GERİ DÖN

Ders Öğretim Planı


Dersin Kodu Dersin Adı Dersin Türü Yıl Yarıyıl AKTS
BGT-205 SİBER SALDIRI VE BİLGİ GÜVENLİĞİ Ders 2 3 6,00

Önlisans


Türkçe


Öğrencilere siber güvenliğin temel prensiplerini, bilişim hukukunu ve siber saldırıların yaşam döngüsünü kavratmak; ağ, sistem ve web güvenliği alanlarındaki zafiyetleri uygulamalı olarak (sızma testi metodolojileriyle) test edip savunma tekniklerini geliştirebilme yetkinliği kazandırmak.


Öğr. Gör. Süleyman Ezdemir


1 Bilişim hukuku, kişisel verilerin korunması ve siber güvenliğin temel prensiplerini (Gizlilik, Bütünlük, Erişilebilirlik) açıklar.
2 Açık kaynak kodlu ve profesyonel araçları (Nmap, Metasploit, Hydra) kullanarak bilgi toplama, zafiyet tarama ve sızma testleri gerçekleştirir.
3 Kriptografik yöntemleri, hash fonksiyonlarını ve parola kırma mekanizmalarını güvenlik testlerinde uygular.
4 Ağ dinleme (sniffing), DoS/DDoS saldırıları gibi ağ tabanlı tehditleri analiz eder ve savunma stratejileri (Firewall, IDS/IPS) geliştirir.
5 Sık rastlanan web zafiyetlerini (SQL Injection, XSS vb.) OWASP yönergelerine göre tespit eder ve engeller.
6 Gerçek hayattaki bir siber güvenlik ihlaline karşı saldırı yaşam döngüsüne uygun olarak inisiyatif alır ve teknik müdahale süreçlerini yönetir.

Birinci Öğretim


YOK


Bilgisayar ağları ve işletim sistemleri temeli olan öğrenciler için daha verimli geçmektedir. Dersin uygulamalı kısımları için sanal laboratuvar (VirtualBox/VMware vb. ile Kali Linux/Metasploitable) ortamı kullanılacaktır.


Siber güvenliğe giriş ve bilişim hukuku, saldırı yaşam döngüsü, kriptoloji ve steganografi, Kali Linux ve CLI kullanımı, bilgi toplama (Nmap), parola kırma ve hash analizi, ağ dinleme (sniffing), güvenlik duvarı ve IDS/IPS sistemleri, sızma testi (pentest) metodolojisi ve Metasploit, web zafiyetleri (OWASP Top 10, SQL Injection, XSS, LFI), ağ servis saldırıları (Hydra/Medusa) ile DoS/DDoS saldırıları ve savunma yöntemleri.


Hafta Teorik Uygulama Laboratuvar
1 Siber Güvenliğe Giriş: Temel Kavramlar, Bilişim Hukuku ve CIA Üçlüsü Temel zafiyet konseptleri üzerine durum analizi
2 Siber Saldırı Yaşam Döngüsü ve Ağ Güvenliği Ağ protokolleri üzerinde zafiyet senaryoları tartışması
3 Şifreleme Teknikleri ve Steganografi Yöntemleri Temel şifreleme ve şifre çözme araçlarının pratik kullanımı
4 Kali Linux ve Temel Komut Satırı Kullanımı (CLI) Sanal makine kurulumları ve Kali Linux CLI alıştırmaları
5 Bilgi Toplama Yöntemleri (Information Gathering) ve Nmap Pasif ve aktif bilgi toplama araçlarının kullanımı ve Nmap taramaları
6 Siber Güvenlikte Parola Kırma Teknikleri ve Hash Analizi Çevrimdışı (offline) ortamlarda hash analizleri
7 Ağ Dinleme (Sniffing) Yöntemleri ve Uygulamaları Laboratuvar ağında paket yakalama (Wireshark) ve analizi
8 Ağ ve Sistem Güvenliği: Güvenlik Duvarları, IDS/IPS ve Sistem Sıkılaştırma Basit güvenlik duvarı yapılandırmaları
9 Sızma Testleri (Pentest) Metodolojisi ve Metasploit Çerçevesi Metasploit Framework ile zafiyet istismar tatbikatları
10 İleri Sızma Testi ve Sömürü Sonrası (Post-Exploitation) Sömürü sonrası modüllerin (Post-exploitation) kullanımı
11 Web Uygulama Güvenliği - I: OWASP Top 10 ve SQL Injection Sanal bir web uygulamasında SQL enjeksiyon testleri
12 Ağ ve Servis Parola Saldırıları: Çevrimiçi Hydra ve Medusa Testleri Çevrimiçi servis parola denemeleri (Hydra kullanarak)
13 Web Uygulama Güvenliği - II: Web Fuzzing, XSS, Komut Enjeksiyonu ve LFI Laboratuvar ortamında XSS ve Komut Enjeksiyonu uygulamaları
14 Hizmet Reddi (DoS) ve Dağıtılmış Hizmet Reddi (DDoS) Atakları Simüle edilmiş ortamlarda DoS/DDoS ve alınacak tedbirlerin incelenmesi

