bilişim olarak etiketli yazılar
Cisco NAC Seminerleri İzmir’de
20 Oca
S&T Türkiye tarafından düzenlenen Cisco NAC seminerlerinin 3.sü izmirde yapılıyor. Katılımcılara en yeni BT (Bilgi Teknolojileri) güvenlik trendlerinden haberdar olma, doğrudan Cisco uzmanlarından bilgi alma, diğer katılımcılarla tecrübelerini paylaşma ve son teknoloji güvenlik çözümlerini değerlendirme imkanı sağlayacak olan bu seminerde Cisco NAC çözümünün out-of-band ve inband konumlandırılması, misafir kullanıcılar için pozisyonlanması ve önerilerin yanı sıra Cisco Security Agent ile entegrasyonu anlatılacak.
Seminer, Cisco Systems Bölge Pazarlama Yöneticisi Haluk Koçak’ın Cisco Systems hakkında yapacağı sunumla başlayacak. Daha sonra sırasıyla S&T Türkiye Ağ ve Güvenlik Ürünleri Satış Uzmanı Mustafa Sert “S&T ve Güvenlik Çözümleri”, S&T Türkiye Güvenlik Teknolojileri Danışmanı Serkan Özden ise “Cisco Systems” konulu sunumlar yapacaklar. Seminer, canlı NAC demosu ve soruların S&T Türkiye Güvenlik Teknolojileri Danışmanı Serkan Özden tarafından yanıtlanması ile sona erecek.
27 Ocak Salı günü İzmir Hilton Oteli’nde yapılacak olan bu seminere katılmak ya da bilgi almak için kayit_nac@sntturkey.com ya da buket.kalkan@sntturkey.com adreslerine mesaj atılabiliyorsunuz..
Finaller öncesi bir gün..
18 Oca
iki gündür bloğuma yazamıyordum. Dün oldukça yoğun geçti benim için öncelikle eski adıyla CW yeni adıyla Bilişim Güvenliği ve Bilişim Suçlarıyla Mücadele Derneğinin Konya buluşmasına katıldım. Özellikle 6-7-8 Mart 2009 da yapacağımız CWSE sertifaka eğitiminin detaylarını konuştuk. Yeni arkadaşlarla tanışmak güzeldi katılan tüm arkadaşlara teşekkür ediyorum. Arkasından eve gelir gelmezde Ali kardeşimin daveti üzerine maklube yemeye gittik ev halkı olarak. Eski arkadaşlarıda orada görmek güzel bir duyguydu :)
Maklubeyi görmeyen arkadaşlar için birde resim paylaşalım :)

Malzemeler:
- 1,5 kg.baldo pirinç
- 1,5 kg.et
- 3 adet büyük soğan
- 5 adet patates
- yeşil salata malzemesi
- yogurt
- 125 gr tereyağı
- Etler güzelce haşlanır,haşlanan etin içine kendi suyundan 1-2 kepçe eklenerek su iyice çektirilir,suyunu çekince içine tuz,karabiber,çok az kekik ve pulbiber eklenir,tereyağının yarısı da ilave edilerek1-2 kez çevrilir ve kapatılır.
- Soğanlar soyulur ve halka halka doğranır.Patatesler halka halka doğranarak kızartılır.
- Tencerenin dibine patatesleri kızarttığımız yağdan 2-3 kaşık dökülür,soğanlar tencerenin dibini tamamen kapatacak şekilde yerleştirilir,onun üzerine kavurdugumuz etlerin yarısı yerleştirilir,ve kaşıkla bastırarak düzeltilir,daha sonra patateslerin yarısı yerleştirilir ve üstüne de yıkanmış pirincin yarısı yerleştirilerek bastırılır.
- Kalan et ve patatesler araya konur,kalan pirinç te eklenerek kaşıkla bastırılır,tencerenin kenarından şekli bozmamaya gayret ederek kaynamış su ilave edilir,isterseniz ölçü kullanabilrsiniz
- en üste de kalan tereyağı eklenir,aralarda tuz serpilir.
- Su kaynayana kadar harlı ateşte daha sonra çok kısık ateşte suyunu iyice çekene kadar pişirlir.Biraz demlendirilir.
- Büyük bir tepsinin ortasına tencere ters çevrilir ve mevsim sebzeleri ile yapılan bol limonlu ve yağsız salata kişi sayısına göre yerleştirilir,arada kalan boşluklara yogurt konur.
