İŞLETİM SİSTEMLERİ GÜVENLİĞİ
- Ders
- ITSE472 - İŞLETİM SİSTEMLERİ GÜVENLİĞİ
- Bölüm
- Bilgi Güvenliği Teknolojisi - İngilizce - Lisans
- Ders Tipi
- Ders
- Durum
- Zorunlu
- Dil
- İngilizce
- Kredi
- 3
- AKTS
- 0
- T+P+L
- 3 + 0 + 0
- Ders Koordinatörleri
- -
- Ön Koşul
- -
- Anahtar Sözcükler
Ders Açıklaması
Bu ders işletim sistemi güvenliğindeki temel ve ileri konuları kapsar. Erişim kontrol mekanizmaları, bellek korumaları ve süreçler arası iletişim mekanizmaları incelenir. Öğrenciler, sistemleri gelişmiş saldırılara karşı korumaya yardımcı olmak için tasarlanmış en son OS düzeyindeki mekanizmaları ve politikaları öğreneceklerdir. Ayrıca, rootkit'ler ve kötü amaçlı yazılımlar da dahil olmak üzere gelişmiş kalıcı tehditler ve bu tür kötü niyetli etkinlikleri engellemek için tasarlanmış çeşitli koruma mekanizmaları incelenecektir. Temel koruma mekanizmalarını anlamak ve kötü amaçlı yazılımı analiz etmek için gelişmiş çekirdek hata ayıklama teknikleri uygulanacaktır. Öğrenciler işletim sistemini korumak için tasarlanmış donanım ve yazılım mekanizmalarını öğreneceklerdir (örneğin, NX / ASLR / SMEP / SMAP). Kurs, modern 64-bit sistemlerde (Windows, Linux ve macOS) geleneksel işletim sistemi ortamlarının yanı sıra modern mobil işletim sistemlerini ( İOS ve Android) incelemek için sanal makineleri kullanacaktır.
İŞLETİM SİSTEMLERİ GÜVENLİĞİ
Değerlendirme Araçları (Aktif Dönem)
Değerlendirme öğesi tanımlanmamış.
Ders çıktıları
Henüz ders çıktısı tanımlanmamış.
Ders Müfredatı
| Hafta | Konu |
|---|---|
| Hafta 1 | Introduction to OS Security |
| Hafta 2 | Unix/Linux Security Fundamentals |
| Hafta 3 | User Authentication and Access Control |
| Hafta 4 | File systems Security |
| Hafta 5 | Common OS Vulnerabilities |
| Hafta 6 | Firewalls |
| Hafta 7 | Homework Presentation |
| Hafta 8 | Secure shell |
| Hafta 9 | Operating Systems Scripting |
| Hafta 10 | Midterm Exams |
| Hafta 11 | Midterm Exams |
| Hafta 12 | Project Presentation |
| Hafta 13 | Project Presentation |
| Hafta 14 | Project Presentation |
| Hafta 15 | Revision |
Referans Kitaplar & Ders Materyalleri
- 01 Operating System Security by Trent Jaeger, 3rd edition , 2022
Ders Çıktıları
- L01 İşletim sistemi güvenliğinin temel prensiplerini ve bileşenlerini, çekirdeğin rolü, kullanıcı hesapları ve ayrıcalık düzeyleri de dahil olmak üzere açıklayın. SOLO 3
- L02 Dosya izinleri, kullanıcı yönetimi, erişim kontrolleri ve SELinux/AppArmor çerçeveleri gibi Unix/Linux güvenlik özelliklerini yapılandırın ve değerlendirin SOLO 5
- L03 Parola politikaları, Rol Tabanlı Erişim Kontrolü (RBAC) ve Takılabilir Kimlik Doğrulama Modülleri (PAM) dahil olmak üzere kimlik doğrulama ve erişim kontrol mekanizmalarını uygulayın. SOLO 4
- L04 Dosya sistemlerinin güvenlik etkilerini değerlendirin ve şifreleme, izinler ve dosya bütünlüğü izleme dahil olmak üzere verileri güvence altına alma yöntemlerini uygulayın SOLO 4.5
