| Dersin Kodu | Dersin Adı | Dersin Türü | Yıl | Yarıyıl | AKTS |
|---|---|---|---|---|---|
| BGT-205 | SİBER SALDIRI VE BİLGİ GÜVENLİĞİ | Ders | 2 | 3 | 6,00 |
Önlisans
Türkçe
Öğrencilere siber güvenliğin temel prensiplerini, bilişim hukukunu ve siber saldırıların yaşam döngüsünü kavratmak; ağ, sistem ve web güvenliği alanlarındaki zafiyetleri uygulamalı olarak (sızma testi metodolojileriyle) test edip savunma tekniklerini geliştirebilme yetkinliği kazandırmak.
Öğr. Gör. Süleyman Ezdemir
| 1 | Bilişim hukuku, kişisel verilerin korunması ve siber güvenliğin temel prensiplerini (Gizlilik, Bütünlük, Erişilebilirlik) açıklar. |
| 2 | Açık kaynak kodlu ve profesyonel araçları (Nmap, Metasploit, Hydra) kullanarak bilgi toplama, zafiyet tarama ve sızma testleri gerçekleştirir. |
| 3 | Kriptografik yöntemleri, hash fonksiyonlarını ve parola kırma mekanizmalarını güvenlik testlerinde uygular. |
| 4 | Ağ dinleme (sniffing), DoS/DDoS saldırıları gibi ağ tabanlı tehditleri analiz eder ve savunma stratejileri (Firewall, IDS/IPS) geliştirir. |
| 5 | Sık rastlanan web zafiyetlerini (SQL Injection, XSS vb.) OWASP yönergelerine göre tespit eder ve engeller. |
| 6 | Gerçek hayattaki bir siber güvenlik ihlaline karşı saldırı yaşam döngüsüne uygun olarak inisiyatif alır ve teknik müdahale süreçlerini yönetir. |
Birinci Öğretim
YOK
Bilgisayar ağları ve işletim sistemleri temeli olan öğrenciler için daha verimli geçmektedir. Dersin uygulamalı kısımları için sanal laboratuvar (VirtualBox/VMware vb. ile Kali Linux/Metasploitable) ortamı kullanılacaktır.
Siber güvenliğe giriş ve bilişim hukuku, saldırı yaşam döngüsü, kriptoloji ve steganografi, Kali Linux ve CLI kullanımı, bilgi toplama (Nmap), parola kırma ve hash analizi, ağ dinleme (sniffing), güvenlik duvarı ve IDS/IPS sistemleri, sızma testi (pentest) metodolojisi ve Metasploit, web zafiyetleri (OWASP Top 10, SQL Injection, XSS, LFI), ağ servis saldırıları (Hydra/Medusa) ile DoS/DDoS saldırıları ve savunma yöntemleri.
| Hafta | Teorik | Uygulama | Laboratuvar |
|---|---|---|---|
| 1 | Siber Güvenliğe Giriş: Temel Kavramlar, Bilişim Hukuku ve CIA Üçlüsü | Temel zafiyet konseptleri üzerine durum analizi | |
| 2 | Siber Saldırı Yaşam Döngüsü ve Ağ Güvenliği | Ağ protokolleri üzerinde zafiyet senaryoları tartışması | |
| 3 | Şifreleme Teknikleri ve Steganografi Yöntemleri | Temel şifreleme ve şifre çözme araçlarının pratik kullanımı | |
| 4 | Kali Linux ve Temel Komut Satırı Kullanımı (CLI) | Sanal makine kurulumları ve Kali Linux CLI alıştırmaları | |
| 5 | Bilgi Toplama Yöntemleri (Information Gathering) ve Nmap | Pasif ve aktif bilgi toplama araçlarının kullanımı ve Nmap taramaları | |
| 6 | Siber Güvenlikte Parola Kırma Teknikleri ve Hash Analizi | Çevrimdışı (offline) ortamlarda hash analizleri | |
| 7 | Ağ Dinleme (Sniffing) Yöntemleri ve Uygulamaları | Laboratuvar ağında paket yakalama (Wireshark) ve analizi | |
