A - B - C - D - E
A
ADLİ BİLİŞİM
Adli bilişim, dijital dünyada gerçekleşen olay ve faaliyetlerin dijital verilerinin elde edilerek bu verilerin delil toplama, derleme, analiz etme ve saklama amacıyla kullanılmasını sağlayan bilim dalıdır. Siber suçlar kapsamında dijital ortamda gerçekleştirilen bazı faaliyetlerin, mahkemeler tarafından görülmesi sırasında söz konusu faaliyetlere ilişkin veri, bilgi ve delillerin toplanması gerekir. Bu veri, bilgi ve delillerin toplanması, gerekiyorsa kurtarılması ve araştırılması noktasında ise adli bilişim devreye girer. Peki, adli bilişim nedir?
Adli Bilişim Ne Demektir?
Adli bilişim, dijital dünyada veya elektronik cihazlar içerisinde yasalara aykırı olarak yürütülmüş faaliyetlerin bilgi ve belgelerini toplamakla ilgilenen bilim dalı anlamına gelir. Dijital dünya ifadesi ile online erişime açık olan tüm sunucu ve internet siteleri kastedilirken, elektronik cihazlar ise bilgisayar, hard disk, telefon ve benzeri yapıda elektronik ortamda veri işleme ve saklama teknolojisine sahip cihazları ifade eder. Adli bilişim sayesinde pek çok siber suçun da tespit edilmesi mümkün hale gelir. Adli bilişim, mevcut cihazlar veya dijital dünya üzerinde geçmişe dönük araştırma yapabileceği gibi, aynı zamanda dijital şüpheli veya hackerın anlık takip ile uzun vadeli olarak izlenmesi ve çevrimiçi hareketlerinin takip edilmesi gibi operasyonlar da yapabilir.
Bilişim Suçları Nelerdir?
Adli bilişim tarafından araştırma ve takibat altına alınabilecek bilişim suçları aşağıdaki gibi sıralanabilir.
- Bir kişi veya kuruma ait özel veya gizli bilgi ve belgelerin izinsiz bir şekilde kaydedilmesi ve söz konusu belgelerin, belge sahibi aleyhinde kullanılması veya satılması,
- Bir kişinin mesleki kariyeri veya itibarını zedeleyici bilgilerin toplanması, saklanması veya dağıtılması,
- Bir personel tarafından çalıştığı kurumun gizli bilgilerinin rakip firmaya satılması veya ilgili bilgilerin çalınması,
- Bir kimsenin bilgisayar veya benzeri mobil cihazına bilgisi dışında erişmek,
- Bir işletme içerisindeki bilgisayarların yasadışı bir işlemi gerçekleştirmek için kullanmak,
- Başkalarını dolandırmak amacıyla sahte web sitesi, e-posta, sms ve benzeri iletişim araçları kullanmak,
- Başka birine ait kredi kartı bilgilerini kaydetmek, kopyalamak, saklamak, satmak veya kullanmak,
- Bir web sitesinin veya işletmenin dijital bilişim sistemine izinsiz bir şekilde girmek.
- Tüm bunlar ve benzeri bilişim suçları, adli bilişim tarafından takip edilir ve kanunlara göre aksiyon alınır.
AES
AES, hassas verileri şifrelemek için dünya genelinde yazılım ve donanımda uygulanan bir standarttır. ‘’AES nedir?’’ sorusu Gelişmiş Şifreleme Standardı (AES), olarak ABD hükümeti tarafından sınıflandırılmış bilgileri korumak için seçilen simetrik bir blok şifreleme olarak yanıtlanabilir. Şimdiye kadar icat edilen en güvenli simetrik anahtar şifreleme şifresi olarak kabul edilir. AES gibi simetrik şifreler, sabit sürücünüzde depolananlar gibi verilerin güvenliğini sağlamada çok başarılıdır. Düzgün bir şekilde uygulandığında süper bilgisayarlar tarafından bile kırılması genellikle mümkün değildir.
AES Ne Demektir?
AES şifreleme standardı AES-128, AES-192 ve AES-256 olmak üzere üç blok şifre içerir.
AES-128, bir mesaj bloğunu şifrelemek ve şifresini çözmek için 128 bitlik bir anahtar uzunluğu kullanırken AES-192, mesajları şifrelemek ve şifresini çözmek için 192 bitlik, AES-256 256 ise bitlik bir anahtar uzunluğu kullanır. Her şifre, sırasıyla 128, 192 ve 256 bitlik şifreleme anahtarlarını kullanarak 128 bitlik bloklar halinde verileri şifreler ve şifresini çözer. Gizli anahtar olarak da bilinen simetrik şifreler, şifreleme ve şifre çözme için aynı anahtarı kullanır. Bu nedenle gönderici ve alıcı aynı gizli anahtarı hem bilmeli hem de kullanmalıdır. AES şifreleme algoritması, bir dizide depolanan veriler üzerinde gerçekleştirilecek çok sayıda dönüşümü tanımlar. Şifrelemenin ilk adımı, verileri bir diziye koymaktır. Bundan sonra şifre dönüşümleri birden çok şifreleme turunda tekrarlanır.
AES-128 ve AES-256 Arasındaki Fark Nedir?
