Geri Dön

Web saldırılarının tespitine yönelik yapay zeka tabanlı bir güvenlik modülü geliştirilmesi

Development of an ai-based security module for the detection of web attacks

  1. Tez No: 449437
  2. Yazar: MEHMET SEVRİ
  3. Danışmanlar: DOÇ. DR. NURETTİN TOPALOĞLU
  4. Tez Türü: Yüksek Lisans
  5. Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
  6. Anahtar Kelimeler: Belirtilmemiş.
  7. Yıl: 2016
  8. Dil: Türkçe
  9. Üniversite: Gazi Üniversitesi
  10. Enstitü: Bilişim Enstitüsü
  11. Ana Bilim Dalı: Bilişim Sistemleri Ana Bilim Dalı
  12. Bilim Dalı: Belirtilmemiş.
  13. Sayfa Sayısı: 136

Özet

Web uygulamalarının yaygın kullanımı ile birlikte web uygulamalarına gerçekleşen saldırı sayısı ve türü artmış, saldırılar daha karmaşık hale gelmeye başlamıştır. Web saldırılarının tespit edilmesi önemli bir problem haline gelmiştir. Bu çalışmada bir e-ticaret web uygulaması oluşturularak, bu web uygulaması analiz edilmiş, barındırdığı web sayfaları, kullandıkları metotlar, aldıkları parametreler ve bu parametrelerin aldıkları veri girişleri belirlenmiştir. Bu sayfalar, metotlar ve parametreler kullanılarak web uygulamasına yönelik normal ve saldırı trafikleri oluşturulmuş ve kaydedilmiştir. Kaydedilen trafik bilgileri kullanılarak veri seti oluşturulmuştur. Bu veri seti kullanılarak, bazı veri madenciliği algoritmaları ile saldırı sınıflandırma modelleri oluşturulmuş ve test edilmiştir. Uygun olan bir model belirlenerek bu modele dayalı olarak eşzamanlı saldırı tespiti yapan bir güvenlik modülü oluşturulmuştur.

Özet (Çeviri)

The widespread use of web applications has caused increase in the number and diversity of the attacks on web applications and the attacks have become more sophisticated. The detection of web attacks has turned into an important problem. In this study, an e-commerce web application is created and it is analysed in order to determine the contained web pages, used methods, taken parameters and the data inputs for these parameters. These pages, methods and parameters are utilized to create and record the normal and attack traffics for the web application. The recorded traffic information is used to create a data set. Using this data set, attack classification models are created and tested by certain data mining algorithms. An appropriate model is designated and a security module, which performs simultaneous attack detection, is created based on this model.

Benzer Tezler

  1. Makine öğrenmesi algoritmaları kullanarak web hizmetlerinde XSS saldırı tespiti

    XSS attack detection on web services using machine learning algorithms

    MAHSA KHANOGHLAN

    Yüksek Lisans

    Türkçe

    Türkçe

    2022

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolÜsküdar Üniversitesi

    Fen Bilimleri Ana Bilim Dalı

    DR. ÖĞR. ÜYESİ NURİ BİNGÖL

  2. Web tabanlı oltalama saldırılarının makine öğrenmesi yöntemleri ile tespiti

    Web-based phishing attacks detection with machine learning methods

    MUSTAFA KAYTAN

    Yüksek Lisans

    Türkçe

    Türkçe

    2016

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİnönü Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    DOÇ. DR. DAVUT HANBAY

  3. DERİN ÖĞRENME YÖNTEMLERİ KULLANILARAK WEB UYGULAMA GÜVENLİĞİ SAĞLANMASI

    ENSURING WEB APPLICATION SECURITY USING DEEP LEARNING METHODS

    MEHMET SEVRİ

    Doktora

    Türkçe

    Türkçe

    2022

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolGazi Üniversitesi

    Bilişim Sistemleri Ana Bilim Dalı

    DOÇ. DR. HACER KARACAN

  4. Kural tabanlı optimizasyon ile ağ saldırılarının tespiti

    Detection of network attacks with rule-based optimization

    OĞUZ ÖZGER

    Yüksek Lisans

    Türkçe

    Türkçe

    2023

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolSakarya Uygulamalı Bilimler Üniversitesi

    Elektrik-Elektronik Mühendisliği Ana Bilim Dalı

    DOÇ. DR. HALİT ÖZTEKİN

  5. Web erişim kütüklerinin temizlenmesine yönelik yazılım geliştirme

    Software development for the removal of the web access logs

    DOYGUN DEMİROL

    Yüksek Lisans

    Türkçe

    Türkçe

    2013

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolFırat Üniversitesi

    Elektronik-Bilgisayar Eğitimi Ana Bilim Dalı

    YRD. DOÇ. DR. RESUL DAŞ