Stronger_Cracker
- 25 Tem 2022
- 6,399 Mesaj
Aktiflik
Seviye
Deneyim
Herkese selamlar, bugünkü konumuz Ağ Güvenliğine Giriş? elimden geldiğince anlatacağım. Eleştiriye her zaman açık biri olarak her insan gibi bende hata yapabilirim. konu altından saygı çerçevesinde dile getirirseniz bilgi alış-verişi/beyin fırtınası yapabilirim. :͛)͛
Bilgi güçtür ve her zaman değerlidir; bu yüzden sadece hak eden ellerde, sadece gerekli kişilerce kullanılmalıdır.
Özel bilgilerimiz asla yetkisiz kişilere sızmamalıdır. Diyelim ki bir şekilde istenmeyen birinin eline geçti; o zaman da karşıdaki kişi için hiçbir anlam ifade etmemeli- okunamaz bir bilmeceye dönüşmelidir.
Özetle, Ağ güvenliği dediğin şey aslında bilginin yoldayken sahipsiz kalmayıp korunmasıdır. Veri bir cihazdan çıkıp öbür cihaza gidene kadar açık arazide//savunmasız sayılır, işte o arada birileri ordaki bilgileri//veriyi girip kurcalayıp bakmasın diye adlandırdığımız terime Ağ Güvenliği diyoruz.
Ağ Güvenliği insanların "Başıma birşey gelir mi" korkusu olmadan ağlardan gönül rahatlığıyla kullanılmasını sağlamaktır. Ağa bağlı olan o cihazları, bilgisayarları ve bu cihazlarda saklanan ya da yolda giden o verileri korumak için kullandığımız sistemdir. Unutmadan internetin kullandığı şu meşhur IPv4 TCP/IP protokolü ezelden biraz güvensiz bir yapıda yapıda olduğu için onun nedenide internette veriler bir yerden bir yere giderken bir sürü yönlendirici frekanslar üzerinden hedefe ulaşıyor. Bu cihazları da insanlar yönettiği için, o veriler korumasız olabiliyor. Düşünelim sizin cihazınızı kurcalayan birisi veya verilerinizi, sisteminizi izlemek isteyen biri program vs aracılığıyla senin verilerini tık diye görebiliyor.
İşte bu yüzden, ağdaki siz veya herhangi bir kişi her an bir saldırganların hedefi olabilir. Önce bu saldırganları ve ne tip numaralar çevirdiklerini iyi tanımak, sonra da onlara sistemin güvenli olduğunu göstermeliyiz.
Görevler ve Tanımlamalar?
Veri dediğimiz şey o bilginin sayısal halidir. Bu veri ister cihazda kalsın, ister gönderilsin vb şu sıraladığım maddeler ile sağlama alabilirsiniz:
Gizlilik: En temel taşımız budur. Veri sadece görmesi gereken kişide kalsın, başkası araya girip bakmasın demektir.
Bütünlük: Veri yoldayken veya durduğu yerde biri tarafından kurcalanmasın, bozulmasın dediğmşz yere bütünlük diyoruz. Yani ne gönderildiyse o aynı sekilde kalsın.
Yani özetle; elindeki resim, mesaj veya e-mail vb. Bu veriler her ne halde olursa olsun sadece yetkili olana geçmeli, başkası ne okuyabilsin ne de üzerinde kurcalama vb yapabilsin diyorsanız bu konu sizin için.
Güvenlik Nedir?
Güvenlik terimini ise şimdi maddeler halinde sıralayalım;
Fiziksel güvenlik: İşin en mühim kısmı burasıdır. Yani o cihazı, kabloyu veya odayı kilitlemektir. Biri gelip cihazı çalmasın dediğimiz noktadır.
İletişim güvenliği: Veri bir yerden bir yere giderken yolda başı boş kalmasın diye yapılan savunmaya deriz. Yani o konuşmanın veya verinin gizli kalması dediğimz kavram.
Sinyal güvenliği: Bu ise işin teknik kısmı diyebilirim, havada uçuşan frekanslarla alakalı birşeydir. Sinyalin dinlenmesini veya karıştırılmasını engellemek için kullanırız.
Bilgi Güvenliği: Bilginin kendisini, yani o özü korumak. İzinsiz kimse görmesin, kurcalamasın diye uğraşılan o genel terimdir.
Bilgisayar Güvenliği: Asıl mesele Cihazın kendi içindeki güvenliğidir. Yani o makinenin içine sızılmaması, içindeki bilgiler karıştırılmasın diye kurulan sisteme diyoruz.
