Review Article

Sızma Denemeleri: Ölçünler, Süreçler ve Kandırma Teknikleri Üzerine Bir İnceleme

Volume: 18 Number: 1 June 26, 2025
TR EN

Sızma Denemeleri: Ölçünler, Süreçler ve Kandırma Teknikleri Üzerine Bir İnceleme

Abstract

Bu çalışma, siber güvenlik alanında yaygın olarak kullanılan sızma testi metodolojilerini, standartlarını ve güncel istismar tekniklerini ele almaktadır. Sızma testi, sistemlerdeki zafiyetleri önceden tespit ederek potansiyel saldırılara karşı etkili savunma stratejileri geliştirmek amacıyla uygulanan temel bir güvenlik prosedürüdür. Bu çalışmada OWASP, OSSTMM, PTES, ISSAF ve NIST gibi standartlar incelenmiş; sızma testi süreçleri detaylandırılmış ve güvenlik açıklarının belirlenmesine yönelik örnekler sunulmuştur. Ayrıca, SQL enjeksiyonu, MITM (ortadaki adam) saldırıları, DoS (hizmet dışı bırakma) saldırıları, XSS (çapraz site betik çalıştırma) ve parola saldırıları gibi güncel istismar tekniklerine dair uygulamalı örnekler verilmiş ve bu tehditlere karşı alınabilecek önlemler tartışılmıştır. Buna ek olarak, söz konusu tekniklerin uygulanabilirliğini göstermek amacıyla senaryo tabanlı bir sızma testi vakası simüle edilmiş; elde edilen bulgular CVSS (ortak zafiyet puanlama sistemi) kullanılarak yapılandırılmış bir risk analiziyle değerlendirilmiştir. Teknik ve yönetsel seviyede hazırlanmış örnek bir raporlama çıktısı da çalışmaya dahil edilmiştir. Literatürde sızma testi süreçleri ve standartları üzerine ulusal bazda sınırlı sayıda çalışma bulunması, bu makalenin hem sektöre hem de Türkçe literatüre katkı sağlaması açısından önem arz etmektedir.

Keywords

References

  1. Admass, W. S., Y. Y. Munaye, ve A. A. Diro, “Cyber security: State of the art, challenges and future directions”, Cyber Security and Applications, c. 2, Oca. 2024, doi: 10.1016/J.CSA.2023.100031.
  2. Nurse, J. R. C., N. Williams, E. Collins, N. Panteli, J. Blythe, ve B. Koppelman, “Remote Working Pre- and Post-COVID-19: An Analysis of New Threats and Risks to Security and Privacy”, Communications in Computer and Information Science, c. 1421, ss. , pp. 583-590, 2021, doi: 10.1007/978-3-030-78645-8_74.
  3. OWASP, “OWASP Top Ten”, OWASP Foundation. Erişim: 22 Mart 2024. [Çevrimiçi]. Erişim adresi: https://owasp.org/www-project-top-ten/
  4. Karen, S. ve O. Angela, “NIST - Technical Guide to Information Security Testing and Assessment Recommendations”, Nist Special Publication, c. 800, ss. , pp. 1-80, 2008, doi: 10.6028/NIST.SP.800-115.
  5. PTES, “The Penetration Testing Execution Standard”, Pentest Standard. Erişim: 05 Şubat 2025. [Çevrimiçi]. Erişim adresi: http://www.pentest-standard.org/index.php/Main_Page
  6. Positive Technologies, “Web Applications vulnerabilities and threats: statistics for 2019”, Global Ptsecurity. Erişim: 23 Şubat 2025. [Çevrimiçi]. Erişim adresi: https://global.ptsecurity.com/analytics/web-vulnerabilities-2020
  7. SiteLock, “Cybersecurity Statistics Report 2022”, SiteLock. Erişim: 20 Şubat 2025. [Çevrimiçi]. Erişim adresi: https://www.sitelock.com/resources/security-report/
  8. Goel, J. N. ve B. M. Mehtre, “Vulnerability Assessment & Penetration Testing as a Cyber Defence Technology”, içinde Procedia Computer Science, Elsevier, 2015, ss. , pp. 710-715. doi: 10.1016/j.procs.2015.07.458.

Details

Primary Language

Turkish

Subjects

Information Security Management

Journal Section

Review Article

Early Pub Date

June 11, 2025

Publication Date

June 26, 2025

Submission Date

March 5, 2025

Acceptance Date

May 25, 2025

Published in Issue

Year 2025 Volume: 18 Number: 1

APA
Ceylan, M. F., & Kavut, S. (2025). Sızma Denemeleri: Ölçünler, Süreçler ve Kandırma Teknikleri Üzerine Bir İnceleme. Bilgisayar Bilimleri Ve Mühendisliği Dergisi, 18(1), 64-85. https://doi.org/10.54525/bbmd.1652127
AMA
1.Ceylan MF, Kavut S. Sızma Denemeleri: Ölçünler, Süreçler ve Kandırma Teknikleri Üzerine Bir İnceleme. Bilgisayar Bilimleri ve Mühendisliği Dergisi. 2025;18(1):64-85. doi:10.54525/bbmd.1652127
Chicago
Ceylan, Mustafa Furkan, and Selçuk Kavut. 2025. “Sızma Denemeleri: Ölçünler, Süreçler Ve Kandırma Teknikleri Üzerine Bir İnceleme”. Bilgisayar Bilimleri Ve Mühendisliği Dergisi 18 (1): 64-85. https://doi.org/10.54525/bbmd.1652127.
EndNote
Ceylan MF, Kavut S (June 1, 2025) Sızma Denemeleri: Ölçünler, Süreçler ve Kandırma Teknikleri Üzerine Bir İnceleme. Bilgisayar Bilimleri ve Mühendisliği Dergisi 18 1 64–85.
IEEE
[1]M. F. Ceylan and S. Kavut, “Sızma Denemeleri: Ölçünler, Süreçler ve Kandırma Teknikleri Üzerine Bir İnceleme”, Bilgisayar Bilimleri ve Mühendisliği Dergisi, vol. 18, no. 1, pp. 64–85, June 2025, doi: 10.54525/bbmd.1652127.
ISNAD
Ceylan, Mustafa Furkan - Kavut, Selçuk. “Sızma Denemeleri: Ölçünler, Süreçler Ve Kandırma Teknikleri Üzerine Bir İnceleme”. Bilgisayar Bilimleri ve Mühendisliği Dergisi 18/1 (June 1, 2025): 64-85. https://doi.org/10.54525/bbmd.1652127.
JAMA
1.Ceylan MF, Kavut S. Sızma Denemeleri: Ölçünler, Süreçler ve Kandırma Teknikleri Üzerine Bir İnceleme. Bilgisayar Bilimleri ve Mühendisliği Dergisi. 2025;18:64–85.
MLA
Ceylan, Mustafa Furkan, and Selçuk Kavut. “Sızma Denemeleri: Ölçünler, Süreçler Ve Kandırma Teknikleri Üzerine Bir İnceleme”. Bilgisayar Bilimleri Ve Mühendisliği Dergisi, vol. 18, no. 1, June 2025, pp. 64-85, doi:10.54525/bbmd.1652127.
Vancouver
1.Mustafa Furkan Ceylan, Selçuk Kavut. Sızma Denemeleri: Ölçünler, Süreçler ve Kandırma Teknikleri Üzerine Bir İnceleme. Bilgisayar Bilimleri ve Mühendisliği Dergisi. 2025 Jun. 1;18(1):64-85. doi:10.54525/bbmd.1652127