IAD Index of Academic Documents
  • Home Page
  • About
    • About Izmir Academy Association
    • About IAD Index
    • IAD Team
    • IAD Logos and Links
    • Policies
    • Contact
  • Submit A Journal
  • Submit A Conference
  • Submit Paper/Book
    • Submit a Preprint
    • Submit a Book
  • Contact
  • Denetişim
  • Issue:1
  • SOSYAL MÜHENDİSLİK VE DENETİM

SOSYAL MÜHENDİSLİK VE DENETİM

Authors : Hasan BAĞCI
Pages : 42-51
View : 17 | Download : 8
Publication Date : 2016-07-14
Article Type : Other Papers
Abstract :Bilgisayar sistemleri insandan bağımsız olmadığı gibi, insan unsuru da güvenlik sisteminin en zayıf halkasıdır. Sosyal mühendisler, güvenlik zincirinin en zayıf halkasını oluşturan insan unsuruna odaklanıp kurumların savunma mekanizmalarını etkisiz hale getirmeye çalışmakta ve her türlü güvenlik açığını menfaatleri doğrultusunda kullanmaktadırlar. İnsan unsurunun yer aldığı bir sistem içinde sosyal mühendislik saldırılarına karşı hiçbir bilgisayar güvenlik sisteminin kesin güvence sağladığı söylenemez. İnsan ilişkilerinin manipüle edilmesi yoluyla gerçekleştirilen sosyal mühendislik saldırılarındaki temel hedef, kurumsal bilgilerin ele geçirilmesi, ele geçirilen bilgilerin kurumlar aleyhine kullanılması, kurumsal bilgilere erişimin engellenmesi, kayıtlı bilgilerin silinmesi ve bilgilerin doğruluğunu etkileyecek değişiklikler yapılarak kurumların zarara uğratılması olabilmektedir. Kurumlar arası ortak veri tabanının veya ortak network insert ignore into journalissuearticles values(ağ); sisteminin kullanıldığı günümüzde, kurumlardaki güvenlik açıkları başka kurumların güvenlik açığı haline gelmekte, çoğu zaman kurumlar açısından kaybedilen itibar ve güvenin bedeli baştan alınacak tedbirlerin maliyetinden daha fazla olmaktadır. Sosyal mühendislik saldırı tipleri sürekli değişen ve kendini yenileyen bir yapıya sahip olduğu için, güvenlik önlemlerinin çoğu bu alanda gizlenmiş, kesin olarak tanımlanamayan ve savunmasız alanlara doğru yönelen sosyal mühendislik saldırılarına karşı kesin bir başarı sağlayamayacaktır. Sosyal mühendislik saldırılarına karşı, açıkları tam olarak kapatabilecek garanti edilmiş bir yöntem bulunmamakla birlikte, eğitim-öğretim programları ve denetimler sayesinde riskleri hafifletebilecek ve zararları minimize edebilecek yöntemler bulmak mümkündür. Sosyal mühendisliğe karşı geliştirilen savunma mekanizmalarının düzenli olarak gözden geçirilmesi ve güncellenmesi, düzenli denetimler sayesinde zayıflıklarının tespit edilip etkinliklerinin onaylanması ve daha iyi politikaların geliştirilmesi önem kazanmaktadır.
Keywords : Sosyal mühendislik, bilgi güvenliği, bilgi sistemleri, bilgi sistemleri denetimi, network sistemleri

ORIGINAL ARTICLE URL

* There may have been changes in the journal, article,conference, book, preprint etc. informations. Therefore, it would be appropriate to follow the information on the official page of the source. The information here is shared for informational purposes. IAD is not responsible for incorrect or missing information.


Index of Academic Documents
İzmir Academy Association
CopyRight © 2023-2026