Türkiye’de En Sık Karşılaşılan Güvenlik Açıkları


||| wWw.YeALFoRuM.Org|||
468x60 468x60
+ YeAL-FoRuM, forum , turkforum , forum sitesi,Forum, Yunus Emre Anadolu Lisesi, forumturk , türkiye forum , forum türkiye , mp3 indir , film indir, forum, anket forum , forumcafe,forum,dizi,programlar,msn,nick,irc,ircd,dizi, Bornova Yunus Emre Anadolu Lisesi » Bilgisayar Dünyası  » Bilgisayarım » Internet & ADSL ,Network
 Türkiye’de En Sık Karşılaşılan Güvenlik Açıkları

Kullanıcı Adı: Sürekli Bağlı Kal
Şifre:
Konu Bilgileri
Konu BasligiKonu: Türkiye’de En Sık Karşılaşılan Güvenlik Açıkları
Cevap SayisiCevap Sayisi: 0 cevap var
Okunma SayısıOkunma Sayısı 159 defa
Bu Konuyu Görüntüleyenler0 Üye ve 1 Ziyaretçi konuyu incelemekte.
Sayfa: [1]   Aşağı git
  Yazdır  
Gönderen Konu: Türkiye’de En Sık Karşılaşılan Güvenlik Açıkları  (Okunma Sayısı 159 defa)
 
0 Üye ve 1 Ziyaretçi konuyu incelemekte.
« : 17 Ocak 2008, 16:23:35 »
configpeer
Administrator
*



[REP PUANI]= 8458
Offline Offline

Cinsiyet: Bay
Mesaj Sayısı: 11526

Üye No: 1

Nerden: Bakırköy Ruh Ve Sinir Hastalıkları Hastanesi

Kayıt tarihi: 03 Mart 2007, 13:53:27

Karanlıkta yön bulmaya çalışıyorum

Aktiflik
Deneyim
Seviye

Sonraki Level:






100% Tamamlandi

admin@yealforum.org

Burç:
koc

WWW

Durumum:


Ruh Halim:



Uyarı Puanı:
%0

! FORUMDAN YARARLANMAK İÇİN BURAYA TIKLAYARAK KAYIT OLMALISINIZ !
! FORUMDAN YARARLANMAK İÇİN BURAYA TIKLAYARAK KAYIT OLMALISINIZ !
 INFOSECURE şirketi tarafından şirketlerde yapılan denetimler sonucu ortaya çıkan en önemli 10 güvenlik açığı aşağıdaki şekildedir;

Türkiye’deki Şirketlerde En Sık Rastlanan Güvenlik Açıkları :

1. Hatalı Kablosuz Ağ Yapılandırması
2. Hatalı Yapılandırılmış Sanal Özel Ağ (VPN) Sunucuları
3. Web Uygulamalarında SQL Sorgularının Değiştirilebilmesi
4. Web Uygulamalarında Başka Siteden Kod Çalıştırma
5. Kolay Tahmin Edilebilir Şifrelere Sahip Kullanıcı Hesapları
6. SNMP Servisi Kullanımı
7. Güncellemeleri Yapılmamış Web Sunucusu
8. İşletim Sistemi ve Uygulamaların Standart Şekilde Kurulması
9. Hatalı Yapılandırılmış Saldırı Tespit Sistemleri
10. Güvenlik Duvarı Tarafından Korunmayan Sistemler

1. Hatalı Kablosuz Ağ Yapılandırması

Açıklama :

Günümüzde kullanımı oldukça artan kablosuz ağlar, birçok kurumun yerel ağının bir parçası olmuştur. Ancak kablosuz ağ erişim noktalarının, istemcilerin ve kablosuz ağ tasarımlarının yapılandırmasında güvenlik gereksinimleri gözönüne alınmamaktadır. İstemcilerin kimlik doğrulamasının yapılmaması, kriptolu erişim kullanılmaması, kablosuz ağların güvenlik duvarı aracılığıyla erişim denetimine tabi tutulmaması ve sinyal kalitesinde kısıtlama olmaması, saldırganların kablosuz ağlara sızmasını kolaylaştırmaktadır. Kablosuz ağlara sızabilen bir saldırgan, kurum yerel ağına girebilir, sunuculara erişim sağlayabilir, tüm ağ erişimlerini izleyebilir veya değiştirebilir.

Çözüm Önerileri :

Kablosuz ağ tasarımı yapılırken, kablosuz ağın Internet gibi güvensiz bir ağ olduğu göz önüne alınmalı, güvenlik duvarının DMZ bölümünden giriş yapılması sağlanmalı, tercihen sanal özel ağ (VPN) sistemleri kullanılmalı, sinyal kalitesinde kısıtlamalara gidilmeli ve istemciler harici doğrulama sistemleri tarafından kimlik kontrolüne tabi tutulmalıdır. Kurum güvenlik politikası dahilinde, gezgin kullanıcıların sistemlerinde kurumda kullanılmamasına rağmen kablosuz ağ kartı bulunması engellenmeli ve istemci kurumda iken ağ kartının devre dışı olması sağlanmalıdır.


