SlideShare a Scribd company logo
1 of 17
17 Haziran 2014
GÜVENLİK
Saldırı Vektörleri
ClickJacking tarayıcı üzerinden scriptler aracılığıyla yapılmakta olan bir saldırı
türüdür. Korunmak için bir Firewall kullanmak, no-script eklentisi kurmak ve biraz da
dikkatli olmak gerekiyor. Ancak ne yaparsanız yapın tam bir güvenlik sağlamak
mümkün değil.
SALDIRI VEKTÖRLERİ
ClickJacking
Twitter’da Trend Topic üzerinden ya da hacklenen Twitter hesapları üzerinden zararlı
yazılım içeren sitelere yönlendiren linkler paylaşılabilir.
SALDIRI VEKTÖRLERİ
Twitter Spam Attack
Açılan sayfalarda MAC’ler ile tıklandığında zarar verme ihtimali düşük olsa da
otomatik olan indirilen dosyalar ve açılır pencereler tıklanmamalıdır.
Sosyal Ağlar üzerinde çalışan bir tür solucan olan Koobface saldırı türü genellikle
sahte video playerlar üzerinden bulaşır. Bulaşmasının ardından kullanıcının sosyal
ağları üzerinden diğer kullanıcılara da yayılır.
Windows, MAC ve Linux için çalışan farklı türevleri bulunmaktadır. Korunmak için
Smart Security yazılımları kullanılmalıdır.
SALDIRI VEKTÖRLERİ
Koobface
Genellikle sahte e-postalar yoluyla kullanıcının şifrelerini ele geçirmeye yarayan bu
saldırı türü sizi orjinaline çok benzeyen sahte bir web sitesine yönlendirir. Kullanıcı
girişi yapmanızın ardından şifreniz hackerın eline geçmiş olur.
Korunmak için;
·Https protokolünü kullanın
·Size mail gönderen adresi iki kez okuyun
·Sizi yönlendirmiş olduğu domainin orjinal olup olmadığını kontrol edin
SALDIRI VEKTÖRLERİ
Phishing
Şifre Güvenliği
Her web sitesi için farklı şifreler kullanılmalı.
Her şifre belirli aralıklarla değiştirilmeli.
Şifreler herhangi bir yere not edilmemeli.
Şifre Güvenliği
Kriptoloji
Peki yüzlerce farklı şifreyi aklımızda nasıl tutacağız?
Şifre Güvenliği
Sezar Şifreleme
En eski ve en basit şifreleme yöntemidir. Koraylar olarak şifrelediğiniz şifreleri kaydedin.
Örnek ahmetler: deneme
Kayıtlı dosyanızda deneme olan
koraylarınız 3 sıra atlamalı sezar
şifreleme ile çözüldüğünde aşağıdaki
gibi çıkacaktır.
Asıl şifre: ghrhph
defg
efgh
nopr
efgh
mnop
efgh
Korayların her bir karakteri için EN
alfabesinde 3 karakter atladık. Bu
algoritmayı -3 karakter ya da 8 karakter
gibi çoklayabilirsiniz.
Şifre Güvenliği
Diğer Şifreleme Yöntemleri
Sezar şifrelemenin dışında
Afin Şifreleme
Hill Chiper Şifreleme
Açık Anahtarlı Şifreleme
yöntemlerini de kullanabilirsiniz.
Şifre Güvenliği
Kişisel Algoritma
Şifreleme sistemlerinin dışında kişisel ya da ekip olarak belirli algoritmalar kullanabilirsiniz.
Örneğin Bridgestone Twitter hesabının şifresini hem korumalı hem de akılda kalıcı hale
getirelim.
twitter - markanız
Ortadaki harfleri atalım.
t_____r-m_________z
Telefonda _‘lere gelen harflerin sayılarını yazalım.
t94883r-m275264z
Güvenli bir şifre elde etmiş olduk. Kişisel algoritmanızı dilediğiniz gibi çoklayabilirsiniz.
Her yeni bir ekip arkadaşınız ayrıldığında algoritmayı değiştirebilirsiniz.
Facebook ve Twitter
Güvenlik Ayarları
Facebook ve Twitter
Güvenlik Ayarları
Mail Adresleri
Bir hackerdan korunmanın ilk önlemi bilgilerimize ulaşamamasını sağlamaktır.
·Kişisel Facebook hesabınız ile Facebook sayfalarını admin olarak yönetmeyin
·Hesap yönetimi için herkesin bildiği mail adresinizi kullanmayın.
·Tahmin edilebilir olmayan bir mail adresi ve şifresi kullanın.
·Departmanınızda biri işten çıktığında şifreleme algoritmasını ve şifreleri değiştirin.
·İkincil e-posta adreslerinin erişimini mutlaka yetkili kişilere verin.
Facebook ve Twitter
Güvenlik Ayarları
Mobil Doğrulama
Gmail, Facebook ve Twitter mobil doğrulama kodu olmadan giriş yapılmamasını
sağlayan sistemlere sahip.
Her bir hesaba yalnızca bir telefon numarası bağlanabilir.
Facebook ve Twitter
Güvenlik Ayarları
Facebook Ayarları
·Loginlerde E-Mail ve SMS bildirimleri açık olmalıdır.
·Mobil doğrulama açık olmalıdır.
·Güvenilir kişileri ayarlayın.
·Kod oluşturucuyu kullanın.
·Şifreleri tarayıcınıza kaydetmeyin.
SONUÇ
For your Safety
·Gizli Tarayıcı kullanın
·Kaynağını bilmediğiniz linklere tıklamayın
·Tarayıcınızın sürümünü sürekli güncel tutun
·İşiniz bittikten sonra çıkış yapmayı unutmayın
·Bilgisayarınızı açık bir şekilde ortalıkta bırakmayın
·Bilgisayarınıza açılış şifresi koyun
Haydar Özkömürcü
Project Manager

