- Tanım: Donanım, yazılım ve verilerin kasıtsız ve kötü niyetli zararlara karşı korunması; sistemin tasarımının, geliştirilmesinin ve kullanımının değerlendirilmesi.
- İşlevler: Yönetim, bakım, sızma testi ve arızalardan kurtarma yoluyla gizliliği, bütünlüğü ve kullanılabilirliği garanti altına almak.
- Yaygın tehditler: virüsler, solucanlar, mantık bombaları, davetsiz misafirler, DoS/DDoS saldırıları; şirketler ve kullanıcılar için ekonomik etkiler ve gizlilik kaybı.
Bilgisayar güvenliği, bilgisayar sistemlerinin kasıtsız ve kötü niyetli hasarlardan korunmasıdır. Donanım ve yazılım da dahil olmak üzere bir bilgisayar sisteminin tüm yönlerini ve bunların yönetimi, bakımı ve değerlendirilmesi prosedürlerini ifade eder. Onun hakkında her şeyi aşağıdan öğrenebilirsiniz.
Bilgisayar güvenliği: Temel bilgiler ve işlevler
bilgisayar güvenliği nedir?
Bilgi güvenliği, bilgisayar sistemlerinin tasarımını, geliştirilmesini, işletimini ve kullanımını inceleyerek güvenlik düzeylerini değerlendirir. Bilgi güvenliği çalışmaları kapsamında, bilgisayar kaynaklarına yönelik tehditler ve bu tehditlere yönelik potansiyel çözümler incelenir. Bilgisayar sistemlerine yönelik en yaygın tehditler arasında virüsler, solucanlar, mantık bombaları, kötü amaçlı yazılımlar, DoS saldırıları, DDoS saldırıları ve diğer kötü amaçlı yazılım türleri yer almaktadır.
Bilgisayar güvenliği, bilgisayar sistemlerini kasıtsız ve kötü niyetli zararlara karşı korumayı ele alan bilgisayar biliminin bir alt alanıdır. Bilgisayar güvenliği, yazılım ve donanım sistemlerinin yanı sıra bunların yönetimi, bakımı ve değerlendirilmesine yönelik prosedürleri de içerir.
Neleri içeriyor?
Bilgisayar güvenliği, yazılım ve donanım sistemlerini, bunların yönetimi, bakımı ve değerlendirilmesine ilişkin prosedürleri kapsar. Penetrasyon testi gibi araçlar kullanılarak bilgisayar sistemlerine özgü risklerin değerlendirilmesi de buna dahildir.
Bir bilgisayar sisteminin tasarımı, geliştirilmesi, işletimi ve kullanımı, onun güvenlik düzeyinin değerlendirilmesinde dikkate alınabilir.
Bilgisayar güvenliği sadece donanımla ilgili değil, aynı zamanda yazılımla da ilgilidir. Bilgisayar sistemlerine yönelik en yaygın tehditler virüsler, solucanlar, mantık bombaları ve kötü niyetli davetsiz misafirlerdir.
Bilgisayar güvenliği, bilgisayarlarda saklanan verilerin gizliliğini ve bütünlüğünü garanti altına aldığı için BT yönetiminin önemli bir yönüdür:
- Yetkisiz erişime veya verilere yönelik değişikliklere karşı koruma sağlar
- Uygulamaların doğru çalışmasını sağlar
- Arızalar veya çökmeler nedeniyle sistem çökmelerini önler (hata toleransı olarak da bilinir)
- Önleyici bakım prosedürleri (örneğin yedeklemeler) aracılığıyla kullanılabilirliğin sürdürülmesine yardımcı olur
- Sistemin diğer bölümlerini etkilemesini önleyerek oluşan arızalardan kurtulmaya yardımcı olur
- sağlar kullanıma karşı koruma kullanıcılar veya bilgisayar korsanları gibi dış etkenler tarafından kötü amaçlı
Ne okuyorsun?
Bilgisayar güvenliği çalışmaları kapsamında, bilgisayar kaynaklarına yönelik tehditler ve bu tehditlere karşı olası çözümler incelenmektedir.
