İŞLETİM SİSTEMLERİ GÜVENLİĞİ
- Ders
- ITSE472 - İŞLETİM SİSTEMLERİ GÜVENLİĞİ
- Bölüm
- Bilgi Güvenliği Teknolojisi - İngilizce - Lisans
- Ders Tipi
- Ders
- Durum
- Zorunlu
- Dil
- İngilizce
- Kredi
- 3
- AKTS
- 0
- T+P+L
- 3 + 0 + 0
- Ders Koordinatörleri
- -
- Ön Koşul
- -
- Anahtar Sözcükler
Ders Açıklaması
Bu ders işletim sistemi güvenliğindeki temel ve ileri konuları kapsar. Erişim kontrol mekanizmaları, bellek korumaları ve süreçler arası iletişim mekanizmaları incelenir. Öğrenciler, sistemleri gelişmiş saldırılara karşı korumaya yardımcı olmak için tasarlanmış en son OS düzeyindeki mekanizmaları ve politikaları öğreneceklerdir. Ayrıca, rootkit'ler ve kötü amaçlı yazılımlar da dahil olmak üzere gelişmiş kalıcı tehditler ve bu tür kötü niyetli etkinlikleri engellemek için tasarlanmış çeşitli koruma mekanizmaları incelenecektir. Temel koruma mekanizmalarını anlamak ve kötü amaçlı yazılımı analiz etmek için gelişmiş çekirdek hata ayıklama teknikleri uygulanacaktır. Öğrenciler işletim sistemini korumak için tasarlanmış donanım ve yazılım mekanizmalarını öğreneceklerdir (örneğin, NX / ASLR / SMEP / SMAP). Kurs, modern 64-bit sistemlerde (Windows, Linux ve macOS) geleneksel işletim sistemi ortamlarının yanı sıra modern mobil işletim sistemlerini ( İOS ve Android) incelemek için sanal makineleri kullanacaktır.
İŞLETİM SİSTEMLERİ GÜVENLİĞİ
Değerlendirme Araçları (Aktif Dönem)
Değerlendirme öğesi tanımlanmamış.
Ders çıktıları
Henüz ders çıktısı tanımlanmamış.
Ders Müfredatı
| Hafta | Konu |
|---|---|
| Hafta 1 | Introduction to OS Security |
| Hafta 2 | Unix/Linux Security Fundamentals |
| Hafta 3 | User Authentication and Access Control |
| Hafta 4 | File systems Security |
| Hafta 5 | Common OS Vulnerabilities |
| Hafta 6 | Firewalls |
| Hafta 7 | Homework Presentation |
| Hafta 8 | Secure shell |
| Hafta 9 | Operating Systems Scripting |
| Hafta 10 | Midterm Exams |
| Hafta 11 | Midterm Exams |
| Hafta 12 | Project Presentation |
| Hafta 13 | Project Presentation |
| Hafta 14 | Project Presentation |
| Hafta 15 | Revision |
Referans Kitaplar & Ders Materyalleri
- 01 Operating System Security by Trent Jaeger, 3rd edition , 2022
Ders Çıktıları
- L01 İşletim sistemi güvenliğinin temel prensiplerini ve bileşenlerini, çekirdeğin rolü, kullanıcı hesapları ve ayrıcalık düzeyleri de dahil olmak üzere açıklayın. SOLO 3
- L02 Dosya izinleri, kullanıcı yönetimi, erişim kontrolleri ve SELinux/AppArmor çerçeveleri gibi Unix/Linux güvenlik özelliklerini yapılandırın ve değerlendirin SOLO 5
- L03 Parola politikaları, Rol Tabanlı Erişim Kontrolü (RBAC) ve Takılabilir Kimlik Doğrulama Modülleri (PAM) dahil olmak üzere kimlik doğrulama ve erişim kontrol mekanizmalarını uygulayın. SOLO 4
- L04 Dosya sistemlerinin güvenlik etkilerini değerlendirin ve şifreleme, izinler ve dosya bütünlüğü izleme dahil olmak üzere verileri güvence altına alma yöntemlerini uygulayın SOLO 4.5