More Related Content

Viewers also liked (18)

Dijital Mecralarda Etkili İçerik Üretimi
Dijital Mecralarda Etkili İçerik ÜretimiDijital Mecralarda Etkili İçerik Üretimi
Dijital Mecralarda Etkili İçerik Üretimi
 
Vimeo
VimeoVimeo
Vimeo
 
Sosyal Medyanın Kullanım Alanları
Sosyal Medyanın Kullanım AlanlarıSosyal Medyanın Kullanım Alanları
Sosyal Medyanın Kullanım Alanları
 
Dijital Çağda Kişiselleşmiş Medya
Dijital Çağda Kişiselleşmiş MedyaDijital Çağda Kişiselleşmiş Medya
Dijital Çağda Kişiselleşmiş Medya
 
Klout
KloutKlout
Klout
 
Dijitalde Yeni Trend: Growth Hacking
Dijitalde Yeni Trend: Growth HackingDijitalde Yeni Trend: Growth Hacking
Dijitalde Yeni Trend: Growth Hacking
 
Kred story
Kred storyKred story
Kred story
 
TP Solar – Catalog
TP Solar – CatalogTP Solar – Catalog
TP Solar – Catalog
 
Facebook
FacebookFacebook
Facebook
 
Geolocation ve Foursquare
Geolocation ve FoursquareGeolocation ve Foursquare
Geolocation ve Foursquare
 
Takipçi arttırma yöntemleri
Takipçi arttırma yöntemleriTakipçi arttırma yöntemleri
Takipçi arttırma yöntemleri
 
Linkedin
LinkedinLinkedin
Linkedin
 
Sosyal Medyada Kadınlar
Sosyal Medyada KadınlarSosyal Medyada Kadınlar
Sosyal Medyada Kadınlar
 
Google plus
Google plusGoogle plus
Google plus
 
You tube
You tubeYou tube
You tube
 
Instagram
InstagramInstagram
Instagram
 
3.Parti Sosyal Uygulamalar
3.Parti Sosyal Uygulamalar3.Parti Sosyal Uygulamalar
3.Parti Sosyal Uygulamalar
 
Bookmark Servisleri ve Spesifik Sosyal Ağlar
Bookmark Servisleri ve Spesifik Sosyal AğlarBookmark Servisleri ve Spesifik Sosyal Ağlar
Bookmark Servisleri ve Spesifik Sosyal Ağlar
 

Similar to Dijital Güvenlik

Hacking Uygulamaları ve Araçları
Hacking Uygulamaları ve AraçlarıHacking Uygulamaları ve Araçları
Hacking Uygulamaları ve AraçlarıMustafa
 
İnternette ki Riskler - Mehmet Kaan AKÇIL
İnternette ki  Riskler - Mehmet Kaan AKÇILİnternette ki  Riskler - Mehmet Kaan AKÇIL
İnternette ki Riskler - Mehmet Kaan AKÇILMehmet Kaan AKÇIL
 
