Geri Dön

Security assessment of open-source software projects

Açık kaynaklı yazılım projelerinin güvenlik değerlendirmesi

  1. Tez No: 1006426
  2. Yazar: AYA SHAMS
  3. Danışmanlar: Assist. Prof. AHMET NACİ ÜNAL
  4. Tez Türü: Yüksek Lisans
  5. Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
  6. Anahtar Kelimeler: Belirtilmemiş.
  7. Yıl: 2026
  8. Dil: İngilizce
  9. Üniversite: Bahçeşehir Üniversitesi
  10. Enstitü: Lisansüstü Eğitim Enstitüsü
  11. Ana Bilim Dalı: Bilgi Güvenliği Mühendisliği Ana Bilim Dalı
  12. Bilim Dalı: Belirtilmemiş.
  13. Sayfa Sayısı: Belirtilmemiş.

Özet

Bu tez, WordPress, Docker ve Kubernetes karşılaştırması üzerinden açık kaynak yazılımların güvenliğini incelemektedir. Şeffaflık, zafiyet bildirimi ve tedarik zinciri güvenliği gibi temel kavramlar tanımlanmıştır. 2015–2025 yılları arasındaki yüksek şiddetli CVE'ler analiz edilmiş ve güvenlik taramaları uygulanmıştır. Bulgular, açık kaynak yazılımların doğası gereği güvensiz olmadığını; risklerin çoğunlukla zayıf yönetişim, bağımlılık tekrar kullanımı ve yanlış yapılandırmalardan kaynaklandığını göstermektedir. WordPress'te zafiyetler çoğunlukla eklentilerde yoğunlaşırken, Docker'da riskler temel imaj tedarik zincirine, Kubernetes'te ise güvenlik büyük ölçüde yapılandırma kararlarına dayanmaktadır. Çalışma sonucunda OSS güvenliğinin geliştirilmesi için daha sıkı yönetişim, SBOM tabanlı bağımlılık kontrolü, varsayılan güvenli yapılandırma ve yamaların daha hızlı uygulanması önerilmektedir.

Özet (Çeviri)

This thesis examines the security of open-source software by comparing WordPress, Docker, and Kubernetes. Key topics such as transparency, vulnerability disclosure, and supply chain security are defined. High severity CVEs from 2015-2025 were examined, and security scans were performed. According to the findings, open-source software is not inherently risky; risks are primarily caused by poor governance, dependency reuse, and misconfiguration. WordPress vulnerabilities are centered in plugins, Docker concerns are linked to base-image supply chains, and Kubernetes security is heavily reliant on configuration settings. Improved OSS security recommendations include tighter governance, SBOM-based dependency control, secure-by-default configuration, and faster patch uptake.

Benzer Tezler

  1. AR-GE projelerinin önceliklendirilmesi ve seçimi üzerine çok kriterli bir model önerisi

    A multi-criteria model proposal on prioritization and selection of R&D projects

    GİZEM FİLİZ TÜRKMEN

    Doktora

    Türkçe

    Türkçe

    2022

    Endüstri ve Endüstri Mühendisliğiİstanbul Teknik Üniversitesi

    Endüstri Mühendisliği Ana Bilim Dalı

    PROF. DR. YUSUF İLKER TOPCU

  2. Kentsel tasarımda toplum katılımına yönelik dijital araçların kullanımı

    Use of digital tools for public participation in urban design

    ARAF ÖYKÜ TÜRKEN

    Yüksek Lisans

    Türkçe

    Türkçe

    2020

    Şehircilik ve Bölge Planlamaİstanbul Teknik Üniversitesi

    Kentsel Tasarım Ana Bilim Dalı

    DOÇ. DR. ENGİN EYÜP EYUBOĞLU

  3. Kaynak kod güvenliğinde statik analiz ölçütleri ile performans değerlendirmesi

    Performance evaluation with static analysis methods in source code security

    TOLUN ARDAHANLI

    Yüksek Lisans

    Türkçe

    Türkçe

    2019

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolHaliç Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    DR. ÖĞR. ÜYESİ FARUK BULUT

  4. Predicting software vulnerabilities and vulnerability inducing code changes using deep neural networks

    Derin sinir ağlarını kullanarak yazılım güvenlik açıklarını ve güvenlik açığına sebep olan kod değişikliklerini tahmin etme

    SEFA EREN ŞAHİN

    Yüksek Lisans

    İngilizce

    İngilizce

    2020

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİstanbul Teknik Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    DR. ÖĞR. ÜYESİ AYŞE TOSUN

  5. Bir e-devlet uygulaması olarak yerel yönetimlerde açık kaynak kodlu yazılımların kullanımı

    Using open source software in manicipalities as an e-government application

    TANER AYAZ

    Yüksek Lisans

    Türkçe

    Türkçe

    2009

    İletişim BilimleriMarmara Üniversitesi

    İletişim Bilimleri Ana Bilim Dalı

    DOÇ. DR. ERHAN AKYAZI