ORTA DOĞU TEKNİK ÜNİVERSİTESİ BİLGİ İŞLEM DAİRE BAŞKANLIĞI. Güvenlik ve Virüsler. ODTÜ BİDB İbrahim Çalışır, Ozan Tuğluk, Cengiz Acartürk 04.04.



Benzer belgeler
İnternet te Bireysel Güvenliği Nasıl Sağlarız? Rauf Dilsiz Bilgi Güvenliği Uzmanı

SIRA NO SORUMLU BİRİM FAALİYET SORUMLU DURUM AÇIKLAMA

ORDU ÜNİVERSİTESİ BİLGİ İŞLEM DAİRESİ BAŞKANLIĞI HİZMET ENVANTERİ TABLOSU

Ağ Topolojisi ve Ağ Yazılımları

AĞ ve SİSTEM GÜVENLİĞİ

BİLGİ İŞLEM DAİRE BAŞKANLIĞI İŞ TANIMLARI SIRA NO ADI SOYADI GÖREV TANIMLARI

ODTÜ Yerleşke Ağında Bilişim Servisleri İşletim İlkeleri

T.Ü. BİLGİ İŞLEM DAİRE BAŞKANLIĞI HİZMET ENVANTERİ. Revizyon No: 0 Tarihi: - TRAKYA ÜNİVERSİTESİ BİLGİ İŞLEM DAİRE BAŞKANLIĞI HİZMET ENVANTERİ

Kaspersky Open Space Security: Release 2. İşletmeniz için birinci sınıf bir BT güvenliği çözümü

2008 Yılı Kritik Güvenlik Açıkları

Bilgi Güvenliği Eğitim/Öğretimi

ANET YAZILIM LOG YÖNETİMİ. Karşılaştırma Tablosu ANET YAZILIM

HAKKARİ ÜNİVERSİTESİ Bilgi İşlem Daire Başkanlığı Hizmet Envanteri Tablosu Hizmetin Sunum Sürecinde. Hizmetin Dayanağı Mevzuatın Adı

EKLER EK 12UY0106-5/A4-1:

KĐŞĐSEL BĐLGĐSAYARLAR ve ĐNTERNET GÜVENLĐĞĐ

Mobil Güvenlik ve Denetim

Veritabanı Sızma Testleri Türk Standardları Enstitüsü Yazılım Test ve Belgelendirme Dairesi Başkanlığı

ŞEHİT FEHMİ BEY ORTAOKULU

Sızma Testlerinde İleri Düzey Teknikler. Ozan UÇAR

Bilgisayar Ağları ve Ağ Güvenliği DR. ÖĞR. ÜYESİ KENAN GENÇOL HİTİT ÜNİVERSİTESİ ELEKTRİK-ELEKTRONİK MÜH.

ANET YAZILIM LOG YÖNETİMİ. Karşılaştırma Tablosu ANET YAZILIM

Kurum Personeli için Kablosuz İnternet Erişimi (Wi-Fi) Kullanım Kılavuzu

Kurumsal Ağlarda Web Sistem Güvenliği

BİLGİSAYAR VE AĞ GÜVENLİĞİ

Web Uygulama Güvenliği Kontrol Listesi 2010

SÜRE BAŞLAMA TARİHİ : 19/12/2018 BİTİŞ TARİHİ : 20/02/2019 KURS SÜRESİ : 144 Saat KURS NO :

ANET Bilgi Güvenliği Yönetimi ve ISO Ertuğrul AKBAS [ANET YAZILIM]

WEB SUNUCU GÜVENLİĞİ: Web Siteleri Neden Hacklenir?

