← Ünite 2

Ünite 2: Bilişim Güvenliği — Önemli Kavramlar

Gizlilik
Kullanıcıların sistemdeki verilerin kimler tarafından görülebileceğine karar vermesi ve kontrol etmesidir. Örneğin, bir web sitesine girilen kişisel bilgilerin sadece yetkili kurum personeli tarafından görülebilmesi gizlilik ilkesinin gereğidir.
Bütünlük
Sistemin ve verilerin bozulması, değiştirilmesi veya silinmesinin engellenerek orijinal halleriyle saklanmasıdır. Örneğin, kurumsal bir veri tabanındaki finansal kayıtların yetkisiz kişilerce değiştirilememesi veri bütünlüğünü ifade eder.
Erişilebilirlik
Bilişim sistemlerinin ve verilerin yetkili kullanıcılar tarafından her an ulaşılabilir ve kullanılabilir olmasıdır. Örneğin, bir şirket çalışanının gerek duyduğunda müşteri verilerine kesintisiz bir şekilde ulaşabilmesi bu ilkeyle ilgilidir.
İzlenebilirlik
Sistemde gelişen tüm olayların daha sonra incelenebilecek şekilde kayıt altında tutulmasıdır. Örneğin, sisteme yapılan kullanıcı girişlerinin ve gönderilen e-postaların log dosyalarında saklanması izlenebilirliği sağlar.
Kimlik Sınaması
Sistemi kullanan kişinin iddia ettiği kişi olduğunun doğrulanması sürecidir. Örneğin, sisteme giriş yapılırken parola sorulması veya parmak izi okutulması kimlik sınaması uygulamasıdır.
Güvenilirlik
Bilgisayar sisteminin ve uygulamaların öngörülen performansı ve sonuçların tutarlılığıdır. Örneğin, bir yazılımın kullanıcının aynı isteklerine her seferinde tutarlı ve hatasız cevap üretmesidir.
İnkar Edememe
Bilgi paylaşımında tarafların kimliklerini doğrulaması ve yaptıkları veri transferini sonradan inkâr edememesidir. Örneğin, internet bankacılığında para gönderen kişinin bu işlemi ben yapmadım diyememesini sağlar.
SponsorluReklam Alanı · 300 × 250
Kötü Amaçlı Yazılım (Malware)
Bilgisayar sistemlerine zarar vermek, bilgi çalmak veya kullanıcıyı rahatsız etmek için hazırlanan yazılımlardır. Örneğin, virüsler ve solucanlar bu kategoriye giren zararlı kodlardır.
Önükleme (Boot Sector) Virüsü
Sabit diskin ilk sektörü olan Master Boot Record (MBR) bölümüne sızarak sistem açılışında çalışan virüstür. Örneğin, taşınabilir flash bellekler aracılığıyla yayılarak sistem açılışını yavaşlatabilir.
Makro Yazılım Virüsü
Kelime işlemci ve elektronik tablo programlarındaki makro komut setlerinin içine yerleşen virüstür. Örneğin, Melissa virüsü Word belgeleri üzerinden yayılıp e-posta listelerine kopyalar gönderen bir makro virüsüdür.
Solucan
İşletim sistemlerinin açıklarını kullanarak ağ üzerinden kullanıcı müdahalesine gerek kalmadan yayılan zararlıdır. Örneğin, ağdaki güvenlik açıklarını tarayıp kendisini çoğaltarak internet trafiğini yavaşlatır.
Truva Atı (Trojan)
Kullanıcıya kendisini faydalı bir yazılım olarak gösterip arka planda sisteme zarar veren yazılımdır. Örneğin, indirilen masum bir oyunun arkasında gizlenerek korsanların bilgisayara sızması için port açar.
Casus Yazılım (Spyware)
Kullanıcıların internet gezinti geçmişini ve şifrelerini gizlice toplayıp bir merkeze ileten zararlı programdır. Örneğin, bedava indirilen bazı ekran koruyucuların arka planda kredi kartı bilgilerini çalmasıdır.
Çöp e-Posta (Spam)
Kullanıcıların isteği dışında toplu olarak gönderilen reklam ve propaganda amaçlı yığın mesajlardır. Örneğin, e-posta kutumuza gelen ve kaynağı belirsiz olan yüzlerce ticari reklam mesajıdır.
SponsorluReklam Alanı · 300 × 250
Kişisel Güvenlik Duvarı (Firewall)
İnternetten gelen ve giden veri trafiğini denetleyerek izinsiz ağ sızmalarını engelleyen yazılım veya donanımdır. Örneğin, evimizin kapısı gibi dışarıdan gelen zararlı paketlerin bilgisayara girmesini bloke eder.
SSL (Secure Sockets Layer)
İstemci ve sunucu arasındaki veri akışını şifreleyerek kimlik doğrulaması sağlayan güvenlik protokolüdür. Örneğin, e-ticaret sitelerinden alışveriş yaparken tarayıcının adres çubuğunda görünen kilit simgesi SSL kullanımını gösterir.
Bilişim Etiği
Bilgisayar dünyasında insanların davranışlarını inceleyen ve uyulması gereken yazılı kuralları belirleyen alandır. Örneğin, internetteki her bilginin herkese ait olduğu yanılgısına düşmeden telif haklarına saygı duymaktır.