- L05 Ayrıcalık yükseltme, arabellek taşmaları ve yarış koşulları dahil olmak üzere yaygın işletim sistemi tehditlerini ve güvenlik açıklarını belirleyin ve analiz edin. SOLO 3
- L06 Linux'ta iptables ve Windows Güvenlik Duvarı gibi sunucu tabanlı güvenlik duvarlarının ağ trafiğini kontrol etmek ve izlemek için nasıl kullanıldığını gösterin SOLO 4
- L07 Teknik gerekçelendirme ve akran işbirliği ile ödev tabanlı güvenlik çözümlerini sunun ve değerlendirin. SOLO 5
- L08 Sistem iletişimini korumak için uzaktan erişim, anahtar tabanlı kimlik doğrulama ve tünelleme için güvenli kabuk (SSH) uygulamalarını uygulayın. SOLO 4
- L09 Bash veya PowerShell kullanarak güvenlik görevlerini, denetim günlüklerini veya kullanıcı kontrollerini otomatikleştiren işletim sistemi düzeyinde komut dosyaları oluşturun ve hata ayıklayın. SOLO 5
- L10 Belgeleme ve pratik gösterim içeren sınav tabanlı değerlendirmeler ve son proje sunumu aracılığıyla işletim sistemi güvenliğine ilişkin uygulamalı bilgiyi gösterin. SOLO 4
Program Çıktıları
- P01 Kuruluşlarda karşılaşılan güvenlik sorunlarına güvenlik protokolünü ve araçlarını anlayabilirler ve uygulayabilirler,
- P02 Güvenlik sorunlarıyla mücadele etmek için güvenlik yazılımı tasarlayabilirler,
- P03 Bilgisayar odaklı zorluklar için güvenlik çözümlerini tanımlayabilir, kategorize edebilir ve geliştirebilirler
- P04 Bilgisayar güvenliği projelerinin yönetiminde özerklik ve sorumluluk gösterebilirler
- P05 Bilgisayar teknolojisi güvenliğinde en son kavramları takip edebilirler
- P06 Gerçekçi kısıtlamalar içinde istenen güvenlik ihtiyaçlarını karşılamak için bir hesaplama sistemi tasarlayabilir, uygulayabilir ve değerlendirebilirler
- P07 Bilgisayar sistemlerinin güvenliğini sağlamak için gerekli olan uygun güvenlik tekniklerini, protokolleri, becerileri ve araçları kullanabilirler
- P08 Profesyonel, etik, yasal, güvenlik ve sosyal konuları ve sorumlulukları anlayabilirler
- P09 Profesyonel ortamla uyumlu ekip çalışmasında etkili işbirliği becerilerini uygulayabilirler
- P10 Bir kuruluşta güvenli bir operasyonu kolaylaştırmak için uygun güvenlik teknolojisi ve tekniklerini uygulayabilirler
Pç-Dç Matrisi
| ÖÇ | P01 | P02 | P03 | P04 | P05 | P06 | P07 | P08 | P09 | P10 | Ortalama |
|---|---|---|---|---|---|---|---|---|---|---|---|
| L01 | 5 | 0 | 3 | 0 | 4 | 2 | 3 | 0 | 0 | 2 | 1.9 |
| L02 | 2 | 4 | 2 | 0 | 2 | 4 | 5 | 0 | 0 | 3 | 2.2 |
| L03 | 3 | 2 | 4 | 0 | 2 | 3 | 5 | 0 | 0 | 5 | 2.4 |
| L04 | 3 | 2 | 4 | 0 | 2 | 3 | 5 | 0 | 0 | 5 | 2.4 |
| L05 | 2 | 0 | 5 | 0 | 4 | 2 | 3 | 0 | 0 | 2 | 1.8 |
| L06 | 2 | 2 | 3 | 0 | 2 | 4 | 5 | 0 | 0 | 5 | 2.3 |
| L07 | 0 | 0 | 2 | 4 | 0 | 2 | 2 | 5 | 5 | 2 | 2.2 |
| L08 | 2 | 2 | 3 | 0 | 2 | 3 | 5 | 0 | 0 | 5 | 2.2 |
| L09 | 2 | 5 | 3 | 0 | 2 | 4 | 5 | 0 | 0 | 3 | 2.4 |
| L10 | 2 | 2 | 3 | 5 | 2 | 5 | 4 | 4 | 5 | 3 | 3.5 |