Ünite 6: Bilgi Güvenliği, Etik ve Korunma Yöntemleri — Hızlı Bakış
Sınavdan hemen önce göz gezdirmek için sıkıştırılmış özet.
Sınavda Dikkat Et
Bilgi güvenliğinin üç temel amacı olan 'Gizlilik', 'Bütünlük' ve 'Kullanıma hazır tutma' kavramlarının tanımlarını iyi öğrenin; sınavda senaryo üzerinden hangisinin ihlal edildiği sorulabilir.
Solucan (Worm) ve Truva Atı (Trojan) arasındaki farka dikkat edin; solucan otomatik yayılırken, Truva atı kendisini yararlı bir program gibi göstererek kullanıcının izniyle bulaşır.
Kimlik hırsızlığı yöntemlerinden 'Şeytan İkizler' (sahte Wi-Fi) ve 'DNS Tabanlı Yemleme' (sahte yönlendirme) kavramlarını karıştırmayın; sınavda teknik detayları sorulmaktadır.
Şifre güvenliğinde en kritik iki unsurun 'uzunluk' (en az 14 karakter) ve 'karmaşıklık' olduğunu unutmayın; basit kelimeler veya ardışık sayılar içeren şifreler zayıf kabul edilir.
ISO/IEC 27000 serisinin Bilgi Güvenliği Yönetim Sistemi ile ilgili olduğunu ve bu standartların uluslararası düzeyde kabul gördüğünü mutlaka aklınızda tutun.
Bilinmesi Gereken Kavramlar
Bilgi GüvenliğiGizlilik (Mahremiyet)BütünlükKullanıma Hazır TutmaFikri MülkiyetYazılım KorsanlığıÇerez (Cookie)İstenmeyen E-Posta (SPAM)Casus Program (Spyware)Kimlik HırsızlığıOltalama (Phishing)Şeytan İkizler (Evil Twins)DNS Tabanlı Yemleme (Pharming)Solucan (Worm)Truva Atı (Trojan)SQL EnjeksiyonuHizmeti Engelleme (DoS/DDoS)Güvenlik Duvarı (Firewall)Yama (Patch)Etik Bilgisayar Korsanı