Başuzman Araştırmacı TÜBİTAK-UEKAE Bilgi Sistemleri Güvenliği Merkezi 09 NİSAN 2009



Benzer belgeler
Bilgi Toplumu Stratejisi Eylem Planı 2. Değerlendirme Raporu. e-dtr İcra Kurulu 26. Toplantısı 26 Aralık 2008

KAYHAM STRATEJİK PLANINA GÖRE 2014 YILI FAALİYET RAPORU

BİLGİSAYAR DONANIMI. *** Gerçekleştirdikleri görev bakımından donanım birimleri ikiye ayrılır.

TMMOB EH R PLANCILARI ODASI TRABZON UBES III. DÖNEM ( ) ÇALI MA PROGRAMI

H.Ü. KALİTE KOMİSYONU

: 3218 Sayılı Serbest Bölgeler Kanunu Genel Tebliği (Seri No: 1) nde Değişiklik Yapılmasına Dair Tebliğ (Seri No: 3) yayımlandı.

T.C. GAZİ ÜNİVERSİTESİ BİLGİ İŞLEM DAİRESİ BAŞKANLIĞI BİRİMLERİNİN ÇALIŞMA USUL VE ESASLARI HAKKINDAKİ YÖNERGE BİRİNCİ BÖLÜM.

ÇANKAYA BELEDİYE BAŞKANLIĞI STRATEJİ GELİŞTİRME MÜDÜRLÜĞÜ KURULUŞ, GÖREV, YETKİ, SORUMLULUK ÇALIŞMA USUL VE ESASLARINA İLİŞKİN YÖNETMELİK

Yıllık İş İstatistikleri Sanayi ve Hizmet Soru Kağıdı Hazırlanışı

BİRİNCİ BÖLÜM Amaç, Kapsam, Dayanak ve Tanımlar

6. ODA MERKEZ BÜRO İŞLEYİŞİ

MUŞ ALPARSLAN ÜNİVERSİTESİ UZAKTAN EĞİTİM UYGULAMA VE ARAŞTIRMA MERKEZİ YÖNETMELİĞİ

EY Eğitim Takvimi. Eylül - Aralık 2014

TCKK ENTEGRASYON FAALİYETLERİ HİZMETLERİ

TMMOB FİZİK MÜHENDİSLERİ ODASI 29. DÖNEM ÇALIŞMA PROGRAMI (TASLAK) ( )

MUHASEBE, DENETİM VE DANIŞMANLIK İŞLETMELERİ İÇİN İŞYERİ, HİZMET VE KALİTE GÜVENCE İLKE VE ESASLARI HAKKINDA MECBURİ MESLEK KARARI

ADANA BÜYÜKŞEHİR BELEDİYESİ KENTSEL DÖNÜŞÜM PROJELERİ

BİRİNCİ BÖLÜM Genel Hükümler

KAHRAMANMARAŞ SÜTÇÜ İMAM ÜNİVERSİTESİ BİLİMSEL DERGİLER YÖNERGESİ BİRİNCİ BÖLÜM Amaç, Kapsam, Dayanak ve Tanımlar

SİİRT ÜNİVERSİTESİ UZAKTAN EĞİTİM UYGULAMA VE ARAŞTIRMA MERKEZİ YÖNETMELİĞİ BİRİNCİ BÖLÜM. Amaç, Kapsam, Dayanak ve Tanımlar. Amaç

2014 YILI ÇALIŞMA TAKVİMİ Açıklama

TÜBİTAK ULUSLARARASI İŞBİRLİĞİ DAİRE BAŞKANLIĞI ÇALIŞMA USUL VE ESASLARI

ATAÇ Bilgilendirme Politikası

AĞRI İBRAHİM ÇEÇEN ÜNİVERSİTESİ FEN-EDEBİYAT FAKÜLTESİ BİTİRME TEZİ YÖNERGESİ

YÖNETMELİK KAFKAS ÜNİVERSİTESİ ARICILIĞI GELİŞTİRME UYGULAMA VE ARAŞTIRMA MERKEZİ YÖNETMELİĞİ

Tasarım Raporu. Grup İsmi. Yasemin ÇALIK, Fatih KAÇAK. Kısa Özet

MUHASEBE, DENETİM VE DANIŞMANLIK İŞLETMELERİ İÇİN İŞYERİ, HİZMET VE KALİTE GÜVENCE İLKE VE ESASLARI HAKKINDA MESLEK KARARI

PROJE. Proje faaliyetlerinin teknik olarak uygulanması, Sanayi Genel Müdürlüğü Sanayi Politikaları Daire Başkanlığınca yürütülmüştür.

