21 Ocak 2014

Bilişim Bakanlığı ve Bilişim Güvenlik Kurulu

Bilişim Bakanlığı

Bilişim ve Siber Güvenlik kavramları gün geçtikçe ülkeler için daha da önemli olup, Süper Güç ülkeleri şimdiden Siber Güvenlik birimlerini oluşturmaya ve bakanlık düzeyinde konumlandırmaya başladı. Türkiye'de bu konu şuan için Telekomünikasyon İletişim Başkanlığı ve Ulaştırma Bakanlığı bünyesinde yürütülüyor.

Siber Güvenlik ve Savunma konusu ise iç tehdit de şuan için Emniyet görevlendirilmektedir. Siber Güvenlik ve Ulusal Bilişim altyapısını temsilen artık Bilişim bakanlığına Türkiye'de ihtiyaç vardır. Bugün tüm E-Devlet uygulamaları başta olsun banka işlemleri, ticaret ve birçok uygulama İnternet üzerinden yapılmaktadır. Bu büyük siber faaliyetlerin bakanlık tarafından yönetilip, Ülke üzerinde yapılacak birçok siber faaliyetler bu bakanlıkla temsil edilmelidir.

19 Ocak 2014

Facebook Sayfa Beğendirme Nedir? ve Facebook Virüs Saldırıları Nasıl Temizlenir?

Facebook Sayfa Beğendirme

Son zamanlarda birçok kişinin duvarında maruz kaldığı Facebook saldırılarını görüyorum. Kişinin profilinde kendisinden habersiz yazılar ve buna bağlantılı yemleme linkleri çıkıyor. Facebook Video Virüsü Nasıl Temizlenir adlı makalemde nasıl temizleneceğini anlatmıştım. Fakat asıl saldırı yöntemi nasıl oluyor, bu işi yapanlar nasıl bir sistemle çalışıyor ve kullanıcılar nasıl güvenlik önlemi almalıdır tüm detayları ile yazmaya çalışacağım.

Öncelikle Facebook Sayfa Beğendirme veya Sayfa Kasma olarak bilinen bu sistemin işleyişinden bahsedelim biraz. Bu işlem genelde Browser Eklentileri üzerinden yapılır.

Sistem nasıl işler?

Mantık Şudur; en çok kullanılan İnternet tarayıcıları şüphesiz Chrome ve Explorer'dır. Bu tarayıcılar için hazırlanan Javascript eklentiler bir Host içine atılır. Sonra bunun adresini yemleme metodu ile insanlara yedirilir. Siz bu eklentiyi bilmeden onaylarsınız size gelen yemleme adresinden veya İnternet üzerinde tıkladığınız kısa download reklam adreslerinden.

13 Ocak 2014

Site içi SEO Teknikleri (Onpage SEO)

Onpage SEO

Web siteleri için yapılan SEO çalışmalarından en önemlisi ve kalıcı olanı iç seo çalışmalarıdır. Kısaca özetlemek gerekirse SEO için sitenizde yapacağınız kodlama düzenlemeleri ve gerekli tüm kuralları aşağıda yazmaya çalıştım. Onpage SEO olarakta bilinen Site içi SEO yöntemi Domain bazlı seo çalışmasından sonra yapılması gereken bir çalışmadır.

1) Siteniz yorumlara açık olsun. Ziyaretçilerin görüşleri Web sitenizin SEO çalışması ve Özgün yorumlar olacağı için önemlidir.

2) Siteniz için Site haritası (sitemap.xml) ve robots.txt dosyalarını oluşturun. Site haritanızı Google Webmaster'a ekleyin. Site Map Yaratma: xml-sitemaps.com Sitenizin XML haritasını yaratarak google'da daha iyi çıkmasını sağlayabilirsiniz. Oluşturduğunuz XML dosyasını FTP'den sitenize atın ve adresini (örn: www.domain.com/site-map.xml) Google Webmaster http://www.google.com/webmasters kısmına ekleyin.

