eposta etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
eposta etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

25 Aralık 2018 Salı

Spiral Model

Spiral modelde yazılım geliştirme süreci geriye dönüşü olan ardışık faaliyetler yerine spiral olarak genişleyen bir yapıda ifade edilir. Spiral model kullanıldığında her bir sarmalın sonunda yazılımın yeni bir sürümü ortaya çıkar. İlk halkanın sonunda artırımda ortaya çıkarılan yazılım uygulama ortamında kullanılanın gerçek bir prototipidir. Geliştirimi sırasında tüm süreç uygulanmıştır. Sonraki yinelemelerde üstüne yeni işlevler sürecin tüm adımları kullanılarak eklenir. Kalite, verimlilik ve kapasite açısından geliştiirlen yazılımın uygun özellikleri taşıması her sarmal döngüde (her yeni sürümde) sağlanarak geliştirme süreci sürdürülür.
Sarmalın herbir döngüsü sırayla tekrarlanan dört etkinlikten oluşur:
  1. Planlama: Yapılacakların eldeki kaynaklar ve zaman çizelgesi gibi konular göz önünde tutularak planlanmasıdır.
  2. Risk Çözümleme: Teknik ve yönetsel risklerin çözümlenmesidir.
  3. Geliştirme: Yazılımın gerçekleştirimi, çözümleme, tasarım, kodlama aşamalarıdır.
  4. Değerlendirme: Kullanıcı geribildiriminin alınması, yapılanın geçerliliğinin ve gerektiği gibi çalıştığının ortaya konmasıdır.
Spiral model çok karmaşık büyük projelerde uygulanabilecek gerçekçi bir model olarak görülmektedir.


Bana ulaşmak için e-posta ve instagram

24 Mayıs 2018 Perşembe

Hedef Odaklı Kimlik Avı (Spear Phishing) ve Önlemi

Hedef odaklı kimlik avı saldırısı yani Spear Phishing kimlik avı saldırısının bir türüdür. Kimlik avı saldırıları genellikle gniş bir kullanıcı kitlesini aldatıp tuzağa düşürmek için kullanılırdı. Kimlik avı saldırılarında e-postalara (spam postaları) mümkün olduğunca fazla kişisel detay konuyor. Böylece spamciler Facebook gibi halka açık siteleri ve kullanıcıların adlarını ele geçirebilecekleri veri tabanlarını araştırıyorlar.
Bankaların, PayPal ya da Amazon'un tasarımına birebir benzer şekilde taklit eden e-postalar yasal oldukları izlenimi vererek alıcıları iletideki kimlik avı bağlantısına tıklamaları için kandırıyor. Kullanıcıyla ilgili bilgi ne denli uygunsa kurban o kadar hazırlıksız yakalanıyor. Eğer saldırgan kurbanın şirketteki görevini biliyorsa toplantı daveti içeren bir e-posta yolluyor.
Windows güncellemelerini düzenli olarak kurmak ve bilinmeyen verilerin kaynağını kontrol etmek alınabilecek önemlerdir.