Araştırma Makalesi

Yeni bir güvenli yazılım geliştirme uygulama modeli: GYG-MOD

Cilt: 13 Sayı: 1 30 Nisan 2021
PDF İndir
TR EN

Yeni bir güvenli yazılım geliştirme uygulama modeli: GYG-MOD

Öz

Teknolojik gelişmelerin ivmelenen hızıyla birlikte, internet ve mobilite insanların günlük yaşamına daha fazla nüfuz etmeye başlamıştır. Yaşamımızın internet ile bütünleşik hale gelmesi, kişisel bilgilerimizi ve üretilen verilerimizi daha güvenli hale getirmemizi zorunlu hale getirmektedir. Yaygın internet kullanımıyla beraber günümüzde artan güvenlik açıklıkları, sistemlerin altyapı olarak daha korunaklı ve güçlü olmasını gerektirmektedir. Bu altyapılar bilişim sistemlerinde ağ, sistem ve yazılım temelli olmaktadır. Ağ ve sistem mimarisi temelli güvenlik önlemleri daha çok bilişim ürünlerinin, son kullanıcıların kullanımına sunulduktan sonra alınabilecek güvenlik önlemlerine yönlendirmektedir. Yazılım ürünlerinde ise piyasaya sürülmeden henüz yapım aşamasındayken güvenlik önlemlerinin alınmasıyla bilişim maliyetleri düşmektedir. Bu çalışmada, yazılımların güvenli hale getirilmesi için, projelerin kullanıma başlamadan önce henüz geliştirme aşamasında iken güvenlik prensibinin yazılım geliştirme sürecine dâhil edilmesi üzerine bir uygulama modeli geliştirilmiştir. TÜBİTAK tarafından yayınlanan Güvenli Yazılım Geliştirme Kılavuzu temel alınarak güvenlik test yöntemleri, kuralların tanımı, geliştirilen kodun hangi zafiyetlere yol açabileceği bilgilerinin projelerin geliştirme aşamasında nasıl uygulanacağına dair tasarlanan model açıklanmıştır. Geliştirilen kodun parçalara ayrılarak uygulama güvenlik kurallarından geçirilmesi ve bu kuralların hangi kod bloklarında uygulandığı bilgisinin çalışma kapsamında hazırlanan rapora girilmesi modellenmiştir. Böylece son kullanıcılar ve ticari firmalar yazılımları kullanırken ortaya çıkan güvenlik raporu ile şüphe duymadan güvenli yapıda geliştirilen yazılımları kullanabilecektir. Tasarlanan modelin kullanılabilir olduğunu gösterebilmek adına, model 5 proje ekibine kullandırılmış ve geliştiricilere bir anket uygulanmıştır.

Anahtar Kelimeler

Kaynakça

  1. Kaya A., Öğün M. N., Siber Güvenliğin Milli Güvenlik Açısından Önemi ve Alınabilecek Tedbirler, Güvenlik Stratejileri Dergisi, 9(18), 145–181, 2013.
  2. Koç G., Yazılım geliştirme modellerinin güvenlik açısından analizi ve bir güvenli yazılım geliştirme modeli önerisi, Yüksek Lisans Tezi (MSc Thesis), Hacettepe Üniversitesi, Ankara, Türkiye, 2017.
  3. IBM News Room., IBM Araştırması: Türkiye’de her bir veri ihlalinin ortalama maliyeti 11,15 milyon TL, https://tr.newsroom.ibm.com/2020-03-06-ibm-survey-average-cost-of-data-breach (Erişim Tarihi: 06.12.2019)
  4. Dickson B. J., AppSec Survey 2.0 Fine-Tuning an AppSec Training Program Based on Data, https://www.slideshare.net/denimgroup/appsec-survey-20-finetuning-an-appsec-training-program-based-on-data-final-91714 (Erişim Tarihi: 06.12.2019)
  5. Vonnegut S., 5 Steps That WILL Raise Your Developers Information Security Awareness, Checkmarx, https://www.checkmarx.com/2015/07/17/5-steps-that-will-raise-your-developers-information-security-awareness/ (Erişim Tarihi: 06.12.2019)
  6. Raj G., Singh Dr. D., Bansal Dr. A., Analysis for Security Implementation in SDLC, 2014 5th International Conference-Confluence The Next Generation Information Technology Summit (Confluence), Noida, Hindistan 221-226, 25-26 Eylül 2014.
  7. Abdul Karim N. S., Albuolayan A., Saba T., Rehman A., The Practice of Secure Software Development in SDLC: An Investigation Through Existing Model and a Case Study, Wiley Online Library, 9, 5333–5345, 2016.
  8. Wulf F., Strahringer S., Westner M., Information Security Risks, Benefits, and Mitigation Measures in Cloud Sourcing, 21st Conference on Business Informatics (CBI), Moscow, Rusya, 258-267, 15-17 Temmuz, 2019.