Ağ Güvenliği: İse bir toplama işlemidir nasıl dediğinizi duyar gibi oldum : D şimdi şyle Ağ Güvenliği = Bilgisayar Güvenliği + Haberleşme Güvenliği gibi sıralı düşünün. Yani hem cihazı koruyacaksın hem de o cihazlar arasındaki bağı, iletişimi sağlama aldığımız noktadır.
Kısacası, Sistemin her bir parçasını ayrı ayrı sağlama almak lazım ki, bir yer patladığında hepsi gitmesin aksi takdirde veriler başkasına geçer. Size Ağ güvenliğinde bir formül vermiştim şimdi o formülü açıklayalım.
Fiziksel Güvenlik
Şimdi şöyle düşünelim bilgi dediğin şey aslında bir nevi güçtür ve o bilgiyi kaybettiğin an, elindeki en değerli şeyleri de kaybetmiş sayılırsın.
Eskiden taşa oyulan ya da kağıda dökülen bilgiler o zamanın en kıymetli hazinesiydi. Adamlar daha M.Ö. 2000'lerde, sırf bu bilgiler gitmesin diye Mısır'da kilit kullanmaya başlamışlar. Bir yerden bir yere taşıyamadıkları şeyleri etrafını duvarlarla çevirmişler. Şimdi devir değişti ama o zamanın mantığını aslında şimdide kullanıyoruz ama daha modern şekilde. Bugün bilgisayar sistem odalarına kartla girmek, kim girmiş kim çıkmış diye kontrol etmek de aslında o eski Mısırlıların günümüzdeki hali diyebiliriz.
Özetle ister taşa yaz ister veriyi diske kaydet, o bilginin durduğu yeri sağlama almazsan, içindekini de koruyamazsın ayrıca kötü ellere de geçip işi berbat edersin.
İletişim güvenliği
Veri bir yerden bir yere giderken yolda başı boş kalmasın diye yapılan savunmaya deriz. Yani o konuşmanın veya verinin gizli kalması dediğimz kavram demştik şimdi eskiden günümüze anlatmaya çalışayım İşte o zamanın yöntemlerinden birkaçı:
Skytale: Deri bir şeridi sopaya sarıp üstüne mesajı yazıyorlar, sonra şeridi çözüp yolluyorlar. Elinde aynı kalınlıkta sopası olmayanlar, o şeritteki harfleri asla bir araya getirip okuyamıyor.
ATBASH: Bu da alfabeyi tersten okumak gibi sen "Hack" yazarsın ama karşıdaki "Hzck" anlar yani Alfabenin başındaki harfle sonundakini değiştiriyorlar.
Sopayla da olsa, harf de değiştirseler, tek dertleri iletişimin güvenliğini sağlamak.
Sinyal güvenliği
Bu ise işin teknik kısmı diyebilirim, havada uçuşan frekanslarla alakalı birşeydir. Sinyalin dinlenmesini veya karıştırılmasını engellemek için kullanırız demiştik şimdi ise bu eski telsiz telefonlarından bahsederek özet geçeyim: Doğrudan Sıralı Yayılmış Spektrum: Veriyi öyle bir toplayıp sağlma alıp yayıyorlar ki araya giren adam sadece gürültü duyuyor veriyi çözmek için ilk özel kodu bilmek gerekiyor eğer bilmiyorsan erişemiyorsun.
Frequency Hopping Spread Spectrum: Sinyal sürekli bir frekanstan diğerine atlıyor tam bir yeri dinleyeceksin bir bakmışsın dinleyemiyorsun çnkü durmadan sinyal değişiyor dediğimiz terimdir.
Eskiden herkesin duyabileceği şekilde bağıra bağıra konuşurken, bu teknolojiler sayesinde artık kalabalığın içinde fısıldaşarak ama kimse duymadan konuşuyoruz.
Bilgisayar Güvenliği
Asıl mesele Cihazın kendi içindeki güvenliğidir. Yani o makinenin içine sızılmaması, içindeki bilgiler karıştırılmasın diye kurulan sisteme diyoruz. Bilgisayarların içindeki dosyalar, veriler vb senin için çok önemlidir ama bunları çalmak isteyen, gizlice izleyen ya da düşmanlığına göre kurcalayan/kurcalamak isteyenler olabiliyor, bu işi sağlama almak gerçekten biraz sıkıntılı ama en keyif verici yer tam bu kısım o verilesi vs korumak için yapılmış sistemler ve araçlar devreye giriyor.
Şimdi arkadaşlar, öbür güvenlik maddelerini de kısaca açıklamıştım, ilerleyen konularda ise ayrı ayrı tekrar değineceğiz : )
Ağ güvenliği ve Bilgi güvenliği?