Genel olarak güvenlik uzmanları, doğru anahtar bulunana kadar tüm olası tuş kombinasyonlarının kontrol edildiği kaba kuvvet saldırılarına karşı AES'i güvenli bulur. Bununla birlikte, şifreleme için kullanılan anahtar boyutunun, Moore yasasına dayalı işlemci hızlarındaki gelişmeler göz önüne alındığında bile, modern bilgisayarlar tarafından kırılmaması için yeterince büyük olması gerekir. 256 bitlik bir şifreleme anahtarı, kaba kuvvet saldırılarının tahmin etmesi için 128 bitlik bir anahtardan önemli ölçüde daha zordur. Bununla birlikte, ikincisinin tahmin edilmesi çok uzun sürdüğü için, büyük miktarda bilgi işlem gücüyle bile, öngörülebilir gelecekte bir sorun olması pek olası değildir. 256 bit anahtarlar daha fazla işlem gücü gerektirir. Güç kaynağının sorun teşkil ettiği küçük cihazlarda veya gecikmenin endişe kaynağı olduğu durumlarda 128 bit anahtarlar muhtemelen daha iyi bir seçenektir.
ANTİSPAM
Spam; reklam, kimlik avı, kötü amaçlı yazılım yayma gibi amaçlarla hizmet eden, genellikle çok sayıda kullanıcıya gönderilen, istenmeyen mesajlardır. E-postaların verimliliğini ve etkinliğini azalttığı için kullanıcılar açısından önemli bir sorundur. Antispam uygulamaları, spam mesajlara karşı etkili bir mücadele sağlar. Kullanıcıları gereksiz mail yığınlarından kurtarır. Çok sayıda spam e-posta alıyorsanız istenmeyen posta önleme çözümleri olarak antispam uygulamaları çok yararlı olabilir. ‘’Antispam nedir?’’ öğrenerek spam sorununun üstesinden gelebilecek en iyi araçlara erişebilirsiniz.
Antispam Ne Demektir?
Birçok oltalama saldırısının amacı, kullanıcıların kimlik bilgilerini elde etmektir. E-posta hesapları çok önemli verileri içerdiğinden, spam saldırılarında genellikle e-posta kimlik bilgileri hedeflenir. Bu veriler siber suçlular için son derece değerli olabilir. Çoğu veri ihlali, bir kimlik avı e-postası ile başlar ve kimlik avı genellikle bir saldırgan tarafından bir ağda dayanak elde etmek için, bir kuruluşa yönelik çok daha kapsamlı bir saldırıda kullanılabilecek bir yer edinmek için tercih edilir. Kimlik avı e-postaları, genellikle bir kötü amaçlı yazılım veya fidye yazılımı saldırısının ilk adımıdır. Antispam, istenmeyen postaların bir sisteme girmesini engellemek için herhangi bir yazılım, donanım veya işlemin kullanılmasıdır. Anti-spam yazılımı, mesajları belirlemek ve bu mesajların, kullanıcının gelen kutusuna ulaşmasını önlemek için bir dizi protokol kullanır. Bugün mevcut olan antispam çözümlerinin çoğu ihtiyaçlarınıza göre özelleştirilebilir çözümler sunar. Çoğu yazılım yalnızca onaylanan e-postaların gelen kutunuza girmesine izin verir ve gelen tüm diğer e-postaların spam olduğunu varsayar.
Etkili Spam Koruması için Antispam'da Hangi Özellikler Olmalı?
Antispam yazılımları başta spam engelleme olmak üzere karantina, otomatik filtre güncellemeleri, çoklu hesap desteği, beyaz liste oluşturma ve spam raporlama gibi işlevsel özelliklerle gelir. Spam posta önleme çözümleri yalnızca belirli e-posta adreslerini engellemekle kalmaz, aynı zamanda e-posta mesajlarında konu satırlarını ve metinleri de arar. Antispam filtreleri, istenmeyen e-postaları otomatik olarak karantinaya alarak gelen kutunuzun spam içermemesini sağlar. Karantinaya alınan bu tür e-postalar genellikle 30 gün kadar tutulur ve ardından silinir. Bu süre zarfında karantinaya alınmış olabilecek tüm e-postaları kontrol edebilir ve kurtarabilirsiniz. Antivirüs yazılımlarının çoğu, yeni Kötü Amaçlı Yazılım tehditlerinin zamanında tespiti için otomatik filtre güncelleme özelliği ile birlikte gelir. Otomatik güncellemeler, yalnızca istenmeyen posta önleme yazılımının güncel kalmasına yardımcı olmakla kalmaz, aynı zamanda sisteminizin yeni saldırı türlerinden korunmasına da yardımcı olur. Bazı antispam yazılımları, e-postalarını kabul etmek istediğiniz kişilerin listesini tutmanıza olanak tanır. Spam raporlama özelliği istenmeyen postaları programı sağlayan şirkete geri bildirmenize olanak tanır. Bu şirketin, bildirilen spam'in analizine dayalı olarak yeni tür filtreler geliştirmesine yardımcı olur.