- Tencere kaldırılır ve bu muhteşem görüntü ile hayret çığlıkları atmaya başlamış olan misafirlere servis yapılır….
- AFİYET OLSUN…
gece eve geldiğimde saat 1 civarı idi ve Mustafanın ısrarlarıyla filme başladık direk iki film birden izledik. Sabah yine yatmam 6 yı buldu yarında Bilgisayar Aritmetiği dersinden sınavım var ve hala ders çalışmaya oturamadım. birazdan başlayacağım inşallah yani öyle umuyorum :)
Kriz Google’ıda sallıyor.
15 Oca
Malum global ekonomik krizin yankıları giderek belirginleşiyor bu noktada internet dünyasının en çok kazanan firması Google bile etkilenmekte.
Sitenin şirket bloğundaki açıklamaya göre ”ekonominin hali ortadayken, yeni eleman alacak daha az kişiye ihtiyaç olduğuna” karar vermiş ve şirket 100 çalışanı ile yollarını ayırmış buda yetmiyor 6 servisini iptal etmeyi planlıyor bu servisler ise şöyle sıralanmakta.
YouTube tarafından geride bırakılan Google Video, neredeyse her belli başlı firmanın katalogları internette bulunabildiği için gereksiz görülen Google Catalog Search, konum bazlı mobil sosyalleşme aracı Dodgeball ve yeri App Engine tarafından kapılan Mashup Editor, önümüzdeki birkaç ay içinde kapatılacak. Google Apps tarafından ferah ferah karşılandığı söylenen Google Notebook geliştiricilerini kaybedecek, ama kullanmaya devam edenler için açık kalacak. Bir nevi mikroblog olan Jaiku ise bir grup Google yazılımcısı tarafından gönüllü olarak devam ettirilecek. Ürünün kendisi ise Google App Engine’e uyarlanıp açık kaynaklı olarak yayınlanacağı açıklanmış. Bakalım büyük firmalardaki ekonomik krizin etkileri ilerleyen günlerde nasıl yansıyacak piyasaya…
Bilişim Güvenliği ve Prensipleri
24 Ara
Bilişim Güvenliği Nedir?
Bilişim güvenliği, bilişim ürünleri/cihazları ile bu cihazlarda işlenmekte olan verilerin gizliliğini, bütünlüğünü ve sürekliliğini korumayı amaçlayan bir disiplindir.
Bilişim güvenliği temel olarak Gizlilik (Confidentiality) , Veri Bütünlüğü (Data Integrity) , Süreklilik (Availability) üç prensip ve bunlara eklenebilecek İzlenebilirlik/Kayıt Tuma (Accountability), Kimlik Sınaması (Authentication), Güvenilirlik (Reliability – Consistency), İnkar Edememe (Non-repudiation)
prensipleri ile ifade edilebilir. Bu prensipleri kısaca açıklamak gerekirse;
Gizlilik (Confidentiality) : Bu prensip Bilginin yetkisiz kişilerin eline geçmesini engellemeyi amaçlamaktadır. Bilgi hem bilgisayar sistemlerinde, hem disk, disket, cd, dvd ve benzeri saklama ortamlarında hemde ağ üzerinde gönderici ve alıcı arasında taşınırken yetkisiz erişimlerden korunmalıdır.
Saldırgan bir yapılandırma veya yazılım hatasını istismar ederek, yahut Sosyal Mühendislik teknikleri ile yetkili insanlarların hatalarını istismar ederek bilgilere izinsiz olarak erişebilir.
Parola dosylarının çalınması, ağ üzerindeki trafiğin gözetlenmesi ve kaydedilmesi, yetkili kullanıcının fark ettirilmeden gözetlenmesi ile kullanıcıya ait kullanıcı adı ve parola gibi özel bilgilerin alınması, sisteme giriş yapan kullanıcının bilgisayarını saldırganın izinsiz kullanması gibi durumlar Gizlilik (Confidentiality) prensibi kapsamında değerlendirilir.
Veri Bütünlüğü (Data Integrity) : Bu prensibin amacı veriyi olması gerektiği şekilde tutmak ve korumaktır. Var olan bilginin bozulmasını, değiştirilmesini, yeni veriler eklenmesini, bilginin bir kısmının veya tamamının silinmesini engellemeyi hedefler.
