Sanal İstihbarat Team
Would you like to react to this message? Create an account in a few clicks or log in to continue.

Sanal İstihbarat Team


 
AnasayfaAnasayfa  Latest imagesLatest images  Kayıt OlKayıt Ol  Giriş yapGiriş yap  
Sanal istihbarat Team Son İstatistikler
Konu Son Yazanlar Son Gönderme Tarihi
Salı Mart 31, 2009 5:13 am
C.tesi Şub. 14, 2009 7:47 am
Çarş. Ara. 10, 2008 8:54 pm
Çarş. Ara. 10, 2008 7:26 pm
Çarş. Ara. 10, 2008 5:19 pm
Çarş. Ara. 10, 2008 5:09 pm
Çarş. Ara. 10, 2008 4:57 pm
Çarş. Ara. 10, 2008 4:50 pm
Çarş. Ara. 10, 2008 4:41 pm

Veri Çalma (Data Theft)

Önceki başlık Sonraki başlık Aşağa gitmek
Yazar Mesaj
soncorumlu
Ar-Ge Tim Başkanı
soncorumlu
Cinsiyet: Erkek
Moderatör Alımları Başlamıştır ®
Yaş : 33
Kayıt tarihi : 28/11/08
Mesaj Sayısı : 35
Nerden : MezardaN
Lakap : Soncorumlu
http://www.sanalteam.yetkinforum.com
MesajKonu: Veri Çalma (Data Theft) Veri Çalma (Data Theft) Icon_minitimePtsi Ara. 01, 2008 11:48 pm

Veri Çalma (Data Theft)



Veri çalmanın ne olduğunu anlamak için öncelikle veri güvenliğini bilmek, verinin nasıl çalınabileceği bilgisine sahip olmak, tescilli bilginin çalınma yöntem ve tekniklerini kavrayarak bunlara ne gibi önlemler alacağımızı bilmemiz gerekmektedir



Veri Güvenliği



Kurumların internet veya özel iletişim hatları üzerinden akan verilerinin güvenliğinin sağlanması amacıyla kullanılabilecek teknolojiler şunlardır



Ø Fiziksel güvenlik: Bilgisayarların fiziksel güvenliğinin gerek şifre gibi unsurlarla gerekse akıllı kart, güvenlik kartı türü araçlarla sağlanması.



Ø Kullanıcı doğrulaması (authentication) yöntemleri: Akıllı kart, tek kullanımlı parola, token ve Public Key Certificate gibi araçlar ve RADIUS gibi merkezi kullanıcı doğrulama sunucularının kullanılması.



Ø Şifreleme: Güvensiz ağlar üzerinden geçen verilerin güvenliği için Virtual Private Network veya şifreleme yapan donanımların kullanılması. Ayrıca web tabanlı güvenli veri transferi için SSL ve Public Key şifrelemenin kullanılması. Donanım tabanlı şifreleme çözümleri de mümkündür.



Ø İnkâr edilmezlik ve mesaj bütünlüğü: Sayısal imza teknolojisi kullanarak bunlar sağlanabilir.



Bilginin Ele Geçirilmesi



Herhangi bir bilgisayar ağına gönderilen bilgi, o bilgiyi almaya yetkisi olmayan kişilerce ele geçirilebilir. Bu kişiler iletişimi gizlice gözetleyebilir ya da gönderilen bilgi paketini değiştirebilirler. Bunu birçok metot kullanarak yapabilirler. Örneğin IP spoofing yöntemi. Bilgi iletişiminde, bir alıcının IP numarasını kullanarak sanki o alıcıymış gibi gönderilen bilgileri istediği gibi kullanabilir.



Tescilli Bilginin Çalınması



Kimlik onayıyla birleştirilmiş güçlü şifreleme bu tür saldırılarla mücadelede etkilidir. Öncelikle bir ağ ortamında hacker'ların nasıl olup da kullanıcı bilgilerini kullanarak sistemlerden bilgi sızdırabildiğini inceleyelim. Bu iş aslında çok basit bir mantığa dayanmakta, nasıl mı? Hacker kendisini, kullanıcı bilgisayarından çıkan veriler ile bu verileri

bekleyen sunucu bilgisayar arasında (Bu genellikle ana segment'tir.) bulunacak şekilde yerleştirir. Bu işlemi yaparken tabii ki çeşitli yazılımlar hatta yazılımcıklar (Script dedenilebilir.) kullanırlar.