ANTİVİRÜS
Yazılım ve donanım güvenliğini sağlamak için kullanılan en önemli uygulamaların başında antivirüsler gelir. Antivirüs, virüs imzalarının algılanması yoluyla virüs bulaşmış dosyaları tanımlayan ve işleyen bir güvenlik mekanizmasıdır. Virüs bulaşmış dosyaların neden olduğu veri bozulmasını ve sistem çökmelerini önleyerek ağ güvenliğini sağlamayı amaçlar. Herhangi bir koruma kalkanı olmadan, bilgisayarınız siber dünyanın tehlikelerine karşı savunmasız kalabilir. ‘’Antivirüs nedir?’’ sorusu hakkında temel ancak önemli bazı bilgilere sahip olmak dosyalarınızın zarar görmesini önlemeye yardımcı olabilir. Antivirüs Ne Demektir? Virüsler, posta ve dosya aktarım protokolleri aracılığıyla yayılabilen ve genellikle uygulama programlarına ve dosyalarına eklenen bir tür kötü amaçlı koddur. Virüs bulaşmış ana bilgisayarlarda çeşitli türlerde zararlı faaliyetler gerçekleştirerek hem ana bilgisayarlar hem de ağ için ciddi tehditler oluşturur. Bazı virüsler kaynakları ağ bant genişliğini kötü niyetli olarak işgal edebilirken, diğerleri ana bilgisayar izinlerini kontrol edip kullanıcı verilerini çalabilir. Bazı virüsler, ana bilgisayar donanımını bile bozabilir. Antivirüs uygulamaları virüs bulaşmış dosyaları algılamak ve işlemek için sürekli güncellenen virüs imza veritabanlarını kullanır. Virüs bulaşmış bir dosya algılandığında onu engeller veya varlığı konusunda kullanıcıları uyarır. Virüs tespitinin anahtarı, virüs imzasının tanımlanması ve eşleştirilmesidir. Antivirüsler büyük hacimli virüs örneklerini analiz eder, virüs imzalarını çıkarır ve bunları virüs imza veritabanında saklar. İnternette sürekli olarak yeni virüsler ortaya çıktığı için virüs imza veritabanları sürekli olarak güncellenir. Bu nedenle kullanıcıların yazılımlarını sürekli güncel tutarak, virüs imza veri tabanlarının her zaman en son sürüme güncellenmesini sağlaması gerekir. Düzenli güncelleme cihazların virüs algılama yeteneklerini ve verimliliğini etkili bir şekilde iyileştirebilir.
Antivirüs Türleri ve Özellikleri Nelerdir?
Farklı amaçlar için özelleştirilmiş aşağıdakiler gibi birçok antivirüs yazılımı programı vardır.
- Bulut tabanlı antivirüs yazılımları çok güçlüdür. Yazılım buluttaki verileri analiz eder ve daha sonra bilgisayara gerekli komutu gönderir. Biri bilgisayarda yüklü olan istemci, diğeri ise web olmak üzere iki bölümden oluşur.
- Bağımsız antivirüs yazılımları, belirli virüs türleri ile savaşmak için tasarlanır. USB'ye de kurulabilir seçenekler, acil durumlarda hızlı çözüm sağlar. Bu türdeki bazı virüsten koruma yazılım programlarının yüklenmesi gerekmez ve yalnızca dosyayı indirmek ve taramayı yapmak yeterlidir.
- Güvenlik yazılım paketleri, standart anti-virüs programlarının çok ötesine geçer. Yazılımlar tüm virüsleri tarama avantajının yanı sıra sistemi korumak için daha fazla yeteneğe sahiptir. Çoğu üründe ebeveyn kontrol programlarına da bulunur.
B
BLOKZİNCİR
Blokzincir kavramı günümüz internet dünyasının en önemli kavramları arasında yer alır. Bir onay mekanizmasına gerek duymadan sayısal dokümanlara zaman tanımlaması yapılmasını sağlamak ve bu belgelerin orijinal tarihlerinin değiştirilmesini önlemek için 1991 yılında geliştirilen blokzincir teknolojisinin, 2009 yılında kriptolama sistemi ile üretilen ilk kripto para olan Bitcoin ile birlikte bilinirliği artmıştır. Blokzincir, kripto paralar dışında finanstan siber güvenlik sektörüne kadar birçok alanda kullanım potansiyeline sahiptir. Peki blokzincir nedir?
Blokzincir Ne Demektir?
2009 yılında Satoshi Nakamato’nun Bitcoin’in yaratılmasında yararlandığı ve Bitcoin dışında Ethereum gibi farklı sanal paralarda da alt teknoloji olarak kullanılan blokzincir, temel olarak bloklardan oluşan bir zincirdir. Blokzincir teknolojisi, merkezi olmayan, yani dağıtık bir ağ ortamında merkezi bir otoritenin kontrolü ya da onayı olmadan veri paylaşımı yapılmasını sağlayan bir protokolü ifade eder. Dağıtık ağ ortamı, para transferi ya da müşteri kayıtları gibi tüm sayısal verilerin ve gerçekleştirilen işlemlerin kaydedildiği bir defteri temsil eder. Veriler ve işlemler belirli aralıklarla dağıtık ortamdaki bloklara işlenir. Her blokta kaç tane kayıt yer alacağı ve hangi işlemlerden sonra kayıtların bir blok oluşturacağı blokzincirin tasarımına özgüdür. Ayrıca bir sayısal veri, kayıt defterine, diğer bir ifadeyle blokzincire bir kez kaydedildikten sonra tekrar değiştirilemez.
Blokzincir Nasıl Çalışır?