3) Aynı içeriğe sahip sayfalar da ana içerik Canonical ile belirtilmeli. Örnek: www.domain.com mobil.domain.com

4) Her makalenizin ilk 100 kelimesi içinde mutlaka anahtar kelimenizi bulundurun. Başlık kısımlarında 1 adet H1, alt başlıklarda H2,H3 html taglarını kullanın. Bu tagları makalede sırayla kullanmanızda yarar vardır.

Domain Bazlı SEO Taktikleri

Domain Bazlı SEO

Yeni bir web sitesi kurmak isteyenler için Domian(Alan Adı) seçimi nasıl olmalı ve Domain bazlı SEO püf noktalarını madde madde açıklamaya çalışacağım.

* İyi bir Domain firmasından COM veya COM.TR uzantılı alan adı almanızı öneririm. Anahtar kelimeniz Domain'de olmalı, mümküne anahtar kelime Domain başında yer almalıdır.

* Uzun vadeli Kurumsal bir site için Domain tescil bitimi en az 3 yıl en çok 5 yıl olmalıdır. Domain alırken en az 2 yıllık almaya özen gösterin.

* İyi bir Türk firmasında(Yabancıda olabilir) Hosting sağlayıcı hizmetinizi alın. Siteniz için Hosting tepki(ping) süresi hızlı olmalıdır.

11 Ocak 2014

İnternet Kimliği Organizasyonu: Internet Identity IID

Internet Identity IID

İnternet Kimliği Organizasyonu(Internet Identityyada IID, Amerika'da Washington, Tacoma da bulunan 1996 yılında kurulmuş özel İnternet güvenliği şirketidir. Genel olarak e-dolandırıcılığa ve kötü amaçlı yazılımlara karşı çalışmalarda, domain kontrolleri hakkında, finansal hizmet veren firmalar için güvenlik hizmeti, e-ticaret, sosyal ağ kurma ve İnternet hizmet sağlayıcısı şirketlerinde içeren tüm bu konularda destek vermektedir.

Microsoft ise Domain Savunma Programında partner olarak IID'yi kullanıyor. Diğer müşteriler ise, BECU( Boeing Employees Credit Union) Monster.com ve Yakima Valley Credit Union Şirketlerini kullanmaktadırlar.

IDD 1996 yılında, müşterilerine domainleri için yönetim servisi sunuyordu. 1997'de şirket ilk e-dolandırıcılık saldırısını çözmüş ve ortadan kaldırmıştır. O günden itibaren sürekli gelişerek hemen hemen tüm siber saldırılara karşı şirketlere koruma sağlamaktadır.

1 Ocak 2014

Klasik Sistem Analizi ve Tasarımı Nedir?

Klasik Sistem Analizi

Sistem gereksinimlerinin analizi ve tanımlanması, sistem analisti ve kullanıcının ortak çalışması ile gerçekleştirilir. Sistem analizi için, veri akış diyagramları veya prototipler kullanılarak sistem modeli oluşturulur.

Veri akış diyagramları ile sisteme ait işlevler, ara birimler, kısıtlar ve kabul kriterleri belirlenir. Veri akış diyagramları ile sistem özellikleri ortaya konmuş olunur. Ayrıca, sistem için örnek bir model (prototip) oluşturup ve bu örnek model üzerinden müşteri ile tartışarak sistemi modelleyebiliriz.

Kullanıcı gereksinimlerinin belirlenmesi ile “sistem gereksinim özellikleri” ortaya konulmuş olmakta ve bir belge haline getirilmektedir.

Sistem gereksinim özellikleri veya sistem modeli, sistem analisti ve müşterinin işbirliği ile tamamlanıp gözden geçirildikten sonra, “sistem geliştirme planı” oluşturulmaktadır. Bu planda, sistemle ilgili olarak bütün yapılacaklar detaylarıyla yazılır.

