Security assessment of open-source software projects
Açık kaynaklı yazılım projelerinin güvenlik değerlendirmesi
- Tez No: 1006426
- Danışmanlar: Assist. Prof. AHMET NACİ ÜNAL
- Tez Türü: Yüksek Lisans
- Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
- Anahtar Kelimeler: Belirtilmemiş.
- Yıl: 2026
- Dil: İngilizce
- Üniversite: Bahçeşehir Üniversitesi
- Enstitü: Lisansüstü Eğitim Enstitüsü
- Ana Bilim Dalı: Bilgi Güvenliği Mühendisliği Ana Bilim Dalı
- Bilim Dalı: Belirtilmemiş.
- Sayfa Sayısı: Belirtilmemiş.
Özet
Bu tez, WordPress, Docker ve Kubernetes karşılaştırması üzerinden açık kaynak yazılımların güvenliğini incelemektedir. Şeffaflık, zafiyet bildirimi ve tedarik zinciri güvenliği gibi temel kavramlar tanımlanmıştır. 2015–2025 yılları arasındaki yüksek şiddetli CVE'ler analiz edilmiş ve güvenlik taramaları uygulanmıştır. Bulgular, açık kaynak yazılımların doğası gereği güvensiz olmadığını; risklerin çoğunlukla zayıf yönetişim, bağımlılık tekrar kullanımı ve yanlış yapılandırmalardan kaynaklandığını göstermektedir. WordPress'te zafiyetler çoğunlukla eklentilerde yoğunlaşırken, Docker'da riskler temel imaj tedarik zincirine, Kubernetes'te ise güvenlik büyük ölçüde yapılandırma kararlarına dayanmaktadır. Çalışma sonucunda OSS güvenliğinin geliştirilmesi için daha sıkı yönetişim, SBOM tabanlı bağımlılık kontrolü, varsayılan güvenli yapılandırma ve yamaların daha hızlı uygulanması önerilmektedir.
Özet (Çeviri)
This thesis examines the security of open-source software by comparing WordPress, Docker, and Kubernetes. Key topics such as transparency, vulnerability disclosure, and supply chain security are defined. High severity CVEs from 2015-2025 were examined, and security scans were performed. According to the findings, open-source software is not inherently risky; risks are primarily caused by poor governance, dependency reuse, and misconfiguration. WordPress vulnerabilities are centered in plugins, Docker concerns are linked to base-image supply chains, and Kubernetes security is heavily reliant on configuration settings. Improved OSS security recommendations include tighter governance, SBOM-based dependency control, secure-by-default configuration, and faster patch uptake.
Benzer Tezler
- AR-GE projelerinin önceliklendirilmesi ve seçimi üzerine çok kriterli bir model önerisi
A multi-criteria model proposal on prioritization and selection of R&D projects
GİZEM FİLİZ TÜRKMEN
Doktora
Türkçe
2022
Endüstri ve Endüstri Mühendisliğiİstanbul Teknik ÜniversitesiEndüstri Mühendisliği Ana Bilim Dalı
PROF. DR. YUSUF İLKER TOPCU
- Kentsel tasarımda toplum katılımına yönelik dijital araçların kullanımı
Use of digital tools for public participation in urban design
ARAF ÖYKÜ TÜRKEN
Yüksek Lisans
Türkçe
2020
Şehircilik ve Bölge Planlamaİstanbul Teknik ÜniversitesiKentsel Tasarım Ana Bilim Dalı
DOÇ. DR. ENGİN EYÜP EYUBOĞLU
- Kaynak kod güvenliğinde statik analiz ölçütleri ile performans değerlendirmesi
Performance evaluation with static analysis methods in source code security
TOLUN ARDAHANLI
Yüksek Lisans
Türkçe
2019
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolHaliç ÜniversitesiBilgisayar Mühendisliği Ana Bilim Dalı
DR. ÖĞR. ÜYESİ FARUK BULUT
- Predicting software vulnerabilities and vulnerability inducing code changes using deep neural networks
Derin sinir ağlarını kullanarak yazılım güvenlik açıklarını ve güvenlik açığına sebep olan kod değişikliklerini tahmin etme
SEFA EREN ŞAHİN
Yüksek Lisans
İngilizce
2020
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİstanbul Teknik ÜniversitesiBilgisayar Mühendisliği Ana Bilim Dalı
DR. ÖĞR. ÜYESİ AYŞE TOSUN
- Bir e-devlet uygulaması olarak yerel yönetimlerde açık kaynak kodlu yazılımların kullanımı
Using open source software in manicipalities as an e-government application
TANER AYAZ
Yüksek Lisans
Türkçe
2009
İletişim BilimleriMarmara Üniversitesiİletişim Bilimleri Ana Bilim Dalı
DOÇ. DR. ERHAN AKYAZI