Aslında ağ güvenliği dediğimiz şey verinin yoldayken korunmasıdır ama iş sadece bununla kalmıyor resmi, özel, akademik, kişisel vb bu ortak ağa bağlı olan herkesin korunmasını da içine alıyor. Yani sadece fiziksel güvenlik, sinyal veya bilgisayar güvenliği tek başına bütün riskleri çözmeye yetmiyor.
Yukarılarda size bir formül vermiştim peki nedir bu formül açıklayayım:
Şu formülün özeti budur: Ağ Güvenliği = Bilgisayar Güvenlik Sistemi + İletişim Güvenliği
Bilgisayar Güvenliği, bilgisayar içerisindeki kaynakları, veriyi korumak ve saldırganları (hackervb) engellemek için alınacak tedbirlerin tümünü içeriyor. Bunları sağlayan ise Bilgisayar Güvenlik Sistemleri’dir.
Ağ güvenliği hem ağdaki bilgisayarların hem de ağın güvenliğinin (İletişim sürecindeki veri, ağ aktif cihazları) sağlanmasını gerektir. Ağ güvenliği anlamında, daha çok ağın güvenliğini (İletim halindeki veriler ve aktif cihazların güvenliği) ön plana çıkaracağız.
Bilgisayar ağlarında güvenlik konusu, ağa bağlı aktif cihazlara ve iletişim halindeki veriye, illegal olarak erişme, değiştirme, okuma, bütünlüğünü bozma, inkar etme v.b saldırıların önlenmesidir.
Bu saldırılar, iletişim protokollarının açıklarından, ağ cihazlarına erişimin engellenmemesinden, güvenlik politikalarının iyi oluşturulamamasından kaynaklanmaktadır.
Özellikle TCP/IP Version 4 iletişim protokol kümesiyle çalışan internet gibi dinlenmeye çok müsait ağ yapılarında seyahat eden verilerin her türlü saldırıya açık olduğu bilinmektedir.
Ağ güvenliği (Sistematik ağ güvenliği)
1- İletişim protokolları açıklarından yararlanarak yapılan saldırılar ve tedbirler.
2- Güvenlik protokollarının uygulanması.
3- TCP/IP protokol verilerinin Clear text olmasının getirdiği dezavantajlar ve tedbirler.
Bugünkü konumuz bu kadardı bu konuyu biraz serili bir şekilde foruma aktaracağım. Okuyan herkese teşekkür ederim. Bir başka konuda görüşmek üzere saygıyla ve sevgiyle kalın....
Bilgi güçtür ve her zaman değerlidir; bu yüzden sadece hak eden ellerde, sadece gerekli kişilerce kullanılmalıdır.
Özel bilgilerimiz asla yetkisiz kişilere sızmamalıdır. Diyelim ki bir şekilde istenmeyen birinin eline geçti; o zaman da karşıdaki kişi için hiçbir anlam ifade etmemeli- okunamaz bir bilmeceye dönüşmelidir.
Özetle, Ağ güvenliği dediğin şey aslında bilginin yoldayken sahipsiz kalmayıp korunmasıdır. Veri bir cihazdan çıkıp öbür cihaza gidene kadar açık arazide//savunmasız sayılır, işte o arada birileri ordaki bilgileri//veriyi girip kurcalayıp bakmasın diye adlandırdığımız terime Ağ Güvenliği diyoruz.
Ağ güvenliği nedir?
Ağ Güvenliği insanların "Başıma birşey gelir mi" korkusu olmadan ağlardan gönül rahatlığıyla kullanılmasını sağlamaktır. Ağa bağlı olan o cihazları, bilgisayarları ve bu cihazlarda saklanan ya da yolda giden o verileri korumak için kullandığımız sistemdir. Unutmadan internetin kullandığı şu meşhur IPv4 TCP/IP protokolü ezelden biraz güvensiz bir yapıda yapıda olduğu için onun nedenide internette veriler bir yerden bir yere giderken bir sürü yönlendirici frekanslar üzerinden hedefe ulaşıyor. Bu cihazları da insanlar yönettiği için, o veriler korumasız olabiliyor. Düşünelim sizin cihazınızı kurcalayan birisi veya verilerinizi, sisteminizi izlemek isteyen biri program vs aracılığıyla senin verilerini tık diye görebiliyor.
İşte bu yüzden, ağdaki siz veya herhangi bir kişi her an bir saldırganların hedefi olabilir. Önce bu saldırganları ve ne tip numaralar çevirdiklerini iyi tanımak, sonra da onlara sistemin güvenli olduğunu göstermeliyiz.
