Honeything: Nesnelerin interneti için tuzak sistem
- Global styles
- Apa
- Bibtex
- Chicago Fullnote
- Help
Abstract
Teknolojinin gelişmesiyle birlikte internete bağlı cihaz sayısı gün geçtikçe artmaktadır. Günümüzde kişisel, sosyal, sağlık gibi birçok alanda bu cihazların kullanımının yaygınlaşması teknoloji gelişimine bağlı olduğu kadar kullanıcılara sağladığı güvenlik ve mahremiyet yetenekleri ile de ilgilidir. İnternete bağlı nesneler bilgisayar, sunucular gibi güçlü donanıma sahip olmadıklarından bu cihazların bünyesinde saldırı tespiti için klasik yöntemler kullanılamamaktadır. Saldırı tespiti amaçlı kullanılan önemli yapılardan biri olan tuzak sistemlerin günümüzde birçok protokol için uygulamaları bulunmaktadır. Tuzak sistemler hedef sistemin benzetimini yaparak saldırgan ve kullandığı yöntem hakkında bilgi toplamayı hedefler. İnternete bağlı nesnelerin uzaktan yönetimi için yaygın olarak kullanılan protokollerden biri olan TR-069 için geliştirilmiş bir tuzak sistem uygulaması bulunamamaktadır. Son yıllarda çıkan açıklıklar ve potansiyel kurban sayısının giderek artması saldırganların nesnelerin interneti alanına yönelmesine neden olmuştur. Bu çalışmada internete bağlı nesnelerde saldırı tespiti için tuzak sistem kullanımı ele alınmıştır. TR-069 protokolü kullanan modem/yönlendirici gibi cihazlar için tuzak sistem uygulaması geliştirilmiş, yapılan testler sonucunda uygulamanın hedeflenen özellikleri sağladığı gözlemlenmiştir. The number of devices connected to the Internet is increasing day by day with the development of technology. Nowadays, widespread use of these devices in many areas like personal, social, health etc. depends on as well as technology development, it is also related to security and privacy capabilities that provide to users. The conventional Intrusion Detection Systems (IDS) can not be used at internet of thing devices because of limeted hardware (CPU, RAM etc.) and software resources. The vulnerabilities that are found in recent years and the gradual increase in the number of potential victims have led attackers to tend to this field. TR-069, one of the widely used protocols to manage these devices remotely. In this thesis, the use of honeypot is presented for intrusion detection on the internet of things devices that use TR-069 protocol and a honeypot application has been developed for IoT.
Collections