BİLGİ GÜVENLİĞİ. Ahmet SOYARSLAN biltek.info. Bilgi Gizliliği ve Güvenliği Zararlı Yazılımlar Alınacak Tedbirler Güvenlik Yazılımları

Bilgisayar Güvenliği Etik ve Gizlilik

BATMAN ÜNİVERSİTESİ BİLGİ İŞLEM DAİRE BAŞKANLIĞI HİZMET ENVANTERİ TABLOSU

BİLGİ GÜVENLİĞİ VE BİLGİ İŞLEM PROSEDÜRÜ

TEMEL BİLGİ TEKNOLOJİLERİ

K.A.ALPER YAZOĞLU ORTAOKULU 6.SINIFLAR BİLİŞİM TEKNOLOJİLERİ VE YAZILIM DERSİ ÇALIŞMA KÂĞIDI

Proticaret Exclusive v3.2.0 E-Ticaret Yazılımı Kurulum Dokümanı

BÖLÜM 8. Bilişim Sistemleri Güvenliği. Doç. Dr. Serkan ADA

Network Access Kontrol Ağ Erişim Kontrolü (NAC)

BİLGİ GÜVENLİĞİ VE ZARARLI YAZILIMLAR. Bilgi Güvenliği: Kendimize ait olan bilginin başkasının eline geçmemesidir.

Misafirler için Kablosuz İnternet Erişimi (Wi-Fi) Kullanım Kılavuzu

BİLGİ GÜVENLİĞİ. Bilgi Gizliliği ve Güvenliği Zararlı Yazılımlar Alınacak Tedbirler Güvenlik Yazılımları

Google Cloud Print Kılavuzu

Ülkemizdeki Üniversite Web Sayfalarının Siber Güvenlik Açısından Hızlı Bir Değerlendirmesi

5. Sınıflar Bilişim Teknolojileri ve Yazılım Dersi Çalışma Soruları 2

Akademik Bilişim 2009 LOSTAR Bilgi Güvenliği A.Ş. Teknoloji: Kontrol Kimde?

Linux Sunucuları için Güvenlik İpuçları. Korhan Gürler, Burç Yıldırım

*1997 senesinde yeni binasında hizmet vermeye başlamıştır

(Bilgisayar ağlarının birbirine bağlanarak büyük bir ağ oluşturmasıdır)

GELİŞMİŞ AĞ İZLEME KUBBE KAMERASI KURULUM KILAVUZU

Temel Bilgi Teknlolojileri 1. Ders notları 5. Öğr.Gör. Hüseyin Bilal MACİT 2017

Elektronik Dergi ve Veri Tabanlarına Kampus Dışından Erişim

Elbistan Meslek Yüksek Okulu GÜZ Yarıyılı. Öğr. Gör. Murat KEÇECĠOĞLU

KASPERSKY LAB. Kaspersky Small Office Security GUIDE BA BAŞLARKEN

iphone & ipad için e-posta hesabı kurulumu

Özgür ve Açık Kaynak Kodlu Yazılımlar Kullanılarak Merkezi Servisler Nasıl Verilebilir?

ADAY MEMUR HAZIRLAYICI EĞİTİMİ SUNUMU

Linux İşletim Sistemi Tanıtımı

Doğum Yeri : Gölcük Askerlik Durumu : Yapıldı. Uyruğu : T.C Sürücü Belgesi : B Sınıfı (2001)

Güvenlik. Kullanıcı Kılavuzu

Avira AntiVir Premium Security Suite

BİLİŞİM TEKNOLOJİLERİ VE YAZILIM DERSİ

BioAffix Ones Technology nin tescilli markasıdır.

Hızlı Kurulum ve Yapılandırma Kılavuzu

İletişim Ağlarında Güvenlik

Bilgi Sistemlerinde Merkezi Kayıt Yönetimi ve Olay İlişkilendirme

ÖNDER BİLGİSAYAR KURSU. Sistem ve Ağ Uzmanlığı Eğitimi İçeriği

Linux Temelli Zararlı Yazılımların Bulaşma Teknikleri, Engellenmesi ve Temizlenmesi

AĞ GÜVENLİĞİ DERSİ. Donanımsal ağ güvenliğini ve bakımını sağlamak Yazılımsal ağ güvenliğini ve bakımını sağlamak. Ağ Güvenliği (Donanım)

FABREKA YAZILIM ELEKTRONİK DANIŞMANLIK TİC. LTD. ŞTİ.

