Bilgi G端venlii ve A G端venlii //F脹rat niversitesi Siber G端venlik Konferans脹Raif Berkay D聴NEL
油
Bilgi G端venlii ve A G端venlii
Ben Kimim ? ? ?
Neler Yapar脹m
Ald脹脹m Eitimler ve Sertifikalar
BlinkCursor ??
Konu 聴巽erikleri
Bilgi G端venlii Kavram脹
Bilgi G端venliinin Amac脹
Tehdit T端rleri
Dahili Tehdit Unsurlar脹
Harici Tehdit Unsurlar脹
Sald脹r脹 Kavram脹
Sald脹rgan T端rleri
Sald脹rgan Motivasyonu
Ada Bulunan ve Potansiyel Risk 聴巽eren Sistemler
Sald脹r脹 Y旦ntemleri
Sald脹r脹larda S脹k巽a Kullan脹lan Teknikler
Sosyal M端hendislik
Sosyal M端hendislik nleme Y旦ntemleri
A Haritalama
A Haritalamada Ula脹lmak 聴stenen Bilgiler
A Haritalamada Kullan脹lan Teknikler
A Haritalama nleme Y旦ntemleri
Uygulama Zay脹fl脹klar脹
Uygulama Zay脹fl脹klar脹 nleme Y旦ntemleri
Yerel A Sald脹r脹lar脹
Yerel A Sald脹r脹lar脹nda Kullan脹lan Teknikler
Yerel A Sald脹r脹lar脹 nleme Y旦ntemleri
Spoofing
Spoofing Teknikleri
Spoofing rnek Spoofing 聴lemi
Spoofing nleme Y旦ntemleri
Hizmet Aksatma Sald脹r脹lar脹
Da脹t脹k Hizmet Aksatma Sald脹r脹lar脹
Hizmet Aksatma Sald脹r脹lar脹 nleme Y旦ntemleri
Vir端s, Worm ve Trojan Tehlikeleri
Vir端s, Worm ve Trojanlar脹 nleme Y旦ntemleri
Sald脹r脹ya Urayabilecek Deerler
G旦r端lebilecek Zarar脹n Boyutu
G端venlik 聴htiyac脹n脹n S脹n脹rlar脹
Genel G端venlik nlemleri
A G端venlik Duvar脹 (Firewall)
Internet balant脹s脹nda bir kurumun kar脹laabilecei sorunlar unlard脹r;
Bir g端venlik duvar脹 巽旦z端m端nde verilebilecek servisler
Paket Filtreleme
Dinamik (Stateful) Filtreleme;
DMZ (Silahtan Ar脹nd脹r脹lm脹 B旦lge):
Proxy:
Firewall 巽旦z端mleri:
聴巽erik Filtreleme (content filtering):
VPN:
Sald脹r脹 Tespiti (ID):
Loglama ve Raporlama:
SORULAR ???
Sosyal Medya Hesaplar脹m:
BEN聴 D聴NLED聴聴N聴Z 聴聴N HEP聴N聴ZE OK TEEKKR ED聴YORUM
聴letiim veya sorular脹n脹z i巽in iletiim adreslerim ;
Bilge adam beikta ube ethical hacking ve s脹zma y旦ntemleri etkinliiEPICROUTERS
油
Bilge Adam Bilgi Teknolojileri Akademisi - Beikta ube'sinde Sn. Neslihan T端rkeri'nin katk脹lar脹 ile 22.04.2012 tarihinde ger巽ekletirilen Ethical Hacking ve S脹zma Y旦ntemleri konu bal脹kl脹 eitime ait etkinlik fotoraflar脹 ve etkinlik sunumu.
Web Guvenligi Konferansi - Web Hacking YontemleriEPICROUTERS
油
08 Eyl端l 2012 tarihinde Hali巽 Kongre ve K端lt端r Merkezi'nde ger巽ekletirmi olduumuz "Web Sald脹r脹lar脹 ve Web G端venlii" konferans脹nda "Web Hacking Y旦ntemleri" konu bal脹kl脹 sunumum.
