Meriç Ödemiş · 24 Temmuz 2022
Yaşar Üniversitesi Bilgisayar Mühendisliği Öğretim Üyesi ve Siber Güvenlik Laboratuvarı Yöneticisi, Doç. Dr. Ahmet Koltuksuz, Siber Güvenliğin detaylarını Univerlist ziyaretçileri için anlattı. Bu detaylı anlatım ve tanım ile ziyaretçilerimiz, Siber Güvenlik hakkında en doğru ve temel bilgileri edinmiş olacak. Aynı zamanda Yaşar Üniversitesi Siber Güvenlik Laboratuvarını da tanıyacak.
Bu değerli yazının hem aday öğrencilere, hem üniversite öğrencileri ve siber güvenlik alanında çalışma yapacak olan mezunlara rehber olacağını düşünüyoruz. Katkıları için Ahmet Koltuksuz hocamıza teşekkürlerimizi iletiyoruz ve kendisinin verdiği bilgiler ile sizi baş başa bırakıyoruz:
Siber Uzay: “…her ulustan milyonlarca yasal kullanıcının, matematiksel kavramları öğrenen çocukların her gün yaşadığı anlaşmalı yanılsama. İnsan sistemindeki her bir bilgisayarın kayıtlarından yansıtılan verilerin grafiksel sunumu. Kavranamayacak bir karmaşıklık. Zihnin uzaysızlığında; ışık çizgileri, öbekler ve takımyıldızlar şeklinde düzenlenen veriler…”
William GIBSON, 1984
Siber Suç
Dar anlamda: Bilgisayar Suçu:Bilgisayar sistemlerinin ve bu sistemlerce işlenmekte olan verilerin güvenliğini hedef alan ve elektronik operasyonlar vasıtasıyla gerçekleştirilen her türlü kanun dışı davranış.
Geniş anlamda: Bilgisayarla İlişkili Suçlar:Bir bilgisayar sistemi veya ağı kullanarak ve gayri kanuni yollarla, bilgi edinmek ve bilgiyi sunmak veya dağıtmak gibi suçlar da dahil olmak üzere; bilgisayar sistemi veya bilgisayar ağını kullanarak ya da bunlarla bağlantılı olarak gerçekleştirilen kanun dışı herhangi bir davranış.
10th United Nations Congress on the Prevention of Crime and the Treatment of Offenders, 2000, A/CONF.187/10, page 5; available at: www.uncjin.org/Documents/congr10/10e.pdf.
Siber terörizm:“…belirgin bir politik, sosyal veya ideolojik gündeme uygun olarak, bir hükümet veya halkı etkilemek amacıyla; var olan bir kitle üzerinde karmaşa ve belirsizlik oluşturarak, korku ve dehşet yaratmak için; şiddet, yıkım ve/veya hizmetlerde aksama ile sonuçlanacak biçimde, bilgisayarların ve telekomünikasyon imkan ve kabiliyetlerinin kullanılmasıyla işlenen bir suçtur.”
FBI, ABD, 2005
Siber Savaş: Siberuzayda bilgisayarlar ve internetin kullanılmasıyla yapılan savaştır. “Siber Savaş; …bilgi savaşlarının bir alt bileşeni olup; siberuzayda gerçekleşen eylemlerden oluşur”. “Siber savaş, bilgisayar ağından gelen saldırı, bilgisayar ağı yoluyla yapılan savunma ve, bir olasılıkla, özel bilgi operasyonlarının (=istihbarat) birleşimidir.
Raymond C. Parks and David P. Duggan, “Principles of Cyber-warfare”, Proceedings of the 2001 IEEE Workshop on Information Assurance and Security, United States Military Academy, West Point, NY, 5-6 June, 2001
Bilgi Savaşları: Düşmana (=rakiplere) karşı üstünlük kazanmak için, bilgi istemleri ve ilişkin teknolojilerin kullanım ve yönetimi.
O halde genel anlamda
SİBER GÜVENLİK: Siber uzayda varlığını sürdüren, her türlü yazılım, donanım ve veri/bilgi’nin kötü amaçlı saldırılardan korunması çalışmalarına verilebilecek genel bir adlandırmadır. Kurumların ağ güvenliğinden, kişisel mobil uygulamaların güvenliğine kadar çok geniş bir çalışma alanı vardır. Teknolojinin gelişmesi ile paralel olmak üzere, IOT güvenliği hatta kritik altyapıların fiziksel güvenliği de dahil olmak üzere, birçok farklı alanı kapsar.