Görevler ve Tanımlamalar?
Veri dediğimiz şey o bilginin sayısal halidir. Bu veri ister cihazda kalsın, ister gönderilsin vb şu sıraladığım maddeler ile sağlama alabilirsiniz:
Gizlilik: En temel taşımız budur. Veri sadece görmesi gereken kişide kalsın, başkası araya girip bakmasın demektir.
Bütünlük: Veri yoldayken veya durduğu yerde biri tarafından kurcalanmasın, bozulmasın dediğmşz yere bütünlük diyoruz. Yani ne gönderildiyse o aynı sekilde kalsın.
Yani özetle; elindeki resim, mesaj veya e-mail vb. Bu veriler her ne halde olursa olsun sadece yetkili olana geçmeli, başkası ne okuyabilsin ne de üzerinde kurcalama vb yapabilsin diyorsanız bu konu sizin için.
Güvenlik Nedir?
Güvenlik terimini ise şimdi maddeler halinde sıralayalım;
Fiziksel güvenlik: İşin en mühim kısmı burasıdır. Yani o cihazı, kabloyu veya odayı kilitlemektir. Biri gelip cihazı çalmasın dediğimiz noktadır.
İletişim güvenliği: Veri bir yerden bir yere giderken yolda başı boş kalmasın diye yapılan savunmaya deriz. Yani o konuşmanın veya verinin gizli kalması dediğimz kavram.
Sinyal güvenliği: Bu ise işin teknik kısmı diyebilirim, havada uçuşan frekanslarla alakalı birşeydir. Sinyalin dinlenmesini veya karıştırılmasını engellemek için kullanırız.
Bilgi Güvenliği: Bilginin kendisini, yani o özü korumak. İzinsiz kimse görmesin, kurcalamasın diye uğraşılan o genel terimdir.
Bilgisayar Güvenliği: Asıl mesele Cihazın kendi içindeki güvenliğidir. Yani o makinenin içine sızılmaması, içindeki bilgiler karıştırılmasın diye kurulan sisteme diyoruz.
Ağ Güvenliği: İse bir toplama işlemidir nasıl dediğinizi duyar gibi oldum : D şimdi şyle Ağ Güvenliği = Bilgisayar Güvenliği + Haberleşme Güvenliği gibi sıralı düşünün. Yani hem cihazı koruyacaksın hem de o cihazlar arasındaki bağı, iletişimi sağlama aldığımız noktadır.
Kısacası, Sistemin her bir parçasını ayrı ayrı sağlama almak lazım ki, bir yer patladığında hepsi gitmesin aksi takdirde veriler başkasına geçer. Size Ağ güvenliğinde bir formül vermiştim şimdi o formülü açıklayalım.
Fiziksel Güvenlik
Şimdi şöyle düşünelim bilgi dediğin şey aslında bir nevi güçtür ve o bilgiyi kaybettiğin an, elindeki en değerli şeyleri de kaybetmiş sayılırsın.
Eskiden taşa oyulan ya da kağıda dökülen bilgiler o zamanın en kıymetli hazinesiydi. Adamlar daha M.Ö. 2000'lerde, sırf bu bilgiler gitmesin diye Mısır'da kilit kullanmaya başlamışlar. Bir yerden bir yere taşıyamadıkları şeyleri etrafını duvarlarla çevirmişler. Şimdi devir değişti ama o zamanın mantığını aslında şimdide kullanıyoruz ama daha modern şekilde. Bugün bilgisayar sistem odalarına kartla girmek, kim girmiş kim çıkmış diye kontrol etmek de aslında o eski Mısırlıların günümüzdeki hali diyebiliriz.
Özetle ister taşa yaz ister veriyi diske kaydet, o bilginin durduğu yeri sağlama almazsan, içindekini de koruyamazsın ayrıca kötü ellere de geçip işi berbat edersin.
İletişim güvenliği
Veri bir yerden bir yere giderken yolda başı boş kalmasın diye yapılan savunmaya deriz. Yani o konuşmanın veya verinin gizli kalması dediğimz kavram demştik şimdi eskiden günümüze anlatmaya çalışayım İşte o zamanın yöntemlerinden birkaçı:
Skytale: Deri bir şeridi sopaya sarıp üstüne mesajı yazıyorlar, sonra şeridi çözüp yolluyorlar. Elinde aynı kalınlıkta sopası olmayanlar, o şeritteki harfleri asla bir araya getirip okuyamıyor.
ATBASH: Bu da alfabeyi tersten okumak gibi sen "Hack" yazarsın ama karşıdaki "Hzck" anlar yani Alfabenin başındaki harfle sonundakini değiştiriyorlar.
