s*ber güvenl**eg*r

advertisement
ISE 410
SİBER GÜVENLİĞE GİRİŞ
DR. TUĞRUL TAŞCI
Ders Planı
Hafta
Hafta
Konu Başlığı
1
2
3
4
Siber Güvenlik Nedir?
5
Saldırı, Tehdit ve
Açıklar
6
7
Bilgi Güvenliği Yönetimi
Temel Ağ Kavramları
OSI Referans Modeli - Katmanlar
Bilgi Güvenliği Kavramları
Erişim Kontrolü
Kısa Sınav – 1
Konu Başlığı
8
9
10
11
12
13
Güvenlik İşlemleri ve Yönetim
14
İşletim Sistemi ve
Veritabanı Güvenliği
Denetim, Test ve İzleme
Ara Sınav ( Vize )
Risk, Tedbir, Onarım, Değerlendirme
Kriptoloji ve Şifreleme
Sunucu Güvenliği
Kısa Sınav – 2
Ağ İletişim Ortamları
Twisted-Pair
Coaxial
Kablolu
Fiber-Obtic
İletişim
Ortamı
Power
Micro-wave
Kablosuz
RadioTransmission
Ağ Kablo Tipleri
Ethernet
Twisted-Pair
Coaxial
Fiber-Optic
Power
Kişisel Alan Ağı ( Private Area Network – PAN )
Yerel Alan Ağı ( Local Area Network – LAN )
Ağ
Topolojileri

Yeni bir cihaz
ekleme, sorun
giderme, mesafe
desteği, maliyet

LAN bağlantıları
için Star topolojisi
uygulanır.

Hybrid:
Topolojilerin birlikte
uygulanması

WAN bağlantısı
için Mesh topolojisi
uygun.
Şehir Alan Ağı ( MAN ) – Geniş Alan Ağı ( WAN ) – Internet
Intranet – Extranet
Ağ Cihazları – Modem
Harici
Dahili
USB
Kablosuz
Ağ Cihazları – Hub, Switch, Router


Hub
Switch
Router

Dönüştürücü
Firewall
Hub (Dağıtıcı)

Hub LAN bölümlerini bağlayan bir iletişim noktasıdır.

Hub'ın bir portuna gelen veri diğer tüm portlarına kopyalanır.
Switch (Anahtar)

Switch, LAN bölümleri arasında veri filtreleme yapmayı sağlayan ağ
cihazıdır.

Switch’in bir portuna gelen veri yalnızca başka bir yada belli sayıdaki
cihaza yönlendirilir.
Router (Yönlendirici)

Router, ağlar arasında veri paketlerini yönlendirmeyi sağlayan cihazdır.

Router en az 2 LAN ya da WAN bağlantısını sağlar.

Router, veri paketleri için en iyi yolu belirlemek için başlık ve tablolar
kullanır.

Dönüştürücü, ağlar arasında transfer edilen veri paketlerini hedef ağın
yapısına uygun bir biçime dönüştürmeyi sağlar.

Firewall, veri trafiğini filtrelemeyi sağlayan güvenlik cihazıdır.

Günümüzde, birçok ağ cihazının işlevlerini yerine getirebilen bütünleşik
ağ cihazları mevcuttur.
Internet Bağlantı Tipleri

Dial-Up ( Çevirmeli Bağlantı )

DSL ( Digital Subscriber Line )

ADSL, VDSL, SDSL, HDSL

Cable

Power Lines

Wireless

WiFi, WiMax

Satellite ( Uydu )

Cellular ( Hücresel )

GPRS, EDGE, CDMA, 3G, HSPA+, LTE
Dial-up Internet Bağlantısı
DSL Internet Bağlantısı
Kablo Internet Bağlantısı
Fiber Internet Bağlantısı
Elektrik Şebekesi Üzerinden Internet Bağlantısı
WiFi Kablosuz Internet Bağlantısı
WiMax Kablosuz Internet Bağlantısı
Uydu Internet Bağlantısı
Hücresel Internet Bağlantısı
Geniş Alan Ağı Teknolojileri
Genel Ağ
WAN
Teknolojileri
Internet
Broadband VPN
Wireless
Noktadan
Noktaya
Leased Line
T1/E1, T3/E3
Devre
Anahtarlamalı
PSTN, ISDN, DSL, Cable
Paket
Anahtarlamalı
Metro Ethernet, MPLS,
X.25, Frame Relay
Hücre
Anahtarlamalı
ATM
Özel Ağ
Anahtarlamalı
Kiralık Hat (Leased Line)

İki nokta arasında sürekli hat.

Kurumsal kullanım için daha uygun.

Bağlantı yalnızca kiralayan tarafından kullanılabilir.

Çeşitli hızlarda bağlantı imkanı mevcut.


