CEN429 Güvenli Programlama Dersi İzlencesi
Güvenlik Modelleri ve Saldırı Ağaçları (Attack Trees)
1. Saldırı Ağacı Nedir?
Saldırı ağacı, bir saldırganın bir hedefe ulaşma stratejilerini anlamamızı sağlayan bir yapıdır. Bu model, güvenlik açıklarını görselleştirerek saldırılara karşı etkili savunmalar geliştirilmesine yardımcı olur.
Uygulama:
- Uygulama: Basit bir saldırı ağacı oluşturun. Örneğin, bir web uygulamasında SQL enjeksiyonundan başlayarak, veritabanına erişime kadar olan adımları modelleyin.