| 8 | Ağ ve Sistem Güvenliği: Güvenlik Duvarları, IDS/IPS ve Sistem Sıkılaştırma | Basit güvenlik duvarı yapılandırmaları | |
| 9 | Sızma Testleri (Pentest) Metodolojisi ve Metasploit Çerçevesi | Metasploit Framework ile zafiyet istismar tatbikatları | |
| 10 | İleri Sızma Testi ve Sömürü Sonrası (Post-Exploitation) | Sömürü sonrası modüllerin (Post-exploitation) kullanımı | |
| 11 | Web Uygulama Güvenliği - I: OWASP Top 10 ve SQL Injection | Sanal bir web uygulamasında SQL enjeksiyon testleri | |
| 12 | Ağ ve Servis Parola Saldırıları: Çevrimiçi Hydra ve Medusa Testleri | Çevrimiçi servis parola denemeleri (Hydra kullanarak) | |
| 13 | Web Uygulama Güvenliği - II: Web Fuzzing, XSS, Komut Enjeksiyonu ve LFI | Laboratuvar ortamında XSS ve Komut Enjeksiyonu uygulamaları | |
| 14 | Hizmet Reddi (DoS) ve Dağıtılmış Hizmet Reddi (DDoS) Atakları | Simüle edilmiş ortamlarda DoS/DDoS ve alınacak tedbirlerin incelenmesi |
Ders Kitabı ve Materyalleri: Ana Kaynak: github.com/ezfesoft (Ders notları ve uygulama dosyaları) Ders Sorumlusu: Öğr. Gör. Süleyman Ezdemir Önerilen Ek Kaynaklar: NIST Cybersecurity Framework: National Institute of Standards and Technology (nist.gov) tarafından yayınlanan siber güvenlik çerçeve dokümanları. OWASP (Open Web Application Security Project): Web uygulama güvenliği ve en kritik 10 güvenlik riski (OWASP Top 10) için owasp.org. SANS Institute Reading Room: Güncel siber güvenlik makaleleri ve beyaz kağıtlar (sans.org/reading-room). MITRE ATT&CK: Siber saldırı taktik ve teknikleri bilgi tabanı (attack.mitre.org). Enisa: Avrupa Birliği Siber Güvenlik Ajansı raporları.
Anlatım, Gösterip Yaptırma, Bilgisayar Başında Uygulama (Sanal Laboratuvar), Senaryo Tabanlı Problem Çözme.
| Yarıyıl (Yıl) İçi Etkinlikleri | Adet | Değer |
|---|---|---|
| Ara Sınav | 1 | 100 |
| Toplam | 100 | |
| Yarıyıl (Yıl) Sonu Etkinlikleri | Adet | Değer |
| Final Sınavı | 1 | 100 |
| Toplam | 100 | |
| Yarıyıl (Yıl) İçi Etkinlikleri | 40 | |
| Yarıyıl (Yıl) Sonu Etkinlikleri | 60 | |
Yok
| Etkinlikler | Sayısı | Süresi (saat) | Toplam İş Yükü (saat) |
|---|---|---|---|
| Ara Sınav | 1 | 1 | 1 |
| Derse Katılım | 14 | 4 | 56 |
| Laboratuvar | 14 | 4 | 56 |
| Örnek Vaka İncelemesi | 14 | 1 | 14 |
| Beyin Fırtınası | 14 | 2 | 28 |
| Bireysel Çalışma | 14 | 1 | 14 |
| Ara Sınav İçin Bireysel Çalışma | 1 | 4 | 4 |
| Final Sınavı içiin Bireysel Çalışma | 1 | 5 | 5 |
| Laboratuvar Sınavı | 1 | 2 | 2 |
| Toplam İş Yükü (saat) | 180 | ||
| PÇ 1 | PÇ 2 | PÇ 3 | PÇ 4 | PÇ 5 | PÇ 6 | PÇ 7 | PÇ 8 | PÇ 9 | PÇ 10 | PÇ 11 | PÇ 12 | PÇ 13 | PÇ 14 | PÇ 15 | PÇ 16 | PÇ 17 | PÇ 18 | PÇ 19 | PÇ 20 | PÇ 21 | PÇ 22 | PÇ 23 | PÇ 24 | |
| ÖÇ 1 | 5 | 5 | 4 | |||||||||||||||||||||
| ÖÇ 2 | 5 | 4 | 5 | |||||||||||||||||||||
| ÖÇ 3 | 5 | 4 | ||||||||||||||||||||||
| ÖÇ 4 | 5 | 5 | 4 | |||||||||||||||||||||
| ÖÇ 5 | 4 | 4 | 5 | |||||||||||||||||||||
| ÖÇ 6 | 4 | 5 | 5 |