Sistem Geliştirme Modellerini Açıklayınız?

Çağlayan Modeli
- Her safhada mutlaka dokümantasyon yazılmalıdır.
- İşler aşama aşama yapılır. Bir aşama bitmeden diğer aşamaya geçilmez.
- Aşamalar arasında geri dönüşümler söz konusudur. Geliştirme ya da tasarım esnasında bir hata varsa kolay bir geri dönüş sağlar.

Evrimsel ve Ağaç Modeli
- Evrimsel-ağaç modelinde olayların sırası kesin olarak bellidir.
- Her bir parça sonunda elimizde çalışan bir ürün (product) vardır.
- Gereksinimler, tasarım, kodlama, sınama aşamaları paralel veya teker teker gerçekleştirilir. Her parça için, küçük çapta bir çağlayan modeli uygulanır.

Klasik Tasarım ve Nesneye Yönelik Tasarım Arasındaki Farklar Nelerdir?

-Nesneye yönelik yaklaşım, klasik geliştirme yaklaşımının tersine, veri odaklı ve sınıf modelleri üzerine kurulmuş bir yaklaşımdır.

-Nesneye yönelik yaklaşım, kodların ve modüllerin yeniden kullanılabilirliğini kolaylaştırmakta, sistem geliştirme süresini kısaltmakta, üretkenliği arttırmakta ve yazılım kalitesi yükseltmektedir.

-Klasik sistem geliştirme yaklaşımı işlemlerin tanımlanması ve modellenmesi üstünde dururken, nesneye yönelik sistem geliştirme yaklaşımı nesneler ve nesneler arasındaki etkileşimleri vurgular.

-Klasik yaklaşım veri akış diyagramlarını ele alırken, nesneye yönelik yaklaşım etkileşim diyagramları kullanır.

Bilgi Sistemleri Nelerdir? CRM Açıklayınız?

CRM

-Kurumsal Kaynak Planlaması (Enterprise Resource Planning – ERP)
-Tedarik Zinciri Yönetimi (Supply Chain Management – SCM)
-Müşteri İlişkileri Yönetimi (Customer Relationship Management – CRM)

CRM: Müşteri odaklı yapılanma, eldeki müşterileri tutma ve yenilerini yaratmak için gerekli iş sistemlerinin oluşturulması.

CRM'nin Yapısı
Bir CRM yazılımının içerisinde genel olarak; çağrı merkezi, satış, pazarlama, destek, saha satış, kontrat yönetimi, kalite ve iş akışı gibi modüller yer almaktadır. Bu modüller kampanya yönetimi, e-posta yönetimi, doküman yönetimi, mobil satış gibi pakete dahil olan ya da eklenebilen programlarla desteklenmektedirler.

29 Aralık 2013

Closed Shell System Network Nedir ve Nasıl Ulaşılır?

Closed Shell System Network

İnternet derin bir dünya olup sınırsız iletişimin kurulduğu sanal bir evrendir. Biz kullanıcılar ise bize sunulan normal internet düzeyini günlük hayatımızda kullanıyoruz. İnternet katmanları hakkında araştırma yapacağımız zaman karşımıza çıkan ilk sözcük Deepweb oluyor. Deepweb veya Darknet, ikisi de aslında aynı kavramlardır.

Deepweb konusuna girmeyeceğim. Merak edenler ise Deepweb Nedir? adlı yazımı okuyarak konu hakkında bilgi sahibi olabilir. Fakat tek cümle ile özetleyecek olursak Arama motorlarının göremediği, onion ağıdır ve TOR ile girilebilir.

TOR indirip Hidden Wiki'ye giriş yaptıktan sonra Deepweb'in kapısını aralıyorsunuz demektir. Her bilgisayar kullanıcısı İnternet üzerinden 4. katmana rahatlıkla ulaşabilir. Peki İnternet evreninin bir sonraki katmanı olan Closed Shell System Nedir?