CENG 418

Bilgi Güvenliği

Bilgi güvenliği, bilgisayar güvenliği, işletim sistemleri güvenliği, ağ güvenliği, yazılım güvenlği ve web güvenliği pratikleri ve prensiplerinin çalışıldığı alandır. Ders kapsamında, genel saldırı teknik ve araçları, formal erişim kontrol mekanizmaları, bilgi iletimi ile ilgili kuramlar, genel kullanımı olan güvenlik politika modelleri (BLP, Biba gibi modeler), temel kriptografi (AES, RSA, kriptografiz öz çıkarım, sayısal imza vb.), ağ güvenliği, yazılım güvenliği, web güvenliği, bilgisayar ve bilgi güvenliğinde hukuk ve etik konular incelenecektir.
Öğrenim Çıktıları:
1.Öğrenciler dijital dünyadaki ortak güvenlik tehditlerini öğrenirler.
2.Öğrenciler bilgi güvenliğinin temel kuramlarını öğrenirler.
3.Öğrenciler, güvenli bir sistem tasarlarken temel prensip ve tekniklerin neler olduğunu öğrenirler.

Hafta Konu
1 Giriş Derse içerik planının açıklanması. Bilgi Güvenliğine genel bir bakış; gizlilik, bütünlük ve erişilebilirlir.
2 Tehtidler Zararlı Yazılımlar Bellek Saldırıları
3 Formalizm Erişim Kontrol Kuramı, Erişim kontrol matrisi, Bilgi Akışı
4 Politikalar Güvenlik politikaları ve ilgili Modeller
5 Kriptografi I Blok ve akan verinin şifrelenmesi Kriptografik öz çıkarım fonksiyonları, MAC Açık ve Gizli Anahtar sistemleri
6 Kriptografi II Mesaj öz çıkarımı Şifrelemenin güvenlik seviyesi Kimliklendirme
7 Ara sınav
8 Sistemler Güvenli tasarım prensipleri TCB ve güvenli çekirdek Unix ve Windows güvenliği
9 Ağ Güvenliği I TCP/IP güvenliği DNS güvenlik sorunları ve savunma
10 Ağ Güvenliği II TLS/SSL Ağ sızma tespit ve önleme Ateşduvarları
11 Yazılım Güvenliği Zayıflık denetimi, sızma testi Sandboxing Akış kontrol bütünlüğü
12 Web Güvenliği Kullanıcı kimlik denetimi, oturum yönetimi Web Saldırıları
13 Hukuki ve Etik Konular Siber suç ve bilgisayar suçu