Archive

Archive for June, 2008

TIB tarafindan Onaylanan Icerik Filtreleme Yazilimlari

June 30th, 2008 Huzeyfe ONAL No comments

TIB tarafindan onayli icerik yazilimlarinin listesi yayinlandi. Listeye ilk bakista sadece bir adet kurumsal icerik filtreleyicinin oldugunu goruyoruz. Icerik filtreleme urunu satanlarin urunlerini kaydettirmelerinde fayda var. (Yurt disindan urun getirip satan firmalarin urunlerinin onay alabilmesi icin yapmalari gereken birkac madde var)

Liste icin:

http://www.tib.gov.tr/onayli_filtreleme_yazilimlari.html

TIB’in icerik filtreleme yazilimini onaylamasi icin olmasi gereken kriterler:

www.tib.gov.tr/%5Cdokuman%5CFiltre%20Program%20Kriterleri.doc

Categories: 5651 Tags:

Guvenlik hizmeti aldiginiz firmalari nasil bilirsiniz?

June 26th, 2008 Huzeyfe ONAL No comments

Gecen gun is yogunlugumun arasinda yurtdisindan hizmet alacagimiz bir urun/firmanin sitesine bakiyordum. Site hem tasarim, hem kullanim, hem de bilgi acisindan cok hosuma gitmisti. Birden aklima Turkiye’de hizmet aldigimiz firmalarin siteleri geldi…

Coguna belki iki uc yildir girmedim diyebilirim. Neden mi?  Iki uc yil once girdigim sitelerin son guncellenme tarihi iki uc yil oncesine gore iki uc yil daha geriden geliyordu… Acaba durum degismis midir diye hizmet/urun aldigimiz tum firmalarin sitelerine tekrar girdim.

Istisnalari bir kenera birakirsak tum firmalarda gordugum eksiklikler; Read more…

Categories: Misc Tags:

HP security labs’dan SQLinjection crawler araci -Scrawlr

June 25th, 2008 Huzeyfe ONAL No comments

Daha once burada bahsettigim mass sql injection saldirilarini kendi sisteminizde test edebilmeniz icin HP Web Security Research Group ve MSRC(Microsoft’s Security Vulnerability Research & Defense) ucretsiz bir arac cikarmislar.

Araci https://download.spidynamics.com/products/scrawlr/ adresinden indirebilirsiniz.

Detayli bilgi icin:
http://www.communities.hp.com/securitysoftware/blogs/spilabs/archive/2008/06/23/finding-sql-injection-with-scrawlr.aspx Read more…

Categories: Security Tools, Web Security Tags:

Bilgi Güvenliği “Ortak fikir” Toplantıları

June 24th, 2008 Huzeyfe ONAL 3 comments

Bilgi güvenliği “Ortak Fikir” toplantıları, bilgi güvenliği ve alt dalları konularında çalışan bir grup arkadaşın belirli aralıklarda biraraya gelerek çeşitli konularda bilgi, birikim ve tecrübelerini paylaştığı bir oluşumdur . Diğer bir ifade ile Bilgi güvenliği ve bunun alt dalları konusunda görevli olarak çalışan ya da bu konulara ilgi duyan profesyonellere hitap eden bir toplantılar serisidir.

Oturumlar nasıl gerçekleştirilecek?

Her toplantının ortalama süresi 3–4 saat. Buna sabah kahvaltıları ya da yemek araları dahil değildir.

Düzenlenecek her toplantının bir ana konusu bir de yan konusu olacak. Ana ve yan konuya ek olarak konularla ilgili “ortak fikir” adı altında açık oturumlar yapılacaktır.

Toplantıya konuşmacı olarak katılmak mümkün olduğu gibi sade dinleyici olarak da katılım sağlanabilir. Her oturumda görevli arkadaş işlenen, tartışılan konuların özetini içeren oturum notlarını yayınlayacaktır. İleriki zamanlarda toplantıları profesyonel çekimlerle görüntülü olarak aktarmayı da planlıyoruz.

Toplantılara katılım sınırlı tutulacağı için geleceğini kesinleştiren arkadaşlar kendilerine ulaşılabilecek bir telefon numarası ve isimlerini bildiren e-postayı etkinlik@lifeoverip.net adresine göndermeleri gerekmektedir.

Toplantılarda İşlenecek konular:

Toplantıların konusu yeterli talep olması halinde bilgi güvenliğini ilgilendiren her konu olabileceği gibi özelde aşağıdaki konulardan oluşacaktır.

Bilgi guvenliği konusundaki sertifika programları, bilgi guvenliği standartları, Web güvenliği, Network güvenliği, e-posta güvenliği, sistem güvenliği, istemci güvenliği, forensic analiz, güvenlik testleri vb.

Katılımcılara ne faydası olacak?

