TR
EN
Ortadaki Adam Saldırısı (MITM)
Öz
Yaşadığımız çağın en hayati kaynağının bilgi olduğunu herkes kabul etmiştir. Bilgi her geçen gün daha fazla güç faktörü olarak hissedilirken, düşünme ve algılama biçimlerimizde, araştırma yöntemlerimizde ve yaşam tarzlarımızda büyük değişiklikler meydana gelmektedir. Bu bağlamda özellikle son yıllarda siber tehditlerin önemi ortaya çıkmakta ve bu tehditlerden korumanın yolları tartışma konusudur. Ortadaki Adam Saldırısı (Man in The Middle MITM), aynı ağda bulunan bir kişisel bilgisayar ile saldırganın etkileşiminden başka bir deyişle, kişisel bilgisayar ile bilgisayar ağı arasına saldırganın girmesi sonucu ortaya çıkan durumdur. Saldırgan, kişisel bilgisayarın ağ bağlantısı ile arasına girerek, kişisel bilgisayarın tüm ağ trafiğinin kendi üzerinde akmasını sağlayarak tüm bilgileri anında yakalamasına ve değiştirmesine izin verdiği için ağ güvenliği için önemli bir tehdit oluşturur. Bu süreçte mağdur (kişisel bilgisayar) hiçbir şey olmamış gibi internete işlem yapmaya devam eder ancak kişisel bilgisayar ile bağlı olduğu tüm siteler ve sistemler artık saldırgan tarafında izlenebilir ve görünür durumdadır. Bu saldırı, saldırganın tüm konuşmayı kontrol ettiği bir gizli dinleme biçimidir.
Bu çalışmada, sistem ya da bir başka deyişle ağ yöneticisi olarak, söz konusu atakların bilgisayar ağında akıllı yönetilebilir anahtar cihazlar kullanarak ve gerekli düzenlemeleri yaparak ağ güvenliğini tam olarak sağlanması garanti altına alınmıştır.
Anahtar Kelimeler
Kaynakça
- Hekim, H. (2015). Oltalama (Phishing) Saldirilari. Retrieved from academia: http://www.academia.edu/35136881/Oltalama_Phishing_Saldirilari
- Hugo, E. (2016, March 28). Performing Man-In-The-Middle Attack with ARPSpoof. Retrieved frommyhackingjournal.blogspot: http://myhackingjournal.blogspot.com/2016/03/performing-manin-middle-attack-with-arpspoof.html
- Infosec Kılavuzu: Ortadaki Adam Saldırılarına Karşı Savunma, (2017).
- Man-in-the-Middle (MITM) Attacks. (2018). Retrieved from rapid7: https://www.rapid7.com/fundamentals/man-in-the-middle-attacks/
- Ramadhan, F. B. (2018). Kali Linux: Social Engineering Toolkit. Retrieved from linuxhint
- Rangwala, S. (2015). Fake Website with DNS Spoofing in Kali Linux. Retrieved from linuxhacking-guide.blogspot: http://linux-hacking-guide.blogspot.com/2015/05/fake-website-withdns-spoofing-in-kali.html
- Rouse, M., & Cobb, M. (2015). Man-in-the-middle attack (MitM). Retrieved from internetofthingsagenda.techtarget: https://internetofthingsagenda.techtarget.com/definition/man-in-the-middle-attack-MitM
- Sultana, N., Chilamkurti, N., Peng, W., & Alhadad, R. (2018). Survey on SDN based network intrusion detection system using machine learning approaches. Peer-to-Peer Networking and Applications.
Ayrıntılar
Birincil Dil
Türkçe
Konular
Mühendislik
Bölüm
Araştırma Makalesi
Yazarlar
Yayımlanma Tarihi
31 Ekim 2022
Gönderilme Tarihi
12 Ekim 2022
Kabul Tarihi
25 Ekim 2022
Yayımlandığı Sayı
Yıl 2022 Sayı: 42