Sopayla da olsa, harf de değiştirseler, tek dertleri iletişimin güvenliğini sağlamak.
Sinyal güvenliği
Bu ise işin teknik kısmı diyebilirim, havada uçuşan frekanslarla alakalı birşeydir. Sinyalin dinlenmesini veya karıştırılmasını engellemek için kullanırız demiştik şimdi ise bu eski telsiz telefonlarından bahsederek özet geçeyim: Doğrudan Sıralı Yayılmış Spektrum: Veriyi öyle bir toplayıp sağlma alıp yayıyorlar ki araya giren adam sadece gürültü duyuyor veriyi çözmek için ilk özel kodu bilmek gerekiyor eğer bilmiyorsan erişemiyorsun.
Frequency Hopping Spread Spectrum: Sinyal sürekli bir frekanstan diğerine atlıyor tam bir yeri dinleyeceksin bir bakmışsın dinleyemiyorsun çnkü durmadan sinyal değişiyor dediğimiz terimdir.
Eskiden herkesin duyabileceği şekilde bağıra bağıra konuşurken, bu teknolojiler sayesinde artık kalabalığın içinde fısıldaşarak ama kimse duymadan konuşuyoruz.
Bilgisayar Güvenliği
Asıl mesele Cihazın kendi içindeki güvenliğidir. Yani o makinenin içine sızılmaması, içindeki bilgiler karıştırılmasın diye kurulan sisteme diyoruz. Bilgisayarların içindeki dosyalar, veriler vb senin için çok önemlidir ama bunları çalmak isteyen, gizlice izleyen ya da düşmanlığına göre kurcalayan/kurcalamak isteyenler olabiliyor, bu işi sağlama almak gerçekten biraz sıkıntılı ama en keyif verici yer tam bu kısım o verilesi vs korumak için yapılmış sistemler ve araçlar devreye giriyor.
Şimdi arkadaşlar, öbür güvenlik maddelerini de kısaca açıklamıştım, ilerleyen konularda ise ayrı ayrı tekrar değineceğiz : )
Ağ güvenliği ve Bilgi güvenliği?
Aslında ağ güvenliği dediğimiz şey verinin yoldayken korunmasıdır ama iş sadece bununla kalmıyor resmi, özel, akademik, kişisel vb bu ortak ağa bağlı olan herkesin korunmasını da içine alıyor. Yani sadece fiziksel güvenlik, sinyal veya bilgisayar güvenliği tek başına bütün riskleri çözmeye yetmiyor.
Yukarılarda size bir formül vermiştim peki nedir bu formül açıklayayım:
Şu formülün özeti budur: Ağ Güvenliği = Bilgisayar Güvenlik Sistemi + İletişim Güvenliği
Bilgisayar Güvenliği, bilgisayar içerisindeki kaynakları, veriyi korumak ve saldırganları (hackervb) engellemek için alınacak tedbirlerin tümünü içeriyor. Bunları sağlayan ise Bilgisayar Güvenlik Sistemleri’dir.
Ağ güvenliği hem ağdaki bilgisayarların hem de ağın güvenliğinin (İletişim sürecindeki veri, ağ aktif cihazları) sağlanmasını gerektir. Ağ güvenliği anlamında, daha çok ağın güvenliğini (İletim halindeki veriler ve aktif cihazların güvenliği) ön plana çıkaracağız.
Bilgisayar ağlarında güvenlik konusu, ağa bağlı aktif cihazlara ve iletişim halindeki veriye, illegal olarak erişme, değiştirme, okuma, bütünlüğünü bozma, inkar etme v.b saldırıların önlenmesidir.
Bu saldırılar, iletişim protokollarının açıklarından, ağ cihazlarına erişimin engellenmemesinden, güvenlik politikalarının iyi oluşturulamamasından kaynaklanmaktadır.
Özellikle TCP/IP Version 4 iletişim protokol kümesiyle çalışan internet gibi dinlenmeye çok müsait ağ yapılarında seyahat eden verilerin her türlü saldırıya açık olduğu bilinmektedir.
Ağ güvenliği (Sistematik ağ güvenliği)
1- İletişim protokolları açıklarından yararlanarak yapılan saldırılar ve tedbirler.
2- Güvenlik protokollarının uygulanması.
3- TCP/IP protokol verilerinin Clear text olmasının getirdiği dezavantajlar ve tedbirler.
Bugünkü konumuz bu kadardı bu konuyu biraz serili bir şekilde foruma aktaracağım. Okuyan herkese teşekkür ederim. Bir başka konuda görüşmek üzere saygıyla ve sevgiyle kalın....