Kötü Niyetli Programlar ve Bu Programları Engelleyici Programlar.pptx
Kötü Niyetli Programlar ve Bu Programları Engelleyici Programlar.pptxKötü Niyetli Programlar ve Bu Programları Engelleyici Programlar.pptx
Kötü Niyetli Programlar ve Bu Programları Engelleyici Programlar.pptxAbbasgulu Allahverdili
 
Bir Ransomware Saldırısının Anatomisi. A'dan Z'ye Ransomware Saldırıları
Bir Ransomware Saldırısının Anatomisi. A'dan Z'ye Ransomware SaldırılarıBir Ransomware Saldırısının Anatomisi. A'dan Z'ye Ransomware Saldırıları
Bir Ransomware Saldırısının Anatomisi. A'dan Z'ye Ransomware SaldırılarıBGA Cyber Security
 
HTTPS Ne Kadar Güvenlidir?(sslstrip)
HTTPS Ne Kadar Güvenlidir?(sslstrip)HTTPS Ne Kadar Güvenlidir?(sslstrip)
HTTPS Ne Kadar Güvenlidir?(sslstrip)BGA Cyber Security
 
Kişisel Bilgi Güvenliği
Kişisel Bilgi GüvenliğiKişisel Bilgi Güvenliği
Kişisel Bilgi GüvenliğiMesut Güngör
 
Hafta3_WebGüvenliği
Hafta3_WebGüvenliğiHafta3_WebGüvenliği
Hafta3_WebGüvenliğierince
 
Güvenli İnternet
Güvenli İnternetGüvenli İnternet
Güvenli İnternetWeb Siteleri
 
Emre Tınaztepe - FileLocker Zararlıları (Çalışma Mantıkları ve Analiz Yönteml...
Emre Tınaztepe - FileLocker Zararlıları (Çalışma Mantıkları ve Analiz Yönteml...Emre Tınaztepe - FileLocker Zararlıları (Çalışma Mantıkları ve Analiz Yönteml...
Emre Tınaztepe - FileLocker Zararlıları (Çalışma Mantıkları ve Analiz Yönteml...CypSec - Siber Güvenlik Konferansı
 
Gazeteciler İçin Hacker Kültürü ve Bilgi Güvenliği
Gazeteciler İçin Hacker Kültürü ve Bilgi GüvenliğiGazeteciler İçin Hacker Kültürü ve Bilgi Güvenliği
Gazeteciler İçin Hacker Kültürü ve Bilgi GüvenliğiAhmet A. Sabancı
 
Web Güvenlik Açıkları ve Kullanımı (Geniş Anlatım)
Web Güvenlik Açıkları ve Kullanımı (Geniş Anlatım)Web Güvenlik Açıkları ve Kullanımı (Geniş Anlatım)
Web Güvenlik Açıkları ve Kullanımı (Geniş Anlatım)Mehmet Kelepçe
 
Web Güvenlik Açıkları - Web Application Vulnerabilities
Web Güvenlik Açıkları - Web Application VulnerabilitiesWeb Güvenlik Açıkları - Web Application Vulnerabilities
Web Güvenlik Açıkları - Web Application VulnerabilitiesMehmetKelepce
 
Kisisel Bilgi Guvenligi by Cagri POLAT
Kisisel Bilgi Guvenligi by Cagri POLATKisisel Bilgi Guvenligi by Cagri POLAT
Kisisel Bilgi Guvenligi by Cagri POLATÇağrı Polat
 

Similar to Dijital Güvenlik (20)

Man In The Middle
Man In The MiddleMan In The Middle
Man In The Middle
 
Internet.ppt_4
Internet.ppt_4Internet.ppt_4
Internet.ppt_4
 
Hacking Uygulamaları ve Araçları
Hacking Uygulamaları ve AraçlarıHacking Uygulamaları ve Araçları
Hacking Uygulamaları ve Araçları
 
İnternette ki Riskler - Mehmet Kaan AKÇIL
İnternette ki  Riskler - Mehmet Kaan AKÇILİnternette ki  Riskler - Mehmet Kaan AKÇIL
İnternette ki Riskler - Mehmet Kaan AKÇIL
 
Kriptografi
Kriptografi Kriptografi
Kriptografi
 
Sosyal Medya ve Güvenlik
Sosyal Medya ve GüvenlikSosyal Medya ve Güvenlik
Sosyal Medya ve Güvenlik
 
Kötü Niyetli Programlar ve Bu Programları Engelleyici Programlar.pptx
Kötü Niyetli Programlar ve Bu Programları Engelleyici Programlar.pptxKötü Niyetli Programlar ve Bu Programları Engelleyici Programlar.pptx
Kötü Niyetli Programlar ve Bu Programları Engelleyici Programlar.pptx
 
