← Ünite 13
Temel Bilgi Teknolojileri 2

Ünite 13: Bilgi Teknolojilerinde Güvenlik

Bilişim Güvenliğinin Üç Ana Sütunu
Bilişim güvenliği genel olarak gizlilik, bütünlük ve erişilebilirlik olmak üzere üç ana ilke etrafında şekillenir. Bu üç ilke dengeli biçimde sağlanmadığı takdirde sistem güvenli kabul edilmez.
Log Dosyaları ile İzlenebilirlik
Çok kullanıcılı sistemlerde kullanıcı hareketleri, oturum açma işlemleri ve veri değişiklikleri 'log' adı verilen dosyalarda kayıt altına alınarak geriye dönük şeffaflık ve denetlenebilirlik sağlanır.
MFA ile Güçlendirilmiş Kimlik Sınama
Yalnızca parola kullanımının yetersiz kaldığı durumlarda, çok faktörlü kimlik doğrulama (MFA) yöntemiyle sisteme yetkisiz erişimler büyük ölçüde engellenir.
Yazılım Bombaları Tehdidi
Sistem alanlarına göre virüs türlerinden biri olan yazılım bombaları, belirli bir koşul veya tarih gerçekleşene kadar sistemde pasif kalıp, koşul sağlandığında aktifleşerek dosyaları siler.

Anahtar Kavramlar

Bilişim GüvenliğiDijital ortamda kullanılan bilgi, veri ve sistemlerin korunmasına yönelik teknik, idari ve hukuki önlemler bütünüdür. Yalnızca antivirüs yazılımlarından ibaret olmayıp risk analizi, güvenlik politikaları ve kullanıcı farkındalığını da kapsar.
Gizlilik İlkesiBilginin yalnızca yetkili kişiler tarafından erişilebilir olmasını sağlayan temel güvenlik unsurudur. Yetkisiz kişi veya sistemlerin veriye ulaşmasının engellenmesini amaçlar.
Bütünlük İlkesiBilginin doğruluğunun, tutarlılığının ve güvenilirliğinin korunmasını ifade eden ilkedir. Verinin yetkisiz kişilerce değiştirilmesini, silinmesini veya bozulmasını engellemeyi amaçlar.
Erişilebilirlik İlkesiBilgi ve sistemlerin yetkili kullanıcılar tarafından ihtiyaç duyulduğu anda ve kesintisiz biçimde kullanılabilir olmasını ifade eder. Sistem arızaları veya siber saldırılar bu ilkeyi ihlal eder.
Güvenirlik İlkesiBilgi sistemlerinin belirlenen koşullar altında kesintisiz, tutarlı ve doğru biçimde çalışmasını ifade eder. Sistemin beklenen performansı hata vermeden sürdürebilmesi anlamına gelir.
İzlenebilirlik İlkesiBilgi sistemleri üzerinde gerçekleştirilen tüm işlemlerin kayıt altına alınmasını ve geriye dönük incelenebilmesini ifade eder. Bu kayıtlar genellikle log dosyaları aracılığıyla tutulur.
Kimlik SınamaBir kullanıcının sisteme erişim talebinde bulunduğunda gerçekten iddia ettiği kişi olup olmadığının doğrulanması sürecidir. En yaygın örneği kullanıcı adı ve parola kombinasyonudur.
İnkâr EdememeBir kullanıcının gerçekleştirdiği bir işlemi daha sonra reddedememesini sağlamayı amaçlayan ilkedir. Dijital imza ve zaman damgası gibi teknolojilerle desteklenir.
MalwareBilgisayar sistemlerine zarar vermek, veri çalmak veya sistemi kontrol altına almak amacıyla geliştirilen kötü amaçlı yazılımların genel adıdır. Virüsler, solucanlar ve truva atları bu kapsama girer.
Ön Yükleme (Boot) VirüsleriBilgisayarın açılışında kullanılan ön yükleme alanına yerleşen virüs türüdür. Sistemin geç açılmasına ve ciddi veri kayıplarına yol açabilir.
Casus Önleyici (Antispyware) YazılımBilgisayar sistemlerine sızmaya çalışan veya bulaşmış olan casus yazılımları tespit edip etkisiz hâle getiren güvenlik yazılımlarıdır. Arka planda çalışarak sistemi sürekli denetler.
SSL (Secure Sockets Layer)Kullanıcı ile e-ticaret sitesi arasındaki veri iletimini şifreleyerek güvenli bir kanala dönüştüren teknolojidir. Tarayıcıda görülen kilit simgesi bu altyapının aktif olduğunu gösterir.
SET (Secure Electronic Transaction)E-ticarette ödeme sürecinde kullanıcı, e-ticaret sitesi ve banka arasındaki bilgi akışını ayrı ayrı şifreleyerek kredi kartı güvenliğini sağlayan teknolojidir.
Çok Faktörlü Kimlik Doğrulama (MFA)Kullanıcıdan sisteme giriş yaparken parola dışında cep telefonuna gönderilen tek kullanımlık kod gibi birden fazla doğrulama adımı isteyen güvenlik yöntemidir.