Bodrum Ticaret Odası

SİİRT ÜNİVERSİTESİ 2015 MALĠ YILI. Döner Sermaye ĠĢletme Müdürlüğü FAALĠYET RAPORU

QR Kodu Tarayıcısı / Okuyucusuna Uygun Uygulamalarda Kullanım İçin

İÇİNDEKİLER. Birinci Böliinı BİLİMSEL ARAŞTIRMA VE TEKNOLOJİK GELİŞMENİN ÖNEMİ

KAMU İHALE KURULU KARARI. Toplantıya Katılan Üye Sayısı : 7 : Elektrik ihtiyacının temini.

KİTAP İNCELEMESİ. Matematiksel Kavram Yanılgıları ve Çözüm Önerileri. Tamer KUTLUCA 1. Editörler. Mehmet Fatih ÖZMANTAR Erhan BİNGÖLBALİ Hatice AKKOÇ


BİLKENT TEKNOLOJİ TRANSFER OFİSİ BİLKENT ÜNİVERSİTESİ FİKRİ HAKLAR POLİTİKA DOKÜMANI

GRAFİK TASARIMCISI TANIM

BATI AKDENİZ KALKINMA AJANSI (BAKA) BİLİM, SANAYİ VE TEKNOLOJİ BAKANLIĞI KÜMELENME DESTEKLERİ

SÜRE BİLİŞİM TEKNOLOJİLERİ ÜNİTE 1: : BİLGİ VE TEKNOLOJİ DERS SAATİ: 7

Evet Hayır Birim Personeli, Bağışlanmak istenen yayınların kabul Şube Müdürü, edilememe gerekçesi bağışçıya iletilir.

BEYOĞLU HİZMET MERKEZİ KIYI EMNİYETİ GENEL MÜDÜRLÜĞÜ. Son Başvuru Tarihi : 16 Mayıs Yayınlanma Tarihi : 05 Mayıs 2016

KURUM İÇ DEĞERLENDİRME RAPORU HAZIRLAMA KILAVUZU

YÜKSEKÖĞRETİM KURUMLARI ENGELLİLER DANIŞMA VE KOORDİNASYON YÖNETMELİĞİ (1) BİRİNCİ BÖLÜM. Amaç, Kapsam, Dayanak ve Tanımlar

Karadeniz Teknik Üniversitesi Orman Fakültesi. Orman Endüstri Mühendisliği Bölümü PROJE HAZIRLAMA ESASLARI

T.C. ÇUKUROVA ÜNİVERSİTESİ BİLGİ İŞLEM DAİRE BAŞKANLIĞI 2015 YILI BİRİM FAALİYET RAPORU

EPKAS (ELEKTRONİK PROJE KONTROL ARŞİVLEME SİSTEMİ) WEB KULLANIM KILAVUZU

İLK$100$GÜN$ Alan(11:(Bologna(Sürecine(Uyum(Çalışmaları(

İÇİNDEKİLER. Bölüm 1: BİLİM TARİHİ... 1 Giriş... 1

Giresun Üniversitesi Akademik Değerlendirme Ve Kalite Geliştirme Uygulama Yönergesi

YÜZBİN ÇATI PROJESİ DURUM RAPORU NEDEN ÇATI

KAMU BORÇ İDARESİNDE OPERASYONEL RİSK YÖNETİMİ

İş Sağlığı İş Sağlığı nedir? Çağdaş İş Sağlığı anlayışı nedir?

Islak Mekan Tasarımı (İÇM 304) Ders Detayları

ÖNSÖZ. Sevgili MMKD üyeleri,

EĞİTİM İHTİYAÇ ANALİZİ» Anket. 1. Anketin amacı. 2. Kısaltmalar

Bilimsel Bilgiye AÇIK ERĐŞĐM Semineri: Güney Avrupa da AÇIK ERĐŞĐM ĐN Geliştirilmesine Yönelik Politikalar ELHAMRA AÇIK ERĐŞĐM DEKLARASYONU:

TÜRK ECZACILARI TEMEL ULUSAL YETKİNLİK ÇERÇEVESİ*

Strateji Geliştirme Daire Başkanlığı İÇ KONTROL


BÜRO YÖNETİMİ VE SEKRETERLİK ALANI HIZLI KLAVYE KULLANIMI (F KLAVYE) MODÜLER PROGRAMI (YETERLİĞE DAYALI)

4. B LG LEM MÜDÜRLÜ Ü. Görev Tan m : Bilgisayar Donan mlar Bak m ve Geli tirme

BQTEK SMS Asistan. Kullanım Kılavuzu. Doküman Versiyon: BQTEK

Farklı Televizyon Yayın Ortamlarında Aynı Anda Farklı Reklam Yayını Bir Koltuğa İki Karpuz Sığar mı?