4. Sald脹r脹 Y旦ntem ve eitleri
Sistem tespiti (Fingerprinting)
Zafiyetlerin Tespit Edilmesi
Sistem ve Uygulamaya Y旦nelik Sald脹r脹lar脹
A G端venliine Y旦nelik Sald脹r脹lar
Sosyal M端hendislik Sald脹r脹lar脹
5. Bilgi Toplama Y旦ntemleri
Pasif
Sistemle dorudan iletiime ge巽meden yap脹lan
bilgi toplama ilemleridir.
Aktif
Sistemle dorudan iletiime ge巽erek yap脹lan bilgi
toplama ilemleridir.
6. Pasif Bilgi Toplama Ara巽lar脹
Whois/DNS(whois, Ripe, vb.)
Arama motorlar脹 (Google, Bing, vb.)
Dnsstuff (dnsstuff.com)
Netcraft (netcraft.com)
Ariv siteleri (archive.org)
IP Location (iplocation.net)
Shodan (shodan.io)
Bilgi toplama ara巽lar脹
7. Aktif Bilgi Toplama Ara巽lar脹
Ping
Nslookup
Traceroute
dig
dnsmap
Dmitry
Fierce
The Harvester
Maltego
Foca
hping
Nmap
Centralops.net
Pentest-tools.com
Exploit-db.com
(Google Hacking Database)
Robtex.com
Mxtoolbox.com
Dnsstuff.com
44. nmap
Nmap (Network Mapper)
sT (3l端 el s脹k脹ma)
sS (Syn taramas脹)
sA (Ack firewall varm脹)
P 80 (ping olmadan 80.port)
sU (Udp portlar)
V (versiyonlar)
O (iletim sistemi tahmini)
nmap -sS -sV --open -n 192.168.1.1
45. Zafiyet Tespiti
Network
Nessus, OpenVas, INFRA
Web
Nikto, Acunetix, Burp Suite, Owasp Zap
Metasploit
Metasploitable 2
64. Metasploitable
Hedef sistem olarak belirlenen sanal
makinam脹z脹n IP bilgisini 旦rendikten sonra Nmap
taramas脹 ile erimek istediimiz servisleri
belirliyoruz. (telnet ve ssh)
65. Hydra ile Parola K脹rma Ata脹
Servislerin kullan脹c脹 ad脹 ve parolas脹n脹 tekil olarak tahmin
ile denemek i巽in Hydray脹 kullan脹yoruz. (telnet ve ssh)
69. Sosyal M端hendislik
Site clone y旦ntemi ile kiileri orijinal sitelerin
benzer zararl脹 kopyalar脹na ulat脹r脹p kullan脹c脹 ad脹
ve parola bilgilerini alma ama巽l脹 bir sosyal
m端hendislik sald脹r脹 旦rnei oluturmak i巽in;
Se-Toolkit kullan脹yoruz.
84. HTTP Metodlar脹
Y旦ntem A巽脹klama
GET Sunucudan bir kayna脹 ister
HEAD GET gibi kullan脹l脹r ama sadece Header getirir ve i巽erik getirmez
POST Sunucuda bulunan verinin i巽eriini deitirmesini ister
PUT Sunucuda bir kaynak yaratmas脹n脹 veya baka kaynak ile deitirmesini ister
DELETE Sunucuda bulunan bir kayna脹 silmesini ister
CONNECT SSL balant脹lar脹n HTTP balant脹lar脹 i巽inden ge巽mesini salar
OPTIONS Sunucudan bir kaynakla ilgili ge巽erli y旦ntemleri ister
TRACE Sunucunun istek Headerlar脹n脹 geri g旦ndermesini ister
85. HTTP Durum Kodlar脹
1xx: Bilgi mesajlar脹.
2xx: Baar脹l脹 istek yan脹tlar脹.
