ISE 410 SİBER GÜVENLİĞE GİRİŞ DR. TUĞRUL TAŞCI Ders Planı Hafta Hafta Konu Başlığı 1 2 3 4 Siber Güvenlik Nedir? 5 Saldırı, Tehdit ve Açıklar 6 7 Bilgi Güvenliği Yönetimi Temel Ağ Kavramları OSI Referans Modeli - Katmanlar Bilgi Güvenliği Kavramları Erişim Kontrolü Kısa Sınav – 1 Konu Başlığı 8 9 10 11 12 13 Güvenlik İşlemleri ve Yönetim 14 İşletim Sistemi ve Veritabanı Güvenliği Denetim, Test ve İzleme Ara Sınav ( Vize ) Risk, Tedbir, Onarım, Değerlendirme Kriptoloji ve Şifreleme Sunucu Güvenliği Kısa Sınav – 2 Ağ İletişim Ortamları Twisted-Pair Coaxial Kablolu Fiber-Obtic İletişim Ortamı Power Micro-wave Kablosuz RadioTransmission Ağ Kablo Tipleri Ethernet Twisted-Pair Coaxial Fiber-Optic Power Kişisel Alan Ağı ( Private Area Network – PAN ) Yerel Alan Ağı ( Local Area Network – LAN ) Ağ Topolojileri Yeni bir cihaz ekleme, sorun giderme, mesafe desteği, maliyet LAN bağlantıları için Star topolojisi uygulanır. Hybrid: Topolojilerin birlikte uygulanması WAN bağlantısı için Mesh topolojisi uygun. Şehir Alan Ağı ( MAN ) – Geniş Alan Ağı ( WAN ) – Internet Intranet – Extranet Ağ Cihazları – Modem Harici Dahili USB Kablosuz Ağ Cihazları – Hub, Switch, Router Hub Switch Router Dönüştürücü Firewall Hub (Dağıtıcı) Hub LAN bölümlerini bağlayan bir iletişim noktasıdır. Hub'ın bir portuna gelen veri diğer tüm portlarına kopyalanır. Switch (Anahtar) Switch, LAN bölümleri arasında veri filtreleme yapmayı sağlayan ağ cihazıdır. Switch’in bir portuna gelen veri yalnızca başka bir yada belli sayıdaki cihaza yönlendirilir. Router (Yönlendirici) Router, ağlar arasında veri paketlerini yönlendirmeyi sağlayan cihazdır. Router en az 2 LAN ya da WAN bağlantısını sağlar. Router, veri paketleri için en iyi yolu belirlemek için başlık ve tablolar kullanır. Dönüştürücü, ağlar arasında transfer edilen veri paketlerini hedef ağın yapısına uygun bir biçime dönüştürmeyi sağlar. Firewall, veri trafiğini filtrelemeyi sağlayan güvenlik cihazıdır. Günümüzde, birçok ağ cihazının işlevlerini yerine getirebilen bütünleşik ağ cihazları mevcuttur. Internet Bağlantı Tipleri Dial-Up ( Çevirmeli Bağlantı ) DSL ( Digital Subscriber Line ) ADSL, VDSL, SDSL, HDSL Cable Power Lines Wireless WiFi, WiMax Satellite ( Uydu ) Cellular ( Hücresel ) GPRS, EDGE, CDMA, 3G, HSPA+, LTE Dial-up Internet Bağlantısı DSL Internet Bağlantısı Kablo Internet Bağlantısı Fiber Internet Bağlantısı Elektrik Şebekesi Üzerinden Internet Bağlantısı WiFi Kablosuz Internet Bağlantısı WiMax Kablosuz Internet Bağlantısı Uydu Internet Bağlantısı Hücresel Internet Bağlantısı Geniş Alan Ağı Teknolojileri Genel Ağ WAN Teknolojileri Internet Broadband VPN Wireless Noktadan Noktaya Leased Line T1/E1, T3/E3 Devre Anahtarlamalı PSTN, ISDN, DSL, Cable Paket Anahtarlamalı Metro Ethernet, MPLS, X.25, Frame Relay Hücre Anahtarlamalı ATM Özel Ağ Anahtarlamalı Kiralık Hat (Leased Line) İki nokta arasında sürekli hat. Kurumsal kullanım için daha uygun. Bağlantı yalnızca kiralayan tarafından kullanılabilir. Çeşitli hızlarda bağlantı imkanı mevcut. T1/E1 – 1544 Mbps T3/E3 – 44736 Mbps Maliyeti yüksek, ancak güvenli ve kaliteli iletişim sağlayabilir. X.25 1960’lı yıllarda geliştirilmiş bir protokol. Telefon