Ana içeriğe atla
EN

İŞLETİM SİSTEMLERİ GÜVENLİĞİ

Ders
ITSE472 - İŞLETİM SİSTEMLERİ GÜVENLİĞİ
Bölüm
Bilgi Güvenliği Teknolojisi - İngilizce - Lisans
Ders Tipi
Ders
Durum
Zorunlu
Dil
İngilizce
Kredi
3
AKTS
0
T+P+L
3 + 0 + 0
Ders Koordinatörleri
-
Ön Koşul
-
Anahtar Sözcükler

Ders Açıklaması

Bu ders işletim sistemi güvenliğindeki temel ve ileri konuları kapsar. Erişim kontrol mekanizmaları, bellek korumaları ve süreçler arası iletişim mekanizmaları incelenir. Öğrenciler, sistemleri gelişmiş saldırılara karşı korumaya yardımcı olmak için tasarlanmış en son OS düzeyindeki mekanizmaları ve politikaları öğreneceklerdir. Ayrıca, rootkit'ler ve kötü amaçlı yazılımlar da dahil olmak üzere gelişmiş kalıcı tehditler ve bu tür kötü niyetli etkinlikleri engellemek için tasarlanmış çeşitli koruma mekanizmaları incelenecektir. Temel koruma mekanizmalarını anlamak ve kötü amaçlı yazılımı analiz etmek için gelişmiş çekirdek hata ayıklama teknikleri uygulanacaktır. Öğrenciler işletim sistemini korumak için tasarlanmış donanım ve yazılım mekanizmalarını öğreneceklerdir (örneğin, NX / ASLR / SMEP / SMAP). Kurs, modern 64-bit sistemlerde (Windows, Linux ve macOS) geleneksel işletim sistemi ortamlarının yanı sıra modern mobil işletim sistemlerini ( İOS ve Android) incelemek için sanal makineleri kullanacaktır.

İŞLETİM SİSTEMLERİ GÜVENLİĞİ

Değerlendirme Araçları (Aktif Dönem)

Değerlendirme öğesi tanımlanmamış.

Ders çıktıları

Henüz ders çıktısı tanımlanmamış.

Ders Müfredatı

Hafta Konu
Hafta 1 Introduction to OS Security
Hafta 2 Unix/Linux Security Fundamentals
Hafta 3 User Authentication and Access Control
Hafta 4 File systems Security
Hafta 5 Common OS Vulnerabilities
Hafta 6 Firewalls
Hafta 7 Homework Presentation
Hafta 8 Secure shell
Hafta 9 Operating Systems Scripting
Hafta 10 Midterm Exams
Hafta 11 Midterm Exams
Hafta 12 Project Presentation
Hafta 13 Project Presentation
Hafta 14 Project Presentation
Hafta 15 Revision