3xx: 聴stemciyi baka bir kaynaa y旦nlendiren
yan脹tlar.
4xx: Bir hata bar脹nd脹ran isteklere kar脹 端retilen
yan脹tlar.
5xx: Sunucu taraf脹nda istek kar脹lanmaya
巽al脹脹l脹rken bir hata al脹nd脹脹na ilikin yan脹tlar.
404Page not found
86. Http Header Bilgileri
Request
Cf-Connecting-Ip
Cookie
Accept-Language
Referer
Accept
User-Agent
Upgrade-Insecure-Requests
Cf-Visitor
X-Forwarded-Proto
Cf-Ray
X-Forwarded-For
Cf-Ipcountry
Accept-Encoding
Connection
Host
Response
Content-Base
Content-Length
Cache-Control
Content-Type
Date
eTag
Last-Modified
Location
Server
Set-Cookie
X-Powered-By
WWW-Authenticate
Connection
Bir web sitesinin header bilgilerini g旦rmek i巽in; https://headers.cloxy.net/ adresinden
yararlan脹labilir.
88. Sunucu Teknolojileri
Scripting dilleri (PHP, VBScript, Perl)
Web uygulama platformlar脹 (ASP.NET, Java)
Web sunucular脹 (Apache, IIS, ngix)
Veritabanlar脹 (MS-SQL, Oracle, MySQL)
ve dier destekleyici servislerdir (File Systems, SOAP
tabanl脹 web servisleri, dizin servisleri)
聴stemci g旦nderileri
URL sorgu stringleri
HTTP cookieleri
POST metodu ile yap脹lan istek mesaj g旦vdeleri
89. Web Lab Uygulama Yaz脹l脹mlar脹
DVWA
Mutillidae
SQLol
Hackxor
The BodgeIt Store
Exploit KB / exploit.co.il Vulnerable Web App
WackoPicko
WebGoat
OWASP Hackademic Challenges Project
XSSeducation
90. Damn Vulnerable Web App (DVWA)
Web uygulama g端venlii alan脹nda kendini gelitirmek
isteyenler i巽in PHP ile oluturulmu i巽inde belli web
zafiyetlerini bar脹nd脹ran bir eitim sistemidir.
Bar脹nd脹rd脹脹 Zafiyetler:
Brute Force
Command Execution
CSRF
File Inclusion
SQL Injection
Upload
XSS Reflected
XSS Stored
96. Eriim Kontrol端 Sald脹r脹lar脹
(Access Control Attacks)
Kablosuz Alar脹 Tarama (War Driving)
Yetkisiz Eriim Noktas脹 (Rogue Access Point)
Mac Adres Sahtecilii (Mac Spoofing)
Ip Adresi Yan脹ltma (Ip Spoofing)
G端venli Olmayan Aa Balanma (Adhoc Associations)
802.1x Radius Cracking
97. Gizlilik Sald脹r脹lar脹
(Confidentiality Attacks)
Gizli Dinleme (Eavesdropping)
Wep Anahtar脹 K脹rma (Wep Key Cracking)
Ap zerinde Sahte Portal al脹t脹rmak (Ap Phishing)
Ortadaki Adam Sald脹r脹s脹 (Man In The Middle)
102. Sald脹r脹 Y旦ntemi
airmon-ng start wlan0 wifi monitor mod
airodump-ng wlan0mon 巽evredeki alar bilgi
airodump-ng wlan0mon BSSID ile paket toplar
aireplay-ng deauth 100 -e Test wlan0mon
istemciyi yeniden balanmaya zorlama (el s脹k脹ma)
aircrack-ng WPA2-01.cap -w /wordlist/liste.txt o
paketlere kaba kuvvet sald脹r脹s脹 ile parola bulma.