Yapı ve Deprem Yönetmelikleri, alan kullanım yönetmeliklerinin gözden geçirilmesi ve gerekiyorsa yeniden düzenlenmesi

BİLGİ BELGE MERKEZİ VE YAYIN HİZMETLERİ

Analiz aşaması sıralayıcı olurusa proje yapımında daha kolay ilerlemek mümkün olacaktır.

ÖZEL BÖLÜM I KOJENERASYON. TÜRKOTED İltekno Topkapı Endüstri ST ELEKTRİK-ENERJİ I NİSAN 2016

İşin Adı: KÜTÜPHANE ve DOKÜMANTASYON DAİRE BAŞKANLIĞI. İşin Kodu: İşi Yapan İşgörenin Bağlı Bulunduğu İlk Yönetici: Genel Sekreter Tarih:

ONDOKUZ MAYIS ÜNİVERSİTESİ PROJE YÖNETİMİ OFİSİ YÖNERGESİ BİRİNCİ BÖLÜM Amaç, Kapsam, Dayanak ve Tanımlar

Tor Üzerinden VPN Servisi "Privatoria"

İNTEGRAL MENKUL DEĞERLER A.Ş. BİLGİLENDİRME POLİTİKASI

Eposta, posta ve sosyal medya hesapları (Facebook, Twitter, Youtube, Instagram), telefon ve şubeler aracılığıyla kesintisiz etkileşim.

Dijital ve küresel bir dünyada yaşıyoruz

BACAGAZI SÜREKLĠ EMĠSYON ÖLÇÜM SĠSTEMLERĠ TEBLĠĞ TASLAĞI

İstemci Yönetimi ve Mobile Printing (Mobil Baskı) Çözümleri

Üyelerimizin TOTBİD den Beklentilerini Belirleme ve Çözüm Geliştirme Amaçlı Anket

TBD Kamu-BİB Kamu Bilişim Platformu

Hakan Yusuf GÜNER Afyonkarahisar Valisi

İZMİR KÂTİP ÇELEBİ ÜNİVERSİTESİ PROJE DESTEK OFİSİ HİZMETLERİ YÖNERGESİ BİRİNCİ BÖLÜM. Amaç, Kapsam ve Dayanak

Ulusal Toplu Katalog.

GLOBAL YATIRIM HOLDİNG ANONİM ŞİRKETİ İNSAN HAKLARI POLİTİKASI

Türkiye Ekonomi Politikaları Araştırma Vakfı Değerlendirme Notu Sayfa1

HALK SAĞLIĞI ANABİLİM DALI İş Sağlığı Programı

AKADEMİK DEĞERLENDİRME VE KALİTE GELİŞTİRME REHBERİ OMÜ-ADEK ONDOKUZ MAYIS ÜNİVERSİTESİ AKADEMİK DEĞERLENDİRME VE KALİTE GELİŞTİRME KURULU

GİYİM ÜRETİM TEKNOLOJİSİ ÇOCUK DIŞ GİYSİLERİ DİKİMİ (CEKET- MONT- MANTO) MODÜLER PROGRAMI (YETERLİĞE DAYALI)

Türkiye de Dış Ticaret ve Dış Ticaret Finansmanı: İhracattaki Düşüşte Finansman Sıkıntısı Ne Kadar Etkili?

ELEKTRONİK VE HABERLEŞME MÜHENDİSİ

OSMANĠYE KORKUT ATA ÜNĠVERSĠTESĠ. BĠLGĠ ĠġLEM DAĠRE BAġKANLIĞI GÖREV TANIMLARI

BİT ini Kullanarak Bilgiye Ulaşma ve Biçimlendirme (web tarayıcıları, eklentiler, arama motorları, ansiklopediler, çevrimiçi kütüphaneler ve sanal

T.C. İSTANBUL ÜNİVERSİTESİ MÜHENDİSLİK FAKÜLTESİ ENDÜSTRİ MÜHENDİSLİĞİ BÖLÜMÜ

Bureau Veritas Logo Kullanımı

Yönetimi. Patent Destek Sistemleri. Türkiye de. KOBİ lerde Etkin Fikri Mülkiyet Varlıkları. Eğiticilerin Eğitimi Programı

İŞ VE MESLEK DANIŞMANLIĞI DENEME SINAVI

SERMAYE PİYASASI KURULU İKİNCİ BAŞKANI SAYIN DOÇ. DR. TURAN EROL UN. GYODER ZİRVESİ nde YAPTIĞI KONUŞMA METNİ 26 NİSAN 2007 İSTANBUL

Sayfa 1 / 5 İŞ SAĞLIĞI VE GÜVENLİĞİ MEVZUATINA GÖRE İŞYERLERİNDE RİSK DEĞERLENDİRMESİ NASIL YAPILACAK?

