聴stanbul ehir niversitesi - 聴nternet zerinde Anonimlik ve Tespit Y旦ntemleri - Bilgi G端venlii M端hendislii Y端ksek Lisans Program脹 - Bilgisayar Adli Analizi Dersi
Haz脹rlayan: Muhammed Zaid Alperen
2. A. Fatih 雨額晦粥就
聴stanbul Adliyesi - Bilirkii (Biliim Su巽lar脹)
USMED Sosyal Medya ve G端venlik al脹ma Grubu
Adli Biliim Dernei
Bilgisayar Programc脹s脹 Web Developer
Bilgi ve G端venlii Eitmeni
http://uylas.com
SEO Uzman脹 @fatihuylas
fatihuylas@gmail.com
3. E-Ticarette Temel Sorun?
GVEN
Sat脹c脹ya G端ven
r端ne G端ven
Kiisel Verilerin
Korunmas脹
Finansal Verilerin
Korunmas脹
A. Fatih 雨額晦粥就
8. E-Ticarette G端venlik Sorunlar脹
Site Y旦neticileri 聴巽in
Giri yetkisi verilmeyen a kaynaklar脹na giri
Bilgi ve a kaynaklar脹n脹 imha etmek zarar vermek
Bilgi ve kaynak kodlar脹n 巽al脹nmas脹
Bilgiyi deitirmek kar脹t脹rmak veya bilgiye yeni eyler eklemek
Yetkisiz kiilere bilginin iletilmesi
Eriimi engellemek ve itibar kayb脹
A. Fatih 雨額晦粥就
9. E-Ticarette G端venlik Sorunlar脹
ye 聴巽in
Almad脹脹 veya
Al脹nan hizmetleri ve
Bilgi ve a kaynaklar脹n脹n g旦ndermedii bilgileri
g旦nderilen veya al脹nan
巽al脹nmas脹 ald脹脹n脹 veya g旦nderdiini
bilgiyi inkar etmek
iddia etmek.
Kiisel bilgilerin ele Finansal bilgilerin ele
ge巽mesi ge巽mesi
A. Fatih 雨額晦粥就
10. E-Ticaret Sitesinin Uygulamas脹 Gereken Y旦ntemleri
SSL Bilgilerin
Standart Secure ifreli
Gizlilik Socket Olarak
Politikas脹 Layer Saklanmas脹
Firewall SET
(G端venlik Secure
Duvar脹) Electronic
Transactions
A. Fatih 雨額晦粥就
12. SSL
1994 Y脹l脹nda Netscape taraf脹ndan gelitirildi
1996da 3.0 versiyonla t端m taray脹c脹lar taraf脹ndan desteklendi
40 bit ve 128 bit ifreleme kullan脹l脹r
128 bit ifrelemede 2128 deiik anahtar vard脹r
Bilgi sadece doru adreste deifre edilir.
A. Fatih 雨額晦粥就
14. Verilerinizi nas脹l toplad脹脹n脹z脹 ve nas脹l kulland脹脹n脹z脹 anlat脹n
M端terinizin kiisel bilgi kullan脹m脹 s脹n脹rland脹rmalar脹n脹n nas脹l yap脹laca脹n脹 a巽脹klay脹n.
Standart Gizlilik Politikas脹 linkini e-ticaret sitenizin her sayfas脹na yerletirin.
Yasal temellerinizi belirleyin
M端terinizin hangi al脹c脹 bilgilerini d脹 d端nyaya ile paylamay脹 kabul ettiini sorun.
M端teri bilgilerini 端巽端nc端 ah脹slara da脹tmayaca脹n脹z脹 duyurun.
M端teri gizlilik ayarlar脹nda zaman i巽inde deiiklik yapma izni salay脹n
Her ilemde g端venlii salaman脹n sizin sorumluluunuzda olduunu unutmay脹n
15. SET - Secure Electronic Transfer
1 Subat 1996 da Visa & MasterCard
Visa, MasterCard, Microsoft, Netscape, IBM, GTE, SAIC, Terisa
Systems ve VeriSign konsorsiyumu
SET uyumlu ilk al脹veri 18 Temmuz 1997 de 聴spanya ve
Singapurda sanal maazalarda
Garanti Bankas脹 1998'de SET kullanan D端nya'da
yedinci, Avrupa'da d旦rd端nc端, T端rkiye'de birinci kurulutur.
A. Fatih 雨額晦粥就
16. SET - Secure Electronic Transfer
SET, al脹veri ilemi s脹ras脹nda 旦deme bilgisi gizliliini salar
Kart kullan脹c脹s脹n脹n ger巽ek kart sahibi olduunu bilinir
聴yerinin banka ile anlamal脹 bir iyeri olduunu garantiler.
Sanal c端zdan gerektirir
Banka al脹veriin ne olduunu g旦rmez
Maaza kredi kart脹 bilgilerini g旦remez
17. G端venlik nlemleri Nelerdir
Altyap脹 salayan bankan脹n Logosunu
聴lem detaylar脹n脹 e-posta olarak
bildirin Bulundurun
Zorunluluk deilse Kredi kart脹 bilgilerini asla
saklamay脹n
Kulland脹脹n脹z teknolojileri duyurun
Saklad脹脹n脹z bilgilerin Encrypt olmas脹na
dikkat edin
G端venlik teknolojilerinizi
m端terilerinize anlat脹n
聴lem Loglar脹n脹 mutlaka saklay脹n
deme sayfas脹nda g端venlii
salayan firman脹n logosunun %100 g端venli bir sistem olmad脹脹n脹
bulundurun unutmay脹n.
A. Fatih 雨額晦粥就
19. G端venli Al脹veri i巽in al脹nabilecek nlemler
G端venli Parolalar Dorudan internet adresi yaz脹larak
Oluturun al脹veri sitesine balan脹n.
Al脹veri yapt脹脹n脹z siteyi G端ncel bir antivir端s program脹
tan脹y脹n kullan脹n
Arkas脹nda bir firma 聴letim sistemi g端ncellemelerini
olduundan emin olun d端zenli olarak yap脹n (Update)
Y端kl端 yaz脹l脹mlar脹 g端ncelleyin
deme G端venlii
(Java, Flash, Adobe v.s.)
20. G端venli Al脹veri i巽in al脹nabilecek nlemler
Ortak kullan脹mda olan bilgisayardan ilem yapmay脹n
deme sayfas脹n脹n g端venli (httpsli) site olduu mutlaka kontrol edin.
deme yaparken kiisel bilgilerinizi (Kullan脹c脹 ad脹, hesap numaras脹 veya ifre gibi)
ve kredi kart脹 bilgilerini girerken sanal klavye kullan脹n.
Internetten yapt脹脹n脹z 旦demeleri mutlaka kredi kart脹 ekstrenizden kontrol edin.
Al脹verilerinizde sanal kredi kart脹 kullanmaya 巽al脹脹n ve bu kart脹n limitini kontrol edin.
聴nternet bankac脹l脹脹 i巽in kulland脹脹n脹z parolan脹z脹 banka 巽al脹anlar脹 dahil kimseyle
paylamay脹n.
Anti Keylogger kullan脹n