KURUM AĞLARINI ÖNEMLĠ ZARARLI YAZILIM SALDIRILARINDAN KORUMA. Osman PAMUK

Radio Player Kullanım Kılavuzu

Yerel Ağlarda Port 139 ve Saldırı Yöntemi

BİLGİ GÜVENLİĞİ. İsmail BEZİRGANOĞLU İdari ve Mali İşler Müdürü Türkeli Devlet Hastanesi

HATAY KHB BILGI İŞLEM BİRİMİ

Bilgi Güvenliği Açısından Sızma Testlerinin Önemi

BİLGİ İŞLEM DAİRE BAŞKANLIĞI BİLGİ İŞLEM HİZMETLERİ PROSEDÜRÜ

E-POSTALARA OUTLOOK İLE ERİŞİM AYARLARI

ÇOK ÖNEMLİ GÜVENLİK VE YEDEKLEME UYARISI

ESET NOD32 ANTIVIRUS 7

Asiston Hizmetleri Bilgilendirme Kitapçığı

EK-1 NEVŞEHİR HACI BEKTAŞ VELİ ÜNİVERSİTESİ BİLGİ İŞLEM DAİRE BAŞKANLIĞI HİZMET ENVANTERİ TABLOSU

Bilgi ve iletişim teknolojileri Dersi Ders Notlarıdır?

KIRGIZİSTAN-TÜRKİYE MANAS ÜNİVERSİTESİ BİLGİ İŞLEM DAİRESİ BAŞKANLIĞI

Kerberos Kimlik Denetimi Altyapısı

Sisteminiz Artık Daha Güvenli ve Sorunsuz...

Microsoft Windows 7 / Vista / XP / 2000 / Home Server / NT4 (SP6) Hızlı Başlangıç Kılavuzu

1.Mailbox Server Role:

BİLGİSAYAR BİLİMLERİ ARAŞTIRMA VE UYGULAMA MERKEZİ BİLGİ GÜVENLİĞİ

Outlook Ahi Evran. Posta Kurulum Klavuzu BAUM Bilgisayar Bilimleri Araştırma ve Uygulama Merkezi 2015

Windows İşletim Sistemi

BAŞVURUDA İSTENİLEN BELGELER

EK-1 İSTANBUL ÜNİVERSİTESİ BİLGİ İŞLEM DAİRESİ BAŞKANLIĞI HİZMET ENVANTERİ TABLOSU

08217 Internet Programcılığı I Internet Programming I

Ağ Bağlantısı Hızlı Kurulum Kılavuzu

Sızma Testlerinde İleri Düzey Teknikler. Ozan UÇAR

Öğrenciler için Kablosuz İnternet Erişimi (Wi-Fi) Kullanım Kılavuzu

BİDB Hizmetleri Tanıtımı

E-Mükellef Kontrol Programı Kullanım Kılavuzu

Bilgi Merkezi Web Siteleri

Transkript:

Güvenlik ve Virüsler ODTÜ BİDB İbrahim Çalışır, Ozan Tuğluk, Cengiz Acartürk 04.04.2005

Bilgi güvenliği neden gerekli? Kişisel bilgi kaybı Üniversiteye ait bilgilerin kaybı Bilgiye izinsiz erişim ve kötüye kullanım Prestij kaybı Maddi kayıplar Serviste aksama 07/04/05 2

Sunucu Bilgisayar ODTÜ ağında dağıtık servis Birimlerdeki sunucular E-posta FTP Web DNS 07/04/05 3

