Show simple item record

dc.contributor.advisorSaran, Ayşe Nurdan
dc.contributor.authorYüksel, Seda
dc.date.accessioned2020-12-04T11:16:43Z
dc.date.available2020-12-04T11:16:43Z
dc.date.submitted2018
dc.date.issued2018-08-06
dc.identifier.urihttps://acikbilim.yok.gov.tr/handle/20.500.12812/77670
dc.description.abstractDünyanın her bölgesinde, internet kullanımı her geçen gün artmaktadır. Siber suçlar ve çevrimiçi kullanıcıların artması, veri sızıntısı için potansiyel bir risk oluşturmaktadır. Özellikle üniversiteler ve devlet kurumları tüm dünyadaki siber saldırıların ana hedefidir. Saldırganı ve davranışını biliyorsanız, etkili bir şekilde sisteminizi savunabilirsiniz. Balküpü, gerçek bir düzenek gibi mantıklı yanıtlar verebilen bir hizmet olup, bir saldırganın kabuk etkileşimi hakkında bilgi almaya yardımcı olur. Balküpü, ne tip saldırganlarla karşılaştığımızı analiz etme amaçlı siber saldırı izleme için gerekli bir araçtır. Kippo, Python dilinde yazılmış orta etkileşimli SSH balküpüdür, kaba kuvvet saldırılarını kaydetmek için kullanılır. Kayıt dosyalarındaki erişim istatistiklerini görselleştirmek için `Kippo-Graph` gerçek zamanlı bir çözümleyici olarak kullanılır. Bu tez, Türkiye'de bir ağda yaklaşık altı ay kurulu kalan Kippo'nun kayıt dosyalarındaki erişim verileri üzerinden gerçekleştirilen araştırmanın sonuçlarını ve saldırganların davranışlarını ortaya koymaktadır.
dc.description.abstractInternet usage in all regions of the world is increasing day by day. Cybercrime along with the growth in number of online users are potential risks for data leakage. Universities and governmental entities are especially the main targets of cyberattacks throughout the world. If an attacker and his behavior are known, one can efficiently defend a system. Honeypot is a fake service that gives logical responses that help to fetch information about the entire shell interaction of an attacker. Honeypot is an essential tool for cyberattack monitoring to analyze how we encounter attackers. Kippo, a medium-interaction SSH honeypot written in Python, is used to log brute-force attacks. In order to visualize statistics from log files, Kippo-Graph is also used as a real-time log analyzer. This thesis presents the results and attackers' behavior from a study from which Kippo data logs were taken for approximately a six-month monitoring period in the network infrastructure in Turkey.en_US
dc.languageEnglish
dc.language.isoen
dc.rightsinfo:eu-repo/semantics/openAccess
dc.rightsAttribution 4.0 United Statestr_TR
dc.rights.urihttps://creativecommons.org/licenses/by/4.0/
dc.subjectBilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontroltr_TR
dc.subjectComputer Engineering and Computer Science and Controlen_US
dc.titleAnalyzing the medium-interaction honeypot: A case study
dc.title.alternativeOrta etkileşimli balküpü analizi: Bir durum çalışması
dc.typemasterThesis
dc.date.updated2018-08-06
dc.contributor.departmentBilgisayar Mühendisliği Anabilim Dalı
dc.identifier.yokid10184505
dc.publisher.instituteFen Bilimleri Enstitüsü
dc.publisher.universityÇANKAYA ÜNİVERSİTESİ
dc.identifier.thesisid495953
dc.description.pages72
dc.publisher.disciplineDiğer


Files in this item

Thumbnail

This item appears in the following Collection(s)

Show simple item record

info:eu-repo/semantics/openAccess
Except where otherwise noted, this item's license is described as info:eu-repo/semantics/openAccess