Blokzincir teknolojisi, sayısal bilgilerin merkezi sistemlerden farklı olarak dağıtık bir şekilde bloklarda tutulmasını sağlar. Blokzincirin parçası olan bir blok oluşturulduğunda bloğun hash değeri hesaplanır. Dolayısıyla hash değeri parmak izi gibi her bloğa özeldir ve blokta tutulan veriyi ve bloğu temsil eder. Hash değerinin aynısının üretilememesi, blok içindeki verilerin güvenliğini temin eder. Bloktaki veride yapılan her türlü değişiklik hash değerinin de değişmesine neden olur. Blockzinciri oluşturan bloklar birbiri ile hash değerleri ile bağlıdır. Her blok, kendinden önceki bloğa ait hash değerini ve kendi hash değerini taşır. Bu nedenle blokzincire kayıtlı verilerin taklit edilmesi de zordur. Blokzincirdeki tüm kayıtların bir kopyası her bir katılımcıda bulunur. Bu da bloklardaki bilgi ve kayıtlardaki her türlü değişiklikten katılımcıların haberdar olmasına yol açar. Diğer taraftan, sistemde bulunan herkes kimseye güvenmeye gerek duymadan doğrulama yapabilir. Bu işleyiş, merkezi bir onay mekanizmasına olan ihtiyacın ortadan kalkmasını sağlar.
BOTNET
Botnet dünya çapında çok sayıda kullanıcıyı etkileyen büyük internet kesintilerinin bazılarından sorumludur. Potansiyel olarak milyonlarca kullanıcı tarafından kullanılan kritik protokol servislerini ve popüler web uygulamalarını çökertebildikleri için botnet ağı çok tehlikelidir. ‘’Botnet nedir?’’ konusunda, yazılımın çalışma ve yayılma gibi karakteristik adımlarını bilmek donanım ve ağ güvenliğini artırmaya yardımcı olabilir.
Botnet Ne Demek?
Siber suçlular ve dolandırıcılar kullanıcılardan yasa dışı bir kazanç elde etmek için çok çeşitli araçlar kullanır. Şirketlerin karşılaştığı en yaygın araçlardan biri korkunç botnet saldırısıdır. Botnet, hedeflenen bir kullanıcıya karşı kötü niyetli etkinlik gerçekleştirmek için kullanılan, saldırganın kontrolü altındaki bir grup bilgisayar veya cihazdır. "Botnet" terimi, siber saldırının doğasını temsil etmek için "robot" ve "ağ" kelimelerinin birleşimidir. Siber suç bağlamında bot, belirli bir görevi yerine getirmek için tasarlanmış otomatik bir yazılım programıdır. Botlar, ne yaptıklarına bağlı olarak kötü ya da iyi olabilir. Bir zombi bot, bilgisayarları ve diğer cihazları bir bilgisayar korsanının uzaktan kontrol edebileceği cihazlara dönüştüren bir tür kötü niyetli bottur. Zombi botları, bir botnet oluşturmanın ve büyük ölçekli siber saldırıları gerçekleştirmenin önemli bir bileşenidir.
Botnet'ler Nasıl Çalışır?
Botnet ile saldırganların birden fazla cihazı kontrol etmek için önce kullanıcıları kötü amaçlı yazılım yüklemeleri için kandırması gerekir. Yazılım kullanıcıları kandırarak ya da cihazın güvenlik açıklarından yararlanarak yüklenebilir. IoT kötü amaçlı yazılımları ile saldırganlar, güncelliğini yitirmiş ve yama uygulanmamış hedefleri bulmak için binlerce cihazı tarar. Otomatik yama mekanizmalarına sahip olmayan cihazlar, genellikle güvenlik açığı bulunan ürün yazılımlarına sahip olduğundan saldırılar için kolay hedeflerdir. Savunmasız cihaza botnet kötü amaçlı yazılım bulaştıktan sonra, saldırgan belirli bir süreye kadar hedefi trafikle doldurma talimatını verebilir. Virüs bulaşmış makinelerden oluşan ağı merkezi bir komut gönderene kadar hareketsiz kaldığı için “zombi ağı” veya “zombienet” olarak adlandırılır. Kötü amaçlı yazılım, komutları alana kadar cihazda sessiz kalacak ve algılanmayacak şekilde programlanır.
Botnet Ne İçin Kullanılır?
Botnet'ler çeşitli saldırılar için kullanılır. Bazı saldırılar zombi ağına daha fazla cihaz eklemek için başlatılır. Bazıları çevrimiçi hizmetleri sabote etmek için hedeflenen DDoS ataklarında kullanılır. En yaygın botnet saldırıları şunlardır:
- Sistem verilerini okuma ve yazma; saldırganların kuruluşa karşı çıkar sağlamak için ek açıklardan yararlanmalarını sağlar.
- Kullanıcı etkinliğini izleme, saldırganın bankacılık web sitesi gibi çevrimiçi hesaplara erişmesini mümkün kılar.
- DDoS başlatmak isteyen bir saldırgan, güvenlik açıkları için mümkün olduğunca çok cihaz tarar. Yazılım bulaşan cihaz üzerinden yerel ağ ek güvenlik açıkları için taranabilir.
- DDoS , bir saldırganın bir botnet kurmasının ardından yapılan yaygın bir saldırıdır. Saldırganların etkili bir DDoS başlatmak için binlerce makineye ihtiyacı vardır.
