Bir Güvenlik Trendi: Bal Küpü
Bu çalışma, bilişim dünyasında güvenliği sağlamak adına kullanılmakta olan ve her geçen gün popülerliği artan bal küpleri hakkında bir araştırma niteliğindedir. Honeypot olarak kullanılan bu terim dilimize bal küpü olarak geçmiştir. Balküpleri, izinsiz yapılmış girişlerin veya zararlı aktivitelerin tespitinde kullanılmasına ek olarak asıl amaçları sadırganın veya zararlı aktivitenin kullanmış olduğu metod ve araçlar hakkında bilgi edinmektir. Bal küplerinin birçok çeşidi vardır. Çalışmamızda bu çeşitleri açıklamaya odaklanılmıştır. Dinamik bal küpü dizaynı, bal küpü sistemleri için saldırgan web uygulaması, ssh ataklarının analizi ve görselleştirilmesi gibi çalışmalar incelenmiştir. Ayrıca Glastopf ile sql enjeksiyonu saldırısına ve yapılan saldırının kayıtlardan görüntülenmesine örnek bir uygulama yapılmıştır. Gelişen modern dünyada her geçen gün farklı alanlar oluşmakta ve gereksinimler değişmektedir. Bu gereksinimlere bal küpü sistemlerinin kendini adapte etmesi her ne kadar hızlıda olsa bazı konularda eksikleri devam etmektedir. Ancak esnek yapıları ve herhangi bir sisteme kolay adapte olmaları sayesinde yeni moduller geliştirilerek eksikliklerin büyük kısmı kullanıcılar tarafından giderilebilmektedir.
New Security Trend: Honeypot
This study is a research about the honeypots which is being used to provide security in the world of information and increasing in popularity day by day. This term used as a honeypot is passed down to our slice as honey cube. In addition to being used in the detection of unauthorized entries or harmful activities, it is also necessary to obtain information about the methods and means by which the original purpose is to use the malicious or harmful activity. There are many kinds of honeypots. Our work focuses on explaining these species. Dynamic honeypot design, aggressive web application for honeypot systems, analysis and visualization of ssh attacks have been studied. In addition, Glastopf, sql injection attack and the attack is displayed on the records of a sample application has been done. In the developing modern world, different fields are formed every day and requirements are changing. Although these requirements are fast for the honeypot systems to adapt themselves but some are still missing. However, due to their flexible structure and easy adaptation to any system, new modules can be developed and most of the deficiencies can be eliminated by the users.