Veri tabanı yönetim sistemleri, veri tabanlarını tanımlamak, oluşturmak, kullanmak, değiştirmek ve veri tabanı sistemleriyle ilgili her türlü işletimsel gereksinimleri karşılamak için tasarlanmış sistem ve yazılımlardır. Veri tabanı yönetim sistemlerinin kullanım istatistiklerini kayıt altına alan DB-Engines'e göre günümüzde 300'ün üzerinde veri tabanı yönetim sistemi geliştirilmiştir. Bu tez çalışmasında şirketlerin Oracle ve MS SQL Server veri tabanı yönetim sistemlerinde kendileri için oluşturdukları güvenlik kontrol ilkeleri incelenmiştir. Bu ilkelerin uygulanmadığı takdirde ortaya çıkabilecek olası sonuçlar ortaya konulmuştur. Güvenlik kontrol ilkelerinin detaylıca tanımlanmasının ardından, java server faces aracılığı ile güvenlik kontrol ilkelerini Oracle ve MS SQL Server veri tabanlarına uygulayan bir uygulama geliştirilmiştir. Uzak sunucu ihtiyacı için sanal laboratuvar ortamı oluşturulmuştur. Uygulama hem uzak sunucu üzerinde hem de ana bilgisayar üzerinde test edilmiştir. Güvenlik kontrol ilkelerine göre yönetilmeyen veri tabanı yönetim sistemlerinin aslında birçok güvenlik açığı bulundurduğu tespit edilmiştir. Kullanıcı verileri, giriş bilgileri ve hatta ana bilgisayardaki diğer özel verilerin bile saldırı altında olabileceği sonucu ortaya konulmuştur.
Database management systems are systems and software designed to define, create, use, modify databases and meet all operational requirements related to database systems. According to DB-Engines, which records usage statistics of database management systems, more than 300 database management systems have been developed. In this thesis study, the security control policies that companies create for themselves in Oracle and MS SQL Server database management systems are examined. Possible consequences that could arise if these principles were not implemented were identified. After a detailed description of the security control policies, an application has been developed that applies security control policies to Oracle and MS SQL Server databases via java server faces. A virtual laboratory environment was created for remote server needs. The application has been tested on both the remote server and the host computer. It has been found that data center management systems that are not managed by security control policies actually have many security deficiencies. User data, login information, and even other private data on the host computer are the result of being under attack.
Tez (Yüksek Lisans) - Süleyman Demirel Üniversitesi, Fen Bilimleri Enstitüsü, Bilgisayar Mühendisliği Anabilim Dalı, 2018.
Kaynakça var.
Veri tabanı yönetim sistemleri, veri tabanlarını tanımlamak, oluşturmak, kullanmak, değiştirmek ve veri tabanı sistemleriyle ilgili her türlü işletimsel gereksinimleri karşılamak için tasarlanmış sistem ve yazılımlardır. Veri tabanı yönetim sistemlerinin kullanım istatistiklerini kayıt altına alan DB-Engines'e göre günümüzde 300'ün üzerinde veri tabanı yönetim sistemi geliştirilmiştir. Bu tez çalışmasında şirketlerin Oracle ve MS SQL Server veri tabanı yönetim sistemlerinde kendileri için oluşturdukları güvenlik kontrol ilkeleri incelenmiştir. Bu ilkelerin uygulanmadığı takdirde ortaya çıkabilecek olası sonuçlar ortaya konulmuştur. Güvenlik kontrol ilkelerinin detaylıca tanımlanmasının ardından, java server faces aracılığı ile güvenlik kontrol ilkelerini Oracle ve MS SQL Server veri tabanlarına uygulayan bir uygulama geliştirilmiştir. Uzak sunucu ihtiyacı için sanal laboratuvar ortamı oluşturulmuştur. Uygulama hem uzak sunucu üzerinde hem de ana bilgisayar üzerinde test edilmiştir. Güvenlik kontrol ilkelerine göre yönetilmeyen veri tabanı yönetim sistemlerinin aslında birçok güvenlik açığı bulundurduğu tespit edilmiştir. Kullanıcı verileri, giriş bilgileri ve hatta ana bilgisayardaki diğer özel verilerin bile saldırı altında olabileceği sonucu ortaya konulmuştur.
Database management systems are systems and software designed to define, create, use, modify databases and meet all operational requirements related to database systems. According to DB-Engines, which records usage statistics of database management systems, more than 300 database management systems have been developed. In this thesis study, the security control policies that companies create for themselves in Oracle and MS SQL Server database management systems are examined. Possible consequences that could arise if these principles were not implemented were identified. After a detailed description of the security control policies, an application has been developed that applies security control policies to Oracle and MS SQL Server databases via java server faces. A virtual laboratory environment was created for remote server needs. The application has been tested on both the remote server and the host computer. It has been found that data center management systems that are not managed by security control policies actually have many security deficiencies. User data, login information, and even other private data on the host computer are the result of being under attack.