Bu durumda veri, haberleşme sırasında izlediği yollarda değiştirilmemiş, araya yeni veriler eklenmemiş, belli bir kısmı ya da tamamı tekrar edilmemiş ve sırası değiştirilmemiş şekilde
alıcısına ulaşır.
Süreklilik (Availability) : Bilginin her an ulaşılabilir ve kullanılabilir olmasını amaçlayan prensiptir. Bilişim sistemlerinin kendilerinden beklenen işi sürekli bir şekilde tam ve eksiksiz olarak yapmasını amaçlamaktadır. Süreklilik hizmeti, bilişim sistemlerini, kurum içinden ve dışından gelebilecek başarım düşürücü tehditlere karşı korumayı hedefler. Süreklilik hizmeti sayesinde, kullanıcılar, erişim yetkileri dahilinde olan verilere, veri tazeliğini yitirmeden, zamanında ve güvenilir bir şekilde ulaşabilirler.
Sistem sürekliliği sadece bir saldırı sonucu zedelenmez, yanlış, bilinçsiz ve dikkatsiz kullanım gibi kullanıcı hatları, yazılım hataları sonucu yazılımların çökmesi gibi yazılım hataları veya donanım sorunları, yangın, su basması, yıldırım düşmesi gibi ortam şartlarındaki olumsuz değişiklikler bu prensip kapsamındadır.
İzlenebilirlik/Kayıt Tuma (Accountability) : Bu prensip sistemde gelişen her türlü olayın daha sonra incelenmesine olanak sağlaycak şekilde kayıt altına alınmasını kapsar. Kullanıcıların sisteme giriş yapmaları, e-posta alıp göndermeleri, çeşitli servislerin ve yazılımların çalıştırılaması yahut durdurulması gibi bilgisayar sistemi veya ağ üzerinde meydana gelen her türlü etkinlik olay kapsamına girmektedir.
Toplanan kayılar incelenmek sureti ile bilinen saldırı türlerine ait kayıtların varlığı yahut büyük ihtimalle yeni bir saldırıyı işaret eden sıradışı kayıtların olup olmadığı kontrol edilerek sistem yöneticilerini uyaracak alarm mesajları üretilebilir.
Kimlik Sınaması (Authentication) : Kimlik sınaması alıcının veya göndericinin yahut kullanıcının iddia ettiği kişi olduğundan emin olanmasıdır. En basit şekli ile bir bilgisayar sistemine giriş yaparken parola girilmesi de kimlik sınamasıdır. Bilgisayar ağları ve bilgisayar sistemleri dışında fiziksel sistemler için de çok önemlidir ve bu yüzden Akıllı Kartlar veya Biyometrik teknolojilere dayalı kimlik sınama sistemleri kullanılamaya başlanmıştır.
Güvenilirlik (Reliability – Consistency) : Sistemin öngörülen ve beklenen davranışı ile elde edilen sonuçlar arasındaki tutarlılık durumudur. Sistemin kendisinden beklenen şeyi eksiksiz ve fazlasız olarak her çalıştırıldığında tutarlı bir şekilde yapması olarak tanımlanabilir.
İnkar Edememe (Non-repudiation) : Bu prensip verinin iletilidiği gönderici ve alıcı arasında ortaya çıkabilecek iletişim sorunları ve anlaşmazlıkları en aza indirmeyi amaçlar. İki sistem arasında bir bilgi aktarımı yapılmışsa ne gönderen veriyi gönderdiğini, nede alıcı veriyi aldığını inkar edememelidir. Özellikle gerçek zamanlı işlem gerektiren finansal sistemlerde kullanım alanı bulmaktadır.
Bilişim Güvenliği Semineri
9 Ara

Bilişim Güvenliği Semineri
Tarih: 17 Aralık 2008 Çarşamba
Saat: 10.00 – 12.00
Yer: Süleyman Demirel Kültür Merkezi – Malazgirt Salonu
Konuşmacılar: Mustafa ALTINTEPE (Bilişim Güvenliği Yönetim Kurulu Üyesi)
Sadi TİMURTAŞ (Bilişim Güvenliği Genel Kurulu Üyesi)
Bilişim Güvenliği ve Bilişim Suçlarına Karşı Mücadele Derneği’nden konuşmacıların katılacağı Bilişim Güvenliği Semineri’nde; kişisel güvenlik, web güvenliği, network güvenliği konuları hakkında bilgi verilecektir.
Ayrıca seminere katılan 3 kişiye 100 MB host + domain hediye edilecektir.

