BBG632 - BİLGİ GÜVENLİĞİNE GİRİŞ

Dersin Adı Kodu Yarıyılı Teori
(saat/hafta)
Uygulama
(saat/hafta)
Yerel Kredi AKTS
BİLGİ GÜVENLİĞİNE GİRİŞ BBG632 Herhangi Yarıyıl/Yıl 3 0 3 6
Önkoşul(lar)-var iseYok
Dersin DiliTürkçe
Dersin TürüSeçmeli 
Dersin verilme şekliYüz yüze 
Dersin öğrenme ve öğretme teknikleriAnlatım
Tartışma
Rapor Hazırlama ve/veya Sunma
Sorun/Problem Çözme
Proje Tasarımı/Yönetimi
 
Dersin sorumlusu(ları)Enstitü tarafından belirlenecek 
Dersin amacıBilgi güvenliği temel kavram ve prensiplerini, bilişim sistemlerinin güvenlik gereksinimlerini ve güvenlik stratejilerinin sistematik bir şekilde tasarlanmasını öğretmek. 
Dersin öğrenme çıktıları
  1. Başta şifreleme temelleri olmak üzere belirli başlı güvenlik servis ve protokollerinin anlar.
  2. Güvenli bir sistem tasarlama ve verilen bir sistemin güvenliğinin değerlendirilmesi için gerekli bilgiye sahip olur.
Dersin içeriğiTemel güvenlik kavramları: gizlilik, bütünlük, erişilebilirlik, Güvenlik tehditleri, bilgisayar korsanlığı, sosyal mühendislik, yasal ve sosyal konular, Operasyonel ve fiziksel güvenlik konuları, güvenlik politikası oluşturma ve zorlama, Şifrelemenin temel kavramları: şifreleme, mesaj özeti algoritmaları, açık anahtar şifreleme, Kullanıcı tanıma modelleri: parola tabanlı, anahtar tabanlı, kişisel özelliklere dayalı kullanıcı tanıma, Yetkilendirme modelleri: yetkili erişim denetimi, rol tabanlı erişim denetimi, zorlayıcı erişim denetimi, Program güvenliği: zararlı yazılımlar, güvenli programlamanın temel kavramları, İşletim sistemi güvenliği: koruma modelleri, güvenlik çekirdekleri, zararlı yazılımdan korunma, Ağ güvenliği: güvenlik duvarları, saldırı tanıma ve durdurma sistemleri, Güvenlik için log tutulması, audit logları, ağ ortamında log yönetimi. 
Kaynaklar- Charles R. Pleeger and Shari Lawrence Pfleeger, Security in Computing, Fourth Edition. Prentice Hall.
- Matt Bishop, Computer Security: Art and Science, Addison Wesley.
- Mark Stamp, Information Security: Principles and Practice, 2th Edition, Wiley.
 

Haftalara Göre İşlenecek Konular

HaftalarKonular
1. HaftaDerse Giriş
2. HaftaTemel güvenlik kavramları: gizlilik, bütünlük, erişilebilirlik
3. HaftaGüvenlik tehditleri, bilgisayar korsanlığı, sosyal mühendislik, yasal ve sosyal konular
4. HaftaOperasyonel ve fiziksel güvenlik konuları, güvenlik politikası oluşturma ve zorlama
5. HaftaŞifrelemenin temel kavramları: şifreleme, mesaj özeti algoritmaları, açık anahtar şifreleme
6. HaftaKullanıcı tanıma modelleri: parola tabanlı, anahtar tabanlı, kişisel özelliklere dayalı kullanıcı tanıma
7. HaftaYetkilendirme modelleri: yetkili erişim denetimi, rol tabanlı erişim denetimi, zorlayici erişim denetimi
8. HaftaAra sınav
9. HaftaProgram güvenliği: zararlı yazılımlar, güvenli programlamanın temel kavramları
10. Haftaİşletim sistemi güvenliği: koruma modelleri, güvenlik çekirdekleri, zararlı yazılımdan korunma
11. HaftaAğ güvenliği: güvenlik duvarları, saldırı tanıma ve durdurma sistemleri
12. HaftaGüvenlik için log tutulması, audit logları, ağ ortamında log yönetimi
13. HaftaGüvenlik için log tutulması, audit logları, ağ ortamında log yönetimi
14. HaftaProje Sunumları
15. HaftaProje Sunumları
16. HaftaGenel Sınav

Değerlendirme Sistemi

Yarıyıl içi çalışmalarıSayısıKatkı Payı %
Devam (a)00
Laboratuar00
Uygulama00
Alan Çalışması00
Derse Özgü Staj (Varsa) 00
Ödevler510
Sunum00
Projeler120
Seminer00
Ara Sınavlar120
Genel sınav150
Toplam100
Yarıyıl İçi Çalışmalarının Başarı Notuna Katkısı750
Yarıyıl Sonu Sınavının Başarı Notuna Katkısı150
Toplam100

AKTS (Öğrenci İş Yükü) Tablosu

Etkinlikler Sayısı Süresi Toplam İş Yükü
Ders Süresi 14 3 42
Laboratuvar 0 0 0
Uygulama000
Derse özgü staj (varsa)000
Alan Çalışması000
Sınıf Dışı Ders Çalışma Süresi (Ön Çalışma, pekiştirme, vb)10330
Sunum / Seminer Hazırlama000
Proje14848
Ödevler5210
Ara sınavlara hazırlanma süresi12020
Genel sınava hazırlanma süresi13030
Toplam İş Yükü32106180

Dersin Öğrenme Çıktılarının Program Yeterlilikleri İle İlişkilendirilmesi

D.9. Program YeterlilikleriKatkı Düzeyi*
12345
1. Bilgi araştırmaları alanında uzmanlık düzeyinde kuramsal ve uygulamalı bilgi birikimine sahiptir ve bunu geliştirir.  X  
2. Bilgi araştırmaları alanındaki temel sorunları ve nedenlerini saptar ve tanımlar. X   
3. Bilgi ve iletişim teknolojilerini ileri düzeyde kullanır.   X 
4. Bilimsel araştırma yöntem ve teknikleri konusunda bilgiye sahiptir. X   
5. Bilgi yönetimi alanındaki araştırmalarla ilgili her türlü araştırma yöntemini ileri düzeyde kullanır. X   
6. Bilgi araştırmaları alanında edindiği uzmanlık düzeyindeki kuramsal ve uygulamalı bilgileri analitik ve sistematik olarak analiz eder, yorumlar, değerlendirir ve kullanır. X   
7. Bağımsız ya da ekip üyesi olarak bilgi yönetimi alanındaki sorunları belirler, çözüm üretir, çözüme işlerlik kazandırır ve gerektiğinde uygular.  X  
8. Hem İngilizce hem de Türkçedeki teknik terimlere vakıftır ve teknik/bilimsel problemler ve onların çözümleri konusunda çeşitli dinleyici kitlelerine yüz yüze, yazılı ya da elektronik olarak özlü sunumlar yapabilir.  X  
9. Bilgi araştırmaları alanındaki güncel gelişmeleri ulusal ve uluslararası düzeyde izler, değerlendirir ve yorumlar.   X  
10. Bilgi yönetimi alanındaki ile ilgili araştırmaların bütün süreçlerinde toplumsal, bilimsel ve etik değerlere uygun davranır, bilgi ve yeteneklerini bilimsel ve toplumsal katkı için kullanır. X   

*1 En düşük, 2 Düşük, 3 Orta, 4 Yüksek, 5 Çok yüksek