KAREL ELEKTRONĐK A.Ş. Ar-Ge Yol Hikayesi TÜBĐTAK - TEYDEB Sanayi Arge Günü Sunumu 1

T.C. İZMİR KÂTİP ÇELEBİ ÜNİVERSİTESİ Öğrenci İşleri Daire Başkanlığı 2015 YILI KALİTE HEDEF PLANI

Tıp Fakültesi Dönem Temsilcileri Grubu Yönergesi

TESİSAT TEKNOLOJİSİ VE İKLİMLENDİRME ÇELİK BORU TESİSATÇISI MODÜLER PROGRAMI (YETERLİĞE DAYALI)

Windows VISTA Ultimate Kurulumu ve Yönetimi

Transkript:

İlk YılınınArdından Ulusal Bilgi Güvenliği Kapısı Tahsin TÜRKÖZ Başuzman Araştırmacı TÜBİTAK-UEKAE Bilgi Sistemleri Güvenliği Merkezi 09 NİSAN 2009

İçerik Amaç Kuruluş aşamasındaki çalışmalar Sunulan servisler Altyapının işletilmesi Neredeyiz? Neler yapmalıyız? Sizlerin Beklentisi

Projenin Çıkış Noktası Bilgi Toplumu Stratejisi çalışmasının 88. eylem planı maddesi Kamu kurumlarının bilgi güvenliği konusunda bilinçlenmesinin sağlanması, bilgi eksikliğinin giderilmesi ve kurumlar için güncel bilgi güvenliği uyarılarının yayınlanması Kamu kurumlarının bilgi güvenliğinin sağlanması amacıyla alması gerektiği tedbirlerin belirlenmesi Kamu kurumlarını hedef alan tehditlerin i tespit edilmesi Sonuç: Bilgi Güvenliği Kapısı

Proje Gerçekleştirme Adımları

Ulusal Bilgi Güvenliği Sitelerinin Araştırılması 3 7 8 11 11 13 16 16 16 16 17 21 0 5 10 15 20 25 Olay Rap aporlama Günlük ük Teknik Açıklıklar FAQ Anonslar Alarmla lar/olaylar Yayınlar ar Güvenlik İpuçları Search Tehdit Seviyesi Kaynaklar Maili iling List RSS / ATOM

Kullanıcı İhtiyaçlarının Belirlenmesi 59 Bilgisayar olaylarına müdahele ile ilgili sunulan hizmetler 62 Kamuda yaşanan bilgi güvenliği olaylarına yönelik istatistikler, periyodik raporlar Bilgi güvenliğine yönelik kurumsal politika 99 örnekleri 115 123 Bilgi güvenliği yönetim sistemi kurulumu (COBIT, ISO 27001 vs.) ile ilgili dokümanlar Bilgi teknolojilerinin güvenliğine yönelik dokümanlar 151 Güncel açıklıklar, saldırı yöntemleri ve güvenlik önlemleri 0 20 40 60 80 100 120 140 160

Sunulan Servisler

Teknik Yazılar Motivasyon Özel bir bilgi güvenliği konusunda okuyucuyu bilinçlendirme Yöntem İçeriğin yeterliliği değerlendirilir. Editörsel süreç ile içerik zenginleştir. Önemli makaleler için basın bülteni hazırlanır. Hedef: Ayda 5 yazı Mevcut Durum: 60 yazı (45/15) 9

Teknik Yazılar Önemli teknik açıklıklar Adobe Reader 0-Day Kritik Açıklık Nam-ı Diğer Conficker Solucanı Sertifikasyon Makamları'nın(CA) Güvenilirliği Sarsıldı Internet Explorer XML Databinding Açıklığı Windows Server Servisinde Bulunan Kritik Açıklık (MS08-067) DNS Önbellek Zehirlenmesi: Açıklık ve Kapanması RFID Teknolojisi ve Mevcut Tehditler

