Her yerde bulunan kablosuz ağlara bağlanırken donanım seviyesinde bir güvenlik katmanı oluşturmak için yapılan bir akademik çalışma neticesinde bu yazı ortaya çıktı. Eylül 2018’de Saraybosna’da UBMK’da sunulan çalışmaya şuradan ulaşabilirsiniz: https://ieeexplore.ieee.org/abstract/document/8566439/ Sistemin özeti şöyle: Bilgisayarın doğrudan kablosuz ağa bağlanması yerine öncelikle Raspberry Pi (RPi) kablosuz ağa bağlanacak ve bilgisayar da RPi üzerinden internet bağlantısı sağlayacak. …
Kategori Arşivi: Güvenlik
Mar 10 2016
WOT (Web Of Trust) üzerinden API ile site güvenliği sorgulama
WOT nedir? WOT; tüm tarayıcılara eklenti olarak eklenebiliyor. Girilen WEB sitelerini, insanların oyu ile puanlayıp vukuatlı sitelerde uyarı vermek için kullanılıyor. Sağolsunlar veritabanını sorgulamak için açmışlar. Günde 25.000 sorguya kadar ücretsiz API kullanılabiliyor. Öncelikle siteye girip üye olmak ve API anahtarını almak gerekiyor: https://www.mywot.com/en/api. API kullanımı hakkında detaylı bilgi için ilgili adres te şurası: https://www.mywot.com/wiki/API
Tem 02 2014
Günün sözü
İyi haber “internete bağlıyız“. Kötü haber ise “internet te bize bağlı“ Orijinali: “The good news is that we are connected to the Internet. The bad news is that the Internet is also connected to us.” Kaynak: Keith Barker, “The security implications of IPv6”, Haziran 2013
May 13 2014
Ağ Güvenliği dersi ödevleri (toplu)
Lütfen herkes kendi gönderdiğini kontrol etsin, hata varsa bildirin. Bu akşamdan (Çarşamba) itibaren incelemeye başlayacağım. Geliş sırasına göre: İzzet Öztürk – Backtrack 5 ile Java Applet Saldırısı Yasemin Günalay – Acunetix Web Vulnerability Scanner Temel Seda Gündem – Nessus Vulnerability Scanner ile zaafiyet taraması
May 08 2014
HP Procurve 2620 örnek yapılandırma (DHCP snooping, ARP Protect)
HP Procurve 2620 için örnek DHCP Snooping ve ARP Protect yapılandırması aşağıdadır. Bu yapılandırma olmadan istemciler elle IP adresi verebiliyor ve ARP zehirlemesi (poisoning) yaparak MITM saldırısı yapabiliyorlar.