Kurumsal ağlarda ayrıcalıklı hesap erişim kontrol sistemi uygulama modeli
Privileged account access control system application model in enterprise networks
- Tez No: 496264
- Danışmanlar: DOÇ. DR. BÜNYAMİN CİYLAN
- Tez Türü: Yüksek Lisans
- Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
- Anahtar Kelimeler: Belirtilmemiş.
- Yıl: 2018
- Dil: Türkçe
- Üniversite: Gazi Üniversitesi
- Enstitü: Bilişim Enstitüsü
- Ana Bilim Dalı: Adli Bilişim Ana Bilim Dalı
- Bilim Dalı: Belirtilmemiş.
- Sayfa Sayısı: Belirtilmemiş.
Özet
Kuruluşların bilgi sistem alt yapısını oluşturan çok sayıda bilgisayarın, kullanıcı hesaplarının, yazıcıların, sunucuların vb. merkezi olarak yönetilmesi amacıyla dizin hizmeti uygulamaları kullanılmaktadır. Dizin hizmeti kullanılan ağ altyapıları içerisindeki bileşenlerin ve ağ hizmetlerinin yürütülmesi görevini yerine getirmek için sıradan kullanıcı hesaplarından daha fazla yetkisi bulunan ayrıcalıklı hesaplar kullanılmaktadır. Bu ayrıcalıklı hesaplar dizin hizmeti içerisindeki tüm bileşenler üzerinde çok geniş yetkilere sahiptir. Bu tür sistemlere yapılan siber saldırılarda ana hedeflerden biri de bu hesapların parolalarını ele geçirmektir. Son derece değerli olan bu tür ayrıcalıklı hesaplar kesinlikle kontrolsüz ve savunmasız bırakılmamalıdır. Bu çalışmada ayrıcalıklı hesapların kontrolünün, yönetiminin ve takibinin gerçekleştirilmesini en az maliyet ile sağlayacak bir uygulama modeli tasarlanmış ve gerçekleştirilmiştir. Bu uygulama modeli, ayrıcalıklı kullanıcı hesaplarına ait parolaların temel bilişim teknolojileri güvenlik ilkeleri doğrultusunda belirlenmesi ve parola saldırılarına karşı daha güçlü parolalar oluşturulmasını sağlamıştır. Bilişim teknolojileri personelinin görev sınırlarını netleştirerek iş yükünün azalmasını sağlarken kuruluş yöneticilerinin iş akışına dâhil edilmesi sayesinde yöneticilerin bilişim teknolojileri güvenliği konusunda farkındalıklarının arttırılması hedeflenmiştir.
Özet (Çeviri)
Directory applications are utilized in order to centrally manage the high number of computers, user accounts, printers, servers, and etc. constituting the information system infrastructure of the companies. While using the directory service, the privileged accounts having more authority than ordinary accounts are used in order to execute the operation of components and network services within the network infrastructures. These privileged accounts have wide authorizations on all the components within the directory service. One of the objectives of cyber-attacks on such systems is to achieve the passwords of such accounts. These accounts, which are very valuable and important for the companies, should not be left uncontrolled and unprotected. For this reason, a model is designed and presented in this study in order to enable the privileged accounts to be controlled, managed, and followed at minimum costs. This application model enabled determination of the passwords of privileged user accounts in accordance with the fundamental IT security principles, establishment of passwords that are stronger against the password attacks, clarification of the limits of duties of IT personnel and decrease in their work load, and increase in the awareness of managers about the IT security by including the enterprise managers into the workflow.
Benzer Tezler
- State and civil society relation in Türkiye: The case of women csos
Türkiye'de Devlet ve sivil toplum ilişkisi: Kadın örgütleri örneği
TUNA YÜCEL
Yüksek Lisans
İngilizce
2025
SosyolojiOrta Doğu Teknik ÜniversitesiSosyal Politika Ana Bilim Dalı
DOÇ. DR. AYÇA ERGUN ÖZBOLAT
- Platform capitalism and the transformation of the music industry: The impact of Spotify in Turkey
Platform kapitalizmi ve müzik endüstrisinin dönüşümü: Spotify'in Türkiye'deki etkisi
MERT SARIKAYA
Yüksek Lisans
İngilizce
2025
Müzikİstanbul Teknik ÜniversitesiBilim, Teknoloji ve Toplum Ana Bilim Dalı (disiplinlerarası)
DOÇ. DR. EBRU BELGİN YETİŞKİN DOĞRUSÖZ
- Üretkenlik normu ve koşullu haklar: Suriyeli engelli mültecilerde kurumsal tanınma ve rastlantısal erişim
Productivity norm and conditional rights: Institutional recognition and contingent access among Syrian refugees with disabilities
DİCLE DİLAN ÖZMEN KAYA
Doktora
Türkçe
2026
Çalışma Ekonomisi ve Endüstri İlişkileriMuğla Sıtkı Koçman ÜniversitesiÇalışma Ekonomisi ve Endüstri İlişkileri Ana Bilim Dalı
DOÇ. DR. ÇAĞLAR ÖZBEK
- State rescaling and the dynamics of government-business relations in two Turkish cities
Devletlerin yeniden ölçeklendirilmesi ve iki Türkiye kentinde devlet-işadamları ilişkilerinin dinamikleri
OSMAN SAVAŞKAN
Doktora
İngilizce
2015
Siyasal BilimlerBoğaziçi ÜniversitesiTürkiye Cumhuriyeti Tarihi Ana Bilim Dalı
PROF. DR. AYŞE HALE KAVALA
- Posthümanist mimarlık üzerine kuramsal bir okuma: İnsan ve insan dışı varlıklar arasında mekânsal ontolojiler ve ilişkisel ekolojiler
A theoretical reading on posthumanist architecture: Spatial ontologies and relational ecologies between human and non-human entities
AZİZE YAVAŞİ
Yüksek Lisans
Türkçe
2025
AntropolojiMimar Sinan Güzel Sanatlar ÜniversitesiMimarlık Ana Bilim Dalı
DOÇ. DR. TOLGA SAYIN