Journals / Uluslararası Bilgi Güvenliği Mühendisliği Dergisi / 2017 / Cilt: 3 - Sayı: 1

YAZILIM GÜVENLİK AÇIĞI EKOSİSTEMİ VE TÜRKİYE’DEKİ DURUM DEĞERLENDİRMESİ

Pages
6–26
DOI
—

Özet

Günümüzde ticari yazılımlar, özellikle internet tarayıcıları ve işletim sistemleri, hem kaynak kodu bakımından çok büyüktür, hem de kamu ve özel sektör tarafından yaygın olarak kullanılmaktadır. Bu ve benzeri diğer yazılımlara ait yazılım güvenlik açıklarının tespiti, raporlanması, açık için yama üretimi, yama yönetimi vb. faaliyetler önem kazanmıştır. Bu açıklara ilişkin bilgilerin derlenmesi, tasnifi ve bir veri tabanı içinde tutularak düzen içinde kullanıma sunulması siber güvenliği artırmakta, açıkların istismarını ise zorlaştırmaktadır. Bu makalede yazılım güvenlik açığı ekosistemi, bu alandaki standartları büyük oranda belirleyen ABD başta olmak üzere dünyadaki diğer örnekleri ile bir literatür taraması yapılarak incelenmekte ve irdelenmekte, Türkiye özelindeki mevcut durum değerlendirilerek yerel yapıya dair özgün bir model önerilmektedir. Benzer bir çalışmanın ülkemiz için bugüne kadar yapılmadığı düşünülmektedir.

Keywords: Yazılım güvenlik açığı, siber güvenlik, yazılım açığı veri tabanı, siber olaylara müdahale ekibi, güvenlik açığı yönetim modeli