Archive for March, 2011

CEH-TR Listesi

 

E-Posta Listesinin Amacı

Bilgi/bilişim güvenliği ile yakından ilgili güvenlik uzmanları ve meraklılarını CEH, CHFI, LPT gibi bilişim güvenliği sertifikasyon programları konusunda yönlendirmek, bu tür sertifika sınavlarına hazırlanan bireylere yardımcı olmak ve eğitim seminerlerini duyurmaktır.

Liste içeriği aşağıdaki konuları kapsamaktadır:

  • CEH sertifikası ve içerdiği konular
  • Beyaz Şapkalı Hacker eğitimi ve içerdiği konular
  • CHFI sertifikası ve içerdiği konular
  • ECSA/LPT sertifikası ve içerdiği konular

 

Listeye Üyelik:

 

Listeye üye olabilmek için ceh-tr+subscribe@googlegroups.com adresine boş bir e-posta gönderilmesi yeterlidir. Üyelik başvurusu incelendikten sonra tamamlanacaktır.

 

E-Posta Listesinin Kuralları ve Bazı Uyarılar

  • Zararlı yazılımlar, Warez dosya paylaşımları yasaktır
  • Listeye takma ad (nickname) ile üye olmak yasaktır
  • Listede konuşulan tüm konular Google ve diğer arama motoru arşivlerine girmektedir ve arşivlerden silme imkanı bulunmamaktadır.
  • Listeye gönderilen tüm mesajlar moderasyondan geçmektedir, 5651 sayılı kanuna göre liste sahiplerini zor durumda bırakacak mailler(hakaret vs), spam/reklam mailleri ve güvenlikle ilgili olmayan mailler  onaylanmamaktadır.

Gönderdiğiniz E-Postalar Listeye Düşmüyorsa

 

  • Gönderilen e-posta liste içeriğiyle alakalı değildir
  • Günderilen e-posta spam filtreleme sistemine takılmıştır
  • Gönderilen e-posta “reklam” içermektedir. (Teknik ifadelerle desteklenmiş ürün duyuruları, önerilerine izin verilmektedir.)
  • Hakaret içeren e-postalar
  • +1, destekliyorum gibi gereksiz e-postalar
  • Tamamı büyük harfle yazılmış e-postalar.

Liste yönetimi: Ozan UÇAR <oucar@bga.com.tr> , Çağdaş DOĞRU <cdogru@bga.com.tr>

 

İstSec ’11 İstanbul Bilgi Güvenliği Konferansı Aktif Katılım Çağrısı

İstSec ’11 İstanbul Bilgi Güvenliği Konferansı
http://www.istsec.org
İstanbul, Türkiye
3-4 Haziran 2011Ülkemizde gerçekleştirilen bilgi/bilişim güvenliği çalışmalarına katkı olmak amacıyla her yıl düzenli olarak gerçekleştirdiğimiz İstanbul’a özel bilgi güvenliği etkinliği İstSec konferansı ile tekrar karşınızdayız.

İstSec  İstanbul Bilgi Güvenliği Konferansı bu yıl 3-4 Haziran tarihlerinde Bilgi Üniversitesi Dolapdere kampüsünde gerçekleştirilecektir. Konferansın bu seneki ana teması “Yeni teknolojiler, yeni güvenlik riskleri” olarak seçilmiştir.

Konferans, kayıt olan herkese açık ve ücretsizdir.

#İstSec  Nedir?

İstSec (İstanbul Bilgi Güvenliği Konferansı) bilgi/bilişim güvenliği alanında çalışan, bu alana merak duyan ve konusunun uzmanları arasında bilgi paylaşımı yayma amaçlı İstanbul’a özel bir etkinliktir.

İstSec, benzeri güvenlik etkinliklerinden farklı  olarak ürün/teknoloji bağımsız, pratiğe yönelik bir etkinlik olma amacı taşımaktadır.

#Kimlere Hitap Eder?

İstSec, özelde bilgi güvenliği yöneticileri, ağ ve sistemi güvenliği departmanı çalışanları, güvenlik ürünü satış ve pazarlamacıları, ethical hacking konusu meraklıları, adli bilişim analizi konusu meraklıları, yazılım uzmanları, siber güvenlik uzmanlarına yönelik olmakla birlikte bilgi güvenliği ve alt dallarına meraklı herkesin ilgiyle izleyeceği bir etkinliktir.

#Konferansın Ana Konuları

İstSec ‘11 konferansında gerçekleştirilecek sunum ve çalıştaylar aşağıdaki konuları kapsamaktadır.

-Bulut bilişim ve güvenlik
-Zararlı kod analizi ve geliştirme teknikleri
-Saldırı tespit ve engelleme yöntemleri
-DDoS saldırıları ve korunma yöntemleri
-Yazılım güvenliği ve güvenlik yazılım geliştirme süreçleri
-Siber kavramlar(siber savaş, siber ordu, siber tehdit)
-WLAN/EDGE/3G iletişim güvenliği
-Internet takip/izleme sistemleri
-Ipv6 güvenliği
-Sanallaştırma güvenliği
-Bilişim sistemlerinde adli bilişim analizi
-Sızma testleri(pentest) ve yöntemleri
-Exploit geliştirme ve tersine mühendislik yöntemleri
-Web uygulama güvenliği
-Internet ortamında istihbarat toplama yöntemleri
-Türkiye’de siber güvenliğe verilen önem ve siber güvenlik yol haritası
-APT(Advanced Persistent Threat)
-DLP(Data Loss Prevention) sistemleri ve güvenlik zaafiyetleri

#Konferansa Aktif Katılım

Konferansa konuşmacı olarak katılmak isteyenler sunum konularını cfp@istsec.org adresine aşağıdaki formatta 22 Nisan 2011  tarihine kadar gönderebilirler.