2. Hatalı Yapılandırılmış Sanal Özel Ağ (VPN) Sunucuları

Açıklama :

Sanal özel ağ (VPN) sunucuları güvensiz ağlar üzerinde güvenli iletişim tünelleri oluşturmak için kullanılmaktadır. Genel kullanım alanları arasında; kurum bölgeleri arası bağlantıları, çözüm ortakları ile iletişim, veya gezgin istemcilerin yerel ağa güvenli bağlanabilmesi sayılabilmektedir. Sıkça karşılaşılan sanal özel ağ güvenlik açıkları arasında, sanal özel ağ sunucularında harici kimlik doğrulama sistemleri kullanılmaması, sunucunun yerel ağda bulunması sonucu yerel ağa doğrudan erişim, istemciler ile Internet arasında iletişim izolasyonu olmaması ve zayıf kriptolama algoritmalarının seçilmesi sayılabilmektedir. Güvenlik açığı barındıran sanal özel ağa sızabilen bir saldırgan, kurum ağına doğrudan erişim sağlayabilmekte ve yerel kullanıcı haklarına sahip olabilmektedir.

Çözüm Önerileri :

Sanal özel ağ sunucuları kendilerine ayrılmış bir DMZ bölümü ve güvenlik duvarı aracılığıyla yerel ağa bağlanmalıdır. Böylece güvenlik duvarına gelen iletişim kriptosuz olacak ve üzerinde erişim denetimi yapılabilecektir. Gezgin kullanıcıların bağlantısında ise sayısal sertifika veya tek seferlik şifre gibi kimlik doğrulama yöntemleri kullanılmalıdır. Kriptolama amaçlı kullanılacak algoritma mutlak suretle günümüzde kolayca kırılamayan algoritmalar (3DES, AES vb.) arasından seçilmelidir. Kullanılacak istemci yazılımları, Internet kullanımı ile sanal özel ağ kullanımı arasında izolasyon yapmalı ve istemcilerin Internet’te farklı kaynaklara erişimini kısıtlamalıdır. Ayrıca uzak erişimlerde sahip olunan yetkiler, yerel ağda sahip olunan yetkilerden çok daha az olacak şekilde yapılandırılmalıdır.


3. Web Uygulamalarında SQL Sorgularının Değiştirilebilmesi

Açıklama :

Web uygulamalarında bazı bilgilerin tutulabilmesi için SQL veritabanları kullanılmaktadır. Uygulama geliştiricileri, bazı durumlarda kullanıcılardan gelen verileri beklenen veri türü ile karşılaştırmayarak SQL sorguları içinde kullanmaktadırlar. Genel olarak problemler, uygulama geliştiricinin SQL sorgularında anlam ifade edebilecek ‘ ; UNION gibi kötü niyetli karakterlere karşı bir önlem almadığı zaman ortaya çıkmaktadır. Bu durum kullanıcıya önceden planlanmamış uygulama düzeyinde erişim sağlayabilir. İçinde SQL sorgulama barındıran bir çok ürün SQL sorguları değiştirilebilmesine (SQL Injection) karşı savunmasızdır. Saldırganlar SQL sorgularını değiştirme tekniklerini web sitelerine ve uygulamalara zarar vermek amaçlı kullanmaktadırlar. SQL enjeksiyon ile saldırgan tablo yaratabilir, değişiklikler yapabilir, veritabanı üzerinde erişim sağlayabilir veya veritabanı kullanıcısının hakları doğrultusunda sunucuda komut çalıştırabilir.

Çözüm Önerileri :

Uygulamanın tüm bileşenlerinde kullanılan değişkenler için kontroller oluşturulmalı ve değişkene atanması beklenen veri türü ile kullanıcı girdisi karşılaştırılmalıdır. Beklenen girdi türünden farklı karakterler saptanması durumunda, karakterler SQL sorgularında anlam ifade etmeyecek biçimde değiştirilmeli, silinmeli veya kullanıcıya uyarı mesajı döndürülmelidir. Tercihen uygulamanın tamamı için geçerli olacak, değişken türü ve atanabilecek girdi türünü parametre olarak alan ve kontrolleri yaptıktan sonra girdi kabul sonucu üreten sabit bir fonksiyon tercih edilmelidir.


