Journal article
İçerik Yönetim Sistemleri Ve Veri Koruma Çerçevesinde WordPress Güvenliğinin İncelenmesi
Abstract
Günümüzde küçük ve orta ölçekli kurumlar ağırlıklı olmak üzere, birçok kurum ve şirket tarafından İçerik Yönetim Sistemleri (İYS) yaygın bir şekilde kullanılmaktadır. Bunun altında yatan gerekçeler incelendiğinde, maliyet-performans ilişkisine dayalı verilerle karşılaşılmaktadır. Fakat bu sistemlerin yaygın bir şekilde kullanılması dijital dünyada dikkat çekmeye başladığı andan itibaren tehdit unsurları da artmış bulunmaktadır. Bu sistemler, bağlantılı güvenlik açıklarından yararlanmak isteyen bilgisayar korsanlarının toplu saldırı hedefleridirler. Düzenli bakım yapılmadığında, risk analizlerine göre bir güvenlik çerçevesi çizilmediğinde, teknik anlamda yeterli olmayan bir şirket veya serbest çalışanlar (freelance) tarafından geliştirildiğinde; WordPress sitesi için aynı sağlamlık ve güvenilirlik geçerli olmayabilir. Bu çalışma için örnek bir Web İYS oluşturulmuş, içerik ve verileri bekleyen tehlikeler ele alınmış, oluşan problemlere yanıt aranmaya çalışılmış, verileri korumak ve riskleri en aza indirgemek için bu yanıtlar ışığında elde edilen bulgulardan faydalanılarak bir sonuç değerlendirmesi yapılmıştır. Özellikle güvenlik çerçevesi üzerinde durularak, veri koruma noktasında neler yapılması gerektiğine dair ana hatlar belirlenmiştir.
Keywords
56 views · 13 downloads