Kişiye göre değişse de bu işle uğraşan tüm profesyonel hacker'lar ciddi bir ağ protokolleri bilgisine sahiptir. Kullanıcı ana sisteme giriş yaptığında giriş parolası ve iletilen veri hacker tarafından ele geçirilir. Daha sonra veri değiştirilip asıl yönünde yeniden gönderilebilir. Ancak burada hacker için ele geçirilen en önemli bilgi hiç şüphesiz iletilen verinin içeriğinden önce sisteme giriş parolası olacaktır



Bu sayede hacker her ne kadar parola sahibinin haklarıyla sınırlı kalsa da sunucu üzerindeki işletim sisteminin açıklarından yararlanarak bir şekilde amacına ulaşabilir. Sistem yöneticileri genellikle bu tür saldırılarla mücadele için bir kara liste özelliği kullanırlar. Belirli bir sayıdaki başarısız giriş denemelerinden (genellikle üç ile beş arasında) sonra, sistem yöneticisi giriş sayacını sıfırlamadan daha ileri gidilmesi engellenir. Fakat görüldüğü gibi burada deneme-yanılma yöntemi uygulanmamaktadır. Sisteme direkt gerçek şifre ile giriş yapılır. (Çünkü ağda açık olarak dolaşan şifre hacker tarafından deşifre edilmişti!) Peki amaç nedir? Amaç, tescilli bilginin ve tüm veri tabanının bir kopyasını çıkararak daha sonra belki de sistemi kullanılamaz hâle getirmektir. Diğer bir deyişle çökertmektir. Kimlik onayıyla birleştirilmiş güçlü şifreleme bu tür saldırılarla mücadelede tam olarak etkili olmasa bile büyük ölçüde caydırıcıdır. Ayrıca başında kimsenin bulunmadığı bir bilgisayar da her zaman hacker için zevk kaynağı olmuştur. Bu özellikle kullanıcıların parolalarını açık bir bilgisayardaki dosyada sakladığında böyledir. Ağda geçirilen kısa bir süre bile hacker'a çalıntı kullanıcı isimleri ve parolaları kullanarak ağa erişmeyi sürdürmesi için yeterli bilgiyi sağlayabilir. Sistem sorumlularına bu aşamada düşen görev, kullanıcı PC'lerine erişimi sınırlamak için her zaman bir tür parola kullanılmasını sağlamak ve asla etkin hâle getirmeden bilgisayarlarını boşta bırakmamalarını bir yazılı bildirge ile tüm şirkete duyurmaktır




Sonuç...



Aktif veri depolama ünitelerinizin ve sunucularınızın, internal veya external ağ üzerindeki diğer sistemlerle arasında bir firewall (kaliteli bir anti-virüs programı ile entegre edilmiş) kurulu olması gerektiği ve artık bunun bir zorunluluğa dönüştüğü çok açık bir gerçektir. Bu durumda size şöyle bir soru yöneltebiliriz: Çok gizli dokümanlarınızın yanlışellere geçtiğini düşünmek içinizde nasıl bir duygu uyandırır? Sorunun cevabı açık, en kısa

sürede tedbirinizi alın ya da bir planlama süreci başlatın, geçen her dakika sizin aleyhinize işliyor olabilir! Bu iş için ayıracağınız bütçenin boşa gitmeyeceğinden emin olabilirsiniz

Detaylı Mesaj Bilgileri
Mesaj No: 306
Mesajın Ana Konusu:Veri Çalma (Data Theft)
Gönderilme Tarihi:Ptsi Ara. 01, 2008 11:48 pm
Bu Mesajı Şikayet Et:
Sayfa başına dön Aşağa gitmek
wrech
Binbaşı
wrech
Cinsiyet: Erkek
Moderatör Alımları Başlamıştır ®
Yaş : 32
Kayıt tarihi : 21/11/08
Mesaj Sayısı : 260
Nerden : UZAYDAN
Lakap : WRECH
https://sanalteam.yetkinforum.com
MesajKonu: Geri: Veri Çalma (Data Theft) Veri Çalma (Data Theft) Icon_minitimePtsi Ara. 01, 2008 11:59 pm

EMEGE SAYGI GÜZEL PAYLAŞIM

Arrow WRECH Twisted Evil

Detaylı Mesaj Bilgileri
Mesaj No: 310
Mesajın Ana Konusu:Veri Çalma (Data Theft)
Gönderilme Tarihi:Ptsi Ara. 01, 2008 11:59 pm
Bu Mesajı Şikayet Et:
Sayfa başına dön Aşağa gitmek

Veri Çalma (Data Theft)

Önceki başlık Sonraki başlık Sayfa başına dön
1 sayfadaki 1 sayfası
FORUMUMUZDA UYULMASI GEREKEN KURALLAR
1 - Arama Yapmadan Konu Açmayın.
2 - Mesaj Yazarken Başlıklar Konularla Alakalı Olmalır.
3 - Konularımızı Alakalı Başlıklar Altında Açalım.
4 - Aynı Konuya Ard Arda Mesaj Atmayın(flood Yapmayın)
5 - Bu Kurullara Uymamakta Israr Edenler Siteden Belirli Bir Süreliğine Yada Tamamen Uzaklaştırılır.


Bu forumun müsaadesi var: Bu forumdaki mesajlara cevap veremezsiniz
Sanal İstihbarat Team :: Sanal İstihbarat Team Under Ground :: Web & Server Güvenliği -
Anahtar Kelimeler
| Hacj Güvenlik | Snal İstihbarat Team | Sanal Team | Defacer| Güvenlik | Msn Kırma sanalturk.forum.