Copyright © The OWASP Foundation Permission is granted to copy, distribute and/or modify this document under the terms of the OWASP License. The OWASP.

Slides:



Advertisements
Benzer bir sunumlar
SGB.NET’İN TEKNİK ALTYAPISI
Advertisements

PHP & MYSQL.
Çevre ve Orman Bakanlığı Bilgi İşlem Dairesi Başkanlığı
Copyright © The OWASP Foundation Permission is granted to copy, distribute and/or modify this document under the terms of the OWASP License. The OWASP.
Mysql, PhpMyAdmin, PHP, Dinamik Web Sayfası, PHPNuke Kullanımı
DİCLE ÜNİVERSİTESİ AKADEMİK BİLGİ SİSTEMİ (AKADEMİKWEB)
Copyright © The OWASP Foundation Permission is granted to copy, distribute and/or modify this document under the terms of the Creative Commons Attribution-ShareAlike.
Open journal systems ve Türkİye'de KULLANIMI
kaynakca.info TÜRKİYE KAYNAKÇASI
04/02/10 Django Web Uygulamaları Geliştirmede Çağdaş bir Yaklaşım.
© 2011 Adobe Systems Incorporated. Cep Telefonu Değeri Belirlemek için Mobil Uygulama Sabri Dündar / Volkan Altuntaş Celal Bayar Üniversitesi.
Copyright © The OWASP Foundation Permission is granted to copy, distribute and/or modify this document under the terms of the OWASP License. The OWASP.
ÖMÜR BİLGİLİ
Copyright 2006 Thomson Corporation 1 Ulusal Akademik Site Lisansı (UASL) Projesi çerçevesinde THOMSON SCIENTIFIC – ISI WOK EĞITIM SEMİNERLERİ – 2007 TEKNİK.
Copyright © The OWASP Foundation Permission is granted to copy, distribute and/or modify this document under the terms of the Creative Commons Attribution-ShareAlike.
(İNTERNET SAYFALARI YÖNETİMİ)
Burcu Musaoğlu Data Sistem A.Ş..
UNIX SYSTEM ADMINISTRATOR
Capacity Building for Sustainable Management of Mountain Watershed in Central Asia and the Caucasus- GCP /SEC/002/TUR under FAO-Turkey Partnership Program.
(İNTERNET SAYFALARI YÖNETİMİ)
İÇERİK İhtiyaç Amaç Yazılım Emniyeti Yaşam Döngüsü Süreçleri Sonuç
Copyright © The OWASP Foundation Permission is granted to copy, distribute and/or modify this document under the terms of the OWASP License. The OWASP.
Copyright © The OWASP Foundation Permission is granted to copy, distribute and/or modify this document under the terms of the OWASP License. The OWASP.
Yazılım Sertifikasyonunda Karşılaşılan Zorluklar
Copyright © The OWASP Foundation Permission is granted to copy, distribute and/or modify this document under the terms of the OWASP License. The OWASP.
Uzaktan Eğitim ve e-Öğrenme İçin Açık Kaynak Kodlu Çözüm Önerileri
Copyright © The OWASP Foundation Permission is granted to copy, distribute and/or modify this document under the terms of the OWASP License. The OWASP.
Copyright © The OWASP Foundation Permission is granted to copy, distribute and/or modify this document under the terms of the OWASP License. The OWASP.
109/06/08 VIVA Eğitim İlişkileri Yönetimi. 209/06/08 Ajanda Hedefler & Gerçekleşenler Proje Yönetimi AR - GE Sistem Testler Sonuç Demo Sorular & Yorumlar.
Copyright © The OWASP Foundation Permission is granted to copy, distribute and/or modify this document under the terms of the OWASP License. The OWASP.
08 Mart 2009 Buluşması.  Nerdeyiz? ◦ Varolan ve Yeni Projeler/Belgeler ◦ Katılım, E-posta Listesi ve Web Sitesi ◦ Buluşmalar/Etkinliklier/Sunumlar 
Copyright © The OWASP Foundation Permission is granted to copy, distribute and/or modify this document under the terms of the OWASP License. The OWASP.