- L05 Ayrıcalık yükseltme, arabellek taşmaları ve yarış koşulları dahil olmak üzere yaygın işletim sistemi tehditlerini ve güvenlik açıklarını belirleyin ve analiz edin. SOLO 3
- L06 Linux'ta iptables ve Windows Güvenlik Duvarı gibi sunucu tabanlı güvenlik duvarlarının ağ trafiğini kontrol etmek ve izlemek için nasıl kullanıldığını gösterin SOLO 4
- L07 Teknik gerekçelendirme ve akran işbirliği ile ödev tabanlı güvenlik çözümlerini sunun ve değerlendirin. SOLO 5
- L08 Sistem iletişimini korumak için uzaktan erişim, anahtar tabanlı kimlik doğrulama ve tünelleme için güvenli kabuk (SSH) uygulamalarını uygulayın. SOLO 4
- L09 Bash veya PowerShell kullanarak güvenlik görevlerini, denetim günlüklerini veya kullanıcı kontrollerini otomatikleştiren işletim sistemi düzeyinde komut dosyaları oluşturun ve hata ayıklayın. SOLO 5
- L10 Belgeleme ve pratik gösterim içeren sınav tabanlı değerlendirmeler ve son proje sunumu aracılığıyla işletim sistemi güvenliğine ilişkin uygulamalı bilgiyi gösterin. SOLO 4
Program Çıktıları
- P01 YBS ve yenilikçi bilgi teknolojilerinin organizasyonlarda etkin kullanımı ve uygulanması konusundaki geniş kapsamlı kavramların bilgisine sahip olduğunu gösterir
- P02 YBS projelerinin yönetiminde ve örgütsel süreçlerin iyileştirilmesinde özerklik ve sorumluluk göstermek
- P03 Alandaki güncel sorunları araştırmak ve değerlendirmek için ilgili kurumsal çerçeveler, YBS'den teoriler, ilgili müttefik alanlar ve disiplinlerle ilgili kapsamlı bir anlayış sergilemek
- P04 Bilişim sistemlerinin edinilmesini, geliştirilmesini, uygulanmasını ve yönetimini kolaylaştırmak için YBS bilgisini uygulamak
- P05 Bilişim teknolojisi inovasyonlarının yarattığı fırsatlardan yararlanarak YBS stratejisi ile örgütsel strateji arasında uyumunu sağlamak için YBS bilgisini uygulamak
- P06 Gizlilik, bilgi güvenliği ve bilgilerin etik kullanımı gibi önemli YBS konularında etik ve mantık göstermek
- P07 Kanıta dayalı karar vermeyi kolaylaştırmak için kurumsal ve çevresel verilerin toplanmasına ve analizine uygun teknolojiler ve teknikler uygulamak
- P08 Örgütsel sorunları doğru bir şekilde tanımlamak ve YBS kullanarak çözümler önermek için kurumsal verileri analiz etmek
- P09 Profesyonel ortamla tutarlı etkili iletişim becerileri uygulamak
- P10 Profesyonel ortamla tutarlı etkin işbirliği becerileri uygulamak
Pç-Dç Matrisi
| ÖÇ | P01 | P02 | P03 | P04 | P05 | P06 | P07 | P08 | P09 | P10 | Ortalama |
|---|---|---|---|---|---|---|---|---|---|---|---|
| L01 | - | - | - | - | - | - | - | - | - | - | - |
| L02 | - | - | - | - | - | - | - | - | - | - | - |
| L03 | - | - | - | - | - | - | - | - | - | - | - |
| L04 | - | - | - | - | - | - | - | - | - | - | - |
| L05 | - | - | - | - | - | - | - | - | - | - | - |
| L06 | - | - | - | - | - | - | - | - | - | - | - |
| L07 | - | - | - | - | - | - | - | - | - | - | - |
| L08 | - | - | - | - | - | - | - | - | - | - | - |
| L09 | - | - | - | - | - | - | - | - | - | - | - |
| L10 | - | - | - | - | - | - | - | - | - | - | - |