← Ünite 3

Ünite 3: Elektronik Ticarette Güvenlik — Hızlı Bakış

Sınavdan hemen önce göz gezdirmek için sıkıştırılmış özet.

Sınavda Dikkat Et

  • Güvenlik ölçütlerini (Erişim, Kimlik Denetimi, Bütünlük, Kişisel Gizlilik, Sorumluluk, Denetlenebilirlik) ezberleyin; sınavda bu ölçütlerin tanımları sıkça sorulur.
  • Güvenlik tehditleri (IP gizleme, korsanlık, zararlı yazılımlar) ile güvenlik önleme araçlarını (SSL, VPN, Firewall, Proxy) birbirine karıştırmayın.
  • Sayısal imza ve sayısal sertifika arasındaki farka dikkat edin; imza kimliği ve bütünlüğü, sertifika ise açık anahtarın yetkili olduğunu doğrular.
  • Güvenlik maliyeti ile risk arasındaki dengenin 'optimum' olması gerektiğini unutmayın; %100 güvenlik gerçekçi değildir.
  • İşletme içi tehditlerin (insider jobs) dış tehditler kadar tehlikeli olduğunu ve genellikle göz ardı edildiğini hatırlayın.
  • Sayısal zarfın neden kullanıldığını (hız ve güvenlik dengesi) iyi kavrayın; büyük dosyalar için simetrik, anahtar için asimetrik şifreleme kullanılır.

Bilinmesi Gereken Kavramlar

Sayısal İmzaIP Gizleme (Spoofing)Phishing (Yemleme)Güvenlik Duvarı (Firewall)Proxy SunucuSSL (Güvenli Yuva Katmanı)VPN (Sanal Özel Ağ)Sayısal SertifikaBütünlük (Integrity)Sorumluluk (Nonrepudiation)Korsanlık (Sniffing)Asimetrik Şifrelemeİzinsiz Giriş Saptama SistemiSayısal ZarfKimlik Denetimi

Önemli Olaylar / Örnekler

  • ETİD Başkanı Kaan Dönmez'in Açıklaması
  • Eski Mısır ve Fenike Şifreleme
  • Sezar Şifreleme Yöntemi
  • Leonardo Da Vinci'nin Notları
  • 5070 Sayılı Elektronik İmza Kanunu
  • Kaan'ın İnternet Bankacılığı Vakası
  • SSL Protokolü Sürümleri
  • S-HTTP Geliştiricisi
  • PPTP ve L2TP Protokolleri
  • Anti-Virüs Yazılım Örnekleri
  • Sayısal Sertifika İçeriği
SponsorluReklam Alanı · 300 × 250