108. Savunma
Kablosuz a eriim noktalar脹n脹n yama ve
firmware g端ncellemesinin yap脹lmas脹
WPA/WPA2 ile g端巽l端 parola ilkesi uygulanmal脹
M端mk端nse trafik VPN ile t端nelleyerek
ifrelenmeli
M端mk端nse Mac filter kullan脹lmal脹
110. S脹zma Testi
Penetration Test
PenTest
S脹zma Testi
Yaz脹l脹m G端venlik Testi
Siber G端venlik Tatbikat脹
Siber Tatbikat
gibi isimlerle de an脹lmaktad脹r.
111. S脹zma Testi
G端venlik uzmanlar脹 taraf脹ndan ger巽ekletirilen,
k旦t端 ama巽l脹 bir sald脹rgan脹n sisteme verebilecei
zararlar脹 raporlamak ve 旦nceden savunma
旦nlemleri almak amac脹 ile oluturulan sald脹r脹
denemelerinin tamam脹d脹r. (Burlu, 2010)
S脹zma testlerinin amac脹, kurululara sistemlerini
daha g端venli hale getirmelerinde yard脹mc脹
olmakt脹r.
112. S脹zma Testleri
Beyaz apkal脹 hacker,
Etik hacker,
Pentester,
S脹zma Testi Uzman脹,
gibi isimler ad脹 alt脹nda ifade edilen siber g端venlik
uzmanlar脹 taraf脹ndan ger巽ekletirilmektedir.
Uzmanlar belirli kalite standartlar脹na g旦re
巽al脹maktad脹rlar.
113. S脹zma Testi = Zafiyet Analizi mi?
S脹zma Testi Zafiyet Analizi
Ayn脹 ey deildir.
S脹zma testi, yaz脹l脹m ve y旦ntemler kullanarak
hedef sistemlere s脹zma giriimleridir.
Zafiyet Analizi, otomatize ara巽lar kullanarak
sistem g端venliinin teknik a巽脹dan incelenmesi
ve raporlanmas脹d脹r.
114. Zafiyetten > S脹zma Testine
Belirlenen biliim sistemlerindeki mant脹k hatalar脹
ve zafiyetleri tespit ederek, s旦z konusu g端venlik
a巽脹kl脹klar脹n脹n k旦t端 niyetli kiiler taraf脹ndan
istismar edilmesini 旦nlemek ve sistemleri daha
g端venli hale getirmek maksad脹yla, yetkili kiiler
taraf脹ndan ve yasal olarak ger巽ekletirilen
g端venlik testleridir.
Pentest 巽al脹malar脹ndaki as脹l ama巽, zafiyeti tespit
etmekten 旦te ilgili zafiyeti sisteme zarar
vermeyecek ekilde istismar etmek ve yetkili
eriimler elde etmektir.
115. S脹zma Testi Y旦ntemleri
Hedefe yap脹lacak testin t端r端 uzmana verilecek
yetki ve bilgiye g旦re deiiklik g旦stermektedir.
Beyaz Kutu S脹zma Testleri (White Box)
Siyah Kutu S脹zma Testleri (Black Box)
Gri Kutu S脹zma Testleri (Gray Box)
eklinde 端巽 gruba
ay脹rmak m端mk端nd端r.
116. Beyaz Kutu
G端venlik testi ekibi, sistemin kendisi ve arka
planda 巽al脹an ilave teknolojiler hakk脹nda tam
bilgi sahibidir.
Test yap脹lan Firmaya daha b端y端k fayda salar.
Hata ve zafiyetleri bulmak kolaylaaca脹ndan
bunlara tedbir al脹nma s端resi de azalacakt脹r.
Sistemin zarar g旦rme riski 巽ok azd脹r ve maliyet
olarak da en az maliyetli oland脹r.
117. Siyah Kutu
Balang脹巽ta g端venlik testi yap脹lacak sistemle ilgili
bir bilgi yoktur.
Tamamen bilinmeyen bir sistem ile ilgili bilgi
toplanacak ve testler yap脹lacakt脹r.
