[]

internet bankaciliginda guvenligi nasil sagliyorlar?

siteyi yapan adamlarin, milyar dolarlari bulan banka hesaplari ile oynamamasini nasil sagliyorlar? bir bankaya web sitesi yaptirirken alinan guvenlik onlemleri nelerdir?




 
siteyi yapan adamların veri tabanına ulaşması imkansız bu bir. veri tabanı için 128 bitlik şifreleme kullanırlar bu iki. internet bankacılığı ve atm işlemleri 128 bit şifreleme üstünden gider bu da üç.


  • hosein  (26.07.12 10:07:12) 
Dışarıya yaptırmıyolar ki, kendi IT departmanları yapıyor siteyi.


  • antidote  (26.07.12 10:33:13) 
global düzeyde bankalararası protokoller var. bunun yanında bu tip yazılımların geçmesi gereken oldukça pahalı güvenlik auditleri var. bunları 3 şahıs şirketler yapıyor. ayrıca sistemler birbirinden soyutlanıyor.


  • talemon  (26.07.12 10:39:09) 
arkadaslar soruyu anlamadiniz. kendi calisanlari da olsa ortada milyar dolarlik paralar soz konusu. isinin ehli bir adam bir acik bulup baska hesaba aktarim yapamaz mi? ben sadece guvenlik onlemlerini soruyorum.

yani her developer'in bilgisayari izleniyor, log aliniyor vs..gibi.
  • keltikfrost  (26.07.12 10:43:16) 
developerlarin calisan sisteme direk erisimi yoktur ki. kendi environmentlarinda, diger sistemlerden izole edilmis kod parcaciklariyla ugrasirlar. versiyonlama sistemleri sayesinde de kimin ne yaptigi görulebilmekte oldugundan, ve muhtemelen sik sik yapilan code reviewlardan dolayi kodun icine acik/time bomb tarzi seyler sokmak da cok zor. hadi bir sekilde yaptilar diyelim; o adamin götunden kan alirlar. yemez yani kimseye. onun disinda da bir ton daha önlem vardir zaten.

developerlar degil de, erisimi olan calisanlar yapabilir böyle seyler. ama onu da buyuk ihtimalle yakalarlar. loglarla olmazsa bile bunun elektronik ortam disinda yöntemleri de var. sorgusu, kredi karti harcamalari falan.
he bir de yillardir bunun gibi olaylar hep olmus, ve oluyor. belki kimini yakalayamamislardir bile ama hep problemleri bulup önlemleri uygulamislardir. nitekim öyle gelisir güvenlik sistemleri genelde.

ayrica software security principles(8-9 tane olacak) okumanizi öneririm merakliysaniz. mesela suradaki iki bahsettiklerimle ilgli. www.ibm.com
  • natnan  (26.07.12 11:01:16 ~ 11:04:24) 
ya developera codera ne lüzum var. gişede oturan 1500 lira maaşlı memur bile yapar isterse milyon dolarlık transferi. açık bulmaya ne lüzum var. adamların hesaplara doğrudan erişimi ve işlem yapma yetkisi var zaten. ha bilemedin tek başına yetkisi yoksa şube müdürü yapar. taa bilişim bilmemnesine inmeye ne lüzum var. illa suistimal yapılacaksa şubedeki müdür dahil üç personel anlaşıp adamı soyduktan sonra kaçarlar yani yapmak istedikten sonra.


  • kibritsuyu  (26.07.12 11:47:19) 
saglayamazlar hatta subedekiler bile tek tusla calabilir hickimse engel olamaz sadece ogrenilmis caresizlikten oturu calan olmaz isterseler kasayi bile bosaltip giderler kimse anlamaz


  • iplikci  (26.07.12 14:03:49) 
calsan bile bunlarin cesitli intelijans servislerle baglanitlari vardir mossad seni aninda enseler parayi alip gotune bomba koyarlar


  • iplikci  (26.07.12 14:07:00) 
1
buraya yazılanların hakları Sir Anthony Hopkins'e aittir.
yazan eden compumaster, ilgilenen eden fader
modere edenler angelus, Artibir, aychovsky, baba jo, basond, compumaster, deckard, duyulmasi gerektigi kadar, fader, fraise, groove salad, kahvegibi, kaymaktutmayansicaksut, kibritsuyu, monstro, pandispanya, robin, ron dennis
bu sitede yazılanların hiçbiri doğru değildir. site içeriği küçükler için sakıncalı olabilir. yazılardan yazarları sorumludur. kaynak göstermeden alıntılanamaz. devlet tarafından atanmış bir kurumun internet üzerinde kimin hangi bilgiye ulaşıp ulaşamayacağına karar vermesi insan haklarına aykırıdır. web siteleri kullanıcıların istekleri doğrultusunda bağlandıkları yerlerdir. kullanıcılar isterlerse bir web sitesine bağlanmayabilirler. bu güçleri ve imkanları mevcuttur. bir kullanıcı bir siteye bağlanmak istiyorsa bu onun tercihi ve hakkıdır. bağlanmak istemiyorsa bu yine onun tercihi ve hakkıdır. halkın kendisine hizmet etmesi için görevlendirdiği kurumlar hadlerini aşıp halka neye ulaşıp ulaşmayacağını bilmeyen cahil cühela muamelesi edemezler. ebeveynlerin çocuklarını sakıncalı içeriklerden koruması için çok sayıda bedava ve ücretli yazılım mevcuttur. bu yazılımlar bir web tarayıcısını kullanmaktan daha karmaşık teknik bilgi gerektirmemektedir. devletin milletini küçük düşürmesi ve ebleh yerine koyması yasaktır. Skimlinks ile linkler üzerinden yönlendirme payı alınmaktadır.