ÜÇÜNCÜ TARAF YAZILIM BİLEŞENLERİNDEN KAYNAKLANAN ZAYIFLIKLARIN TESPİTİ VE YÖNETİMİNE İLİŞKİN BİR UYGULAMA

dc.contributor.authorŞahinaslan, Önder
dc.contributor.authorKüçükali, Erdi
dc.contributor.authorŞahinaslan, Ender
dc.date.accessioned2024-07-12T22:04:27Z
dc.date.available2024-07-12T22:04:27Z
dc.date.issued2023en_US
dc.description.abstractÜçüncü taraf yazılım bileşenlerinin kullanımı her geçen gün artmaktadır. Bu yazılım bileşenleri, şirketlerin hızlı, esnek ve pratik çözümler geliştirmesine yardımcı olurken, birçok güvenlik açığını da bünyesinde barındırabilmektedir. Üçüncü taraf yazılımlara olan talebin artmasına rağmen bu yazılımların kapalı kaynak kod içermesi sebebiyle güvenlik kontrol ve testleri yeterince yapılamamaktadır. Yeterli güvenlik testleri ve kontrolleri yapılmadan bu yazılımların sistemlere entegre edilmesi büyük risk oluşturmaktadır. Bunun sonucunda kurumlar telafisi mümkün olmayan kayıplarla karşı karşıya kalabilmektedir. Bu risk ve kayıpların önüne geçebilmek için üçüncü taraf yazılımların güncel tutulması ve güvenlik açıklarının hızlı bir şekilde tespit edilmesi büyük önem taşımaktadır. Bu kurumların aşması gereken önemli bir sorundur. Bu çalışmada yazılım bileşenlerinden kaynaklanan zafiyetlerin tespiti, analizi, yönetimi, kontrolü, raporlanması ve kurumsal yazılımlarla entegrasyonu ele alınmıştır. Black Duck güvenlik açığı kontrol aracı üzerinde uygulamalı çalışmalar yapılmıştır. Sonuç olarak, uygulama güvenlik araçlarının kullanılması denetim ve kontrol faaliyetlerinin daha hızlı, daha şeffaf ve güvenilir sonuçlara ulaşmasına katkı sağlamaktadır ve uygulama açıklarından kaynaklanan güvenlik risklerinin etkin yönetimine, kontrolüne ve denetimine yardımcı olmaktadır. Aynı zamanda güvenlik ve uyumluluğa da katkıda bulunur, kaynakların etkin kullanımı ile işletmelere çeviklik, verimlilik, karlılık ve rekabet gibi alanlarda avantajlar sunmaktadır. Bu çalışma bilgi teknolojileri, iç kontrol, risk ve denetim profesyonelleri için bir rehber niteliği taşımakta ve literatüre katkı sağlamaktadır.en_US
dc.identifier.doi10.58348/denetisim.1225325
dc.identifier.endpage74en_US
dc.identifier.issn1308-8335
dc.identifier.issue28en_US
dc.identifier.startpage53en_US
dc.identifier.trdizinid1193638en_US
dc.identifier.urihttps://doi.org/10.58348/denetisim.1225325
dc.identifier.urihttps://search.trdizin.gov.tr/yayin/detay/1193638
dc.identifier.urihttps://hdl.handle.net/20.500.12415/9761
dc.indekslendigikaynakTR-Dizin
dc.language.isotren_US
dc.relation.ispartofDenetişimen_US
dc.relation.publicationcategoryMakale - Ulusal Hakemli Dergi - Kurum Öğretim Elemanıen_US
dc.rightsinfo:eu-repo/semantics/openAccessen_US
dc.snmzKY05154
dc.titleÜÇÜNCÜ TARAF YAZILIM BİLEŞENLERİNDEN KAYNAKLANAN ZAYIFLIKLARIN TESPİTİ VE YÖNETİMİNE İLİŞKİN BİR UYGULAMAen_US
dc.typeArticle
dspace.entity.typePublication

Dosyalar