Bir Ransomware Saldırısının Anatomisi. A'dan Z'ye Ransomware Saldırıları
Bir Ransomware Saldırısının Anatomisi. A'dan Z'ye Ransomware SaldırılarıBir Ransomware Saldırısının Anatomisi. A'dan Z'ye Ransomware Saldırıları
Bir Ransomware Saldırısının Anatomisi. A'dan Z'ye Ransomware Saldırıları
 
HTTPS Ne Kadar Güvenlidir?(sslstrip)
HTTPS Ne Kadar Güvenlidir?(sslstrip)HTTPS Ne Kadar Güvenlidir?(sslstrip)
HTTPS Ne Kadar Güvenlidir?(sslstrip)
 
Kişisel Bilgi Güvenliği Neden ve Ne Kadar?
Kişisel Bilgi Güvenliği Neden ve Ne Kadar?Kişisel Bilgi Güvenliği Neden ve Ne Kadar?
Kişisel Bilgi Güvenliği Neden ve Ne Kadar?
 
Kişisel Bilgi Güvenliği
Kişisel Bilgi GüvenliğiKişisel Bilgi Güvenliği
Kişisel Bilgi Güvenliği
 
Hafta3_WebGüvenliği
Hafta3_WebGüvenliğiHafta3_WebGüvenliği
Hafta3_WebGüvenliği
 
Güvenli İnternet
Güvenli İnternetGüvenli İnternet
Güvenli İnternet
 
Internetteki riskler
Internetteki risklerInternetteki riskler
Internetteki riskler
 
SİBER GÜVENLİK
SİBER GÜVENLİKSİBER GÜVENLİK
SİBER GÜVENLİK
 
Emre Tınaztepe - FileLocker Zararlıları (Çalışma Mantıkları ve Analiz Yönteml...
Emre Tınaztepe - FileLocker Zararlıları (Çalışma Mantıkları ve Analiz Yönteml...Emre Tınaztepe - FileLocker Zararlıları (Çalışma Mantıkları ve Analiz Yönteml...
Emre Tınaztepe - FileLocker Zararlıları (Çalışma Mantıkları ve Analiz Yönteml...
 
Gazeteciler İçin Hacker Kültürü ve Bilgi Güvenliği
Gazeteciler İçin Hacker Kültürü ve Bilgi GüvenliğiGazeteciler İçin Hacker Kültürü ve Bilgi Güvenliği
Gazeteciler İçin Hacker Kültürü ve Bilgi Güvenliği
 
Web Güvenlik Açıkları ve Kullanımı (Geniş Anlatım)
Web Güvenlik Açıkları ve Kullanımı (Geniş Anlatım)Web Güvenlik Açıkları ve Kullanımı (Geniş Anlatım)
Web Güvenlik Açıkları ve Kullanımı (Geniş Anlatım)
 
Web Güvenlik Açıkları - Web Application Vulnerabilities
Web Güvenlik Açıkları - Web Application VulnerabilitiesWeb Güvenlik Açıkları - Web Application Vulnerabilities
Web Güvenlik Açıkları - Web Application Vulnerabilities
 
Kisisel Bilgi Guvenligi by Cagri POLAT
Kisisel Bilgi Guvenligi by Cagri POLATKisisel Bilgi Guvenligi by Cagri POLAT
Kisisel Bilgi Guvenligi by Cagri POLAT
 

