facebook etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
facebook etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

23 Haziran 2018 Cumartesi

23 Haziran Dünya Kadın Mühendisler Günü

Öncelikle bloğumda bu tarzda yazılar yazmıyordum fakat mrscomputerengineer olarak bunu yazmam gerektiğini düşündüm.

Mühendislik erkek işi diyerek bizleri küçümseyenlere rağmen mühendis olan tüm hemcinslerimin ve mühendis adayı hemcinslerimin DÜNYA KADIN MÜHENDİSLER GÜNÜ KUTLU OLSUN <3

Unutmayın biz istersek her şeyi başarırız!

Şimdi size lisansdayken başımdan geçen bir olayı anlatacağım.
Lisans 1. sınıf bitmiş 2.sınıfa geçmiştim. Yaz tatiliydi. Üniversitemizin Bilgisayar Mühendisliği Facebook Grubunda bir ilan gördüm. İlan detayları aşağıdaki şekildeydi:
"Bölümümüz öğrencilerinden 2.sınıfa geçmiş yaz tatili boyunca bizimle tam gün çalışabilecek, yaz okulu problemi olmayan bir öğrenci arkadaşımızı aramaktayız. Başvuru için mesaj atabilirsiniz."
Ben bu ilanı gördüm ve çok heyecanlandım. Çünkü birçok arkadaşım yaz okulunda olacaktı onlar çalışamazlardı. Geri kalan birkaç kişininde evi uzaktı ailesinin yanından gelmezlerdi. Benim evim okuluma yakındı hergün gidip gelebilirdim ve övünmek gibi olmasın ama en iyi ortalamaya ben sahiptim. Başvuru yapmak için ilanı yazan kişiye mesaj attım. Onlarla çalışmak istediğimi belirttim. Bana "Biz kız öğrenci istemiyoruz erkek öğrenci istiyoruz kodlama yapmak için erkekler daha yatkın." dediler. Onlara kendimi kabul ettirmek için birkaç cümle daha söyledim biraz konuştuk ama beni yine de kabul etmediler. Çok üzüldüm çok kırıldım. Kabul ettikleri öğrenci dersleri çok düşük olan bir öğrenciydi. Ama bu olay benim hevesimi kırmadı beni daha çok hırslandırdı. Kabul ettikleri erkek öğrenci hala mezun olamadı, o ilanı açanlar artık çalışmıyorlar ama ben Yüksek Lisans öğrencisiyim.
Yani demem o ki "Sen kızsın yapamazsın.", "Mühendislik erkek işidir." diyenlere inat okuyun kızlar. Bu ülkenin bizler gibi kadın mühendislere ihtiyacı var! Sakın yılmayın pes etmeyin.

Hepimizin 23 HAZİRAN DÜNYA KADIN MÜHENDİSLER GÜNÜ KUTLU OLSUN iyi ki varız hepimiz <3

Beni instagram ve youtube hesaplarımdan takip etmeyi unutmayın :) Sorularınız için e-posta atabilirsiniz.

25 Mayıs 2018 Cuma

Su Kaynağı Saldırısı (Watering Hole Attack) ve Önlemi

Su kaynağı saldırısında internet mağazalarının ve bankaların siteleri doğrudan manipüle ediliyor.
Hackerlar eski sunucu işletim sistemlerinin güvenlik açıklarını kullanarak web sitelerine kod sızdırıyor. Bu "drive by download" denilen yöntemle, yani siteyi ziyaret edenlerin bilgisayarına zararlının kurulması şeklinde olabiliyor. Hackerlar saldırının hedefine göre manipüle edilecek web sitesini seçiyor. Büyük çaplı saldırılar için çok kişinin ziyaret ettiği popüler web siteleri hedef alınıyor. Sanayi casusluğu gibi hedefli saldırılarda ise hackerlar kurbanların güvenle açtığı siteleri tercih ediyor. Bu tür saldırıların %25i porno web sitelerini hedefliyor.
Kimliği belirsiz kişiler 2013'te Facebook ve Apple çalışanlarına geliştirici siteleri üzerinden saldırdı.
Alınabilecek Önlemler;
Sunucu operatörleri bu saldırılardan kendilerini korumak için harekete geçebilir. Programlar ve yöneticilerin forum yazılımı gibi web uygulamaları daima güncel olmalı. Sunucular ve istemciler için güçlü ve ayrı parola kullanmak çok önemli.

24 Mayıs 2018 Perşembe

Hedef Odaklı Kimlik Avı (Spear Phishing) ve Önlemi

Hedef odaklı kimlik avı saldırısı yani Spear Phishing kimlik avı saldırısının bir türüdür. Kimlik avı saldırıları genellikle gniş bir kullanıcı kitlesini aldatıp tuzağa düşürmek için kullanılırdı. Kimlik avı saldırılarında e-postalara (spam postaları) mümkün olduğunca fazla kişisel detay konuyor. Böylece spamciler Facebook gibi halka açık siteleri ve kullanıcıların adlarını ele geçirebilecekleri veri tabanlarını araştırıyorlar.
Bankaların, PayPal ya da Amazon'un tasarımına birebir benzer şekilde taklit eden e-postalar yasal oldukları izlenimi vererek alıcıları iletideki kimlik avı bağlantısına tıklamaları için kandırıyor. Kullanıcıyla ilgili bilgi ne denli uygunsa kurban o kadar hazırlıksız yakalanıyor. Eğer saldırgan kurbanın şirketteki görevini biliyorsa toplantı daveti içeren bir e-posta yolluyor.
Windows güncellemelerini düzenli olarak kurmak ve bilinmeyen verilerin kaynağını kontrol etmek alınabilecek önemlerdir.