Ayrıntılar

Birincil Dil

Türkçe

Konular

-

Bölüm

Araştırma Makalesi

Yayımlanma Tarihi

30 Nisan 2021

Gönderilme Tarihi

27 Şubat 2021

Kabul Tarihi

6 Mayıs 2021

Yayımlandığı Sayı

Yıl 2021 Cilt: 13 Sayı: 1

Kaynak Göster

APA
Sarıman, G., & Çelikten, H. (2021). Yeni bir güvenli yazılım geliştirme uygulama modeli: GYG-MOD. Uluslararası Teknolojik Bilimler Dergisi, 13(1), 39-49. https://izlik.org/JA69MZ88FN
AMA
1.Sarıman G, Çelikten H. Yeni bir güvenli yazılım geliştirme uygulama modeli: GYG-MOD. UTBD. 2021;13(1):39-49. https://izlik.org/JA69MZ88FN
Chicago
Sarıman, Güncel, ve Habibe Çelikten. 2021. “Yeni bir güvenli yazılım geliştirme uygulama modeli: GYG-MOD”. Uluslararası Teknolojik Bilimler Dergisi 13 (1): 39-49. https://izlik.org/JA69MZ88FN.
EndNote
Sarıman G, Çelikten H (01 Nisan 2021) Yeni bir güvenli yazılım geliştirme uygulama modeli: GYG-MOD. Uluslararası Teknolojik Bilimler Dergisi 13 1 39–49.
IEEE
[1]G. Sarıman ve H. Çelikten, “Yeni bir güvenli yazılım geliştirme uygulama modeli: GYG-MOD”, UTBD, c. 13, sy 1, ss. 39–49, Nis. 2021, [çevrimiçi]. Erişim adresi: https://izlik.org/JA69MZ88FN
ISNAD
Sarıman, Güncel - Çelikten, Habibe. “Yeni bir güvenli yazılım geliştirme uygulama modeli: GYG-MOD”. Uluslararası Teknolojik Bilimler Dergisi 13/1 (01 Nisan 2021): 39-49. https://izlik.org/JA69MZ88FN.
JAMA
1.Sarıman G, Çelikten H. Yeni bir güvenli yazılım geliştirme uygulama modeli: GYG-MOD. UTBD. 2021;13:39–49.
MLA
Sarıman, Güncel, ve Habibe Çelikten. “Yeni bir güvenli yazılım geliştirme uygulama modeli: GYG-MOD”. Uluslararası Teknolojik Bilimler Dergisi, c. 13, sy 1, Nisan 2021, ss. 39-49, https://izlik.org/JA69MZ88FN.
Vancouver
1.Güncel Sarıman, Habibe Çelikten. Yeni bir güvenli yazılım geliştirme uygulama modeli: GYG-MOD. UTBD [Internet]. 01 Nisan 2021;13(1):39-4. Erişim adresi: https://izlik.org/JA69MZ88FN

Dergi isminin Türkçe kısaltması "UTBD" ingilizce kısaltması "IJTS" şeklindedir.

Dergimizde yayınlanan makalelerin tüm bilimsel sorumluluğu yazar(lar)a aittir. Editör, yardımcı editör ve yayıncı dergide yayınlanan yazılar için herhangi bir sorumluluk kabul etmez.