4. Web Uygulamalarında Başka Siteden Kod Çalıştırma

Açıklama :

Başka siteden kod çalıştırma (Cross-Site Scripting) açıkları, bir saldırganın hedef web sitesi aracılığıyla site ziyaretçilerinin sisteminde komut çalıştırabilmesine olanak tanımaktadır. Saldırı sonucu olarak site ziyaretçilerinin browser’larında bulunabilecek güvenlik açıklarının kullanılması, JavaScript/ActiveX ve VBScript komutlarının çalıştırılmasını mümkün kılmaktadır. Bu tür komutlar ile kullanıcıya ait site çerezleri alınabilir, kaydedilmiş şifreler çalınabilir veya browser’da bulunabilecek güvenlik açıkları ile kullanıcı sistemi ele geçirilebilir. Ayrıca elektronik ticaret veya bankacılık uygulamaları için sahte giriş ekranları oluşturularak ziyaretçilerin yanıltılması ve sonucunda kullanıcıya ait önemli bilgilerin ele geçirilmesi mümkün olabilir.

Çözüm Önerileri :

Uygulamanın tüm bileşenlerinde kullanılan değişkenler için kontroller oluşturulmalı ve değişkene atanması beklenen veri türü ile kullanıcı girdisi karşılaştırılmalıdır. Beklenen girdi türünden farklı karakterler (örn. <>/;()) saptanması durumunda, karakterler anlam ifade etmeyecek biçimde değiştirilmeli, silinmeli veya kullanıcıya uyarı mesajı döndürülmelidir. Tercihen uygulamanın tamamı için geçerli olacak, değişken türü ve atanabilecek girdi türünü parametre olarak alan ve kontrolleri yaptıktan sonra girdi kabul sonucu üreten sabit bir fonksiyon tercih edilmelidir.
Forum içeriğini Görebilmek için Buraya Tıklayarak Üye olunuz..
Logged

TEŞEKKÜR ETMEK O KADAR DA ZOR MU?Resimlerin Görüntülenmesine İzin Verilmiyor
Resimleri Görebilmek İçin Üye Ol veya Giriş Yap


Forum
! FORUMDAN YARARLANMAK İÇİN BURAYA TIKLAYARAK KAYIT OLMALISINIZ !
Robot Moderatör
Anahtar Kelime
*****
Offline Pasif

Mesajlar: 65066


View Profile
Re: Türkiye’de En Sık Karşılaşılan Güvenlik Açıkları
« Posted on: 02 Aralık 2008, 22:30:08 »

 
      kayit
Merhaba ziyaretçi. Öncelikle sitemize hoşgeldiniz. Ben robot moderatör olarak siteden daha fazla yararlanmanız için sitemize üye olmanızı öneririm. YeAL-FoRuM İyi Eğlenceler Diler!!

giris  kayit
Anahtar Kelimeler: Türkiye’de En Sık Karşılaşılan Güvenlik Açıkları oyunları, Türkiye’de En Sık Karşılaşılan Güvenlik Açıkları programı, Türkiye’de En Sık Karşılaşılan Güvenlik Açıkları oyunu indir, Türkiye’de En Sık Karşılaşılan Güvenlik Açıkları program yükle, Türkiye’de En Sık Karşılaşılan Güvenlik Açıkları download, Türkiye’de En Sık Karşılaşılan Güvenlik Açıkları hikayeleri, Türkiye’de En Sık Karşılaşılan Güvenlik Açıkları resimleri, Türkiye’de En Sık Karşılaşılan Güvenlik Açıkları haber, Türkiye’de En Sık Karşılaşılan Güvenlik Açıkları yükle, Türkiye’de En Sık Karşılaşılan Güvenlik Açıkları videosu, Türkiye’de En Sık Karşılaşılan Güvenlik Açıkları msn eklentisi, şarkı sözleri
Logged
Tags:
Sayfa: [1]   Yukarı git
  Yazdır  
 
Gitmek istediğiniz yer:  

| Reklam Vermek| Tavsiye Et |Archives | Arşiv | Archive |Site Map | Arşiv | Davetiye | Aktif Konular | Arşiv (Basit Görünüm)| Wap| Google Tagged | Wap2 | Wap Forum | XML | Sitemapxml | Rss| Xml2| Sayfa Tags|

Sitenize Ekleyin Bize Destek Verin.
forum,forumlar,turkforum,turkey,turkiye,turkısh,turk,turkler,turkdunyası,turkum,azeri,azeriler,dünya, yunus emre anadolu, yeal, yunus emre, yunus emre anadolu, yunus emre anadolu lisesi
kanal 24 TÜRKÇE SÖZLÜK isimlerin anlamları namaz vakti sitene ekle futbol oyunları
Site bünyesinde dosya bulunmamaktadır.
Her Hakkı Saklıdır. © 2007 YeAL-FoRuM Sitedeki Materyaller İzin Alınmadan Hiç Bir Şekilde Kullanılmaz!
eXTReMe Tracker
Bu Sayfa 0.123 Saniyede 27 Sorgu ile Oluşturuldu