- Yerel cihazlardaki e-posta hesaplarına erişim ile saldırgan, hedeflenen alıcılara e-posta göndermesi için bir botnet komutu verebilir. E-posta, ek makinelere yaymak için kötü amaçlı yazılım içerebilir veya saldırgan bunu bir kimlik avı saldırısında kullanabilir.
BULUT TEKNOLOJİSİ
Bulut teknolojisi son 10 yıldır insan hayatına daha fazla entegre olmaya başlasa da geçmişi oldukça eskilere dayanır. Yalnızca kurumsal firmalarda kullanılmakla kalmayıp bireysel olarak da pek çok kişinin hayatında yer edinmeye başlamıştır. Siz de “Bulut teknolojisi nedir?” öğrenerek dosyalarınızı daha kolay şekilde depolayabilir ve ihtiyaç duyduğunuzda rahatlıkla ulaşabilirsiniz.
Bulut Teknolojisi Ne Demektir?
Bulut teknolojisi, verilerin farklı sunucular tarafından depolanmasını ve bu verilere internet üzerinden ulaşmayı ifade eden bir terimdir. İnternetteki sanal bir depolama alanı olarak kullanılan bulut teknolojisi sayesinde kişiler ya da kurumlar kendilerine ayrılan alanlara uydu üzerinden ulaşarak bu alanları kullanabilirler. Sabit disk kullanımını ciddi anlamda azaltan teknoloji, farklı büyüklükteki şirketler tarafından kullanılabilir. Küçük firmaların daha hızlı olmasını ve büyük şirketlerle rekabet edebilmesini sağlayan teknoloji büyük şirketlerin teknik maliyetlerini ciddi anlamda azaltır.
Bireysel kullanıcılar ise telefon, bilgisayar gibi teknolojik cihazlarındaki verilerin depolanması ve senkronize edilmesi için bulut teknolojisinden faydalanabilir. Bu sayede farklı cihazlar kullanıldığında ortak verilere ya da uygulamalara ulaşmak daha kolay olur. Ayrıca cihazlarınızın bozulması durumunda bulut bilgilerinizi kullanabilir ve bu sayede yedeklediğiniz bilgilere kolayca ulaşabilirsiniz.
Bulut Teknolojisinin Faydaları
- Bulut teknolojisi, zamandan tasarruf sağlayarak verimli çalışma imkanı sunar. Hizmet veren bulut firmaları sunucu bakımları gibi zaman kaybettiren işleri firmaların üzerinden alır. Ayrıca şirket içi senkronize bilgi ulaşımı konusunda da destek olur.
- Teknolojinin gelişmesi kişilerin bilgiye her an ihtiyaç duymasına neden olmuştur. Bulut teknolojisi sayesinde nerede olduğunuzun hiçbir önemi kalmadan telefon ya da tabletinizi kullanarak verilere ulaşabilirsiniz.
- Bulut teknolojisinin sunduğu donanımı kendisi kurmak isteyen firmalar ciddi miktarda yatırım yapmalıdır. Oysa bu teknoloji sayesinde herhangi bir ekipman almanıza ya da yazılım kurmanıza gerek kalmaz. Yalnızca kiralama yaparak dönemsel ücreti ödemeniz yeterli olur.
- Bulut teknolojileri sayesinde bilgilerinizi güvende tutabilirsiniz. Profesyonel bulut alanı sağlayıcıları, verileri farklı sunucularda yedekleyerek depolar. Bu sayede yaşanabilecek bir siber saldırı sonucunda yok olan bilgilerinizi kurtarmanız kolaylaşır.
- Bulut sunucular farklı depolama alanları kullanılır. Bu sayede sunuculardan birisi offline hale gelse dahi diğer sunucu çevrim içi olur ve kullanıcıların satın aldığı hizmette aksama olmaz.
C
CASUS YAZILIM
Bilgisayar kullanıcılarının bilgisayar içerisinde yapmış olduğu aktiviteleri kayıt altına alan kötü amaçlı yazılımlara casus yazılım adı verilir. Casus yazılımlar yalnızca bilgisayarlara değil, aynı zamanda internete bağlı hemen her cihaza bulaşarak söz konusu cihazın faaliyetlerini takip altına alabilir. Kişisel veri gizliliğini ihlal eden bu durum kullanıcının tüm verilerini toplayarak kötü amaçlar doğrultusunda kullanılmasına yol açar. Ziyaret edilen web sayfaları, kayıtlı parolalar, klavyede yazılan yazıların takibi, online satın alma işlemleri gibi pek çok veri casus yazılımların hedefidir. Peki, casus yazılım nedir?
Casus Yazılım Ne Demektir?
Casus yazılım, internete bağlı herhangi bir cihazın yapmış olduğu faaliyetleri kayıt altına alan ve sahibinin bilgisi dışında kötü amaçlı olarak kullanan bir yazılım türüdür. Casus yazılımları geliştiren kişiler, bu yolla elde ettikleri kişisel kullanıcı verilerini doğrudan şantaj ve tehdit unsuru olarak kullanabilecekleri gibi kullanıcının haberi olmadan üçüncü taraf veri toplama şirketlerine de satabilirler. Ayrıca toplanan veriler arasında banka ve kredi kartı şifreleri yer alıyorsa bu kartlar sahibinin bilgisi dışında kullanılabilir.