Sunucu Bilgisayar Sorunlar Güncelleme İşletim sistemi Sunucu yazılımlar Gereksiz kullanıcılar, güvensiz erişim Zayıf parolalar Belgeleme 07/04/05 4

Sunucu Bilgisayar Önlemler Gerekmedikçe servis vermemek Sunucu bilgisayar kurulması zorunlu durumlarda İşletim sisteminin güvenilir olması Sunucu yazılımların güvenilir olması Zayıflık taraması testleri (Nmap, Nessus vb.) Kritik dosyalarının hash verisinin ayrı bir ortamda depolanması 07/04/05 5

Sunucu Bilgisayar Önlemler Yedekleme Belgeleme Yazan insanın yanı sıra okuyan insanın anlayabileceği dilde yazılmalı Depolandığı yer belli olmalı Paylaşılmalı 07/04/05 6

Masaüstü Bilgisayar İlk kurulumda yaşanan problemler Windows XP yaşam süresi: 30 dakika Güncelleme Kullanılmayan servisler Windows Dosya ve Yazıcı paylaşımı Öneri Ağ bağlantısız kurulum/güncelleme Güvenli Kurulum CD si 07/04/05 7

Masaüstü Bilgisayar Kurulumdan sonra yaşanan problemler Güncelleme (işletim sistemi ve yazılımlar) Virüs, rootkit, spyware vb. problemler Öneri Otomatik güncelleme Zayıflık taramaları (Nmap, Nessus vb.) Yedekleme 07/04/05 8

Güvenlik Tehditleri Virüs ve solucanlar Masaüstü ve sunucu Windows işletim sistemleri Microsoft SQL Server, Microsoft IIS Web Server vb. Windows sunucu yazılımları E-posta, web sayfaları ve P2P dosya paylaşım programları ile ve ağ üzerinden yayılma 07/04/05 9

Güvenlik Tehditleri Virüs ve solucanlar Nasıl farkedilir? Korunma ve temizleme İşletim sistemi kurulumu Otomatik güncellemeler Virüs taramasını güvenli kipte yapmak Kullanıcıların bilgilendirilmesi ODTÜ ye lisanslı antivirüs yazılımları: Mcafee 8.0i, Symantec Norton 9.0 07/04/05 10

Güvenlik Tehditleri Gereksiz servisler Windows işletim sistemlerinde Telephony Telnet Server Alert Windows Time Server... 07/04/05 11

Güvenlik Tehditleri Güvensiz erişim ve öneriler Telnet yerine SSH kullanılmalı FTP yerine SFTP kullanılmalı Zayıf parola kullanılmamalı Aynı parola uzun süre kullanılmamalı E-posta okuma programlarında SSL li erişim https://webmail.metu.edu.tr Outlook, Thunderbird vb. e-posta okuma programlarında SSL ayarları 07/04/05 12

Güvenlik Tehditleri Rootkit Nedir? Nasıl farkedilir? Korunma ve temizleme yöntemleri İşletim sisteminin yeniden kurulması Araçlar (Rootkit Revealer, Rootkit Hunter) 07/04/05 13

Güvenlik Tehditleri Spyware Nedir? Nasıl farkedilir? Korunma ve temizleme yöntemleri Araçlar (Adaware, Mcafee 8.0, Spyware Sweeper vb.) 07/04/05 14

Güvenlik Tehditleri Phishing & Pharming saldırıları Nedir? Yöntemler? Nasıl farkedilir? Korunma yöntemleri Bilgilenme (http://www.antiphishing.org) 07/04/05 15

Web Siteleri Koordinatörler web sitesi: http://coordinators.metu.edu.tr/ Güvenlik web sitesi: http://guvenlik.metu.edu.tr Antivirüs web sitesi: http://antivirus.metu.edu.tr BİDB web sitesi: http://www.bidb.odtu.edu.tr Kısıtlanan IP'ler: http://affected.metu.edu.tr 07/04/05 16

TEŞEKKÜRLER 07/04/05 17