Bu y旦ntemde test ekibinin sistem ile ilgili bilgi
d端zeyi hi巽 olmad脹脹ndan, yanl脹l脹kla sisteme zarar
verme ihtimalleri de y端ksektir.
Bilgi toplama safhas脹 olduk巽a zaman al脹r.
S端re bak脹m脹ndan en uzun s端ren yakla脹m tarz脹d脹r.
118. Gri Kutu
Sistem ile ilgili bilgiler mevcuttur.
rnein; IP adres listesi, sunucu sistem ile ilgili versiyon
bilgisi vb.
Bilgiler g端venlik testi yapacak ekibe 旦nceden
salan脹r.
Black Box yakla脹m脹na g旦re daha k脹sa zaman al脹r.
Kontrol端 ve testi istenen IP adresleri belli
olduundan sistemin, istem d脹脹 zarar g旦rme
ihtimali de azalm脹 olur.
119. Metodoloji
nceden belirlenmi ve denenmi, kal脹plam脹
standartlar haline gelmi kural ve y旦ntemler.
OWASP (Open Web Application Project)
OSSTIMM (The Open Source Sec脹rity Testing Methodology Manual)
ISSAF (Information Systems Security Assessment Framework)
NIST (SP800-15)
120. S脹zma Testi Metodolojisi
Bilgi toplama
A Haritalama
Zay脹fl脹k Tarama
Sisteme S脹zma
Yetki Y端kseltme
Baka Alara S脹zma
Eriimleri Koruma
聴zleri Temizleme
Raporlama
Resim Kayna脹 : CRYPTTECH
Kapsam Belirleme, Bilgi Toplama, Keif ve Tarama, Zafiyet Taramas脹 ve Analizi, 聴stismar Etme, Yetki Y端kseltme, Yay脹lma, Bilgi-Dok端man Toplama, 聴zleri Temizleme, Raporlama
121. S脹zma Testi eitleri
聴巽 A
D脹 A
Web
Kablosuz
Mobil
Sosyal M端hendislik
Dos/DDoS
Resim Kayna脹: CRYPTTECH
129. Biliim Hukuku
Say脹sal bilginin payla脹m脹n脹 konu alan hukuk
dal脹d脹r.
聴nternetin kullan脹m脹na ilikin yasal 巽er巽eveyi
belirleyen internet hukukunu kapsamaktad脹r.
Youn olarak Ceza hukuku, Genel hukuk ve
Fikir Sanat Eserler Kanunun Hukuk kurallar脹
a巽脹s脹ndan ele al脹n脹r.
https://www.tbb.org.tr/Content/Upload/Dokuman/801/BILISIM_HUKUKU.pdf
130. Biliim Su巽lar脹
Yetkisiz ve izinsiz eriim (Hacking)
Verilere Y旦nelik Su巽lar
Biliim Alar脹na Y旦nelik Su巽lar
Sanal Tecav端z
Biliim Ortam脹nda Cinayet
Tehdit ve antaj
Hakaret ve s旦vme
Taciz ve Sabotaj
Doland脹r脹c脹l脹k
H脹rs脹zl脹k
Sahtekarl脹k
Manip端lasyon
Pornografi
R旦ntgencilik
Siber Ter旦rizm
Siber Propaganda
131. Biliim 聴le 聴lgili Kanunlar
T端rk Ceza Kanunu (Biliim Su巽lar脹) (5237)
T端rk Ceza Kanunu (Biliim Vas脹tal脹 Su巽lar)
Fikir ve Sanat Eserleri Kanunu (FSEK-5846) (71,72,73)
Ceza Muhakemesi Kanunu (5271-Madde 134)
Ka巽ak巽脹l脹kla M端cadele Kanunu (4926 - Madde 12)
5651 Say脹l脹 Kanun (聴nternet Ortam脹nda Yap脹lan Yay脹nlar脹n
D端zenlenmesi ve Bu Yay脹nlar Yoluyla 聴lenen Su巽larla M端cadele Edilmesi
Hakk脹nda Kanun)
5809 Say脹l脹 Elektronik Haberleme Kanunu