Ders Kitabı ve Materyalleri: Ana Kaynak: github.com/ezfesoft (Ders notları ve uygulama dosyaları) Ders Sorumlusu: Öğr. Gör. Süleyman Ezdemir Önerilen Ek Kaynaklar: NIST Cybersecurity Framework: National Institute of Standards and Technology (nist.gov) tarafından yayınlanan siber güvenlik çerçeve dokümanları. OWASP (Open Web Application Security Project): Web uygulama güvenliği ve en kritik 10 güvenlik riski (OWASP Top 10) için owasp.org. SANS Institute Reading Room: Güncel siber güvenlik makaleleri ve beyaz kağıtlar (sans.org/reading-room). MITRE ATT&CK: Siber saldırı taktik ve teknikleri bilgi tabanı (attack.mitre.org). Enisa: Avrupa Birliği Siber Güvenlik Ajansı raporları.


Anlatım, Gösterip Yaptırma, Bilgisayar Başında Uygulama (Sanal Laboratuvar), Senaryo Tabanlı Problem Çözme.


Yarıyıl (Yıl) İçi Etkinlikleri Adet Değer
Ara Sınav 1 100
Toplam 100
Yarıyıl (Yıl) Sonu Etkinlikleri Adet Değer
Final Sınavı 1 100
Toplam 100
Yarıyıl (Yıl) İçi Etkinlikleri 40
Yarıyıl (Yıl) Sonu Etkinlikleri 60

Yok


Etkinlikler Sayısı Süresi (saat) Toplam İş Yükü (saat)
Ara Sınav 1 1 1
Derse Katılım 14 4 56
Laboratuvar 14 4 56
Örnek Vaka İncelemesi 14 1 14
Beyin Fırtınası 14 2 28
Bireysel Çalışma 14 1 14
Ara Sınav İçin Bireysel Çalışma 1 4 4
Final Sınavı içiin Bireysel Çalışma 1 5 5
Laboratuvar Sınavı 1 2 2
Toplam İş Yükü (saat) 180

PÇ 1 PÇ 2 PÇ 3 PÇ 4 PÇ 5 PÇ 6 PÇ 7 PÇ 8 PÇ 9 PÇ 10 PÇ 11 PÇ 12 PÇ 13 PÇ 14 PÇ 15 PÇ 16 PÇ 17 PÇ 18 PÇ 19 PÇ 20 PÇ 21 PÇ 22 PÇ 23 PÇ 24
ÖÇ 1 5 5 4
ÖÇ 2 5 4 5
ÖÇ 3 5 4
ÖÇ 4 5 5 4
ÖÇ 5 4 4 5
ÖÇ 6 4 5 5
* Katkı Düzeyi : 1 Çok düşük 2 Düşük 3 Orta 4 Yüksek 5 Çok yüksek