
3
Archived Theses
0
DOIs Assigned
0%
DOI Rate
Discipline
Fidye yazılımlarının makine öğrenmesi yöntemleri ile tespit edilmesi
Fidye yazılımları, bilgisayar dosyalarına şifreleme yaparak kullanıcının erişimini engelleyen kötü amaçlı yazılımlardır. Bulaştığı sistemlerin açılabilmesi için kişilerden maddi bir bedel (fidye) talep eder. Bu talep gerçekleşmezse kurbanın şifrelenmiş dosyalara erişimi mümkün değildir. Kimi zaman bilgisayar biçimlendirilse dahi zararlı yazılım aktif olarak kalabilmektedir. Kurban, dosyalarına erişebilmek için mecburen talebi yerine getirerek fidyeyi ödemek zorunda kalır. Fidye ödemesi, finansal takibinin zor olmasından dolayı çoğunlukla kripto paralar üzerinden istenmektedir. İstenen fidyenin miktarı verilen zarara göre değişmektedir. Zarar büyüdükçe, istenen fidye o oranda artmaktadır. Bu tez çalışmasının amacı, makine öğrenmesi yöntemleri ile fidye yazılımlarını tespit etmektedir. Kullandığımız fidye yazılımı veri seti, 1.524 örnek ve 30.967 öznitelikten oluşmaktadır. Bu veri seti üzerinde çoklu sınıflandırma çalışmaları yapılabilmektedir. Bu çalışmada, ilk olarak, veri setimiz üzerinde Naif Bayes, Bayes Ağı, k-En Yakın Komşuluğu (k-EYK), Rastgele Orman, Çok Katmanlı Algılayıcı Ağ (ÇKAA), Destek Vektör Makineleri (DVM) ve Torbalama yöntemleri ile fidye yazılımı sınıflandırma çalışmaları gerçekleştirilmiştir. İkinci aşamada, fidye yazılımı tahmini başarımını artırabilmek adına, öznitelik seçim yöntemleri (Doğrusal İleri Seçim Yöntemi, Genetik Algoritma ve Parçacık Sürü Eniyileme) ile belirtilen sınıflandırma algoritmaları test edilmiştir. Üçüncü aşamada, C-XOR adını verdiğimiz yeni bir öznitelik seçimi yöntemi geliştirilmiştir. Çoklu sınıflandırmada C-XOR yöntemi ile birlikte Rastgele Orman Algoritması, % 59,15 doğruluk değeri ile en iyi sonucu vermiştir.
Siber güvenlik,bilgisayar ağları,kimlik avı,kötü amaçlı yazılım,fidye yazılımı, sosyal mühendislik biçiminde korsanlıktan korunmaya yönelik incelemeler ve bir uygulama
Günümüzde iletişim teknolojilerinin ve internetin yaygınlaşması ile tabletlerden, bilgisayarlardan, cep telefonlarına çeşitli cihazların, ağlar ile birbirlerine bağlanması, veri ihlaller ve siber saldırılara neden olmaktadır. Bu saldırı türlerinde bilgisayar donanımları, yazılımları, virüsler ve zararlı yazılımlar internetin olduğu her yer de karşılaşılmaktadır. Siber alan çoğaldıkça, veri ihlalleri de önem kazanmaya başlamıştır. Bu ihlallerin engellenmesine verilen önem artmış olsa da, teknoloji ile birlikte sistemlerin saldırılara ve istismara karşı kalma ihtimalleri çok daha yüksek bir orana çıkmıştır. Teknoloji hayatımızı kolaylaştırırken, siber güvenlik önlemlerine dikkat edilmez ve hayata geçirilmez ise yeni ihlallere ve saldırılara fırsat verilmiş olur. Bu çalışmada siber suç türleri, çeşitleri, amaçları ve zararlı yazılımlar ile birlikte kullanılan araçlar ayrıntılı bir şekilde araştırılmış ve bunlara karşı alınacak önlemler tezde belirtilmiştir. Bunun yanında kamu kurumlarının olası açıkları ve alması gereken tedbirlere ve bilgi güvenliği için yapılması gerekenlere bu çalışma da yer verilmiştir. Ayrıca teknolojik olarak ne gibi tedbirlerin alınması gerektiği de açıklanmıştır. Hangi tedbir alınırsa alınsın en zayıf halka olan insanın, eğitim ile olası zararları en aza indirebileceği vurgulanmıştır.
Yalova ili bilişim suç türlerinin yapay zekâ yöntemiyle tahmini
Çağımız dünyasında gelişen teknolojilerle birlikte meydana gelen bilişim suçu türlerinin de hızla arttığı gözlenmektedir. Yeterli eğitim düzeyine sahip olmayan kişilerin birbirleri ile etkileşim içerisinde bulunmaları bilişim suç oranlarını arttırmaktadır. Artan suç oranlarıyla birlikte Yalova ilinde bulunan kişiler ve kullanılmakta olan dijital cihazlar her an tehdit altında bulunmaktadır. İşlenmekte olan suç çeşitliliğinin artması gerek hukuki altyapıyı gerekse kolluk birimlerinin işlerini zorlaştırmakta, elde edilen adli dijital verilerin artması analiz ve raporlama gibi süreçlerin uzamasına sebep olmaktadır. Bu çalışmada, 2020-2023 yılları arasında Yalova Cumhuriyet Başsavcılığı'na intikal etmiş bilişim suçları makine öğrenmesi algoritmaları kullanılarak yorumlanmaya çalışılmıştır. Aynı zamanda sonuçlar doğrultusunda, meydana gelmesi olası bilişim suçu türleri ile olaylara müdahil olan kişi profillerinin tespiti yapılmaya çalışılmıştır. Çalışma kapsamında toplam 2500 adet veri üzerinden 11 adet öznitelik belirlenmiştir. Kullanılan veri seti üzerinde Rastgele Orman (RO), Destek Vektör Makineleri (DVM), Çok Katmanlı Yapay Sinir Ağları (Çok Katmanlı YSA), K-En Yakın Komşular (IBK) gibi makine öğrenmesi algoritmaları kullanılarak performansları karşılaştırılmıştır. Kullanılan makine öğrenmesi algoritmalarının performans değerlendirmeleri karşılaştırıldığında bilişim suçu olaylarına karışan kişilerin müşteki (mağdur) mi yoksa şüpheli mi olduğuna karar verebilmek adına en iyi sonuç 0.83 doğruluk oranı ile DVMSigmoid algoritmasından alınmıştır. Bilişim suçu türlerine ait makine öğrenmesi algoritmalarının performans değerlendirmeleri karşılaştırıldığında en iyi sonuç değeri 0.85 doğruluk oranıyla RO algoritmasından alınmıştır. RO algoritması içerisinde performans değerlendirmesi yapılan bilişim suçu türleriyle ilgili diğer performans değerlerine bakıldığında, en yüksek skor 0.90 ile bilişim sistemini engelleme, bozma, verileri yok etme veya değiştirme suçundan alınmıştır. Kullanılan veri seti üzerinde yapılan analizler; olaylara müdahil olan kişilerin genel olarak evli, erkek, ortaöğretim mezunu ve genç yaşta olduklarını göstermektedir. Sonuç olarak, Yalova ilinde meydana gelen bilişim suçu sayılarının artarak devam edeceği anlaşılmıştır.