şebekesi üzerinden veri transferi yapılabilir. Gürültülü iletimden dolayı detaylı hata kontrol ve kurtarma seçenekleri mevcuttur. Düşük hızda, yüksek güvenlikli veri transferi seçeneği sunar. Günümüzde kullanılmamaktadır. Frame Relay 1990’lı yıllarda kullanılabilirliği artmaya başlamıştır. T1 ve T3 bağlantılarını kullanabilir. Esnek bir iletişim yöntemidir. İstasyonlar DLCI numaralarıyla haberleşebilir. Gerçeklemesi zorluklar içerir. Aynı istasyonu kullanan istemcilerin sayısı arttığında çok düşük bağlantı hızları ortaya çıkabilir. 56 Kbps – 25 Mbps arasında farklı hız seçenekleri mevcuttur. Birçok servis sağlayıcı son yıllarda FR hizmetini sonlandırmaktadır. PSTN (Public Switched Telephone Network) Analog telefon şebekesi üzerinden veri aktarımı. Kullanımı için Dial-up modem gereklidir. Hızı oldukça düşüktür. ( Max. 56 Kbps) Kullanımı kolay ve ucuz. Veri bağlantısı yapılırken telefon kullanılamaz. Günümüzde sadece coğrafi şartlar dolayısıyla tercih edilen bir erişim yöntemidir. ISDN (Integrated Services Digital Network) 1988 yılında geliştirilmiştir. Telefon şebekesi üzerinden ses ve veri transferinin birlikte yapılabilmesi imkanını sağlamıştır. Farklı cihazlar aynı hattı kullanabilir. Kullanımı için ISDN modem gereklidir. Kişisel ve kurumsal kullanım için ISDN BRI ve ISDN PRI servisleri mevcuttur. Bağlantı hızı 64 Kbps - 1.544 Mbps arasındadır. ATM (Asynchronous Transfer Mode) Ses, video ve veri transferinin birlikte yapılabilmesini sağlar. Eski ve yeni teknolojilerle birlikte çalışma özelliğine sahiptir. Twisted-pair, Coaxial ve Fiber-optic kablo altapısını destekler. Etkin band genişliği yönetimi sunar. Çoğunlukla internet servis sağlayıcıların merkezleri arasında kullanılır. Yüksek hızlar sunar. (155 Mbps – 622 Mbps) Maliyeti yüksektir. Kurulumu için ilave donanımlar gerektirir. Kablo Internet İşlemesi için telefon şebekesine ihtiyaç duymaz. Hizmet sağlayıcı kullanıcının evine ya da işyerine özel kablo getirir. Kullanımı için Kablo Modem gereklidir. Dial-up, uydu ve DSL bağlantılarına göre çoğunlukla daha hızlıdır. (10 - 36 Mbps) Online oyun gibi yoğun veri transferi yapılan uygulamaları destekler. Fiber-optik Internet bağlantılarına göre daha yavaştır. Kullanım hızı aynı merkezden bağlananların sayısıyla ters orantılıdır. Her bölgede bu hizmet sunulmayabilir. Uydu Internet Uydu anteni aracılığı ile internet erişimi sunar. Kablo çekilmesi uygun olmayan bölgeler için kullanılabilirdir. Kullanımı için uydu modemi ve uydu anteni gereklidir. Maliyeti yüksektir ancak fiziki koşulların zorlu olduğu bölgelerde Internet erişimi hizmeti alınmasını sağlar. Hızı nispeten düşüktür, ve kota uygulanabilir. Hava koşullarından etkilenir. Geniş Alan Ağı – Taşıyıcı Ortamlar Teknoloji Hız Güvenlik Maliyet PSTN (Dial-up) 56 Kbps Düşük Düşük X.25 64 Kbps - 2.048 Mbps Orta Düşük Frame Relay 45 Mbps Orta Orta ISDN ( BRI – PRI ) 64 Kbps - 1.544 Mbps Orta Düşük T1 – T3 64 Kbps - 45 Mbps Orta Orta DSL 1.544 - 52 Mbps Orta Orta Cable 10 - 36 Mbps Orta Orta SONET 51 Mbps - 39 Gbps Yüksek High ATM 155 Mbps – 622 Mbps Yüksek Orta VPN 56 Kbps Yüksek Düşük Internet Uluslararası / Ulusal Bağlantı Hatları Internet’e Bağlı Cihazlar