T1/E1 – 1544 Mbps

T3/E3 – 44736 Mbps
Maliyeti yüksek, ancak güvenli ve kaliteli iletişim sağlayabilir.
X.25

1960’lı yıllarda geliştirilmiş bir protokol.

Telefon şebekesi üzerinden veri transferi yapılabilir.

Gürültülü iletimden dolayı detaylı hata kontrol ve kurtarma seçenekleri
mevcuttur.

Düşük hızda, yüksek güvenlikli veri transferi seçeneği sunar.

Günümüzde kullanılmamaktadır.
Frame Relay

1990’lı yıllarda kullanılabilirliği artmaya başlamıştır.

T1 ve T3 bağlantılarını kullanabilir.

Esnek bir iletişim yöntemidir. İstasyonlar DLCI numaralarıyla haberleşebilir.

Gerçeklemesi zorluklar içerir.

Aynı istasyonu kullanan istemcilerin sayısı arttığında çok düşük bağlantı
hızları ortaya çıkabilir.

56 Kbps – 25 Mbps arasında farklı hız seçenekleri mevcuttur.

Birçok servis sağlayıcı son yıllarda FR hizmetini sonlandırmaktadır.
PSTN (Public Switched Telephone Network)

Analog telefon şebekesi üzerinden veri aktarımı.

Kullanımı için Dial-up modem gereklidir.

Hızı oldukça düşüktür. ( Max. 56 Kbps)

Kullanımı kolay ve ucuz.

Veri bağlantısı yapılırken telefon kullanılamaz.

Günümüzde sadece coğrafi şartlar dolayısıyla tercih edilen bir erişim
yöntemidir.
ISDN (Integrated Services Digital Network)

1988 yılında geliştirilmiştir.

Telefon şebekesi üzerinden ses ve veri transferinin birlikte yapılabilmesi
imkanını sağlamıştır.

Farklı cihazlar aynı hattı kullanabilir.

Kullanımı için ISDN modem gereklidir.

Kişisel ve kurumsal kullanım için ISDN BRI ve ISDN PRI servisleri mevcuttur.

Bağlantı hızı 64 Kbps - 1.544 Mbps arasındadır.
ATM (Asynchronous Transfer Mode)

Ses, video ve veri transferinin birlikte yapılabilmesini sağlar.

Eski ve yeni teknolojilerle birlikte çalışma özelliğine sahiptir.

Twisted-pair, Coaxial ve Fiber-optic kablo altapısını destekler.

Etkin band genişliği yönetimi sunar.

Çoğunlukla internet servis sağlayıcıların merkezleri arasında kullanılır.

Yüksek hızlar sunar. (155 Mbps – 622 Mbps)

Maliyeti yüksektir.

Kurulumu için ilave donanımlar gerektirir.
Kablo Internet

İşlemesi için telefon şebekesine ihtiyaç duymaz.

Hizmet sağlayıcı kullanıcının evine ya da işyerine özel kablo getirir.

Kullanımı için Kablo Modem gereklidir.

Dial-up, uydu ve DSL bağlantılarına göre çoğunlukla daha hızlıdır. (10 - 36 Mbps)

Online oyun gibi yoğun veri transferi yapılan uygulamaları destekler.

Fiber-optik Internet bağlantılarına göre daha yavaştır.

Kullanım hızı aynı merkezden bağlananların sayısıyla ters orantılıdır.

Her bölgede bu hizmet sunulmayabilir.
Uydu Internet

Uydu anteni aracılığı ile internet erişimi sunar.

Kablo çekilmesi uygun olmayan bölgeler için kullanılabilirdir.

Kullanımı için uydu modemi ve uydu anteni gereklidir.

Maliyeti yüksektir ancak fiziki koşulların zorlu olduğu bölgelerde Internet
erişimi hizmeti alınmasını sağlar.

Hızı nispeten düşüktür, ve kota uygulanabilir.

Hava koşullarından etkilenir.
Geniş Alan Ağı – Taşıyıcı Ortamlar
Teknoloji
Hız
Güvenlik
Maliyet
PSTN (Dial-up)
56 Kbps
Düşük
Düşük
X.25
64 Kbps - 2.048 Mbps
Orta
Düşük
Frame Relay
45 Mbps
Orta
Orta
ISDN ( BRI – PRI )
64 Kbps - 1.544 Mbps
Orta
Düşük
T1 – T3
64 Kbps - 45 Mbps
Orta
Orta
DSL
1.544 - 52 Mbps
Orta
Orta
Cable
10 - 36 Mbps
Orta
Orta
SONET
51 Mbps - 39 Gbps
Yüksek
High
ATM
155 Mbps – 622 Mbps
Yüksek
Orta
VPN
56 Kbps
Yüksek
Düşük
Internet Uluslararası / Ulusal Bağlantı Hatları
Internet’e Bağlı Cihazlar
Download