TÜBİTAK UEKAE ULUSAL ELEKTRONİK VE KRİPTOLOJİ ARAŞTIRMA ENSTİTÜSÜ Uygulamalı Oturum Korsanlığı Bedirhan URGUN
XML Document Object Model (DOM)
Copyright © The OWASP Foundation Permission is granted to copy, distribute and/or modify this document under the terms of the OWASP License. The OWASP.
.NET Teknolojileri .NET mimarisi VB.NET, C.NET, C#.NET
İNTERNET ADRESLERİ Ahmet SOYARSLAN biltek.info.
EDUCOMMONS Yazılımı. The Center for Open Sustainable Learning.
Açık Ders Malzemelerinde (ADM) Teknik Alt Yapı R. Orçun Madran
İçindekiler  Amaç  Kullanılan Araçlar  Web Uygulaması ve Matris Resimleri  İkili Arama  Arama & Veri Çekme Algoritmaları  İkili Arama &
Güvenli ve Pratik Web’de çalışma saatleri için;
Copyright © The OWASP Foundation Permission is granted to copy, distribute and/or modify this document under the terms of the OWASP License. The OWASP.
KOBİ – ŞİRKET PORTALI BİTİRME PROJESİ EMRE UYUMAZ & ANIL GÜR.
Copyright © The OWASP Foundation Permission is granted to copy, distribute and/or modify this document under the terms of the OWASP License. The OWASP.
Copyright © The OWASP Foundation Permission is granted to copy, distribute and/or modify this document under the terms of the OWASP License. The OWASP.
Çift Yıldız Kataloglarını Sorgulamak İçin Python Kütüphanesi
E-Resource Access & Management ULAKARA TDNet - ULAKARA e-Dergiler Portal ve Federe Arama Çözümü TÜBİTAK EKUAL Yıllık Toplantısı Antalya – Mayıs 2009 e-Resource.
(Kütüphanelerarası Kaynak Paylaşım Sistemi)
26 Eylül 2009 Buluşması.  Durum Analizi ◦ Projeler, Belgeler ◦ Katılım, E-posta Listesi, Web Sitesi, E-Dergi ◦ Buluşmalar  Genel OWASP ajandası ve durumu.
OWASP-TR & WGT AJANDA 18 EK İ M 2008 Buluşması. İ çerik  Nerdeyiz?  Varolan ve yeni Projeler  Katılım, E-posta Listesi ve Web Sitesi  Uygulama Güvenli.
Erman Yukselturk1 PHP NEDİR? Scripting / Progralama dilidir (C’ye benzer) C ++ ortamında geliştirilmiştir Bedava / Açık Kod Hızlı, açık, dengeli (stable),
Copyright © The OWASP Foundation Permission is granted to copy, distribute and/or modify this document under the terms of the OWASP License. The OWASP.
İKMAP İnternet 1 Ders Notu
İNTERNET ADRESLERİ.
Copyright © The OWASP Foundation Permission is granted to copy, distribute and/or modify this document under the terms of the OWASP License. The OWASP.
KONGRE YÖNETİM SİSTEMİ MEHMET TURAN M. SERTAÇ KELEŞ.
Mobil Uygulama Geliştirme
İnternet Nedir? Hazırlayan: Fatih ARIKAN Bilişim Teknolojileri Öğrt.
ÖTÖ 451 Okul Yönetiminde Bilgisayar Uygulamaları R. Orçun Madran.
Ulusal Bilgi Sistemleri Güvenlik Programı Bilge KARABACAK 8 Haziran 2007, Ankara.
GYTE Programlama dilleri Can GÜLŞE PHP Parser Hypertext Preprocessor.
Muammer Benzeş MVP (IIS)
Bilgi Güvenliği Denetim Sürecinde Özgür Yazılımlar Fatih Özavcı Bilgi Güvenliği Danışmanı
Metadata, z39.50, FRBR, ve RDA. Ders içeriği Web kaynakları ve web kaynaklarında kimlikleme Derin web – Yüzeysel web Arama Motorları Metadata Kopya Kataloglama.
Server Yönetim Programları
(Öğrenci Transkript) Akademik Bilgi Ve Kayıt Sistemi Student
Bu sununun aynısını (Animasyonlar vb
Bu sununun aynısını (Animasyonlar vb
Kütüphan-e Türkiye Projesi BİT Yol Haritası
Sunum transkripti:

Copyright © The OWASP Foundation Permission is granted to copy, distribute and/or modify this document under the terms of the OWASP License. The OWASP Foundation JARVINEN Reçel Krallığından Web’e Gökhan ALKAN OWASP-TR Tubitak/Uekae 19 MART 2009

İçerik  WGT Kimdir Nedir ?  Wgt Amaçları  Wgt Projeleri  ModSecurity Nedir?  Wgt Çalışma Prensibi  Web Uygulama Güvenlik Duvarı  Web Saldırıların Önlenmesi ve/veya İzlenmesi  Jarvinen Projesi Gelişim Süreci  Tekeleğin Yeniden Keşfi ve Log Takibi  Jarvinen Nedir?  ModSecurity İzleme Arayüzü  Web Uygulamanıza Kimler/Nasıl/Ne Zaman/Nerden Saldırmış

WGT KİMDİR NEDİR?  Web uygulaması güvenliğine ülkemizde gerekli duyarlılığın gösterilmesini sağlamak  Web uygulaması güvenliği konusunda çalışan ve ilgi duyan arkadaşları bir platformda toplamak  Güvenlik konulu makaleler, dökümanlar ve projelere yer ve destek sağlamak.  Web uygulamalarının ortaya çıkardığı zararları en aza indirme yolunda çalışmalar yapmak  Dünyada yapılan web uygulaması güvenliği konulu çalışmaların takibini sağlamak  OWASP Vakfının Türkiye çalışmalarını sürdürmek

Wgt Projeleri  Jarvinen (Web tabanlı ModSecurity log analizi)  Owasp-WeBekci (SoC 2008)‏ ve MSALParser  CAMMP ( C hroot A pache M ysql M odSecurity P HP)  SecureImage (.NET, Java ve PHP API)  SecureTomcat (Tomcat J2EE sunucu güvenlik denetimi)  Çeviri Projesi (~400 sayfa doküman)  Otomatize Sql Entektörleri Analizi (SoC 2008)‏  AntiCsurf (Cross Side Request Forgery için PHP API`si)  ApacheLive (Apache sunucusunun Keep-alive parametresi için güvenlik kontrolü yapan bir araçtır)  Web Güvenliği Terimler Sözlüğü  WIVET (Crawler Boy Ölçer)

ModSecurity Nedir ? ModSecurity Ivan Ristric tarafından geliştirilen, Apache web sunucusunun bir modülü olarak çalışan açık kaynak kodlu, tehdit gözetleme ve engelleme sistemidir. Web uygulama güvenlik duvarı olarak da adlandırılan ModSecurity, hem tehdit gözetleme hem de engelleme sistemi olarak çalışabilmektedir. Kısaca yapılandırmasında gerçekleştirilen değerlere göre gelen istek için bir aksiyon alır

ModSecurity Çalışma Prensibi

ModSecurity Kural Yapısı

Jarvinen Parser  Parser  Web GUI

Jarvinen Parser  ModSecurity kayıtlarının veritabanına aktarılması  Daha Sonra (v1 & v2)  Anında (v2)

Jarvinen Parser devam  Daha Sonra  Python  Bash  Gökhan Alkan

Jarvinen Parser devam  Anında (MSALParser)  Bedirhan Urgun

Jarvinen Web GUI  PHP  Yusuf Çeri

Jarvinen Web GUI devam  Adobe Air? Flex? (v2)  Uğur Yıldız

Kaynaklar    ss