Kurumsal siber dayanıklılığı artırmak için savunma amaçlı ağ adli bilişim analizinin gerçekleştirilmesi
Performing defensive network forensic analysis to enhance corporate cyber resilience
- Tez No: 1019381
- Danışmanlar: DOÇ. DR. FATİH ERTAM
- Tez Türü: Yüksek Lisans
- Konular: Mühendislik Bilimleri, Engineering Sciences
- Anahtar Kelimeler: Belirtilmemiş.
- Yıl: 2026
- Dil: Türkçe
- Üniversite: Fırat Üniversitesi
- Enstitü: Fen Bilimleri Enstitüsü
- Ana Bilim Dalı: Adli Bilişim Mühendisliği Ana Bilim Dalı
- Bilim Dalı: Adli Bilişim Bilim Dalı
- Sayfa Sayısı: Belirtilmemiş.
Özet
Siber saldırıların tespitinde makine öğrenmesi yöntemlerinin etkinliği, ağ trafiği ve sistem günlükleri üzerinden incelenmiştir. Bu kapsamda Kali Linux ve Ubuntu sistemleri kullanılarak kontrollü bir test ortamı oluşturulmuş, farklı siber saldırı senaryoları gerçekleştirilmiş ve bu süreçte hem ağ trafiği verileri hem de Secure Shell (SSH) log kayıtları elde edilmiştir. Elde edilen ham veriler üzerinde ön işleme ve özellik çıkarımı işlemleri uygulanarak makine öğrenmesi algoritmalarında kullanılabilecek yapılandırılmış veri setleri oluşturulmuştur. Çalışmada Random Forest, K-En Yakın Komşu (KNN), Naive Bayes, Decision Tree, Support Vector Machine (SVM) ve LightGBM algoritmaları kullanılmıştır. Packet Capture (PCAP) veri seti üzerinde gerçekleştirilen analizlerde Decision Tree ve LightGBM algoritmaları en yüksek başarıyı göstermiş, Random Forest modeli de bu modellere yakın sonuçlar üretmiştir. SSH logları üzerinde yapılan değerlendirmelerde ise sınırlı ve dengesiz veri yapısının model performansını yanıltıcı biçimde etkileyebileceği görülmüştür. Bu nedenle daha geniş ve çeşitli bir veri yapısı üzerinde ek değerlendirme yapılmış; UNSW-NB15 veri seti üzerinde Random Forest ve LightGBM algoritmalarının diğer modellere kıyasla daha başarılı sonuçlar verdiği belirlenmiştir. Elde edilen bulgular, saldırı tespitinde model başarısının yalnızca kullanılan algoritmaya değil; veri setinin büyüklüğüne, sınıf dağılımına, veri çeşitliliğine ve çıkarılan özelliklere de bağlı olduğunu göstermektedir. Sonuç olarak, ağ trafiği ve sistem günlüklerinin makine öğrenmesi yöntemleriyle analiz edilmesinin savunma amaçlı ağ adli bilişim süreçlerine ve kurumsal siber dayanıklılığın artırılmasına katkı sağlayabileceği değerlendirilmiştir.
Özet (Çeviri)
The effectiveness of machine learning methods in detecting cyber-attacks was examined through network traffic and system logs. In this context, a controlled test environment was created using Kali Linux and Ubuntu systems, different cyber-attack scenarios were carried out, and both network traffic data and Secure Shell (SSH) log records were obtained during this process. Preprocessing and feature extraction operations were applied to the raw data obtained, and structured data sets that could be used in machine learning algorithms were created. Random Forest, K-Nearest Neighbors (KNN), Naive Bayes, Decision Tree, Support Vector Machine (SVM), and LightGBM algorithms were used in the study. In the analyses performed on the Packet Capture (PCAP) data set, Decision Tree and LightGBM algorithms showed the highest performance, while the Random Forest model also produced results close to these models. In the evaluations conducted on SSH logs, it was observed that the limited and imbalanced data structure could misleadingly affect model performance. Therefore, an additional evaluation was conducted on a larger and more diverse data structure; on the UNSW-NB15 data set, Random Forest and LightGBM algorithms were determined to produce more successful results compared to the other models. The findings obtained show that model performance in attack detection depends not only on the algorithm used, but also on the size of the data set, class distribution, data diversity, and extracted features. As a result, it was evaluated that the analysis of network traffic and system logs using machine learning methods could contribute to defensive network forensics processes and to increasing institutional cyber resilience.
Benzer Tezler
- Determining maritime cyber security dynamics on the perspective of marine insurance and development of maritime cyber security risk management tool
Denizcilik sigortaları açısından deniz siber güvenlik dinamiklerinin belirlenmesi ve deniz siber güvenlik risk yönetim aracının geliştirilmesi
GİZEM KAYİŞOĞLU
Doktora
İngilizce
2023
Denizcilikİstanbul Teknik ÜniversitesiDeniz Ulaştırma İşletme Mühendisliği Ana Bilim Dalı
DOÇ. DR. PELİN BOLAT
- Agent based modeling of third-party enterprise cybersecurity
Üçüncü taraf kurumsal siber güvenliğin ajan bazlı modellemesi
MUHAMMED YUSUF AKÇAKAYA
Yüksek Lisans
İngilizce
2024
Yönetim Bilişim SistemleriBoğaziçi ÜniversitesiYönetim Bilişim Sistemleri Ana Bilim Dalı
PROF. DR. BİLGİN METİN
- Cyber resilience ability control assessment on a risk centric and persona based ZTNA approach
Risk odaklı ve kişi tabanlı ZTNA yaklaşımında siber dayanıklılık yetenek kontrolü değerlendirmesi
YAPRAK KURTLUTEPE
Yüksek Lisans
İngilizce
2023
Yönetim Bilişim SistemleriKadir Has ÜniversitesiYönetim Bilişim Sistemleri Ana Bilim Dalı
PROF. DR. HASAN DAĞ
- Türkiye'deki dijital ekonomi uygulamaları üzerine bir değerlendirme
An assessment of digital economy applications in Türkiye
SÜMEYYE TUNCER
- Mekân, ağ ve norm üçgeninde jeoekonomik rekabet: BRI ve IMEC karşılaştırması
Geoeconomic competition in the triangle of space, network and norm: A comparison of BRI and IMEC
TARIK ÇÖKMEZ
Yüksek Lisans
Türkçe
2025
Uluslararası İlişkilerAnkara Yıldırım Beyazıt ÜniversitesiGüvenlik Çalışmaları Ana Bilim Dalı
PROF. DR. FATİH CEMİL ÖZBUĞDAY