Dijital Güvenlik

  • 3. ClickJacking tarayıcı üzerinden scriptler aracılığıyla yapılmakta olan bir saldırı türüdür. Korunmak için bir Firewall kullanmak, no-script eklentisi kurmak ve biraz da dikkatli olmak gerekiyor. Ancak ne yaparsanız yapın tam bir güvenlik sağlamak mümkün değil. SALDIRI VEKTÖRLERİ ClickJacking
  • 4. Twitter’da Trend Topic üzerinden ya da hacklenen Twitter hesapları üzerinden zararlı yazılım içeren sitelere yönlendiren linkler paylaşılabilir. SALDIRI VEKTÖRLERİ Twitter Spam Attack Açılan sayfalarda MAC’ler ile tıklandığında zarar verme ihtimali düşük olsa da otomatik olan indirilen dosyalar ve açılır pencereler tıklanmamalıdır.
  • 5. Sosyal Ağlar üzerinde çalışan bir tür solucan olan Koobface saldırı türü genellikle sahte video playerlar üzerinden bulaşır. Bulaşmasının ardından kullanıcının sosyal ağları üzerinden diğer kullanıcılara da yayılır. Windows, MAC ve Linux için çalışan farklı türevleri bulunmaktadır. Korunmak için Smart Security yazılımları kullanılmalıdır. SALDIRI VEKTÖRLERİ Koobface
  • 6. Genellikle sahte e-postalar yoluyla kullanıcının şifrelerini ele geçirmeye yarayan bu saldırı türü sizi orjinaline çok benzeyen sahte bir web sitesine yönlendirir. Kullanıcı girişi yapmanızın ardından şifreniz hackerın eline geçmiş olur. Korunmak için; ·Https protokolünü kullanın ·Size mail gönderen adresi iki kez okuyun ·Sizi yönlendirmiş olduğu domainin orjinal olup olmadığını kontrol edin SALDIRI VEKTÖRLERİ Phishing
  • 8. Her web sitesi için farklı şifreler kullanılmalı. Her şifre belirli aralıklarla değiştirilmeli. Şifreler herhangi bir yere not edilmemeli. Şifre Güvenliği Kriptoloji Peki yüzlerce farklı şifreyi aklımızda nasıl tutacağız?
  • 9. Şifre Güvenliği Sezar Şifreleme En eski ve en basit şifreleme yöntemidir. Koraylar olarak şifrelediğiniz şifreleri kaydedin. Örnek ahmetler: deneme Kayıtlı dosyanızda deneme olan koraylarınız 3 sıra atlamalı sezar şifreleme ile çözüldüğünde aşağıdaki gibi çıkacaktır. Asıl şifre: ghrhph defg efgh nopr efgh mnop efgh Korayların her bir karakteri için EN alfabesinde 3 karakter atladık. Bu algoritmayı -3 karakter ya da 8 karakter gibi çoklayabilirsiniz.
  • 10. Şifre Güvenliği Diğer Şifreleme Yöntemleri Sezar şifrelemenin dışında Afin Şifreleme Hill Chiper Şifreleme Açık Anahtarlı Şifreleme yöntemlerini de kullanabilirsiniz.
  • 11. Şifre Güvenliği Kişisel Algoritma Şifreleme sistemlerinin dışında kişisel ya da ekip olarak belirli algoritmalar kullanabilirsiniz. Örneğin Bridgestone Twitter hesabının şifresini hem korumalı hem de akılda kalıcı hale getirelim. twitter - markanız Ortadaki harfleri atalım. t_____r-m_________z Telefonda _‘lere gelen harflerin sayılarını yazalım. t94883r-m275264z Güvenli bir şifre elde etmiş olduk. Kişisel algoritmanızı dilediğiniz gibi çoklayabilirsiniz. Her yeni bir ekip arkadaşınız ayrıldığında algoritmayı değiştirebilirsiniz.
  • 13. Facebook ve Twitter Güvenlik Ayarları Mail Adresleri Bir hackerdan korunmanın ilk önlemi bilgilerimize ulaşamamasını sağlamaktır. ·Kişisel Facebook hesabınız ile Facebook sayfalarını admin olarak yönetmeyin ·Hesap yönetimi için herkesin bildiği mail adresinizi kullanmayın. ·Tahmin edilebilir olmayan bir mail adresi ve şifresi kullanın. ·Departmanınızda biri işten çıktığında şifreleme algoritmasını ve şifreleri değiştirin. ·İkincil e-posta adreslerinin erişimini mutlaka yetkili kişilere verin.
  • 14. Facebook ve Twitter Güvenlik Ayarları Mobil Doğrulama Gmail, Facebook ve Twitter mobil doğrulama kodu olmadan giriş yapılmamasını sağlayan sistemlere sahip. Her bir hesaba yalnızca bir telefon numarası bağlanabilir.
  • 15. Facebook ve Twitter Güvenlik Ayarları Facebook Ayarları ·Loginlerde E-Mail ve SMS bildirimleri açık olmalıdır. ·Mobil doğrulama açık olmalıdır. ·Güvenilir kişileri ayarlayın. ·Kod oluşturucuyu kullanın. ·Şifreleri tarayıcınıza kaydetmeyin.
  • 16. SONUÇ For your Safety ·Gizli Tarayıcı kullanın ·Kaynağını bilmediğiniz linklere tıklamayın ·Tarayıcınızın sürümünü sürekli güncel tutun ·İşiniz bittikten sonra çıkış yapmayı unutmayın ·Bilgisayarınızı açık bir şekilde ortalıkta bırakmayın ·Bilgisayarınıza açılış şifresi koyun