Söz gelimi; İşletim Sistemleri Güvenliği, Ağ Güvenliği, Uygulama Güvenliği, Kriptografik Güvenlik (Bilgi Güvenliği), Operasyonel Güvenlik, Kritik Altyapı Güvenliği, Siber İstihbarat, Açık Kaynak İstihbaratı, Siber Tehdit İstihbaratı, Siber Olaylara Müdahale, Adli Bilişim, Siber Güvenlik Eğitimi bu alanlardan bazılarıdır.
Üniversitelerin siber güvenlik birimleri; siber tehdit, siber suçlar, siber terör, kişisel verilerin kötüye kullanımı, kötü amaçlı yazılım ile yapılacak tahribatlar, hizmet engelleme saldırıları, dolandırıcılık, siber fidye gibi bir çok bilişim suçuna karşı önlemler alacak uzmanlar yetiştirmektedir.
PEKİ BU UZMANLAR NEREDE YETİŞİYOR? YAŞAR ÜNİVERSİTESİ SİBER GÜVENLİK LABORATUVARINI TANIYALIM
Yaşar Üniversitesi Siber Güvenlik Laboratuvarı:
Siber Savaş Simülasyonları, Zararlı Yazılım Analizleri, Siber Zayıflık Analizleri, Penetrasyon testleri için yerli ve milli siber güvenlik yazılımları ve eğitimleri gerçekleştirilmektedir.
Information Warfare Simulator- IWSIM adını verdiğimiz siber savaş simülatörü, Kırmızı-Mavi-Sarı ve Beyaz takımlarca gerçek zamanda ve tam bir siber savaş ortamında, siber savaş oyunlarını icra edebilmektedirler.
Adli Bilişim Analizleri: Veri/Bilgi saklayan her türlü ortamın incelenmesi, silinmiş veri/bilgilerin geri getirilmesi, özgünlük denetimi gibi çeşitli analizler yapılmaktadır.
Kriptografik Güvenlik Mimarisi: Yazılım geliştirme ortamları için Simetrik/Asimetrik algoritma ve/veya protokol uygulamaları yapılmaktadır. Kriptografik güvenlik mimarisi çerçevesinde geliştirilmiş Elektronik/Mobil Oylama sistemlerinin geliştirme ve uygulama çalışmaları yapılmaktadır.
Siber İstihbarat, açık kaynak istihbaratı konularında danışmanlık ve yazılım geliştirme desteği sağlanmaktadır.
Kozmik Oda:
Siber güvenlik laboratuvarı bünyesinde yer alan, bakır ve alüminyumla kaplanmış çift cidarlı yapısıyla; cep telefonu, bluetooth, bilgisayar, FM, vb gibi her türlü sinyalin giriş ve çıkışının durdurulduğu, en üst düzey -kozmik- gizlik dereceli görüşmelerin, çalışmaların yapılabildiği, özel sağır oda.
Yaşar Üniversitesi, Lisansüstü Eğitim Enstitüsü, Bilgisayar Mühendisliği Anabilim Dalı çerçevesinde, Siber Güvenlik alanında yukarıda tanımlanmış konuları içeren Yüksek Lisans ve Doktora çalışmalarını yapmak üzere; Bilgisayar Mühendisi-Yazılım Mühendisi-Elektrik/Elektronik Mühendisi, Matematik, Fizik Bölümü mezunları ve diğer uzman arkadaşları aramızda görmek bizleri çok mutlu edecektir.
Doç. Dr. Ahmet Koltuksuz
Siber güvenlik alanında çalışma planları olanların bu fırsatı kaçırmamasını bizler de Univerlist ekibi olarak tavsiye ediyoruz.Yaşar Üniversitesi Siber Güvenlik Ekibi birçok etkinlik ve konferans da düzenlemekte ve CYSEC ve PST bunlardan bazıları. Yaşar Üniversitesi Bilgisayar Mühendisliği sayfasındanetkinlikleri takip edebilirsiniz.
Hayalinizdeki üniversiteyi bulalım