İnceleme Makalesi

Sızma Denemeleri: Ölçünler, Süreçler ve Kandırma Teknikleri Üzerine Bir İnceleme

Cilt: 18 Sayı: 1 26 Haziran 2025
PDF İndir
TR EN

Sızma Denemeleri: Ölçünler, Süreçler ve Kandırma Teknikleri Üzerine Bir İnceleme

Öz

Bu çalışma, siber güvenlik alanında yaygın olarak kullanılan sızma testi metodolojilerini, standartlarını ve güncel istismar tekniklerini ele almaktadır. Sızma testi, sistemlerdeki zafiyetleri önceden tespit ederek potansiyel saldırılara karşı etkili savunma stratejileri geliştirmek amacıyla uygulanan temel bir güvenlik prosedürüdür. Bu çalışmada OWASP, OSSTMM, PTES, ISSAF ve NIST gibi standartlar incelenmiş; sızma testi süreçleri detaylandırılmış ve güvenlik açıklarının belirlenmesine yönelik örnekler sunulmuştur. Ayrıca, SQL enjeksiyonu, MITM (ortadaki adam) saldırıları, DoS (hizmet dışı bırakma) saldırıları, XSS (çapraz site betik çalıştırma) ve parola saldırıları gibi güncel istismar tekniklerine dair uygulamalı örnekler verilmiş ve bu tehditlere karşı alınabilecek önlemler tartışılmıştır. Buna ek olarak, söz konusu tekniklerin uygulanabilirliğini göstermek amacıyla senaryo tabanlı bir sızma testi vakası simüle edilmiş; elde edilen bulgular CVSS (ortak zafiyet puanlama sistemi) kullanılarak yapılandırılmış bir risk analiziyle değerlendirilmiştir. Teknik ve yönetsel seviyede hazırlanmış örnek bir raporlama çıktısı da çalışmaya dahil edilmiştir. Literatürde sızma testi süreçleri ve standartları üzerine ulusal bazda sınırlı sayıda çalışma bulunması, bu makalenin hem sektöre hem de Türkçe literatüre katkı sağlaması açısından önem arz etmektedir.

Anahtar Kelimeler

Kaynakça

  1. Admass, W. S., Y. Y. Munaye, ve A. A. Diro, “Cyber security: State of the art, challenges and future directions”, Cyber Security and Applications, c. 2, Oca. 2024, doi: 10.1016/J.CSA.2023.100031.
  2. Nurse, J. R. C., N. Williams, E. Collins, N. Panteli, J. Blythe, ve B. Koppelman, “Remote Working Pre- and Post-COVID-19: An Analysis of New Threats and Risks to Security and Privacy”, Communications in Computer and Information Science, c. 1421, ss. , pp. 583-590, 2021, doi: 10.1007/978-3-030-78645-8_74.
  3. OWASP, “OWASP Top Ten”, OWASP Foundation. Erişim: 22 Mart 2024. [Çevrimiçi]. Erişim adresi: https://owasp.org/www-project-top-ten/
  4. Karen, S. ve O. Angela, “NIST - Technical Guide to Information Security Testing and Assessment Recommendations”, Nist Special Publication, c. 800, ss. , pp. 1-80, 2008, doi: 10.6028/NIST.SP.800-115.
  5. PTES, “The Penetration Testing Execution Standard”, Pentest Standard. Erişim: 05 Şubat 2025. [Çevrimiçi]. Erişim adresi: http://www.pentest-standard.org/index.php/Main_Page
  6. Positive Technologies, “Web Applications vulnerabilities and threats: statistics for 2019”, Global Ptsecurity. Erişim: 23 Şubat 2025. [Çevrimiçi]. Erişim adresi: https://global.ptsecurity.com/analytics/web-vulnerabilities-2020
  7. SiteLock, “Cybersecurity Statistics Report 2022”, SiteLock. Erişim: 20 Şubat 2025. [Çevrimiçi]. Erişim adresi: https://www.sitelock.com/resources/security-report/
  8. Goel, J. N. ve B. M. Mehtre, “Vulnerability Assessment & Penetration Testing as a Cyber Defence Technology”, içinde Procedia Computer Science, Elsevier, 2015, ss. , pp. 710-715. doi: 10.1016/j.procs.2015.07.458.

Ayrıntılar

Birincil Dil

Türkçe

Konular

Bilgi Güvenliği Yönetimi

Bölüm

İnceleme Makalesi

Erken Görünüm Tarihi

11 Haziran 2025

Yayımlanma Tarihi

26 Haziran 2025

Gönderilme Tarihi

5 Mart 2025

Kabul Tarihi

25 Mayıs 2025

Yayımlandığı Sayı

Yıl 2025 Cilt: 18 Sayı: 1

Kaynak Göster

APA
Ceylan, M. F., & Kavut, S. (2025). Sızma Denemeleri: Ölçünler, Süreçler ve Kandırma Teknikleri Üzerine Bir İnceleme. Bilgisayar Bilimleri ve Mühendisliği Dergisi, 18(1), 64-85. https://doi.org/10.54525/bbmd.1652127
AMA
1.Ceylan MF, Kavut S. Sızma Denemeleri: Ölçünler, Süreçler ve Kandırma Teknikleri Üzerine Bir İnceleme. bbmd. 2025;18(1):64-85. doi:10.54525/bbmd.1652127
Chicago
Ceylan, Mustafa Furkan, ve Selçuk Kavut. 2025. “Sızma Denemeleri: Ölçünler, Süreçler ve Kandırma Teknikleri Üzerine Bir İnceleme”. Bilgisayar Bilimleri ve Mühendisliği Dergisi 18 (1): 64-85. https://doi.org/10.54525/bbmd.1652127.
EndNote
Ceylan MF, Kavut S (01 Haziran 2025) Sızma Denemeleri: Ölçünler, Süreçler ve Kandırma Teknikleri Üzerine Bir İnceleme. Bilgisayar Bilimleri ve Mühendisliği Dergisi 18 1 64–85.
IEEE
[1]M. F. Ceylan ve S. Kavut, “Sızma Denemeleri: Ölçünler, Süreçler ve Kandırma Teknikleri Üzerine Bir İnceleme”, bbmd, c. 18, sy 1, ss. 64–85, Haz. 2025, doi: 10.54525/bbmd.1652127.
ISNAD
Ceylan, Mustafa Furkan - Kavut, Selçuk. “Sızma Denemeleri: Ölçünler, Süreçler ve Kandırma Teknikleri Üzerine Bir İnceleme”. Bilgisayar Bilimleri ve Mühendisliği Dergisi 18/1 (01 Haziran 2025): 64-85. https://doi.org/10.54525/bbmd.1652127.
JAMA
1.Ceylan MF, Kavut S. Sızma Denemeleri: Ölçünler, Süreçler ve Kandırma Teknikleri Üzerine Bir İnceleme. bbmd. 2025;18:64–85.
MLA
Ceylan, Mustafa Furkan, ve Selçuk Kavut. “Sızma Denemeleri: Ölçünler, Süreçler ve Kandırma Teknikleri Üzerine Bir İnceleme”. Bilgisayar Bilimleri ve Mühendisliği Dergisi, c. 18, sy 1, Haziran 2025, ss. 64-85, doi:10.54525/bbmd.1652127.
Vancouver
1.Mustafa Furkan Ceylan, Selçuk Kavut. Sızma Denemeleri: Ölçünler, Süreçler ve Kandırma Teknikleri Üzerine Bir İnceleme. bbmd. 01 Haziran 2025;18(1):64-85. doi:10.54525/bbmd.1652127