Teknik Yazılar Laboratuvar ortamında gerçeklenen çalışmalar 64 bit Vista Kernel Hacking ADSL Modem (Yönetici Arayüzü) Güvenliği Web Açıklık Tarayıcıları ModSecurity Denetim Kayıtlarını Anlamak Uygulamalarınızı CAMMP İle Hapsedin Akıllı Kartlara Güç Analizi Saldırıları En iyi uygulamalar (best practices) USB Disklerde AutoRun ile Gelen Tehlike PHP için Basit Güvenlik Önlemleri Yönlendiricinizi Sıkılaştırıp Test Edin

Teknik Yazılar Tüm kullanıcılar teknik yazı hazırlayabilir. Neler teknik yazı olabilir? BT varlıklarının ya da sistemlerinin güvenliği Bilgi Güvenliği Yönetişimi ile ilgili konular BT güvenliği tecrübelerin paylaşılması BT güvenliği dünyasındaki yeni gelişmeler / açılımlar Güvenlik alanında gerçekleştirilen test çalışmalarının paylaşılması Ülkemizde/dünyada bilgi güvenliğinin durumu /saldırı trendleri.

Güvenlik Kılavuzları Motivasyon Mevcut sistemlerimizi nasıl güvenli hale getirebiliriz. Yönelim BT varlıkları için referans güvenlik rehberleri hazırlamak. Bilgi Güvenliği altyapısı kurulumunda gerekli bilgileri sağlamak Mevcut Durum: Bilgi Güvenliği Yönetimi kılavuzları (11) Teknik güvenlik kılavuzları l (17)

Güvenlik Kılavuzları

Güvenlik Bildirileri Amaç Yeni çıkan açıklıkların güncel takibi Mutfakta gerçekleştirilen çalışmalar Açıklık veritabanlarının takibi İlgi alanımıza giren açıklıkların belirlenmesi Yaygınlık Önem derecesi Yama durumu Açıklıkların teknik personele iletimi Açıklık metninin hazırlanması ve yayınlanması Mevcut durum 240 güvenlik açıklığı yayınlandı.

Güvenlik Bildirileri

Terimler Sözlüğü Amaç Türkçe karşılıkları tam olarak belirlenemeyen teknik terimlerin çevirilerinin ne olabileceği konusunda bilgi teknolojileri alanında çalışanların fikirlerini almak Mevcut Durum: 713 teknik terim

E-posta Listeleri Amaç Bilgi güvenliği konulu fikir paylaşımı 15 günlük bültenlerle site içeriğinin özetle sunulması Güvenlik açıklıklarını duyurma E-posta listeleri Duyuru Güvenlik Bildirisi Teknik BGYS (Bilgi Güvenliği Yönetim Sistemi)

RSS Servisi Amaç: Site içeriğinin kullanıcılarla paylaşılması Kategoriler Teknik Yazılar Kılavuzlar Güvenlik Bildirileri Duyurular Nasıl kullanabilirim? Web gezginleri Outlook / Thunderbird / Google Reader/ Yahoo

RSS Servisi

Anketler

Anketler

Altyapının İşletilmesi

Yönetim Hiyerarşik Yapısı (7 kişi)

İşletim Servisleri Altyapının güncellenmesi Yeni ihtiyaçların entegre edilmesi Açıklıkların takibi, dağıtımı ve girişi Teknik yazılara editörlük yapılması Yorumların değerlendirilmesi Yazarlık taleplerinin değerlendirilmesi Kullanıcı isteklerinin gerçekleştirilmesi ş Saldırıların takibi Anketlerin yenilenmesi Teknik terimlerin onaylanması Önemli açıklıklar için makale hazırlanması

Neredeyiz. Neler yapabiliriz?

Ulusal Bilgi Güvenliği Kapısı nın Kazanımları 1555 kullanıcı 63 yazar Son 3 ayda 220,316 sayfa ziyareti

Siteye Giriş Yapılan Ülkeler 80 ülkeden ziyaret

Popülerlik Seviyesi (!)

Basında Ulusal Bilgi Güvenliği Kapısı

Sizlerin Katkıları Neler Olabilir? Bilgi birikiminizi teknik yazılarla kamu yararına kullanmak Görüşlerimizde siteyi daha da geliştirmek Teknik yazılara yapacağınız yorumlarınızla içeriğini ğ zenginleştirmek. ş E-posta listelerine aktif katılım sağlamak. Tanıtımını yaparak sitenin i daha fazla kişiye ulaşmasını sağlamak.

Yeni Açılımlar Güvenlik ipuçları Bilgi güvenliği bilinçlendirme posterleri Son kullanıcılara yönelik güvenlik konuları