Geri Dön

A framework based on continuous security monitoring

Sürekli güvenlik izleme çatısı

  1. Tez No: 233569
  2. Yazar: VOLKAN ERTÜRK
  3. Danışmanlar: DR. ALİ ARİFOĞLU, DR. ATTİLA ÖZGİT
  4. Tez Türü: Yüksek Lisans
  5. Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
  6. Anahtar Kelimeler: Belirtilmemiş.
  7. Yıl: 2008
  8. Dil: İngilizce
  9. Üniversite: Orta Doğu Teknik Üniversitesi
  10. Enstitü: Enformatik Enstitüsü
  11. Ana Bilim Dalı: Bilişim Sistemleri Ana Bilim Dalı
  12. Bilim Dalı: Belirtilmemiş.
  13. Sayfa Sayısı: Belirtilmemiş.

Özet

Güvenlik izleme çatısı, kurum ve kuruluşlardaki bilişim sistemlerinin sürekli olarak gözlenmesi için oluşturulmuş bir yöntemdir. Seçilmiş ölçümlerin toplanıp, raporlandıktan sonra analiz edilerek kurumların güvenlik seviyelerinin zaman ekseninde nasıl değiştiğinin gözlemlenmesidir. Yapılan akademik yayım taramasında, kurum ve kuruluşlarda bilişim güvenliği izlenmesi alanında yapılan çalışmaların çok az olduğu gözlenmiştir. Bu tez ile, sürekli güvenlik izleme çatısı güvenlik ölçümleme methodu baz alınarak oluşturulmuştur. Bunun yanında çatının uygulanması sürecinde yaşanabilecek zorlukları azaltmak adına SecMon isimli bir otomasyon yazılımı geliştirilmiştir. Çatının bir kamu kurumunda uygulanması sonucu, önerilen çatının kurumsal hafızayı oluşturma ve güvenlik yöneticilerine kurumsal güvenlik ile ilgili anlayış kazandırmada başarılı olduğu gözlemlenmiştir.

Özet (Çeviri)

Continuous security monitoring is the process of following up the IT systems by collecting measurements, reporting and analysis of the results for comparing the security level of the organization on continuous time axis to see how organizational security is progressing in the course of time. In the related literature there is very limited work done to continuously monitor the security of the organizations. In this thesis, a continuous security monitoring framework based on security metrics is proposed. Moreover, to decrease the burden of implementation a software tool called SecMon is introduced. The implementation of the framework in a public organization shows that the proposed system is successful for building an organizational memory and giving insight to the security stakeholders about the IT security level in the organization.

Benzer Tezler

  1. IoMT ağlar için yapay zeka tabanlı yeni bir saldırı tespit sistemi

    A new intrusion detection system for an iomt network based on artificial intelligence

    YOUSIF HOSAIN DAKHIL AL-BEHADILI

    Doktora

    İngilizce

    İngilizce

    2025

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolKarabük Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    DR. ÖĞR. ÜYESİ MUHAMMET ÇAKMAK

  2. Esg disclosure and hydrogen decarbonisation as a sectoral framework for cbam compliance and industrial transition in Türki̇ye

    Türkiye'de skdm uyumluluğu ve endüstriyel dönüşüm için sektörel bir çerçeve olarak esg raporlamaları ve hidrojenle karbonsuzlaştırma

    FATMA ZEHRA ŞÜKÜR

    Doktora

    İngilizce

    İngilizce

    2026

    Çevre MühendisliğiYıldız Teknik Üniversitesi

    Çevre Mühendisliği Ana Bilim Dalı

    PROF. DR. BESTAMİ ÖZKAYA

  3. Tuş vuruşlarına dayalı kimlik doğrulama yöntemleri: Evrimi, zorlukları ve gelecek yönelimlerinin kapsamlı bir incelemesi

    Keystroke based authentication methods: A comprehensive review of evolution, challenges, and future directions

    NEBİL VURAL GÜNDOĞAN

    Yüksek Lisans

    Türkçe

    Türkçe

    2025

    Yönetim Bilişim SistemleriIşık Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    DR. ÖĞR. ÜYESİ BARIŞ ÇELİKTAŞ

  4. Bilgi güvenliği yönetim sisteminin oluşturulması, IEC/ ISO 27001 standartının bir sivil havacılık kurumunda hayata geçirilmesi

    Building an information security management system, implementation of IEC / ISO 27001 standard in a civil aviation organization

    SEYDA EMİR ERDOĞAN

    Yüksek Lisans

    Türkçe

    Türkçe

    2020

    İşletmeİstanbul Kültür Üniversitesi

    İşletme Ana Bilim Dalı

    DR. ÖĞR. ÜYESİ ÖZGÜR ATILGAN

  5. APT kaynaklı ataklara karşı dayanıklı etmen tabanlı ve ontolojik veri sızıntısı önleme sistemi

    Agent based and ontological data leakage prevention system against advanced persistent threats

    EMRAH KAYA

    Doktora

    Türkçe

    Türkçe

    2024

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolSakarya Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    PROF. DR. İBRAHİM ÖZÇELİK