriğini filtrelememektedir. Bu durumda XSS için kod çalıştırmak mümkün olabilmektedir. Bu açıktan yararlanacak bir saldırgan, sayfayı görüntüleyecek birinin kimlik bilgilerini çalabilir veya başka sayfalara kullanıcıyı yönlendirerek oltalama (Phishing) saldırıları düzenleyebilir.

&lt;p&gt;Yukarıdaki açıklarla ortaya konmuş tabloya göz atıldığında kurum için birçok kritik açığın kaynağının "&lt;span style="font-weight: bold;"&gt;Güncelleştirme Eksiklikleri&lt;/span&gt;" kök nedeninden türediğini görmek mümkündür. Bu kritik açıkların var olmalarına rağmen bulunmamış olmaları, sahte güven duygusunun temellerini oluşturacaktır. Güncelleştirme politikası zayıf bir kurum bu açıklardan etkilenebilecektir.&lt;/p&gt;

&lt;p&gt;Saldırı ihtimaline karşı hesap yapılırken çok yaygın yapılan yanlışlardan biri saldırıları yapacak olan saldırganın bir insan olmasını varsaymaktır. Hâlbuki saldırgan, açığı sömürmek için yazılmış bir kötü amaçlı yazılım, worm, virus veya trojan olabilir. Bu durumda gelebilecek saldırılara karşı ihtimal hesabı yaparken, sosyal ilişkilerin sistemdeki yerini doğru belirlemek yerinde bir tercih olacaktır.&lt;/p&gt;

&lt;p&gt;Güncelleştirme politikası hazırlanırken,  merkezi olarak çalışan bir otomatik güncelleştirme sistemi mi yoksa her ağ öğesi için elle yapılan bir sistem mi tasarlanacağı konusu kurumun kendi insiyatifinde olan bir konudur. Merkezi bir güncelleştirme sisteminin, test ortamına uygulanarak hayata geçirilmesi, yaygın olarak sağlıklı kabul edilmiş bir yapıdır. Ancak kurum, kendi ihtiyaçlarına göre bir sistem tasarlamayı seçmelidir. Bununla beraber, bazen kurumun risk yönetimi yaparak güncelleştirme yapılmaması kararına vardığı öğeler de olabilir. Bunların hepsi güvenlik hakkındaki bilinçli bir yönetimin, kuruma özel bir politika uygulamasıyla gerçekleştirilmelidir.&lt;/p&gt;


Gökhan MUHARREMOĞLU
&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/10370161-4536959661306057565?l=blog.lostar.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.lostar.com/feeds/4536959661306057565/comments/default" title="Kayıt Yorumları" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=10370161&amp;postID=4536959661306057565&amp;isPopup=true" title="0 Yorum" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/10370161/posts/default/4536959661306057565?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/10370161/posts/default/4536959661306057565?v=2" /><link rel="alternate" type="text/html" href="http://blog.lostar.com/2011/12/kurumsal-aglarda-en-cok-karslaslan.html" title="Kurumsal Ağlarda En Çok Karşılaşılan Açıklar ve 10 Kök Neden - II (2/2)" /><author><name>Gökhan</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-ShnElYTjUd8/TuW5hXHMA4I/AAAAAAAAACQ/oHynCfaxNXk/s72-c/1101876_radiation_symbol_1.jpg" height="72" width="72" /><thr:total>0</thr:total></entry></feed>

