Web tabanlı Yönetim Bilişim Sistemleri (MIS) ve Kurumsal Kaynak Planlama (ERP) uygulamalarına olan bağımlılığın artması, bu sistemleri siber saldırganlar için cazip bir hedef haline getirmiştir. Bu çalışma, Kali Linux araçlarının web tabanlı MIS ve ERP uygulamalarını hackleme ve manipüle etme amacıyla kullanılmasına yönelik kapsamlı bir risk değerlendirmesi yapmaktadır. Keşif, tarama, numaralandırma, istismar ve istismar sonrası aşamalar da dahil olmak üzere temel sızma testi metodolojileri incelenerek bu sistemlerdeki güvenlik açıkları vurgulanmaktadır. Araştırma kapsamında SQLMap, Burp Suite, Metasploit Framework, Nmap ve Nessus gibi öne çıkan Kali Linux araçlarının detaylı bir analizi yapılmıştır. Bu araçlar, güvenlik testleri için yaygın olarak kullanılmakla birlikte, kötü niyetli faaliyetler için kullanıldığında önemli riskler teşkil etmektedir. Çalışmada vaka analizleri ve mevcut literatürden yararlanılarak, web tabanlı MIS ve ERP uygulamalarındaki kritik güvenlik açıkları ortaya konmuş ve güçlü savunma mekanizmalarının gerekliliği vurgulanmıştır. Düzenli güvenlik denetimleri, en az ayrıcalık ilkesine dayalı erişim kontrollerinin uygulanması, güvenlik farkındalığı eğitimi, ileri tehdit tespit sistemlerinin devreye alınması ve sızma testlerini düzenleyen yasal ve uyum çerçevelerine riayet edilmesi gibi proaktif risk azaltma stratejileri önerilmektedir. Araştırma, Kali Linux’un etik hackleme ve güvenlik değerlendirmeleri için önemli bir araç olduğunu, ancak yapay zeka algoritmalarının desteğiyle tarama ve saldırı süreçlerinin otomatikleştirilmesiyle kötüye kullanım riskinin arttığını ortaya koymaktadır. Sonuç olarak, kurumsal varlıkları korumak için katı bir siber güvenlik çerçevesinin benimsenmesi gerektiği vurgulanmaktadır. Gelecek çalışmaların, otomatik tehdit tespit sistemlerinin entegrasyonu ve sızma testlerinin hukuki boyutlarını ele alarak siber güvenlik dayanıklılığını artırmaya odaklanması önerilmektedir.
Kali Linux web tabanlı uygulamalar Yönetim Bilişim Sistemleri (YBS) Kurumsal Kaynak Planlaması (KKP) hackerlık güvenlik açıkları siber riskler
The increasing reliance on web-based Management Information Systems (MIS) and Enterprise Resource Planning (ERP) applications has made them an attractive target for cyber attackers. This study conducts a comprehensive risk assessment of the use of Kali Linux tools in hacking and manipulating web-based MIS and ERP applications. By examining key penetration testing methodologies—including reconnaissance, scanning, enumeration, exploitation, and post-exploitation—this research highlights the vulnerabilities inherent in these systems. The study provides an in-depth analysis of prominent Kali Linux tools such as SQLMap, Burp Suite, Metasploit Framework, Nmap, and Nessus, which are commonly used for security testing but also pose significant risks when leveraged for malicious activities. Drawing on case studies and existing literature, the findings underscore the critical security gaps in web-based MIS and ERP applications, emphasizing the need for robust defense mechanisms. The study proposes proactive risk mitigation strategies, including regular security audits, implementation of least privilege access controls, security awareness training, deployment of advanced threat detection systems, and adherence to legal and compliance frameworks governing penetration testing. The research concludes that while Kali Linux serves as a valuable tool for ethical hacking and security assessments, its misuse with the support of AI algorithms and automated code generations of scanning and attacks necessitates a stringent cybersecurity framework to protect organizational assets. Future research should explore the integration of automated threat detection systems and the legal implications of penetration testing to enhance cybersecurity resilience.
Kali Linux web-based applications MIS ERP hacking vulnerabilities cyber risks
| Birincil Dil | İngilizce |
|---|---|
| Konular | Bilgi Güvenliği Yönetimi |
| Bölüm | Makaleler |
| Yazarlar | |
| Erken Görünüm Tarihi | 22 Haziran 2025 |
| Yayımlanma Tarihi | 30 Haziran 2025 |
| Gönderilme Tarihi | 30 Ocak 2025 |
| Kabul Tarihi | 10 Haziran 2025 |
| Yayımlandığı Sayı | Yıl 2025 Cilt: 11 Sayı: 1 |