Master'sOpen Access

Analysis of password attacks from the perspective of the attacker by multiple honeypots

2021
0 views
0 downloads
Advisor: Doç. Dr. Cengiz Acartürk

Abstract (TR)

Kimlik doğrulama, bilişim sistemlerinin güvenli çalışması için hayati önem taşır. Geçtiğimiz son bir kaç on yılda, parola kullanımını değiştirmeyi amaçlayan biyometrik kimlik doğrulama yöntemleri gibi kimlik doğrulama için alternatif çözümler geliştirilmiştir. Bununla birlikte, parolaların yoğun kullanımı alternatif çözümlerin başarısının çok sınırlı kaldığını göstermektedir. Bugün ortalama bir kullanıcı günlük pratikte onlarca farklı şifre kullanmaktadır. Kimlik doğrulamada parolaların sık kullanımı, son birkaç on yılda bilişimin hızlı genişlemesi nedeniyle saldırganların da yakın ilgisini çekmektedir. Son zamanlarda, siber saldırıların neredeyse yüzde 70'i kullanıcı kimlik bilgilerini hedef almaktadır. Bu çalışma, sahte SSH hizmetlerini çalıştıran on bal küpü sistemi kullanarak, saldırganın bakış açısıyla parola saldırılarını incelemektedir. Analizin odak noktası, kara listeye alma yaklaşımının parola saldırılarına karşı etkinliği ve saldırganların kayıtlar(loglar) ile tutumlarının analiz edilmesidir. Saldırılarda kullanılan parolalar ile hedef ülkenin yerel dili arasındaki ilişki de bir dil tanımlama modeli kullanılarak araştırıldı.

Author

Dr. Kıvanç Aydın

How to Cite

Kıvanç Aydın (Yüksek Lisans Tezi). Analysis of password attacks from the perspective of the attacker by multiple honeypots, 2021, Middle East Technical University.

Keywords

License

Tüm Hakları Saklıdır

This work is shared under the specified license terms.

More theses from Middle East Technical University