Transcript
Page 1: Bilişim Güvenliği Information Security
Page 2: Bilişim Güvenliği Information Security

Gündem• Bilişim Güvenliği

• Bilişim Suçları

• Bilişim Güvenliği ve Bilişim Suçlarına Karşı Mücadele Derneği

• Hacking (Siber Saldırılar)

• Security (Güvenlik)

• Personal Security (Kişisel Güvenlik)

• Web Uygulamaları Güvenliği

• Soru - Cevap

Page 3: Bilişim Güvenliği Information Security

Bilişim Güvenliği•Bilişim Güvenliği Nedir ?

Page 4: Bilişim Güvenliği Information Security

Bilişim Suçları• Bilişim Suçları Kavramı

• Bilişim Suçları Türleri

• Bilişim Suçu İşleme Nedenleri

Page 5: Bilişim Güvenliği Information Security

Bilişim Güvenliği Derneği• Bilişim Güvenliği ve Bilişim Suçlarına Karşı Mücadele Derneği

• Derneğin Tanıtımı ve Yapılanması

• Faaliyetleri ve Hedefleri

• Faaliyetleri

• İletişim Yolları

Page 6: Bilişim Güvenliği Information Security

Hacking (Siber Saldırılar)• Hacking Nedir ?

• Hacker Nedir ? Hacker Çeşitleri

• Hack Tarihi

•Türk Hacking Dünyası

Page 7: Bilişim Güvenliği Information Security

Hack Tarihi1960'lar: Hack'in doğuşu1970'ler: Telefon hacker'ları1983: Çocuk oyunları1984: Hacker dergileri1986: Bilgisayar kullan, hapse gir1988: Morris virüsü1989: Almanlar ve KGB1990: Sundevil Operasyonu1993: Hack etmek varken neden araba çalayım?1993'te ilk hacker konferansı Def-Con Las Vegas'ta

toplandı.1994: Yeni hacker oyuncakları1995: Mitnick olayı1997: AOL'yi hack'lemek1998: Truva Atı1999: Yazılım güvenliği gündemde2000: Servis dışı2001: Microsoft2002: Amerikada Toplu Hack

Page 8: Bilişim Güvenliği Information Security

Kişisel Güvenlik• Kişisel Bilgisayar Güvenliği

• E-Mail ve Şifre (Password) Güvenliği

• Geçici Bilgisayarlarda Güvenlik

• Online Alış-Veriş Güvenliği

• İnternet Bankacılığı ve Kredi Kartı Güvenliği

• Sosyal Mühendislik

Page 9: Bilişim Güvenliği Information Security

Şifre Örneği

Emniyet

3mn!y3+

---

a = @ e = 3 t = + S = $

i = ! L = £ 8 = & o = 0 vs…

Page 10: Bilişim Güvenliği Information Security

Kişisel Güvenlik• Kişisel Bilgisayar Güvenliği

• E-Mail ve Şifre (Password) Güvenliği

• Geçici Bilgisayarlarda Güvenlik

• Online Alış-Veriş Güvenliği

• İnternet Bankacılığı ve Kredi Kartı Güvenliği

• Sosyal Mühendislik

Page 11: Bilişim Güvenliği Information Security

Web Uygulamaları Güvenliği•Web Uygulamaları Güvenliği Kavramı

• Script Dilleri Analizi (ASP, PHP, ASP.NET)

• Veritabanı Yönetim Sistemleri Analizi

• Web Uygulamalarına Yönelik Saldırılar (SQL Inj, XSS, RFI/LFI…)

• Hosting / Domain Firması Seçimi

Page 12: Bilişim Güvenliği Information Security

Güvenlik Eğitimleri• CEH (Certified Ethical Hacker)

• CHFI (Computer Hacking Forensic Investigator)

• CNDA (Certified Network Defense Architect)

• ECSA (Ec-Council Certified Security Analyst)

• LPT (Licensed Penetration Tester)

Page 13: Bilişim Güvenliği Information Security

Bağlantılar• Bilişim Güvenliği Derneği (bg.org.tr)

• Onur YILMAZ (onuryilmaz.info)

Page 14: Bilişim Güvenliği Information Security

İletişim• Bilişim Güvenliği Derneği – [email protected]

• Mustafa ALTINTEPE – [email protected]

• Sadi TİMURTAŞ – [email protected]

• Onur YILMAZ – [email protected]

Page 15: Bilişim Güvenliği Information Security

TEŞEKKÜRLERTEŞEKKÜRLER


Recommended