Show simple item record

dc.contributor.advisorBaykal, Nazife
dc.contributor.authorÇalişkan, Emre
dc.date.accessioned2020-12-10T09:13:01Z
dc.date.available2020-12-10T09:13:01Z
dc.date.submitted2015
dc.date.issued2018-08-06
dc.identifier.urihttps://acikbilim.yok.gov.tr/handle/20.500.12812/225240
dc.description.abstractKurumlarda açıklık bulma çalışmaları açıklık taramaları, sızma testleri ve elle kontroller yapılarak icra edilmektedir. Ancak, bu yöntemlerin zaman, doğruluk, testi yapan kişilerin yetenekleri gibi çeşitli kısıtları bulunmaktadır. Sanal sızma testinin amacı bu kısıtları azaltmaktır. Sanal sızma testi ile açıklık taramalarında bulunan açıklıklara denk gelen güvenlik kontrollerinin test edilmesi ve test sonucunda elde edilen veriler ile açıklıkların korelasyonu amaçlanmaktadır. Bunun sonucunda, yapılan korelasyon, istismar edilebilir açıklıkların tespit edilmesine ve açıklıkların daha güvenilir bir şekilde önceliklendirilmesine imkân sağlayacaktır. Güvenlik tedbirlerinin testleri siber saldırıda yer alan fazlara göre yapıldığından, elde edilen veriler ile saldırı yolları ortaya çıkarılabilecektir. Sanal sızma testlerini gerçekleştirmek amacıyla siber saldırı modeli ortaya konmuş ve deney ortamı oluşturulmuştur. Deneyde, bulunan açıklıklara denk gelen güvenlik kontrolleri saldırı fazlarına göre test edilmiştir. Deney sonucunda, sanal sızma testlerinin kullanılmasıyla açıklık taramaları ve sızma testlerinde bulunan kısıtların azaltılabileceği gözlemlenmiştir.
dc.description.abstractVulnerability scanning, penetration testing, and manual auditing are ways of finding vulnerabilities in organizations. However, they have some limitations like time, accuracy, testers' ability, etc. Virtual penetration testing aims to alleviate these limitations. By virtual penetration testing, it is intended to assess security controls corresponding to the vulnerabilities found by vulnerability scanning, and correlating assessment result with vulnerabilities. Consequently, correlation will enable to find exploitable vulnerabilities and to make a reliable prioritization between the vulnerabilities. Since security control assessments are done in compliance with the cyber-attack phases, obtained results provide opportunity to create possible attack paths. In order to realize virtual penetration testing, a generic cyber-attack model is proposed and an experiment lab is established. In the experiment, security controls, corresponding to the attack phases, are tested. As a result of experiment, it is observed that, limitations of vulnerability scanning and penetration testing can reduced by using virtual penetration testing.en_US
dc.languageEnglish
dc.language.isoen
dc.rightsinfo:eu-repo/semantics/openAccess
dc.rightsAttribution 4.0 United Statestr_TR
dc.rights.urihttps://creativecommons.org/licenses/by/4.0/
dc.subjectBilim ve Teknolojitr_TR
dc.subjectScience and Technologyen_US
dc.titleVirtual penetration testing with phase based vulnerability analysis
dc.title.alternativeFaz bazlı açıklık analizi yaparak sanal sızma testleri gerçekleştirmek
dc.typemasterThesis
dc.date.updated2018-08-06
dc.contributor.departmentBilişim Sistemleri Anabilim Dalı
dc.identifier.yokid10088657
dc.publisher.instituteEnformatik Enstitüsü
dc.publisher.universityORTA DOĞU TEKNİK ÜNİVERSİTESİ
dc.identifier.thesisid409163
dc.description.pages76
dc.publisher.disciplineDiğer


Files in this item

Thumbnail

This item appears in the following Collection(s)

Show simple item record

info:eu-repo/semantics/openAccess
Except where otherwise noted, this item's license is described as info:eu-repo/semantics/openAccess