Geri Dön

Kurumsal ağlarda ayrıcalıklı hesap erişim kontrol sistemi uygulama modeli

Privileged account access control system application model in enterprise networks

  1. Tez No: 496264
  2. Yazar: ERHAN SİNDİREN
  3. Danışmanlar: DOÇ. DR. BÜNYAMİN CİYLAN
  4. Tez Türü: Yüksek Lisans
  5. Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
  6. Anahtar Kelimeler: Belirtilmemiş.
  7. Yıl: 2018
  8. Dil: Türkçe
  9. Üniversite: Gazi Üniversitesi
  10. Enstitü: Bilişim Enstitüsü
  11. Ana Bilim Dalı: Adli Bilişim Ana Bilim Dalı
  12. Bilim Dalı: Belirtilmemiş.
  13. Sayfa Sayısı: Belirtilmemiş.

Özet

Kuruluşların bilgi sistem alt yapısını oluşturan çok sayıda bilgisayarın, kullanıcı hesaplarının, yazıcıların, sunucuların vb. merkezi olarak yönetilmesi amacıyla dizin hizmeti uygulamaları kullanılmaktadır. Dizin hizmeti kullanılan ağ altyapıları içerisindeki bileşenlerin ve ağ hizmetlerinin yürütülmesi görevini yerine getirmek için sıradan kullanıcı hesaplarından daha fazla yetkisi bulunan ayrıcalıklı hesaplar kullanılmaktadır. Bu ayrıcalıklı hesaplar dizin hizmeti içerisindeki tüm bileşenler üzerinde çok geniş yetkilere sahiptir. Bu tür sistemlere yapılan siber saldırılarda ana hedeflerden biri de bu hesapların parolalarını ele geçirmektir. Son derece değerli olan bu tür ayrıcalıklı hesaplar kesinlikle kontrolsüz ve savunmasız bırakılmamalıdır. Bu çalışmada ayrıcalıklı hesapların kontrolünün, yönetiminin ve takibinin gerçekleştirilmesini en az maliyet ile sağlayacak bir uygulama modeli tasarlanmış ve gerçekleştirilmiştir. Bu uygulama modeli, ayrıcalıklı kullanıcı hesaplarına ait parolaların temel bilişim teknolojileri güvenlik ilkeleri doğrultusunda belirlenmesi ve parola saldırılarına karşı daha güçlü parolalar oluşturulmasını sağlamıştır. Bilişim teknolojileri personelinin görev sınırlarını netleştirerek iş yükünün azalmasını sağlarken kuruluş yöneticilerinin iş akışına dâhil edilmesi sayesinde yöneticilerin bilişim teknolojileri güvenliği konusunda farkındalıklarının arttırılması hedeflenmiştir.

Özet (Çeviri)

Directory applications are utilized in order to centrally manage the high number of computers, user accounts, printers, servers, and etc. constituting the information system infrastructure of the companies. While using the directory service, the privileged accounts having more authority than ordinary accounts are used in order to execute the operation of components and network services within the network infrastructures. These privileged accounts have wide authorizations on all the components within the directory service. One of the objectives of cyber-attacks on such systems is to achieve the passwords of such accounts. These accounts, which are very valuable and important for the companies, should not be left uncontrolled and unprotected. For this reason, a model is designed and presented in this study in order to enable the privileged accounts to be controlled, managed, and followed at minimum costs. This application model enabled determination of the passwords of privileged user accounts in accordance with the fundamental IT security principles, establishment of passwords that are stronger against the password attacks, clarification of the limits of duties of IT personnel and decrease in their work load, and increase in the awareness of managers about the IT security by including the enterprise managers into the workflow.

Benzer Tezler

  1. State and civil society relation in Türkiye: The case of women csos

    Türkiye'de Devlet ve sivil toplum ilişkisi: Kadın örgütleri örneği

    TUNA YÜCEL

    Yüksek Lisans

    İngilizce

    İngilizce

    2025

    SosyolojiOrta Doğu Teknik Üniversitesi

    Sosyal Politika Ana Bilim Dalı

    DOÇ. DR. AYÇA ERGUN ÖZBOLAT

  2. Platform capitalism and the transformation of the music industry: The impact of Spotify in Turkey

    Platform kapitalizmi ve müzik endüstrisinin dönüşümü: Spotify'in Türkiye'deki etkisi

    MERT SARIKAYA

    Yüksek Lisans

    İngilizce

    İngilizce

    2025

    Müzikİstanbul Teknik Üniversitesi

    Bilim, Teknoloji ve Toplum Ana Bilim Dalı (disiplinlerarası)

    DOÇ. DR. EBRU BELGİN YETİŞKİN DOĞRUSÖZ

  3. Üretkenlik normu ve koşullu haklar: Suriyeli engelli mültecilerde kurumsal tanınma ve rastlantısal erişim

    Productivity norm and conditional rights: Institutional recognition and contingent access among Syrian refugees with disabilities

    DİCLE DİLAN ÖZMEN KAYA

    Doktora

    Türkçe

    Türkçe

    2026

    Çalışma Ekonomisi ve Endüstri İlişkileriMuğla Sıtkı Koçman Üniversitesi

    Çalışma Ekonomisi ve Endüstri İlişkileri Ana Bilim Dalı

    DOÇ. DR. ÇAĞLAR ÖZBEK

  4. State rescaling and the dynamics of government-business relations in two Turkish cities

    Devletlerin yeniden ölçeklendirilmesi ve iki Türkiye kentinde devlet-işadamları ilişkilerinin dinamikleri

    OSMAN SAVAŞKAN

    Doktora

    İngilizce

    İngilizce

    2015

    Siyasal BilimlerBoğaziçi Üniversitesi

    Türkiye Cumhuriyeti Tarihi Ana Bilim Dalı

    PROF. DR. AYŞE HALE KAVALA

  5. Posthümanist mimarlık üzerine kuramsal bir okuma: İnsan ve insan dışı varlıklar arasında mekânsal ontolojiler ve ilişkisel ekolojiler

    A theoretical reading on posthumanist architecture: Spatial ontologies and relational ecologies between human and non-human entities

    AZİZE YAVAŞİ

    Yüksek Lisans

    Türkçe

    Türkçe

    2025

    AntropolojiMimar Sinan Güzel Sanatlar Üniversitesi

    Mimarlık Ana Bilim Dalı

    DOÇ. DR. TOLGA SAYIN