Siber güvenlikte XSS web saldırılarının yapay zekâ zemininde analiz edilmesi
dc.authorid | 0000-0002-2966-2476 | |
dc.contributor.advisor | Ertuğrul, Ömer Faruk | |
dc.contributor.author | Tanyeri, Fürkan | |
dc.date.accessioned | 2024-10-22T05:57:09Z | |
dc.date.available | 2024-10-22T05:57:09Z | |
dc.date.issued | 2024-08-28 | |
dc.department | Batman Üniversitesi Lisansüstü Eğitim Enstitüsü Bilgi Teknolojileri Anabilim Dalı | |
dc.department | Batman Üniversitesi Bilgi İşlem Daire Başkanlığı | |
dc.description.abstract | Bilgi ve teknoloji günümüz çağında insan hayatının vazgeçilmez bir parçası konumuna ulaşmıştır. İnsanlar bilgiye daha hızlı ve kolay ulaşabilmek için en çok interneti kullanmaktadır. İnternet insanların en fazla bilgilerin temin edildiği Web sitelerine ulaşmak için en önemli araçlardan biridir. Ancak Web sitelerinin bu kadar sıklık ile kullanımı kötü niyetli insanların dikkatini arttırmış ve Web güvenliği kavramı oluşmuştur. Bu Web güvenliği kavramı ise zaman içinde gelişerek ya da geliştirilerek yerini Siber güvenliği kavramına bırakmıştır. Siber güvenlik, bilgisayarları, ağları, yazılım uygulamaları, her türlü bilişim ile ilgili sistemleri ve bu sistemlerin verilerini kötü amaçlı saldırılardan korumayı amaçlayan bir yapı olması ile bilinmektedir. Gelişen teknoloji ve bu teknolojinin meydana getirdiği sürekli ileri düzeyde yenilenme ve gelişme durumu siber güvenlik sisteminin de sürekli ileri düzeyde kendini koruma amacıyla yenileme durumunu ortaya çıkarmıştır. Bu yenileme durumuna karşın siber güvenlik sistemine kötü niyetli olarak erişebilme isteği sonucu siber saldırı türleri meydana gelmiştir. Siber güvenlik konusunda sıklıkla karşılaşılan siber saldırı türleri Oltalama Saldırıları, Servis Dışı Bırakma Saldırıları (DoS/DDoS), Parola Saldırıları, Man-in-the-middle (MITM) Atak Saldırıları, Cross-Site Scripting (XSS) Saldırıları şeklinde sıralamak mümkündür. Cross-Site Scripting (XSS) Saldırıları, korunmasız bir web uygulamasının bir modülü olarak kötü amaçlı kod çalıştırmayı hedefler. XSS Saldırılarının birçok siber saldırı türlerinden farkı direk uygulamayı değil, kullanıcıyı hedeflemesidir. Teknolojinin hızlı gelişmesi, siber saldırıların artması gibi durumlar insanların daha güvenli, daha kolay verilerine ulaşabilmesi ve bilgilerden daha kesin sonuçlar alabilme isteğini arttırmıştır. Bu istek, insani zekâya sahip cihaz ve yazılım geliştiren bilgisayar bilimlerinin bir parçası olan Yapay Zekâ Teknolojisinin daha sık ve daha verimli şekilde kullanımını artmıştır. Bu çalışmamızda, Siber güvenlik sisteminde kullanılan siber güvenlik saldırı türlerinden biri olan Cross-Site Scripting (XSS) saldırılarının yapay zekâ zemininde analiz edilmesi ve analiz edilen verilerin değerlendirilmesi amaçlanmıştır. | |
dc.description.abstract | In today's age, information and technology have become an indispensable part of human life. People mostly use the internet to access information faster and easier. The Internet is one of the most important tools for people to access websites where the most information is provided. However, such frequent use of websites has increased the attention of malicious people and the concept of Web security has emerged. This concept of Web security has developed or improved over time and has been replaced by the concept of Cyber security. Cyber security is known as a structure that aims to protect computers, networks, software applications, all kinds of IT-related systems and the data of these systems from malicious attacks. Developing technology and the constantly advanced renewal and development caused by this technology have revealed that the cyber security system is constantly being renewed for the purpose of advanced self-protection. Despite this renewal, types of cyber attacks have occurred as a result of malicious attempts to access the cyber security system. The most common types of cyber attacks in cyber security can be listed as Phishing Attacks, Denial of Service Attacks (DoS/DDoS), Password Attacks, Man-in-the-middle (MITM) Attacks, and Cross-Site Scripting (XSS) Attacks. Cross-Site Scripting (XSS) Attacks aim to execute malicious code as a module of a vulnerable web application. The difference of XSS Attacks from many types of cyber attacks is that they target the user, not the application directly. Situations such as the rapid development of technology and the increase in cyber attacks have increased people's desire to access their data more securely and more easily and to obtain more accurate results from the information. This desire has increased the more frequent and more efficient use of Artificial Intelligence Technology, which is a part of computer science that develops devices and software with human intelligence. In this study, it is aimed to analyze Cross-Site Scripting (XSS) attacks, one of the types of cyber security attacks used in the cyber security system, on the basis of artificial intelligence and to evaluate the analyzed data. | |
dc.identifier.citation | Tanyeri, F. (2024). Siber güvenlikte XSS web saldırılarının yapay zekâ zemininde analiz edilmesi. (Yayınlanmamış Yüksek Lisans Tezi). Batman Üniversitesi Lisansüstü Eğitim Enstitüsü, Batman. | |
dc.identifier.uri | https://hdl.handle.net/20.500.12402/4798 | |
dc.institutionauthor | Tanyeri, Fürkan | |
dc.institutionauthorid | 0000-0002-2966-2476 | |
dc.language.iso | tr | |
dc.publisher | Batman Üniversitesi Lisansüstü Eğitim Enstitüsü | |
dc.relation.publicationcategory | Tez | |
dc.rights | info:eu-repo/semantics/openAccess | |
dc.subject | Bilgisayar | |
dc.subject | Cross-Site Scripting (XSS) | |
dc.subject | Siber Güvenlik | |
dc.subject | Siber Saldırı | |
dc.subject | Web | |
dc.subject | Yapay Zekâ | |
dc.subject | Yazılım | |
dc.subject | Artificial Intelligence | |
dc.subject | Computer | |
dc.subject | Cyber Attack | |
dc.subject | Cyber Security | |
dc.subject | Software | |
dc.title | Siber güvenlikte XSS web saldırılarının yapay zekâ zemininde analiz edilmesi | |
dc.title.alternative | In cyber security XSS web attacks analysis on the basis of artificial intelligence | |
dc.type | Master Thesis |