Casus Yazılım Bulaştığı Nasıl Anlaşılır?
Casus yazılımların pek çoğu, yalnızca veri toplama değil, aynı zamanda kar sağlamak amacıyla bulaştığı cihazı reklam göstermek amacıyla da kullanılır. Bu nedenle casus yazılım bulaşıp bulaşmadığının tespit edilmesi mümkün olabilir. Buna karşılık olarak herhangi bir casus yazılıma maruz kalmamak için bilinmeyen linklere tıklanmamalı, bilinmeyen dosyalar indirilmemeli, bilinmeyen web sitelerine girilmemeli ve güvenilir bir antivirüs programı kullanılmalıdır. Aşağıda sıralanmış olan maddelerden bir veya birkaçı cihazda gözlemleniyorsa muhtemelen cihaza casus yazılım bulaşmış demektir:
- Sürekli istenmeyen reklam pencerelerinin açılması
- Cihaz veya internet hızının yavaşlaması
- Antivirüs programlarının sağlıksız çalışması ve sürekli uyarı vermesi
- Dosyalar içerisinde bilinmeyen ve nereden geldiği belli olmayan dosyaların oluşması
- İnternet tarayıcısının ayarlarının veya açılış sayfasının sürekli değişmesi
Casus Yazılım Türleri Nelerdir?
Casus yazılım türleri aşağıdaki gibi sıralanabilir:
- Keylogger: Keylogger’lar, klavyede yazılan tuş vuruşlarını takip eden ve kayıt altına alarak bu verileri kendi çıkarı için kullanan bir casus yazılım türüdür.
- Hijack: Bulunduğu cihazın çeşitli özelliklerini kendi isteği doğrultusunda kullanan casus yazılımlardır. Modem veya tarayıcılar için ayrı Hijack türleri mevcuttur.
- Adware: Bulaştığı cihaza sürekli olarak istenmeyen reklamlar gösteren ve çeşitli dosya indirmeleri yaptıran bir casus yazılım türüdür.
- Diallers: Kullanıcının haberi olmadan ücretli telefon hatlarını arayan ve bu hatlarda saatlerce zaman geçirerek kullanıcıyı yüklü miktarlarda telefon faturaları ile baş başa bırakan casus yazılım türüdür.
D
DARK WEB
Dark Web, devlet otoriteleri tarafından denetlenemeyen ya da çok az denetlenebilen gizemli internet kullanımıdır. Normal şartlarda kullanılan internet, pek çok filtreden ve güvenlik protokolünden geçer. Ayrıca istenmeyen içerikler, hükümetler tarafından rahatlıkla yasaklanabilir. Dark Web ise herhangi bir güvenlik protokolüne veya filtreye takılmadan, verilerin doğrudan aktarıldığı bir sistemdir. Bu aktarma işlemi sırasında, veri sağlayıcısı ile Dark Web kullanıcısı arasında geniş proxy ağları vasıtasıyla üst düzey bir gizlilik sağlanır. Bu durum, pek çok yasa dışı işlemin izlenemez ve takip edilemez hale gelmesine neden olur.
Dark Web Ne Demektir?
Dark Web nedir sorusunun en basit cevabı; kullanıcıların hiçbir engelleme ve filtreye takılmadan her türlü yararlı veya zararlı bilgiye sınırsızca ulaşabileceği internet kullanımıdır şeklinde verilebilir. Bu nedenle pek çok yasa dışı işlem, bu gibi işler yapan kişiler tarafından Dark Web üzerinden yürütülür. Standart internet sitesi uzantıları; .com, .net, .org gibi uzantılara sahipken, Dark Web’de bulunan web siteleri tamamen random (rastgele) isimlere ve .onion uzantısına sahiptir.
Dark Web’e Nasıl Girilir?
Genel geçer internet tarayıcıları (Chrome, Firefox, Safari, Yandex vs.) ile Dark Web’e girmek mümkün değildir. Çünkü bu tarayıcılar Dark Web’e giriş yapabilmek için gerekli protokollere ve güvenlik sistemlerine sahip değildir. Dark Web’e giriş, Tor Browser adında bir internet tarayıcısı ile gerçekleştirilir. Tor Browser’ın simgesi soğandır. Bu durum, Dark Web üzerinde bulunan internet sitelerinin uzantılarının onion (İngilizcede soğan demektir) olmasına bir atıf niteliğindedir.
Dark Web’e Girmek Yasal mıdır?
Dark Web’e giriş yapılmasını kısıtlayan herhangi bir kanun veya kararname yoktur. Buna bağlı olarak kullanıcılar rahatlıkla Dark Web’e girerek kendileri için yararlı olabilecek yerlere ulaşabilirler. Dark Web üzerinde normal internetten farklı olarak çok sayıda yasa dışı iş yapan web sitesi bulunur. Kullanıcılar bu web siteleri üzerinden herhangi bir yasa dışı işlem gerçekleştirdiği takdirde, kanunlar tarafından belirlenmiş olan cezalarla karşı karşıya kalabilirler.
Dark Web’e Girmek Tehlikeli Midir?
