Geri Dön

Web saldırılarının tespitine yönelik yapay zeka tabanlı bir güvenlik modülü geliştirilmesi

Development of an ai-based security module for the detection of web attacks

  1. Tez No: 449437
  2. Yazar: MEHMET SEVRİ
  3. Danışmanlar: DOÇ. DR. NURETTİN TOPALOĞLU
  4. Tez Türü: Yüksek Lisans
  5. Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
  6. Anahtar Kelimeler: Belirtilmemiş.
  7. Yıl: 2016
  8. Dil: Türkçe
  9. Üniversite: Gazi Üniversitesi
  10. Enstitü: Bilişim Enstitüsü
  11. Ana Bilim Dalı: Bilişim Sistemleri Ana Bilim Dalı
  12. Bilim Dalı: Belirtilmemiş.
  13. Sayfa Sayısı: 136

Özet

Web uygulamalarının yaygın kullanımı ile birlikte web uygulamalarına gerçekleşen saldırı sayısı ve türü artmış, saldırılar daha karmaşık hale gelmeye başlamıştır. Web saldırılarının tespit edilmesi önemli bir problem haline gelmiştir. Bu çalışmada bir e-ticaret web uygulaması oluşturularak, bu web uygulaması analiz edilmiş, barındırdığı web sayfaları, kullandıkları metotlar, aldıkları parametreler ve bu parametrelerin aldıkları veri girişleri belirlenmiştir. Bu sayfalar, metotlar ve parametreler kullanılarak web uygulamasına yönelik normal ve saldırı trafikleri oluşturulmuş ve kaydedilmiştir. Kaydedilen trafik bilgileri kullanılarak veri seti oluşturulmuştur. Bu veri seti kullanılarak, bazı veri madenciliği algoritmaları ile saldırı sınıflandırma modelleri oluşturulmuş ve test edilmiştir. Uygun olan bir model belirlenerek bu modele dayalı olarak eşzamanlı saldırı tespiti yapan bir güvenlik modülü oluşturulmuştur.

Özet (Çeviri)

The widespread use of web applications has caused increase in the number and diversity of the attacks on web applications and the attacks have become more sophisticated. The detection of web attacks has turned into an important problem. In this study, an e-commerce web application is created and it is analysed in order to determine the contained web pages, used methods, taken parameters and the data inputs for these parameters. These pages, methods and parameters are utilized to create and record the normal and attack traffics for the web application. The recorded traffic information is used to create a data set. Using this data set, attack classification models are created and tested by certain data mining algorithms. An appropriate model is designated and a security module, which performs simultaneous attack detection, is created based on this model.

Benzer Tezler

  1. Cybersecurity defense mechanism against ddos attacks using ai-based detection framework

    Yapay zeka tabanlı algılama çerçevesini kullanarak ddos saldırılarına karşı siber güvenlik savunma mekanizması

    ALAA MOHAMMED MAHMOOD

    Doktora

    İngilizce

    İngilizce

    2025

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolKarabük Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    DR. ÖĞR. ÜYESİ İSA AVCI

  2. Web uygulamalarına yönelik saldırıların tespiti için yapay zeka tabanlı hibrit bir sistem geliştirilmesi

    Developing an artificial intelligence-based hybrid system for the detection of attacks against web applications

    AMİNE NUR YEŞİL

    Yüksek Lisans

    Türkçe

    Türkçe

    2025

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolSivas Bilim ve Teknoloji Üniversitesi

    Savunma Teknolojileri Ana Bilim Dalı

    DR. ÖĞR. ÜYESİ HALİT BAKIR

  3. Makine öğrenmesi algoritmaları kullanarak web hizmetlerinde XSS saldırı tespiti

    XSS attack detection on web services using machine learning algorithms

    MAHSA KHANOGHLAN

    Yüksek Lisans

    Türkçe

    Türkçe

    2022

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolÜsküdar Üniversitesi

    Fen Bilimleri Ana Bilim Dalı

    DR. ÖĞR. ÜYESİ NURİ BİNGÖL

  4. Web tabanlı oltalama saldırılarının makine öğrenmesi yöntemleri ile tespiti

    Web-based phishing attacks detection with machine learning methods

    MUSTAFA KAYTAN

    Yüksek Lisans

    Türkçe

    Türkçe

    2016

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİnönü Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    DOÇ. DR. DAVUT HANBAY

  5. Web ve API zafiyetlerine yönelik güvenlik stratejileri ile XSS saldırılarının makine öğrenmesi yöntemleriyle tespiti

    Security strategies against web and API vulnerabilities with machine learning-based detection of XSS attacks

    SİMGE ŞENGÜL

    Yüksek Lisans

    Türkçe

    Türkçe

    2025

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolOndokuz Mayıs Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    DR. ÖĞR. ÜYESİ DURMUŞ ÖZKAN ŞAHİN