5070 Say脹l脹 Elektronik 聴mza Kanunu
132. 5237 say脹l脹 T端rk Ceza Kanununun
Biliim Su巽lar脹na 聴likin H端k端mleri
Madde 243
Madde 244
Madde 245
Madde 124
Madde 132
Madde 133
Madde 134
Madde 135
Madde 136
Madde 137
Madde 138
Madde 140
Madde 142
Madde 158
133. 5237 say脹l脹 T端rk Ceza Kanununun
Biliim Su巽lar脹na 聴likin H端k端mleri
Madde 243: Biliim Sistemine Girme
Madde 244: Sistemi Engelleme, Bozma, Verileri
Yok Etme veya Deitirme
Madde 245: (5377 Say脹l脹 Kanunun 27. Maddesiyle Deiik):
Sahte Banka Veya Kredi Kart脹 retimi ve Kullan脹m脹
Madde 246: T端zel kiiler hakk脹ndaki tedbirler
134. 5237 say脹l脹 T端rk Ceza Kanununun
Biliim Vas脹tal脹 Su巽lar脹na 聴likin H端k端mleri
Madde 124: Haberlemenin Engellenmesi
Madde 132: Haberlemenin Gizliliini 聴hlal
Madde 133: Kiiler Aras脹ndaki Konumalar脹n Dinlenmesi ve Kayda Al脹nmas脹
Madde 134: zel Hayat脹n Gizliliini 聴hlal
Madde 135: Kiisel Verilerin Kaydedilmesi
Madde 136: Verileri Hukuka Ayk脹r脹 Olarak Verme veya Ele Ge巽irme
Madde 137: Nitelikli Haller
Madde 138: Verileri Yok Etmeme
Madde 140: T端zel Kiiler Hakk脹nda G端venlik Tedbiri Uygulanmas脹
Madde 142: Nitelikli H脹rs脹zl脹k
Madde 158: Nitelikli Doland脹r脹c脹l脹k
Madde 226: M端stehcenlik
135. Fikir ve Sanat Eserleri Kanunu (5846)
Madde 71 Manevi Haklara Tecav端z.
Yaz脹l脹m脹 kamuya sunma hakk脹,Yaz脹l脹m sahibinin
ad脹n脹 belitme hakk脹, Deiiklik yap脹lmamas脹 hakk脹
Madde 72 Mali Haklara Tecav端z.
Deitirmek, kopyalamak, 巽oaltmak yaymak,
ticaret konusu yapmak, arac脹l脹k etmek, su巽tur.
Madde 73 Dier Su巽lar
136. Ceza Muhakemesi Kanunu (5271)
Madde 134 Bilgisayarlarda, bilgisayar programlar脹nda ve k端t端klerinde arama,
kopyalama ve elkoyma.
(1) Bir su巽 dolay脹s脹yla yap脹lan soruturmada, baka surette delil elde etme imk但n脹n脹n
bulunmamas脹 halinde, Cumhuriyet savc脹s脹n脹n istemi 端zerine 端phelinin kulland脹脹
bilgisayar ve bilgisayar programlar脹 ile bilgisayar k端t端klerinde arama yap脹lmas脹na,
bilgisayar kay脹tlar脹ndan kopya 巽脹kar脹lmas脹na, bu kay脹tlar脹n 巽旦z端lerek metin h但line
getirilmesine h但kim taraf脹ndan karar verilir.
(2) Bilgisayar, bilgisayar programlar脹 ve bilgisayar k端t端klerine ifrenin 巽旦z端lememesinden
dolay脹 girilememesi veya gizlenmi bilgilere ula脹lamamas脹 halinde 巽旦z端m端n
yap脹labilmesi ve gerekli kopyalar脹n al脹nabilmesi i巽in, bu ara巽 ve gere巽lere elkonulabilir.
ifrenin 巽旦z端m端n端n yap脹lmas脹 ve gerekli kopyalar脹n al脹nmas脹 halinde, elkonulan cihazlar
gecikme olmaks脹z脹n iade edilir.
