Web uygulama saldırılarına yönelik otomatik tespit ve düzeltme sistemi
Automatic detection and correction system against web application attacks
- Tez No: 449488
- Danışmanlar: PROF. DR. ŞEREF SAĞIROĞLU
- Tez Türü: Yüksek Lisans
- Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
- Anahtar Kelimeler: Belirtilmemiş.
- Yıl: 2015
- Dil: Türkçe
- Üniversite: Gazi Üniversitesi
- Enstitü: Fen Bilimleri Enstitüsü
- Ana Bilim Dalı: Bilgisayar Mühendisliği Ana Bilim Dalı
- Bilim Dalı: Belirtilmemiş.
- Sayfa Sayısı: 125
Özet
İnternetin yaygınlaşmasıyla da beraber, web uygulamaları kişisel ve kurumsal ihtiyaçlar doğrultusunda çeşitli alanlarda kullanılmaya başlanmış ve özellikle de üzerinde hassas bilgi bulunan, web uygulamalarının güvenliği önemli hale gelmiştir. Bu tez çalışmasında, web uygulamalarının güvenliğinin arttırılması amacıyla, web uygulamalarının güvenlik durumu ve siber saldırıların kurumlara maliyeti incelenmiştir. Ayrıca, web uygulamalarında bulunan açıklıklar araştırılmış ve istismar edildiğinde web uygulamasının bütünlüğünü bozabilecek açıklıklara değinilmiştir. Bu açıklıkların istismar edilmesine karşı önlem olarak geliştirilen güvenlik çözümleri araştırılmış, ve elde edilen sonuçlar doğrultusunda, uygulamanın bütünlüğünü kontrol eden ve sağlayan özgün bir sistem önerilmiş ve gerçekleştirilmiştir. Önerilen sistem, herhangi bir saldırı ya da yetkisiz işlem sonucunda bütünlüğü bozulan web uygulamasının, bütünlüğünün bozulduğunun tespiti, bütünlüğün otomatik olarak tekrardan sağlanması ve tespit ettiği saldırı hakkında uyarı üretecek şekilde gerçekleştirilmiştir. Gerçekleştiren sistem WUBKU olarak adlandırılmış ve GPL sürüm 3 ile lisanslanarak herkesin kullanımına sunulmuştur. WUBKU'nun web uygulama güvenliği çözümlerine getirdiği yeni yaklaşımla bundan sonraki güvenlik çözümlerine yeni ufuklar açması ve web uygulama güvenliğine katkı sağlaması beklenmektedir.
Özet (Çeviri)
Web applications have begun to be used for the personal and institutional needs in various fields with the spread of the Internet and especially the security of web applications, which provide an interface to sensitive information, increased in importance. In this thesis, the security of web applications and the cost of cyber attacks to the institutions are analyzed in an effort to increase the security of web applications. Also, vulnerabilities, found in web applications, are researched and vulnerabilities which can impair the integrity of web applications when exploited, are touched on in this thesis. Security solutions, improved as a precaution against the exploitation of these vulnerabilities are investigated. According to the results a novel system, checking and providing the integrity of the application, is suggested and implemented. The suggested system identifies the application whose integrity is exploited as a result of any attacks or unauthorized process, provides the integrity again automatically and delivers a warning about the identified attack. The system is called WUBKU and licensed with GPL version 3. Thus, WUBKU is presented to use for everyone. WUBKU brings a new approach to the web application security solutions. This approach is expected to open new horizons and make contributions to the future web application security solutions.
Benzer Tezler
- Ai-powered web application security mechanisms
Yapay zeka destekli ağ uygulaması güvenliği düzenekleri
DİLEK YILMAZER DEMİREL
Doktora
İngilizce
2024
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİstanbul Teknik ÜniversitesiBilgisayar Mühendisliği Ana Bilim Dalı
DR. ÖĞR. ÜYESİ MEHMET TAHİR SANDIKKAYA
- Finansal piyasalarda elektronik risk ve denetimi
Electronic risc and auditing in the financial markets
HASAN ÖZKAN
Yüksek Lisans
Türkçe
2002
BankacılıkMarmara ÜniversitesiSermaye Piyasası ve Borsa Ana Bilim Dalı
YRD. DOÇ. DR. AHMET ÇİLİNGİRTÜRK
- Cybersecurity defense mechanism against ddos attacks using ai-based detection framework
Yapay zeka tabanlı algılama çerçevesini kullanarak ddos saldırılarına karşı siber güvenlik savunma mekanizması
ALAA MOHAMMED MAHMOOD
Doktora
İngilizce
2025
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolKarabük ÜniversitesiBilgisayar Mühendisliği Ana Bilim Dalı
DR. ÖĞR. ÜYESİ İSA AVCI
- Gümrük beyannamesinin akıllı sözleşme aracılığı ile düzenlenmesi üzerine bir uygulama
An application on the regulation of customs declaration through smart contract
MEHMET KORAY KELEŞ
Yüksek Lisans
Türkçe
2023
İşletmeBurdur Mehmet Akif Ersoy ÜniversitesiGümrük İşletme Ana Bilim Dalı
DR. ÖĞR. ÜYESİ SAMET GÜRSOY
- Güvenlik bilgileri ve olay yönetimi (SIEM)/log korelasyon kurallarının yazılması
Writing security information and event management (SIEM)/log correlation rules
DİLEK GÖKÇEOĞLU
Yüksek Lisans
Türkçe
2021
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolFırat ÜniversitesiAdli Bilişim Mühendisliği Ana Bilim Dalı
DOÇ. DR. ŞENGÜL DOĞAN