Özellikle çocuk yaştaki bireylerin Dark Web’e girmesi, pek çok sakıncalı içerikle karşı karşıya kalabilmeleri ihtimali ekseninde son derece tehlikelidir. Reşit bireyler için ise Dark Web üzerinde bilinçsizce yapılacak işlemler, dolandırılmaya ve yüklü miktarda para kaybına uğramaya yol açabilir. Ayrıca çeşitli durumlarda şantaj, tehdit ve benzeri tehlikelerle karşı karşıya kalmak mümkün hale gelebilir.
DİJİTAL DÖNÜŞÜM
Dijital dönüşüm, teknoloji çağının kaçılmaz gereksinimleri arasında yer alır. Sektörde var olmaya ve büyümeye devam etmek isteyen her kurumun da üstüne eğilmesi gereken bir konudur. Peki, dijital dönüşüm nedir?
Dijital Dönüşüm Ne Demektir?
Dijital dönüşüm; kurumların teknoloji alanına entegre olması anlamına gelen bir terimdir. Kapsamı ise son derece geniş olup işletmeye göre değişiklik gösterebilir ve teknolojinin gelişmesiyle birlikte değişen ve dönüşen toplum kültürüne uyum sağlamak için mümkün olduğunda dijital teknolojilerden faydalanma sürecini ifade eder.
Dijital dönüşümün tarihi World Wide Web olarak da bilinen WWW teriminin insan yaşamına katılmasına dayanır. Ancak 2000’li yıllarda daha da yaygınlaşmıştır. İşletmeler ve devlet kurumlarının ellerinde olan analog bilgilerin dijitale dönüştürülme sürecidir. Dönüşüm süreci zorlu olsa da çalışanlar ve yöneticiler için pek çok avantajı beraberinde getirir.
Dijital Dönüşüm Hangi Sektörlerde Gerçekleştirilir?
Dijital dönüşüm hemen her kurum için büyük öneme sahip olsa da bazı alanlarda daha da önceliklidir.
- E-ticaret, dijital dönüşümün en güzel örnekleri arasında yer alır. Dünyada milyarlarca dolar yatırım alan e-ticaret firmaları müşterilerin tek tık ile alışveriş yapabilmelerini mümkün kılar. Yalnızca alışveriş sürecinden oluşmayıp raporlama, planlama, güvenlik gibi konular da dijital dönüşüm kapsamındadır.
- Konaklama alanında her geçen gün yaygınlaşan dijital dönüşüm, kişilerin dünyanın hemen her ülkesinde kolaylıkla rezervasyon yapabilmesini sağlar. Online seyahat acenteleri her geçen gün daha da yaygınlaşırken bu dönüşüme dahil olmayan firmalar popülerliğini yitirir.
- Dijital dönüşümün en başarılı örnekleri arasında bankacılık faaliyetleri yer alır. Kişiler gerçekleştirmek istedikleri tüm finansal işlemleri internet bankacılığı üzerinden tamamlayabilir. Ancak sistemlerde kullanılan alt yapıların güvenli olması diğer sektörlere göre çok daha önemli olduğundan geçiş süreci hassastır.
- Sağlık alanında gerçekleştirilen dijital dönüşüm sayesinde kişiler elektronik ortamlar aracılığıyla sağlık bilgilerine ulaşabilirler. Böylece sistemler çok daha verimli şekilde yönetilebilir.
- Dijital dönüşüm yalnızca özel şirketlerde değil devlet kurumlarında da kendisini gösterir. Stratejik öneme sahip pek çok alan elektronik sistemler üzerinden yönetilir.
- Eğitim sektöründe görülen dijital dönüşümle birlikte insanlar yer ve zaman mefhumlarına takılmadan online derslere katılabilirler. Bu sayede kişilerin kendisini geliştirmesi çok daha kolay bir hale gelmiştir.
DİJİTAL İZ
Dijital iz çevrim içi etkinliğiniz aracılığıyla internette yarattığınız izlenimdir. Başka bir deyişle, internette gezinirken arkanızda bıraktığınız kasıtlı ve kasıtsız verilerin izidir. Dijital iz denildiğinde kullanıcıların aklına genellikle çerezler gelir. Ziyaret ettiğiniz bir sitenin tarayıcınıza bir "çerez" bırakması pazarlamacıların ve diğerlerinin sizi takip etmesine izin verdiği için dijital ayak izinize katkıda bulunur. Ancak dijital iz çerezlerden çok daha fazlasını içerir. Örneğin, kullandığınız tarayıcının türü, ekran çözünürlüğünüz, IP adresiniz ve muhtemelen farkında olmadığınız diğer göstergeler de benzer şekilde kayıt altına alınır. ‘’Dijital iz nedir? hakkında bilgilenmek, izleri yönetmeye ve olumlu bir dijital imaj yaratmaya yardımcı olur.
Dijital İz Ne Demektir?
Dijital izler kullanıcılara dair verilerden elde edilen; sosyal medya platformlarındaki gönderiler, “özel” yazışmalar, ziyaret edilen web siteleri ve çevrim içi alışverişler de dahil olmak üzere tüm dijital eylemlerin kayıtlarından oluşur. Dijital izlerin aktif ve pasif olmak üzere iki ana sınıflandırması vardır. Aktif iz, bir bireyin geride bıraktığı kasıtlı veri izi olarak tanımlanır. Örneğin, birine e-posta göndermek, blog yayınlamak ya da sosyal medyada bir Tweet, Facebook durum güncellemesi veya Instagram’a fotoğraf yükleme aktif iz olarak sınıflandırılır. Pasif izler aktif izden farklı olarak kullanıcıların internette oluşturduğu kasıtsız izler olarak tanımlanır. Örneğin, coğrafi konumu kullanan uygulamaları ve web sitelerini kullanma pasif izler bırakır.
