IS (information system) security of an organization and an application
Kurum ve kuruluşların bilgi sistemi güvenliği ve bir uygulama
- Tez No: 284256
- Danışmanlar: PROF. DR. ZİYA AKTAŞ
- Tez Türü: Yüksek Lisans
- Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
- Anahtar Kelimeler: Bilgi güvenliği, Bilgi sistemleri, Bilgisayar ağları, Güvenlik, Güvenlik mühendisliği, Information security, Information systems, Computer networks, Security, Security engineering
- Yıl: 2011
- Dil: İngilizce
- Üniversite: Başkent Üniversitesi
- Enstitü: Fen Bilimleri Enstitüsü
- Ana Bilim Dalı: Bilgisayar Mühendisliği Bölümü
- Bilim Dalı: Bilgisayar Mühendisliği Ana Bilim Dalı
- Sayfa Sayısı: Belirtilmemiş.
Özet
Bu tez çalışmasında kurum ve kuruluşların bilgi sistemi güvenliği konusu ele alınmıştır. Internet kullanımı ve bilgi sistemlerine dayalı iş modellerinin artışı ile bilgi sistemi güvenliği önemli bir hale gelmiştir. Temel güvenlik kavramları ile kurumsal bilgi sistemleri güvenliği konuları ele alınmıştır. Bir güvenlik mimarisi önerebilmek için bir uygulama geliştirilmiştir.Bu uygulamada sanal bir organizasyon tanımlanmış ve değişiklikler yapılarak güvenli bir mimariye getirilmiştir. Kurum ve kuruluşlarda sıkça kullanılan güvenlik ürünleri değiştirilen yapı ile ?defense in depth? stratejisi uygulanarak bütünleştirilmiştir. Bu sayede saldırgan ve varlık arasına birden fazla savunma noktası konulmuştur. Uygulama sonunda ortaya çıkan mimarinin katmanlı yapısı örnek saldırı vektörleri ile test edilmiştir.
Özet (Çeviri)
Security of IS's is a growing concern due to the increased use of internet and information system depended business models. Fundamental security concepts and enterprise IS security subjects are reviewed first in the study. An application is developed in order to propose an architecture of security. In the application, a fictitious organization is defined and modified to reach a secure architecture. Commonly used security products are integrated to the modified architecture with a defense in depth strategy. By this, more than one defense points are established between the attacker and the asset. Resulting architecture is tested against sample attack vectors.
Benzer Tezler
- Bilgisayar veri tabanlarında erişim yolunu en küçüklemek için tutanak yerleşimi ve bellek ataması üzerine bir araştırma
Başlık çevirisi yok
DOĞAN GÜVEN
Yüksek Lisans
Türkçe
1988
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolEge ÜniversitesiBilgisayar Mühendisliği Ana Bilim Dalı
DOÇ. DR. MESUT RAZBONYALI
- SQL/DS ve CSP/AD ile kütüphane uygulaması geliştirme
Design and implementation of a library application with SQL/DS and CSP/AD
İSRAFİL AVCI
Yüksek Lisans
Türkçe
1990
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİstanbul Teknik ÜniversitesiDOÇ.DR. BÜLENT ÖRENCİK
- CASE (computer-aided software/systems engineering) and an application with JSDM
Başlık çevirisi yok
SEMİH ÇETİN
Yüksek Lisans
İngilizce
1991
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolOrta Doğu Teknik ÜniversitesiPROF.DR. ZİYA AKTAŞ
- Veri tabanı tasarım yöntemlerinin karşılaştırılması ve bir uygulama
Comparison of data base design methods and an application
OKAN BEKATLI
Yüksek Lisans
Türkçe
1992
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİstanbul Teknik ÜniversitesiDOÇ. DR. MİTHAT UYSAL
- Kredi kartları ve Türkiye'deki uygulaması: karşılaşılan sorunlar ve çözüm önerileri
Başlık çevirisi yok
BEDİ TÜRETKEN
- Otomatik vezne makinaları (ATMs) ve uygulamaları
Autamated teller machines (ATMs) and applications
A. C. BANU ÇAĞLAR
Yüksek Lisans
Türkçe
1994
BankacılıkMarmara ÜniversitesiBankacılık Ekonomisi ve İşletmeciliği Ana Bilim Dalı
PROF. DR. METE DOĞRUER