Bilgi güvenliği, bilgisayar kaynaklarına yönelik tehditlerle ilgilenen bir çalışma alanıdır. Bu tehditler fiziksel, bilgisayarla ilgili veya insan kaynaklı olabilir.
Bu bağlamda tehdit, sistemdeki zaafları istismar edip sisteme zarar verme potansiyeli olan her türlü durum anlamına gelmektedir. Tehditler kasıtsız veya kötü niyetli olabilir; dışsal veya içsel; doğal veya insan yapımı; kazara veya kasıtlı; donanımı (bilgisayarları), yazılımı (programları), verileri (bilgileri) veya bilgisayarlarla çalışan kişileri etkileyen
En yaygın tehditler
Bilgisayar sistemlerine yönelik en yaygın tehditler virüsler, solucanlar, mantık bombaları ve kötü niyetli davetsiz misafirlerdir.
Virüsler, bir ağdaki dosyaları veya programları etkileyerek çoğalabilen ve diğer bilgisayarlara yayılabilen programlardır. Bunlar, dosya paylaşım ağları veya enfekte bir kullanıcı tarafından gönderilen e-posta ekleri aracılığıyla bulaşabilir.
Solucanlar da ağlar üzerinden yayılır , ancak bunu yapmak için insan müdahalesine ihtiyaç duymazlar; genellikle işletim sistemlerindeki (OS) güvenlik açıklarından yararlanarak internette hızla çoğalırlar. Bu anlamda virüslere benzerler, ancak etkili olmaları için bilgisayarınıza ek yazılım yüklemenize gerek duymamaları bakımından farklılık gösterirler : etkinleştirildikten sonra bilgisayar sisteminizde zaten mevcut olan yazılımı kullanırlar! Örneğin, Windows XP'nin eski bir sürümüne sahipseniz, bunun olma olasılığı her zamankinden daha yüksektir.
Öne Çıkan Örnekler
Diğer önemli güvenlik tehdidi örnekleri arasında hizmet reddi (DoS) saldırıları ve dağıtılmış hizmet reddi (DDoS) saldırıları yer almaktadır. Bu tür saldırılarda, bir bilgisayar korsanı kötü amaçlı yazılım kullanarak bilgisayarları bilgi veya hizmet talepleriyle aşırı yükler. Bu durum, meşru kullanıcıların erişiminin engellenmesine ve verilerinin tehlikeye girmesine neden olabilir.
Bilgisayar güvenliği, bilgi teknolojilerinin önemli bir parçasıdır.
Bilgi teknolojisinin önemli bir parçasıdır. Bilgisayar güvenliği , bilgisayarları, ağları ve verileri hasardan veya yetkisiz erişimden korumanın tüm yönlerini kapsayan bilgisayar biliminin bir alt alanıdır .
Siber güvenlik hem işletmeler hem de bireyler için önemlidir . İşletmeler için, finansal kayıplara veya ticari sırların çalınmasına yol açabilecek siber saldırılara karşı kendilerini korumak anlamına gelir ; tüketiciler için ise interneti (Amazon gibi e-ticaret siteleri) veya akıllı telefonlar veya tabletler gibi diğer multimedya cihazlarını kullanırken özel bilgileri korumak anlamına gelir; bu cihazlar, kullanışlı ve taşınabilir oldukları için kurumsal ortamlarda da giderek daha fazla kullanılmaktadır.
Sonuç
Bilgi güvenliği veya siber güvenlik, bilgi teknolojisinin önemli bir parçasıdır . Bir bilgisayar sisteminin tasarımı, geliştirilmesi, işletimi ve kullanımı, güvenlik düzeyini değerlendirirken dikkate alınabilir. Bilgi güvenliği, bilgisayar kaynaklarına yönelik tehditleri ve bu tehditlere yönelik potansiyel çözümleri inceler. En yaygın tehditler arasında virüsler, solucanlar ve bilgisayardan bilgi çalarak veya tamamen yok ederek zarar verebilen kötü amaçlı yazılımlar bulunur. Diğer önemli örnekler arasında hizmet reddi (DoS) saldırıları yer alır.