Toplantıların katılımcılara hem sosyal hem de teknik yönden birçok faydası olacaktır. Bunları kısaca özetleyecek olursak;

• Sektörde benzer pozisyonlarda çalışan insanlarla tanışmak,
• bir proje yapıyorsanız benzer projeyi yapmış profesyonellerle fikir alışverişinde olmak
• kendi fikirlerinizi sunmak,
• sektörel sosyal ilişkileri geliştirmek,
• sertifikasyonlara hazırlık aşamalarında çalışma arkadaşı bulmak.

Mesela CISSP sertifikası almak isteyen birkaç kişinin tanışıp anlaşarak ek bir grup kurmaları ve sınava birlikte hazırlanmaları ya da log korelasyon cihazı ya da Web application Firewall almak için araştırmalar yapan bir katılımcının diğer katılımcıların tecrübelerini dinleyerek inceleme alanını daraltması.

Bu haftanın ana konusu: Bilgi güvenliği konusundaki yasalar, yönetmelikler(regülasyon) ve standartlar.

Detaylar:

• 5651 sayılı kanun ve gereksinimleri
• Kanun neleri gerektiriyor, bu gereksinimleri yerine getirmek için ne tip sistemler kullanıyoruz.
• PCI, SOX, Hipaa, Iso27001, xyz gibi regulasyon ve standartlar nasıl işler, ne ister?
• Tam uyumluluk için hangi araçları kullanmalıyız, proje planları nasıl oluşturulmalı.

Bu haftanın alt konusu:Yasalar, regülasyon ve standartlar loğlama konusunda ne istiyor?

• 5651 sayılı kanunun gereksinimleri
• SOX kuralları loglama konusunda ne gitp
• PCI DSS loglama konusunda ne istiyor?
• Genel güvenlik için neleri loglamalıyız?

Yer: GelişimPlatformu(Esentepe Mah. Gazeteciler Sitesi Keskinkalem Sok. No:27 Gayrettepe 34394 İstanbul)

Tarih: 28 Haziran 2008, saat 11:00-15:00

Iletişim Bilgileri: Huzeyfe ÖNAL +905425613051, huzeyfe@lifeoverip.net

Categories: Activity Tags:

Backtrack 3 yayinlandi

June 23rd, 2008 Huzeyfe ONAL No comments

Guvenlik testleri icin kullanılan en populer araclari iceren Bactrack Linux’un 3.0 surumu cikti.  bu surumde dikkatimi ceken iki yeni uygulama var: Maltego ve Saint security scanner.

Nessus, lisans anlasmazligi yuzunden sistemden kaldirilmis, Nessus 3′u kurmak isteyenler icin forumlarda detayli bilgi bulunabilir. Ek olarak wireless  key cracking isini tek tusa indirgeyecek cesitli yazilimlar eklenmis. Read more…

Categories: Penetration, Security Tools Tags:

II. Ozgur Yazilim Konferansi(20-21 Haziran 2008)

June 17th, 2008 Huzeyfe ONAL No comments

“Linux Kullanıcıları Derneği’nin düzenlediği ve TOBB Ekonomi ve Teknoloji Üniversitesi’nin destek verdiği 2. Özgür Yazılım Konferansı 20-21 Haziran 2008 tarihleri arasında TOBB ETÜ’de yapılacak” mis.

2000 yilindan beri Linux senliklerine katilan birisi olarak ilk defa etkinlikten bu kadar gec haberdar oluyorum… Haberi duyan bir arkadasimin ilk tepkisi konuyu benim acimdan da ozetler mahiyette:

“1. si ne zaman yapildi ki?”

Eskiye gore haber yayma olanaklarinin daha da artmasina ragmen bu sene yapilan Linux etkinliklerinin tam tersi bir durum soz konusu, acikcasi biraz garip geldi. Umarim sadece benim dikkatsizligimden kaynaklaniyordur .

Read more…

Categories: Activity, Security Tools, Training Tags:

Uygulamalı Bilgi Güvenliği ve Beyaz Şapkalı Hacker Eğitimi-III

June 5th, 2008 Huzeyfe ONAL 12 comments


Bilgi Universitesinde verdigimiz egitimlerin ucuncusu acilmis durumda. Ayni zamanda bu egitim Eylul ayinda acilacak ve tamamen senaryolu guvenlik egitimi oncesi son egitim olacak. Eylul ayinda acilacak “%100 uygulamali” (detaylarini kisa sure icinde buradan okuyabilirsiniz) egitime katilim icin on sart bu egitim olacak.

—Resmi Egitim Duyurusu—
14 Haziran 2008 tarihinde İstanbul Bilgi Üniversitesi, Dolapdere kampüsünde başlayacak 40 saat süreli Uygulamalı Bilgi Güvenliği ve Beyaz Şapkalı Hacker Eğitimi, 6 hafta boyunca Cumartesi günleri, Bilgi ve Sistem Güvenliği konularında sertifikalı eğitmenler tarafından, birçok uygulamalı örnekler eşliğinde gerçekleştirilecektir.

Detayli bilgi icin: http://open.bilgi.edu.tr/cms/?q=node/711
Read more…