bilişim güvenliği information security

15

Upload: eavan

Post on 24-Jan-2016

54 views

Category:

Documents


0 download

DESCRIPTION

Bilişim Güvenliği Information Security. Mustafa ALTINTEPE Sadi TİMURTAŞ Onur YILMAZ. Bilişim Güvenliği Derneği Eğitim Organı. Gündem. Bilişim Güvenliği Bilişim Suçları Bilişim Güvenliği ve Bilişim Suçlarına Karşı Mücadele Derneği Hacking (Siber Saldırılar) Security (Güvenlik) - PowerPoint PPT Presentation

TRANSCRIPT

Page 1: Bilişim Güvenliği Information Security
Page 2: Bilişim Güvenliği Information Security

Gündem• Bilişim Güvenliği

• Bilişim Suçları

• Bilişim Güvenliği ve Bilişim Suçlarına Karşı Mücadele Derneği

• Hacking (Siber Saldırılar)

• Security (Güvenlik)

• Personal Security (Kişisel Güvenlik)

• Web Uygulamaları Güvenliği

• Soru - Cevap

Page 3: Bilişim Güvenliği Information Security

Bilişim Güvenliği•Bilişim Güvenliği Nedir ?

Page 4: Bilişim Güvenliği Information Security

Bilişim Suçları• Bilişim Suçları Kavramı

• Bilişim Suçları Türleri

• Bilişim Suçu İşleme Nedenleri

Page 5: Bilişim Güvenliği Information Security

Bilişim Güvenliği Derneği• Bilişim Güvenliği ve Bilişim Suçlarına Karşı Mücadele Derneği

• Derneğin Tanıtımı ve Yapılanması

• Faaliyetleri ve Hedefleri

• Faaliyetleri

• İletişim Yolları

Page 6: Bilişim Güvenliği Information Security

Hacking (Siber Saldırılar)• Hacking Nedir ?

• Hacker Nedir ? Hacker Çeşitleri

• Hack Tarihi

•Türk Hacking Dünyası

Page 7: Bilişim Güvenliği Information Security

Hack Tarihi1960'lar: Hack'in doğuşu1970'ler: Telefon hacker'ları1983: Çocuk oyunları1984: Hacker dergileri1986: Bilgisayar kullan, hapse gir1988: Morris virüsü1989: Almanlar ve KGB1990: Sundevil Operasyonu1993: Hack etmek varken neden araba çalayım?1993'te ilk hacker konferansı Def-Con Las Vegas'ta

toplandı.1994: Yeni hacker oyuncakları1995: Mitnick olayı1997: AOL'yi hack'lemek1998: Truva Atı1999: Yazılım güvenliği gündemde2000: Servis dışı2001: Microsoft2002: Amerikada Toplu Hack

Page 8: Bilişim Güvenliği Information Security

Kişisel Güvenlik• Kişisel Bilgisayar Güvenliği

• E-Mail ve Şifre (Password) Güvenliği

• Geçici Bilgisayarlarda Güvenlik

• Online Alış-Veriş Güvenliği

• İnternet Bankacılığı ve Kredi Kartı Güvenliği

• Sosyal Mühendislik

Page 9: Bilişim Güvenliği Information Security

Şifre Örneği

Emniyet

3mn!y3+

---

a = @ e = 3 t = + S = $

i = ! L = £ 8 = & o = 0 vs…

Page 10: Bilişim Güvenliği Information Security

Kişisel Güvenlik• Kişisel Bilgisayar Güvenliği

• E-Mail ve Şifre (Password) Güvenliği

• Geçici Bilgisayarlarda Güvenlik

• Online Alış-Veriş Güvenliği

• İnternet Bankacılığı ve Kredi Kartı Güvenliği

• Sosyal Mühendislik

Page 11: Bilişim Güvenliği Information Security

Web Uygulamaları Güvenliği•Web Uygulamaları Güvenliği Kavramı

• Script Dilleri Analizi (ASP, PHP, ASP.NET)

• Veritabanı Yönetim Sistemleri Analizi

• Web Uygulamalarına Yönelik Saldırılar (SQL Inj, XSS, RFI/LFI…)

• Hosting / Domain Firması Seçimi

Page 12: Bilişim Güvenliği Information Security

Güvenlik Eğitimleri• CEH (Certified Ethical Hacker)

• CHFI (Computer Hacking Forensic Investigator)

• CNDA (Certified Network Defense Architect)

• ECSA (Ec-Council Certified Security Analyst)

• LPT (Licensed Penetration Tester)

Page 13: Bilişim Güvenliği Information Security

Bağlantılar• Bilişim Güvenliği Derneği (bg.org.tr)

• Onur YILMAZ (onuryilmaz.info)

Page 14: Bilişim Güvenliği Information Security

İletişim• Bilişim Güvenliği Derneği – [email protected]

• Mustafa ALTINTEPE – [email protected]

• Sadi TİMURTAŞ – [email protected]

• Onur YILMAZ – [email protected]

Page 15: Bilişim Güvenliği Information Security

TEŞEKKÜRLERTEŞEKKÜRLER