Ad soyad:
Çalıştığı şirket:
Telefon numarası:
E-posta adresi:
Kısa özgeçmiş:
Konuşma başlığı ve konusu:
Daha önce konuşmacı olarak  katıldığı konferanslar:

#NOT:
-Doğrudan bir ürünü, firmayı  anlatan sunumlar değerlendirmeye alınmayacaktır.
-Tüm gönderiler İstSec  düzenleme ekibi tarafından incelenerek karar verilecektir.

#Sponsorluk

İstSec konuşmacılarının ve katılımcılarının masraflarını karşılamak amacıyla farklı kategorilerde sponsorlar aranmaktadır.  Sponsorluk konusunda hazırladığımız “sponsorluk dosyasına”  http://www.istsec.org/sponsorluk.pdf adresinden erişebilirsiniz.

#Kayıt


Konferansa katılmak için http://www.istsec.org/kayit.html adresinden kayıt olabilirsiniz.

Konferans hakkında daha detaylı bilgi için: http://www.istsec.org adresini ziyaret edebilirsiniz.

pfsense VLAN Ayarları

Orta ölçekli ve kurumsal bir çok firma network al yapısında vlan’lar uygulamaktadır. Vlan’lar ile ayrılan networkler bir birleri ile haberleşemez ve vlan’lar arası routing yaparken maksimum koruma sağlanabilir.
Bu yazıda, fabrikam.com ağında Layer 2 bir switch üzerinde vlan’lar oluşturarak ağları bölmek ve trunk porta bağlı pfSense ile bu vlan’ları yönetmek anlatılmışır. Bu uygulama labaratuar ortamında kurulmuş ve test edilmiştir.Yazılanları bire bir kendi yapınızda uygulamanız durumunda, ciddi sorunlar yaşayabilirsiniz.

Dikkat: Bu yazıda layer2 switch nasıl çalışır, vlan nedir, trunk port nedir ve nasıl yapılır gibi teorik network bilgileri bulunmuyor. Eğer bu terimlerin ne olduğunu bilmiyorsanız detaylarını 19-20 Mayıs 2011 tarihlerinde Bilgi Güvenliği AKADEMİSİ tarafından düzenlenecek “Uygulamalı pfSense Güvenlik Duvarı” eğitime katılarak öğrenebilirsiniz. Eğitim adresi, http://www.bga.com.tr/pfsense-guvenlik-duvari-egitimi-19-20-mart-2011/

 

fabrikam.com Network Yapısı

Layer2 switch’de vlan database oluşturulur. Bu dökümanda uygulanan vlan id’leri, vlan10-vlan14 arasındadır.

Görüntüleyelim oluşturulan vlan’ları

FastEthernet’leri vlan üyesi yapalım. Swich’de çalıştırılacak komutlar,

laye2switch#configure terminal
laye2switch(config)#interface FastEthernet 1/0
laye2switch(config-if)#switchport access vlan 10
laye2switch(config-if)#no shutdown
laye2switch(config-if)#
*Mar 1 00:09:13.095: %LINK-3-UPDOWN: Interface FastEthernet1/0, changed state to up
*Mar 1 00:09:14.095: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet1/0, changed state to up

Diğer FastEthernetlerde aynı komutlar ile istenilen vlanların üyesi yapılmalıdır.
Aynı vlan’da bulunan istemciler bir birleri ile haberleşebilecektir. Farklı vlan’lar ise haberleşemeyecektir. Trunk port oluşturup, pfSense ile farklı vlan’lar arası rouing ve vlan’ların internete çıkma gereksinimlerini yapalım.

Trunk Port Ayarı
laye2switch(config-if)#switchport mode trunk
laye2switch(config-if)#switchport trunk encapsulation dot1q
laye2switch(config-if)#no shutdown
*Mar 1 00:14:34.359: %DTP-5-TRUNKPORTON: Port Fa1/10 has become dot1q trunk

Bakalım trunk portumuza

laye2switch#show interfaces fastEthernet 1/10 switchport
Name: Fa1/10
Switchport: Enabled
Administrative Mode: trunk
Operational Mode: trunk
Administrative Trunking Encapsulation: dot1q
Operational Trunking Encapsulation: dot1q
……

pfSense Vlan Yapılandırması,
İstemcilerden trunk porta gelen trafik dot1q olarak pfSense e ulaşmaktadır. Bu paketi okuyup geri yanı dönebilmek için pfSense’de vlan gruplarını oluşturmamız gerekiyor.

Oluşturulan Vlan’lar artık birer subinterface. Network yapımıza göre vlan’lara ip verip iletişim kurmaya başlayabiliriz.

Vlanlar arası rouing yaparken ve vlan’dan gelen-giden paketleri filtreleme için firewall’dan gerekli kuralları yazmamız gerekiyor.

Vlan10’dan gelen istemciler, Vlan13 deki istemcilere ping atabilsin, dosya sistemine bağlabilsin vb.
Not:Lab. Ortamında tüm trafiğe izin verilmiştir.

Şimdi test aşamasına geçebiliriz,
Vlan10 da bulunan 10.0.0.1 bilgisayarından pfSense ile haberleşebiliyor muyum ? İnernet’e çıkabiliyormuyum ?

Vlan10’da bulunan 10.0.0.1 ip adresinin dışında, kimse vlan13 deki ağa erişemesin istiyorum.Bunun için firewall’dan kural oluşturup, diğer ip adreslerinin erişimlerini engelleyelim.

10.0.0.1 ip adresi vlan13 deki bir bilgisayara erişebilir durumda,

10.0.0.2 ip adresi vlan13 e erişmek istediğinde trafik engellendi.

 
Hosting Sponsorumuz