(3) Bilgisayar veya bilgisayar k端t端klerine elkoyma ilemi s脹ras脹nda, sistemdeki b端t端n
verilerin yedeklemesi yap脹l脹r.
(4) 聴stemesi halinde, bu yedekten bir kopya 巽脹kar脹larak 端pheliye veya vekiline verilir ve
bu husus tutanaa ge巽irilerek imza alt脹na al脹n脹r. (5) Bilgisayar veya bilgisayar k端t端klerine
elkoymaks脹z脹n da, sistemdeki verilerin tamam脹n脹n veya bir k脹sm脹n脹n kopyas脹 al脹nabilir.
Kopyas脹 al脹nan veriler k但脹da yazd脹r脹larak, bu husus tutanaa kaydedilir ve ilgililer
taraf脹ndan imza alt脹na al脹n脹r
137. Ka巽ak巽脹l脹kla M端cadele Kanunu (4926)
Madde 12 G端mr端k idarelerinde sahte beyan
ve belge.
G端mr端k idarelerinde ilem g旦rmedii halde ilem
g旦rm端 gibi herhangi bir belge veya beyanname
d端zenleyenler veya bu su巽lar脹 biliim yoluyla
ileyenler hakk脹nda T端rk Ceza Kanununun evrakta
sahtekarl脹k ve biliim alan脹ndaki su巽larla ilgili
h端k端mlerinde belirtilen cezalar bir kat art脹r脹larak
uygulan脹r.
138. T端rk Ceza Kanunu (243)
T端rk Ceza Kanunu Madde 243 (Biliim sistemine girme)
(1) Bir biliim sisteminin b端t端n端ne veya bir k脹sm脹na,
hukuka ayk脹r脹 olarak giren ve orada kalmaya devam
eden kimseye bir y脹la kadar hapis veya adl樽 para cezas脹
verilir.
(2) Yukar脹daki f脹krada tan脹mlanan fiillerin bedeli kar脹l脹脹
yararlan脹labilen sistemler hakk脹nda ilenmesi h但linde,
verilecek ceza yar脹 oran脹na kadar indirilir.
(3) Bu fiil nedeniyle sistemin i巽erdii veriler yok olur veya
deiirse, alt脹 aydan iki y脹la kadar hapis cezas脹na
h端kmolunur.
139. T端rk Ceza Kanunu (244)
T端rk Ceza Kanunu Madde 244 (Sistemi engelleme, bozma, verileri yok etme veya deitirme)
(1) Bir biliim sisteminin ileyiini engelleyen veya bozan kii, bir y脹ldan be
y脹la kadar hapis cezas脹 ile cezaland脹r脹l脹r.
(2) Bir biliim sistemindeki verileri bozan, yok eden, deitiren veya eriilmez
k脹lan, sisteme veri yerletiren, var olan verileri baka bir yere g旦nderen
kii, alt脹 aydan 端巽 y脹la kadar hapis cezas脹 ile cezaland脹r脹l脹r.
(3) Bu fiillerin bir banka veya kredi kurumuna ya da bir kamu kurum veya
kuruluuna ait biliim sistemi 端zerinde ilenmesi halinde, verilecek ceza
yar脹 oran脹nda art脹r脹l脹r.
(4) Yukar脹daki f脹kralarda tan脹mlanan fiillerin ilenmesi suretiyle kiinin
kendisinin veya bakas脹n脹n yarar脹na haks脹z bir 巽脹kar salamas脹n脹n baka
bir su巽 oluturmamas脹 h但linde, iki y脹ldan alt脹 y脹la kadar hapis ve bebin
g端ne kadar adl樽 para cezas脹na h端kmolunur.