Dijital İzler Nasıl Yönetilir?
Dijital ayak iziniz, çevrim içi itibarınızın önemli bir parçasıdır. Dijital ayak izlerinizi yönetmek ve isteğiniz dışında bilgi paylaşımını engellemek için aşağıdaki adımları takip edebilirsiniz:
- Adınızı farklı arama motorlarında araştırın ve gelecekteki bildirimler için bir uyarı ayarlayın. Google uyarılarını kullanarak bir uyarı ayarlamak, ortaya çıkan yeni içerikten sizi haberdar ederek gelecekteki iz yönetimini kolaylaştırır.
- Farklı e-posta adreslerine sahip olun. Böylece profesyonel ve kişisel hesapların otomatik olarak birbiriyle ilişkilendirilmesini önleyebilirsiniz. Farklı e-posta adresleri veri ihlali durumunda da yardımcı olur. Saldırganlar bir veritabanını hack’lediğinde, e-posta ve şifre kombinasyonlarını arar. Farklı e-posta adresleri kullanırsanız bilgisayar korsanlarının bir hesabınızı diğeriyle eşleştirmesi zorlaşır.
- Sosyal medya platformlarında gizlilik ayarlarını yapın. Gizlilik ayarları oluşturmak ve sosyal medya akışlarınıza erişebilecek kişileri düzenlemek, özel ve kamusal alanlar arasında sınırlar oluşturmada faydalıdır.
- Tüm faaliyetlerimizde dikkatli olun ve ileride pişmanlık duyabileceğiniz olumsuz paylaşımlardan kaçının. İnternetin inanılmaz uzun bir hafızası vardır, bu nedenle yaratmak istediğiniz izlenime uygun içerikler yayımlayın.
E
ETİK HACKERLIK
Etik Hacking olarak bilinen kavram temelde bir ağ üzerindeki tehditleri ve veri ihlallerini tanımlamak için sistem güvenliğinin gerekli izinlerle aşılması demektir. Başka bir deyişle, sistem güvenliğini tehdit eden unsurları saptama süreci planlı, onaylı ve daha da önemlisi yasal şekilde ilerler. Etik hacker’lar ise sistemin, kötü niyetli kişiler tarafından saldırıya uğramaması için zayıf noktalarını bulmaya çalışan uzman kişilerdir. Peki etik hacker’lık nedir?
Etik Hacker’lık Ne Demektir?
Etik hacker’lık, bir ağın ya da sistemin güvenliğini güçlendirecek yolları bulmak, gerekli bilgileri toplamak ve analiz etmektir. Etik hacker’lık yapan kişiler kuruluşlar tarafından işe alınır ve kendi sistemlerinin güvenlik açıkları ile veri ihlallerini tespit etmelerini ister. Uzman etik hacker’lar, sistemi tamamen analiz eder, güvenlik ayak izini geliştirir ve böylece olası saldırılara karşı daha dayanıklı hale getirir. Etik hacker’lık yapan kişilere "Beyaz Şapkalı Hacker" adı da verilir.
Etik Hacker’lık Nasıl Yapılır?
Etik hacker’lar pek çok şeye dikkat etseler de genellikle şu konuların üzerine daha fazla eğilirler:
- Güvenlik ayarlarındaki değişimler
- Hassas ve önemli verilerin açığa çıkarılması
- Injection saldırıları
- Kimlik doğrulama protokollerinde meydana gelen ihlaller
- Ağ ya da sistem üzerinde kullanılan ve erişim noktası olabilecek bileşenlerin güvenliği
Etik Hacker’ların Görev ve Sorumlulukları Nelerdir?
Etik hacker’lığın yapılabilmesi için yasal çerçeve ile belirlenen bir yol haritası mevcuttur. En önemlisi bu işi yapan beyaz şapkalı hacker’lar, etik yükümlülüklere bağlı olarak kendi sorumlulukları içinde hareket eder. Etik hacker’lığın en önemli kuralları şu şekildedir:
- Etik hacker, çalışmaya başlamadan önce sistemin sahibi olan kuruluştan rıza ve tam onay almalıdır.
- İncelemeleri gerçekleştirmeden önce planlanan günü, saati ve işlemin büyüklüğünü ilgili kuruluşa bildirir.
- İşlem sonrasında tespit ettiği tüm açıkları ve ihlalleri bildirmekle yükümlüdür.
- İnceleme sonucunda herhangi bir güvenlik açığı tespit edildiğinde yapılan hack işlemine ait tüm izler temizlenmelidir. Böylece diğer kötü niyetli hacker’ların bu açıklardan sisteme sızması engellenir.
- Etik hacker, elde ettiği tüm bilgileri gizli tutmalıdır. Ağı, sistemi ve diğer amaçları teminat altına almak için gerekirse gizlilik anlaşması imzalamalı ve bu anlaşmaya tamamen uymalıdır.