13.07.2015 Views

07 31 Ocak - 2 Şubat 2007 Kütahya - Akademik Bilişim Konferansları

07 31 Ocak - 2 Şubat 2007 Kütahya - Akademik Bilişim Konferansları

07 31 Ocak - 2 Şubat 2007 Kütahya - Akademik Bilişim Konferansları

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

<strong>Akademik</strong> Bilişim’<strong>07</strong> - IX. <strong>Akademik</strong> Bilişim Konferansı Bildirileri<strong>31</strong> <strong>Ocak</strong> - 2 Şubat 20<strong>07</strong> Dumlupınar Üniversitesi, Kütahyatest fonksiyonlarını geliştirmeye, diğerleri isekullanım kolaylığı sağlamaya yöneliktir.6.1 Bant genişliği kontrolüBugünkü haliyle, uygulama sistemler arasındakibağlantı kurallarını test edebilmekle beraberbant genişliği kontrolüne yönelik kısıtlamalarüzerinde bir test yapma yeteneğinden uzaktır.Doğrudan adres bazında yapılacak bant genişliğikısıtlamaları üzerinde çalışan bir test geliştirmekgörece kolaysa da servis bazında uygulananbant genişliği kısıtlamalarını test edecekbir yapı test edilecek her servis için o serviseözel ilgi gerektireceğinden gerçekleştirilmesigöreceli olarak daha zordur.6.2 Paket üreteci kullanımıŞu anki birim test yöntemimizin yetersiz kaldığıdiğer bir nokta ise özellikle bozulmuşpaketler kullanılarak yapılan saldırıları karşılamaküzere geliştirilmiş olan güvenlik duvarıkurallarını test etmekte yetersiz kalmasıdır. Şuanki testler sadece bağlantıların gerçekleşipgerçekleşememesi temeline dayandığındanbozuk paketlere karşı güvenlik duvarının verdiğitepkiler test edilememektedir. Bu amaçlaçeşitli tiplerde bozuk veri paketleri üretiminikolaylaştıran hping veya scapy gibi araçlarınkullanma dahil edilmesi planlanmaktadır.7 SonuçBir yazılım geliştirme metodolojisi olarak ortayaçıkmış olmasına karşın birim testleri bilişimdünyasının farklı alanlarında da uygulanabilirliksunarlar. Tasarımın genişlediği, karmaşıklaştığıve hata takibinin zorlaştığı birçokdurumda birim testler kullanılarak tasarım örneğioluşturacak bir belgelendirme üretilirkenayrıca tasarımda yapılacak olan değişikliklerinsistemin geri kalanının çalışmasını etkilemesineengel olunabilir.Birim testlerin getirdiği bu avantaj özellikle ağgüvenliği gibi hassas bir konuda kullanılarakgüvenlik duvarı tasarımında ortaya çıkabilecekhatalar ve bu hatalardan kaynaklanabilecek güvenlikaçıkları büyük ölçüde bertaraf edilebilir.Doğru tasarlanmış birim testler kullanılarak karmaşıkve heterojen ağlarda dahi güvenlik duvarımimarileri sağlıklı bir şekilde oluşturulabilir.6.3 Nagios entegrasyonuÖzellikle birden fazla kişi tarafından yönetilenve kuralların dinamik olarak eklenip çıkartıldığıgüvenlik duvarı ortamlarında her kuraldeğişiminin ardından testleri çalıştırıp sonuçlarıincelemektense test işlemini otomatikleştiripNagios gibi bir ağ izleme aracı yardımıylakuralların işlenmesinde meydana gelen aksaklıklarıkontrol etmek daha kolay olacaktır.Bu amaçla Nagios’un send nsca programınınyardımıyla birim test aracının test sonuçlarınıekrana göndermek yerine Nagios’a bildirmesisağlanabilir.687

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!