Ana içeriğe atla
EN

İŞLETİM SİSTEMLERİ GÜVENLİĞİ

Ders
ITSE472 - İŞLETİM SİSTEMLERİ GÜVENLİĞİ
Bölüm
Bilgi Güvenliği Teknolojisi - İngilizce - Lisans
Ders Tipi
Ders
Durum
Zorunlu
Dil
İngilizce
Kredi
3
AKTS
0
T+P+L
3 + 0 + 0
Ders Koordinatörleri
-
Ön Koşul
-
Anahtar Sözcükler

Ders Açıklaması

Bu ders işletim sistemi güvenliğindeki temel ve ileri konuları kapsar. Erişim kontrol mekanizmaları, bellek korumaları ve süreçler arası iletişim mekanizmaları incelenir. Öğrenciler, sistemleri gelişmiş saldırılara karşı korumaya yardımcı olmak için tasarlanmış en son OS düzeyindeki mekanizmaları ve politikaları öğreneceklerdir. Ayrıca, rootkit'ler ve kötü amaçlı yazılımlar da dahil olmak üzere gelişmiş kalıcı tehditler ve bu tür kötü niyetli etkinlikleri engellemek için tasarlanmış çeşitli koruma mekanizmaları incelenecektir. Temel koruma mekanizmalarını anlamak ve kötü amaçlı yazılımı analiz etmek için gelişmiş çekirdek hata ayıklama teknikleri uygulanacaktır. Öğrenciler işletim sistemini korumak için tasarlanmış donanım ve yazılım mekanizmalarını öğreneceklerdir (örneğin, NX / ASLR / SMEP / SMAP). Kurs, modern 64-bit sistemlerde (Windows, Linux ve macOS) geleneksel işletim sistemi ortamlarının yanı sıra modern mobil işletim sistemlerini ( İOS ve Android) incelemek için sanal makineleri kullanacaktır.

İŞLETİM SİSTEMLERİ GÜVENLİĞİ

Değerlendirme Araçları (Aktif Dönem)

Değerlendirme öğesi tanımlanmamış.

Ders çıktıları

Henüz ders çıktısı tanımlanmamış.

Ders Müfredatı

Hafta Konu
Hafta 1 Introduction to OS Security
Hafta 2 Unix/Linux Security Fundamentals
Hafta 3 User Authentication and Access Control
Hafta 4 File systems Security
Hafta 5 Common OS Vulnerabilities
Hafta 6 Firewalls
Hafta 7 Homework Presentation
Hafta 8 Secure shell
Hafta 9 Operating Systems Scripting
Hafta 10 Midterm Exams
Hafta 11 Midterm Exams
Hafta 12 Project Presentation
Hafta 13 Project Presentation
Hafta 14 Project Presentation
Hafta 15 Revision

Referans Kitaplar & Ders Materyalleri

  1. 01 Operating System Security by Trent Jaeger, 3rd edition , 2022

Ders Çıktıları

  1. L01 İşletim sistemi güvenliğinin temel prensiplerini ve bileşenlerini, çekirdeğin rolü, kullanıcı hesapları ve ayrıcalık düzeyleri de dahil olmak üzere açıklayın. SOLO 3
  2. L02 Dosya izinleri, kullanıcı yönetimi, erişim kontrolleri ve SELinux/AppArmor çerçeveleri gibi Unix/Linux güvenlik özelliklerini yapılandırın ve değerlendirin SOLO 5
  3. L03 Parola politikaları, Rol Tabanlı Erişim Kontrolü (RBAC) ve Takılabilir Kimlik Doğrulama Modülleri (PAM) dahil olmak üzere kimlik doğrulama ve erişim kontrol mekanizmalarını uygulayın. SOLO 4
  4. L04 Dosya sistemlerinin güvenlik etkilerini değerlendirin ve şifreleme, izinler ve dosya bütünlüğü izleme dahil olmak üzere verileri güvence altına alma yöntemlerini uygulayın SOLO 4.5
  5. L05 Ayrıcalık yükseltme, arabellek taşmaları ve yarış koşulları dahil olmak üzere yaygın işletim sistemi tehditlerini ve güvenlik açıklarını belirleyin ve analiz edin. SOLO 3
  6. L06 Linux'ta iptables ve Windows Güvenlik Duvarı gibi sunucu tabanlı güvenlik duvarlarının ağ trafiğini kontrol etmek ve izlemek için nasıl kullanıldığını gösterin SOLO 4
  7. L07 Teknik gerekçelendirme ve akran işbirliği ile ödev tabanlı güvenlik çözümlerini sunun ve değerlendirin. SOLO 5
  8. L08 Sistem iletişimini korumak için uzaktan erişim, anahtar tabanlı kimlik doğrulama ve tünelleme için güvenli kabuk (SSH) uygulamalarını uygulayın. SOLO 4
  9. L09 Bash veya PowerShell kullanarak güvenlik görevlerini, denetim günlüklerini veya kullanıcı kontrollerini otomatikleştiren işletim sistemi düzeyinde komut dosyaları oluşturun ve hata ayıklayın. SOLO 5
  10. L10 Belgeleme ve pratik gösterim içeren sınav tabanlı değerlendirmeler ve son proje sunumu aracılığıyla işletim sistemi güvenliğine ilişkin uygulamalı bilgiyi gösterin. SOLO 4

Program Çıktıları

  1. P01 Kuruluşlarda karşılaşılan güvenlik sorunlarına güvenlik protokolünü ve araçlarını anlayabilirler ve uygulayabilirler,
  2. P02 Güvenlik sorunlarıyla mücadele etmek için güvenlik yazılımı tasarlayabilirler,
  3. P03 Bilgisayar odaklı zorluklar için güvenlik çözümlerini tanımlayabilir, kategorize edebilir ve geliştirebilirler
  4. P04 Bilgisayar güvenliği projelerinin yönetiminde özerklik ve sorumluluk gösterebilirler
  5. P05 Bilgisayar teknolojisi güvenliğinde en son kavramları takip edebilirler
  6. P06 Gerçekçi kısıtlamalar içinde istenen güvenlik ihtiyaçlarını karşılamak için bir hesaplama sistemi tasarlayabilir, uygulayabilir ve değerlendirebilirler
  7. P07 Bilgisayar sistemlerinin güvenliğini sağlamak için gerekli olan uygun güvenlik tekniklerini, protokolleri, becerileri ve araçları kullanabilirler
  8. P08 Profesyonel, etik, yasal, güvenlik ve sosyal konuları ve sorumlulukları anlayabilirler
  9. P09 Profesyonel ortamla uyumlu ekip çalışmasında etkili işbirliği becerilerini uygulayabilirler
  10. P10 Bir kuruluşta güvenli bir operasyonu kolaylaştırmak için uygun güvenlik teknolojisi ve tekniklerini uygulayabilirler

Pç-Dç Matrisi

ÖÇ P01 P02 P03 P04 P05 P06 P07 P08 P09 P10 Ortalama
L01 5 0 3 0 4 2 3 0 0 2 1.9
L02 2 4 2 0 2 4 5 0 0 3 2.2
L03 3 2 4 0 2 3 5 0 0 5 2.4
L04 3 2 4 0 2 3 5 0 0 5 2.4
L05 2 0 5 0 4 2 3 0 0 2 1.8
L06 2 2 3 0 2 4 5 0 0 5 2.3
L07 0 0 2 4 0 2 2 5 5 2 2.2
L08 2 2 3 0 2 3 5 0 0 5 2.2
L09 2 5 3 0 2 4 5 0 0 3 2.4
L10 2 2 3 5 2 5 4 4 5 3 3.5