Referans Kitaplar & Ders Materyalleri

  1. 01 Operating System Security by Trent Jaeger, 3rd edition , 2022

Ders Çıktıları

  1. L01 İşletim sistemi güvenliğinin temel prensiplerini ve bileşenlerini, çekirdeğin rolü, kullanıcı hesapları ve ayrıcalık düzeyleri de dahil olmak üzere açıklayın. SOLO 3
  2. L02 Dosya izinleri, kullanıcı yönetimi, erişim kontrolleri ve SELinux/AppArmor çerçeveleri gibi Unix/Linux güvenlik özelliklerini yapılandırın ve değerlendirin SOLO 5
  3. L03 Parola politikaları, Rol Tabanlı Erişim Kontrolü (RBAC) ve Takılabilir Kimlik Doğrulama Modülleri (PAM) dahil olmak üzere kimlik doğrulama ve erişim kontrol mekanizmalarını uygulayın. SOLO 4
  4. L04 Dosya sistemlerinin güvenlik etkilerini değerlendirin ve şifreleme, izinler ve dosya bütünlüğü izleme dahil olmak üzere verileri güvence altına alma yöntemlerini uygulayın SOLO 4.5
  5. L05 Ayrıcalık yükseltme, arabellek taşmaları ve yarış koşulları dahil olmak üzere yaygın işletim sistemi tehditlerini ve güvenlik açıklarını belirleyin ve analiz edin. SOLO 3
  6. L06 Linux'ta iptables ve Windows Güvenlik Duvarı gibi sunucu tabanlı güvenlik duvarlarının ağ trafiğini kontrol etmek ve izlemek için nasıl kullanıldığını gösterin SOLO 4
  7. L07 Teknik gerekçelendirme ve akran işbirliği ile ödev tabanlı güvenlik çözümlerini sunun ve değerlendirin. SOLO 5
  8. L08 Sistem iletişimini korumak için uzaktan erişim, anahtar tabanlı kimlik doğrulama ve tünelleme için güvenli kabuk (SSH) uygulamalarını uygulayın. SOLO 4
  9. L09 Bash veya PowerShell kullanarak güvenlik görevlerini, denetim günlüklerini veya kullanıcı kontrollerini otomatikleştiren işletim sistemi düzeyinde komut dosyaları oluşturun ve hata ayıklayın. SOLO 5
  10. L10 Belgeleme ve pratik gösterim içeren sınav tabanlı değerlendirmeler ve son proje sunumu aracılığıyla işletim sistemi güvenliğine ilişkin uygulamalı bilgiyi gösterin. SOLO 4

Program Çıktıları

  1. P01 Gerçek yaşam durumlarındaki zorluklara veri bilimi ilke ve tekniklerini uygulayabilir ve çözümlerini etkin bir şekilde iletebilirler.
  2. P02 Teorik fikirlere, etik koda ve temel verilere ilişkin derinlemesine bilgiye dayalı veri analizi metodolojilerini belirleyebilir ve uygulayabilirler.
  3. P03 Gerçek hayattaki uygulamalarda bilgi analizi için yol gösterici kavramları ve değerlendirme prosedürlerini analiz edebilirler.
  4. P04 İşle ilgili sorunlara belirsiz çözümler bulmak için ilgili veri analizi modellerini tasarlayabilir ve uygulayabilirler.
  5. P05 Paralel ve dağıtılmış bilgi işlem ve makine öğrenimi gibi büyük miktarda veriyle karakterize edilen gerçek dünya sorunlarını ele almak için modern bilgi işlem tekniklerinden yararlanabilirler.
  6. P06 Her boyuttaki yapılandırılmış ve yapılandırılmamış veri kümesinden kullanılabilir bilgileri verimli bir şekilde üretmek için gereken yazılım araçlarını yapılandırabilir ve yönetebilirler.
  7. P07 Karmaşık verilerden yararlı bilgiler elde etmeyi amaçlayan projeleri organize etmek ve tamamlamak için veri bilimi araçlarını ve tekniklerini yönetebilirler.
  8. P08 Gerçek dünyadaki sorunları çeşitli açılardan kavrayarak eleştirel ve yaratıcı düşünebilirler ve sorunları işbirliği içinde çözmek için çeşitli ekiplerde çalışabilirler.
  9. P09 Veri tabanlı çözümleri kullanıcı ortamına etkin bir şekilde entegre edebilme ve teknik olmayan profesyonellere bu çözümleri keşfetme, görselleştirme ve kullanma konusunda yardımcı olabilirler.
  10. P10 Veri sahipliği ve atıf, veri güvenliği ve hassasiyeti ve veri analizinin mahremiyet üzerindeki etkileri gibi konularda mesleki ve etik standartlar kapsamındaki yükümlülüklerini anlayabilirler.

Pç-Dç Matrisi

ÖÇ P01 P02 P03 P04 P05 P06 P07 P08 P09 P10 Ortalama
L01 - - - - - - - - - - -
L02 - - - - - - - - - - -
L03 - - - - - - - - - - -
L04 - - - - - - - - - - -
L05 - - - - - - - - - - -
L06 - - - - - - - - - - -
L07 - - - - - - - - - - -
L08 - - - - - - - - - - -
L09 - - - - - - - - - - -
L10 - - - - - - - - - - -