Diğer Önemli Bilgiler

E-Ticarette Kilit Simgesi

E-ticaret sitelerinde alışveriş yaparken tarayıcının adres çubuğunda beliren kilit simgesi, SSL şifreleme altyapısının aktif olduğunu ve veri iletiminin güvenli yapıldığını gösterir.

SET Protokolü ile Kart Güvenliği

Güvenli Elektronik İşlem (SET) teknolojisi, kredi kartı bilgilerinin e-ticaret sitesi tarafından depolanmadan doğrudan bankaya güvenli ve şifreli iletilmesini sağlar.

Sosyal Ağlarda Kimlik Hırsızlığı Riski

Sosyal ağ üyeliklerinde gereğinden fazla kişisel bilgi paylaşılması, saldırganların bu bilgileri kullanarak kimlik hırsızlığı ve sosyal mühendislik yapmasına zemin hazırlar.

Yedekleme Sistemlerinin Rolü

Erişilebilirlik ilkesinin sürdürülebilmesi için felaket kurtarma planları kapsamında kesintisiz güç kaynakları (UPS) ve düzenli veri yedekleme sistemleri kritik öneme sahiptir.

USB Bellekler ve Virüs Yayılımı

Harici depolama aygıtları olan USB bellekler, bilgisayarlar arasında dosya taşırken virüslerin ve kötü amaçlı yazılımların yayılmasında en sık kullanılan fiziksel araçlardır.

Zaman Damgası Uygulamaları

İnkâr edememe ilkesini desteklemek amacıyla kullanılan zaman damgası, dijital ortamda gerçekleştirilen bir işlemin tam olarak hangi tarih ve saatte yapıldığını hukuki olarak kanıtlar.

Sınavda Dikkat Et

  • Bilişim güvenliğinin üç temel ilkesini (Gizlilik, Bütünlük, Erişilebilirlik) çok iyi öğrenin; sınavda senaryo üzerinden hangi ilkenin ihlal edildiği sıkça sorulur.
  • E-ticaret güvenliğinde kullanılan SSL ve SET teknolojilerinin farkına dikkat edin; SSL genel veri iletimini şifrelerken, SET kredi kartı ödeme sürecine özel üçlü şifreleme sağlar.
  • Virüs türlerinin etki alanlarını (örneğin makro virüslerinin ofis belgelerine, boot virüslerinin açılış alanına bulaşması) ezberleyin; eşleştirme sorularında karşınıza çıkabilir.
  • Kimlik sınama ile yetkilendirme arasındaki farkı karıştırmayın; kimlik sınama kullanıcının kim olduğunu doğrular, yetkilendirme ise erişim sınırlarını belirler.
  • İnkâr edememe ilkesinin dijital imza ve zaman damgası gibi somut teknolojilerle sağlandığını unutmayın; bu bilgi doğrudan ilke sorularında ipucu niteliğindedir.
  • Kötü amaçlı yazılımlardan korunmanın sadece teknik yazılımlarla değil, kullanıcı farkındalığıyla (şüpheli e-postaları açmamak vb.) bir bütün olduğunu aklınızda bulundurun.