Güvenlik Bilgisi ve Olay Yönetimi

makale

Bilgi Güvenliği ve Etik: Kişisel bilgilerin gizliliği ve biyometrik kimlik doğrulaması

Etik olgusu birçok meslekte geri planlara itilen bir konudur. Nasıl, doktorların, hukukçuların, öğretmenlerin ve birçok meslek dalının kendi etik kuralları varsa bizim mesleğimiz –bilgi güvenliği- konusunda çalışanlarında bu konuda bir takım etik kurallar geliştirmesi ve bu kurallara uyulması önem arz ediyor. (Aslında birçok bilgi güvenliği sertifika programının ön koşulu olarak, bunun taahhüt edilmesi isteniyor. Ancak pratikte kaç kişinin buna riayet ettiği de tartışılır.)
makale

DDoS Saldırı Analizi

Çıktığı ilk günden itibaren popülaritesini hiç kaybetmemiş nadir tehditlerden biri DDoS saldırılarıdır. Bunun temel sebebi yaygın kullanılan DoS/DDoS saldırılarının protokollerin doğasındaki tasarım hatalarını kullanmasıdır. Günümüzde kullandığımız protokoller yenileriyle değiştirilmeden de bu saldırı tipinden %100 korunmak mümkün olmayacaktır.
makale

Bilgi Güvenliği ve Psikoloji

Saldırganlar dünyanın en pahalı sistemlerini tek bir klavye tuşuna bile dokunmadan nasıl geçiyorlar?
haber

McAfee Labs küresel tehdit durumunu “Kritik” seviyeye yükselti.

McAfee’nin açıklamasında Microsoft’un “Microsoft Security Advisory (979352) Vulnerability in Internet Explorer Could Allow Remote Code Execution” ile bildirdiği açıklığın geniş bir kitleyi etkilediği belirtilen açıklamada “Exploit” kodunun da şu an herkes tarafından erişilebilir olduğunu belirtildi.

Microsoft’un konu ile ilgili makalelerine aşağıdaki bağlantılardan ulaşılabilir.

makale

Standartlar ve Güvenlik Açısından Log Yönetimi

Bir uçağın karakutusu ile bilişim sistemleri için ayrıntılı log tutmak aynı manaya gelir. Ne karakutusuz bir uçak kazası ne de sağlıklı loglama yapılmamış bir ortamdaki bilişim olayı istenildiği gibi aydınlatılamaz.
haber

Herkes için önemli bir fraud raporu

McAfee herkesin ilgisini çekecek bir WhitePaper yayınladı:
Financial Fraud and Internet Banking: Threats and Countermeasures

McAfee Avert Labs'ın uzmanı François Paget tarafından hazırlanan doküman içerisinde Amerika ve Avrupa bankalarının karşılaştığı Fraud vakaları, banka hesaplarının nasıl para karşılığında satıldığı, Fraud problemlerinin ekonomik maliyetleri, Internet Fraud ile çalınan paraların nasıl aklandığı gibi detaylı ve ilgi çekici bilgiler bulunuyor.

WhitePaper'ın pdf sürümünü aşağıdaki bağlantıda bulabilirsiniz.

makale

Microsoft Security Essentials, Microsoft’tan ücretsiz Anti-virüs Programı

MSE (Microsoft Security Essentials ), Microsoft’un yakın geçmişte (23 haziran 2009) betasını yayınladığı ücretsiz anti-virus programıdır. Windows Live OneCare’in devamı olarak görülen bu program, OneCare’dan farklı olarak en son anti-malware teknolojilerini içerir. Aynı zamanda bilgisayarınızın performansını, malware taraması süresince en üst seviyede tutmayı sağlayan bir uygulamadır.
makale

Çağrı Merkezlerinde Bilgi Güvenliği

Kuruluşların günümüzde en büyük zorluklarından ve zorunluluklarından birisi iş için kullandıkları bilgi ve verilerin gizliliğinin, bütünlüğünün ve erişilebilirliğinin sağlanmasıdır. Kuruluşlar, günden güne rekabetin her alanda arttığı pazarda rakiplerinden bir adım daha önde olmak için iş yapış şekillerini belirleyen süreçlerini bilgi güvenliği bakış açısında oluşturmalıdır. Yasal ve düzenleyici gereksinimlere, en iyi uygulamalar göz önüne alınarak uyumluluğu sağlamayı, yanlızca ülke içinde değil, dünyada en büyükler arasında yer alabilmenin temel şartı olarak görmelidirler. Bu çalışmada Çağrı Merkezleri ele alınmış, Bilgi Güvenliği Yönetim Sisteminin Fiziksel, İdari ve Teknik olmak üzere üç ana başlıkta nasıl uygulanacağı anlatılmıştır.
haber

guvenlikegitimleri.com açıldı

Sektördeki bağımsız eğitim talebini karşılamak amacı ile faaliyete başlayan www.guvenlikegitimleri.com şimdilik dört bilgi güvenliği uzmanının eğitmenliğini yaptığı on eğitim sunuyor. Huzeyfe Önal, Kıvılcım Hindistan, Ferruh Mavituna ve Halil Ozturkci gibi sektörde tanınmış kişilerce verilen eğitimlerden haberdar olmak için www.guvenlikegitimleri.com sitesinde bulunan e-posta listesine abone olabilirsiniz.

makale

Veritabanı Logları

Oracle Fine Grade Auditing SQL Profiler Log Yönetimi Esasları