TR
EN
Yeni bir güvenli yazılım geliştirme uygulama modeli: GYG-MOD
Abstract
Teknolojik gelişmelerin ivmelenen hızıyla birlikte, internet ve mobilite insanların günlük yaşamına daha fazla nüfuz etmeye başlamıştır. Yaşamımızın internet ile bütünleşik hale gelmesi, kişisel bilgilerimizi ve üretilen verilerimizi daha güvenli hale getirmemizi zorunlu hale getirmektedir. Yaygın internet kullanımıyla beraber günümüzde artan güvenlik açıklıkları, sistemlerin altyapı olarak daha korunaklı ve güçlü olmasını gerektirmektedir. Bu altyapılar bilişim sistemlerinde ağ, sistem ve yazılım temelli olmaktadır. Ağ ve sistem mimarisi temelli güvenlik önlemleri daha çok bilişim ürünlerinin, son kullanıcıların kullanımına sunulduktan sonra alınabilecek güvenlik önlemlerine yönlendirmektedir. Yazılım ürünlerinde ise piyasaya sürülmeden henüz yapım aşamasındayken güvenlik önlemlerinin alınmasıyla bilişim maliyetleri düşmektedir. Bu çalışmada, yazılımların güvenli hale getirilmesi için, projelerin kullanıma başlamadan önce henüz geliştirme aşamasında iken güvenlik prensibinin yazılım geliştirme sürecine dâhil edilmesi üzerine bir uygulama modeli geliştirilmiştir. TÜBİTAK tarafından yayınlanan Güvenli Yazılım Geliştirme Kılavuzu temel alınarak güvenlik test yöntemleri, kuralların tanımı, geliştirilen kodun hangi zafiyetlere yol açabileceği bilgilerinin projelerin geliştirme aşamasında nasıl uygulanacağına dair tasarlanan model açıklanmıştır. Geliştirilen kodun parçalara ayrılarak uygulama güvenlik kurallarından geçirilmesi ve bu kuralların hangi kod bloklarında uygulandığı bilgisinin çalışma kapsamında hazırlanan rapora girilmesi modellenmiştir. Böylece son kullanıcılar ve ticari firmalar yazılımları kullanırken ortaya çıkan güvenlik raporu ile şüphe duymadan güvenli yapıda geliştirilen yazılımları kullanabilecektir. Tasarlanan modelin kullanılabilir olduğunu gösterebilmek adına, model 5 proje ekibine kullandırılmış ve geliştiricilere bir anket uygulanmıştır.
Keywords
References
- Kaya A., Öğün M. N., Siber Güvenliğin Milli Güvenlik Açısından Önemi ve Alınabilecek Tedbirler, Güvenlik Stratejileri Dergisi, 9(18), 145–181, 2013.
- Koç G., Yazılım geliştirme modellerinin güvenlik açısından analizi ve bir güvenli yazılım geliştirme modeli önerisi, Yüksek Lisans Tezi (MSc Thesis), Hacettepe Üniversitesi, Ankara, Türkiye, 2017.
- IBM News Room., IBM Araştırması: Türkiye’de her bir veri ihlalinin ortalama maliyeti 11,15 milyon TL, https://tr.newsroom.ibm.com/2020-03-06-ibm-survey-average-cost-of-data-breach (Erişim Tarihi: 06.12.2019)
- Dickson B. J., AppSec Survey 2.0 Fine-Tuning an AppSec Training Program Based on Data, https://www.slideshare.net/denimgroup/appsec-survey-20-finetuning-an-appsec-training-program-based-on-data-final-91714 (Erişim Tarihi: 06.12.2019)
- Vonnegut S., 5 Steps That WILL Raise Your Developers Information Security Awareness, Checkmarx, https://www.checkmarx.com/2015/07/17/5-steps-that-will-raise-your-developers-information-security-awareness/ (Erişim Tarihi: 06.12.2019)
- Raj G., Singh Dr. D., Bansal Dr. A., Analysis for Security Implementation in SDLC, 2014 5th International Conference-Confluence The Next Generation Information Technology Summit (Confluence), Noida, Hindistan 221-226, 25-26 Eylül 2014.
- Abdul Karim N. S., Albuolayan A., Saba T., Rehman A., The Practice of Secure Software Development in SDLC: An Investigation Through Existing Model and a Case Study, Wiley Online Library, 9, 5333–5345, 2016.
- Wulf F., Strahringer S., Westner M., Information Security Risks, Benefits, and Mitigation Measures in Cloud Sourcing, 21st Conference on Business Informatics (CBI), Moscow, Rusya, 258-267, 15-17 Temmuz, 2019.
Details
Primary Language
Turkish
Subjects
-
Journal Section
Research Article
Publication Date
April 30, 2021
Submission Date
February 27, 2021
Acceptance Date
May 6, 2021
Published in Issue
Year 2021 Volume: 13 Number: 1
APA
Sarıman, G., & Çelikten, H. (2021). Yeni bir güvenli yazılım geliştirme uygulama modeli: GYG-MOD. Uluslararası Teknolojik Bilimler Dergisi, 13(1), 39-49. https://izlik.org/JA69MZ88FN
AMA
1.Sarıman G, Çelikten H. Yeni bir güvenli yazılım geliştirme uygulama modeli: GYG-MOD. IJTS. 2021;13(1):39-49. https://izlik.org/JA69MZ88FN
Chicago
Sarıman, Güncel, and Habibe Çelikten. 2021. “Yeni Bir Güvenli Yazılım Geliştirme Uygulama Modeli: GYG-MOD”. Uluslararası Teknolojik Bilimler Dergisi 13 (1): 39-49. https://izlik.org/JA69MZ88FN.
EndNote
Sarıman G, Çelikten H (April 1, 2021) Yeni bir güvenli yazılım geliştirme uygulama modeli: GYG-MOD. Uluslararası Teknolojik Bilimler Dergisi 13 1 39–49.
IEEE
[1]G. Sarıman and H. Çelikten, “Yeni bir güvenli yazılım geliştirme uygulama modeli: GYG-MOD”, IJTS, vol. 13, no. 1, pp. 39–49, Apr. 2021, [Online]. Available: https://izlik.org/JA69MZ88FN
ISNAD
Sarıman, Güncel - Çelikten, Habibe. “Yeni Bir Güvenli Yazılım Geliştirme Uygulama Modeli: GYG-MOD”. Uluslararası Teknolojik Bilimler Dergisi 13/1 (April 1, 2021): 39-49. https://izlik.org/JA69MZ88FN.
JAMA
1.Sarıman G, Çelikten H. Yeni bir güvenli yazılım geliştirme uygulama modeli: GYG-MOD. IJTS. 2021;13:39–49.
MLA
Sarıman, Güncel, and Habibe Çelikten. “Yeni Bir Güvenli Yazılım Geliştirme Uygulama Modeli: GYG-MOD”. Uluslararası Teknolojik Bilimler Dergisi, vol. 13, no. 1, Apr. 2021, pp. 39-49, https://izlik.org/JA69MZ88FN.
Vancouver
1.Güncel Sarıman, Habibe Çelikten. Yeni bir güvenli yazılım geliştirme uygulama modeli: GYG-MOD. IJTS [Internet]. 2021 Apr. 1;13(1):39-4. Available from: https://izlik.org/JA69MZ88FN