Dersin Ayrıntıları
YarıyılKoduAdıT+U+LKrediAKTSSon Güncelleme Tarihi
3BGT228Zararlı Yazılım Analizi ve Tespiti3+0+23323.08.2026

 
Dersin Detayları
Dersin Dili Türkçe
Dersin Düzeyi Ön Lisans
Bölümü / Programı Bilişim Güvenliği Teknolojisi
Öğrenim Türü Örgün Öğretim
Dersin Türü Seçmeli
Dersin Öğretim Şekli Yüz Yüze
Dersin Amacı Bu ders, zararlı yazılımların temel türlerini ve davranışlarını tanımayı; güvenli ve izole analiz ortamlarında statik ve dinamik analiz yöntemlerini kullanarak zararlı yazılım belirtilerini tespit etmeyi ve elde edilen bulguları raporlamayı öğretmeyi amaçlar.
Dersin İçeriği Zararlı yazılım kavramı ve türleri, bulaşma ve kalıcılık yöntemleri, güvenli analiz laboratuvarı, dosya ve hash inceleme, statik analiz, çalıştırılabilir dosya yapıları, string ve metadata inceleme, dinamik davranış analizi, süreç, dosya sistemi, kayıt defteri ve ağ etkinliklerinin izlenmesi, sandbox yaklaşımı, IOC kavramı, YARA kurallarına giriş, zararlı yazılım tespiti, olay bulgularının ilişkilendirilmesi ve analiz raporlaması.
Dersin Yöntem ve Teknikleri Anlatım, soru-cevap, örnek olay, gösterip yaptırma, kontrollü laboratuvar uygulamaları, problem çözme ve proje tabanlı öğrenme.
Ön Koşulları Yok
Dersin Koordinatörü Öğr.Gör. Elif AKYOL EMMUNGİL
Dersi Verenler Öğr.Gör. ELİF AKYOL EMMUNGİL
Dersin Yardımcıları Yok
Dersin Staj Durumu Yok

Ders Kaynakları
Kaynaklar NIST ve CISA zararlı yazılım analizi ve olay müdahale kaynakları; Sikorski, M. & Honig, A. Practical Malware Analysis; Ders notları, güvenli analiz laboratuvarı örnekleri ve güncel teknik dokümanlar.
Ders Notları NIST ve CISA zararlı yazılım analizi ve olay müdahale kaynakları.
Sikorski, M. & Honig, A. Practical Malware Analysis.
Ders notları, güvenli analiz laboratuvarı örnekleri ve güncel teknik dokümanlar.

Ders Yapısı
Alan Bilgisi %100

Planlanan Öğrenme Aktiviteleri ve Metodları
Etkinlikler ayrıntılı olarak "Değerlendirme" ve "İş Yükü Hesaplaması" bölümlerinde verilmiştir.

Değerlendirme Ölçütleri
Yarıyıl Çalışmaları Sayısı Katkı
Ara Sınav 1 % 30
Ödev 2 % 10
Proje 1 % 20
Yarıyıl Sonu Sınavı 1 % 40
Toplam :
5
% 100

 
AKTS Hesaplama İçeriği
İş Yükü Sayısı Süre Toplam İş Yükü (Saat)
Ders Süresi 14 3 42
Sınıf Dışı Ç. Süresi 14 1 14
Ödevler 2 4 8
Ara Sınavlar 1 5 5
Proje 1 8 8
Yarıyıl Sonu Sınavı 1 13 13
Toplam İş Yükü   AKTS Kredisi : 3 90

 
Dersin Öğrenme Çıktıları: Bu dersin başarılı bir şekilde tamamlanmasıyla öğrenciler şunları yapabileceklerdir:
Bilgi 
1 Zararlı yazılım türlerini, bulaşma yöntemlerini ve temel davranış özelliklerini açıklar.
Beceri 
2 İzole ve güvenli bir analiz ortamında temel statik analiz yöntemlerini uygular.
3 Dinamik analiz yoluyla süreç, dosya sistemi, kayıt defteri ve ağ davranışlarını inceler.
4 Analiz bulgularından IOC ` ler çıkarır ve temel tespit yöntemleriyle ilişkilendirir.
Yetkinlik 
5 Zararlı yazılım analiz sürecini sistematik biçimde yürüterek bulguları teknik bir rapor halinde sunar.

 
Ders Konuları
HaftaKonuÖn HazırlıkDökümanlar
1 Zararlı yazılımlara giriş; temel kavramlar, amaçlar ve zararlı yazılım türleri
2 Zararlı yazılımların bulaşma, yayılma ve kalıcılık yöntemleri
3 Güvenli analiz laboratuvarı; sanal makine, izolasyon, snapshot ve temel güvenlik önlemleri
4 Dosya özellikleri, hash değerleri, metadata ve temel dosya tanımlama işlemleri
5 Statik analize giriş; string inceleme ve temel göstergelerin değerlendirilmesi
6 Çalıştırılabilir dosya yapıları ve temel PE dosyası inceleme kavramları
7 Statik analiz bulgularının yorumlanması ve şüpheli davranış göstergeleri
8 Ara Sınav
9 Dinamik analize giriş; kontrollü çalıştırma ve davranış gözlemleme
10 Süreç ve dosya sistemi etkinliklerinin izlenmesi
11 Kayıt defteri, servisler ve kalıcılık göstergelerinin incelenmesi
12 Ağ davranışlarının ve bağlantı göstergelerinin incelenmesi
13 Sandbox yaklaşımı ve otomatik analiz sonuçlarının değerlendirilmesi
14 IOC kavramı, hash/domain/IP göstergeleri ve YARA kurallarına giriş
15 Zararlı yazılım tespit bulgularının ilişkilendirilmesi, analiz raporu ve genel tekrar
16 Final Sınavı
17 Final Sınavı

 
Dersin Program Çıktılarına Katkısı
P1 P2 P3 P4 P5 P6 P7 P8 P9 P10 P11 P12 P13 P14 P15 P16
Bi1 4 5 3
Be2 4 5 4 4 3 5 4
Be3 4 5 5 4 3 5 3 5
Be4 4 4 5 5 5 5
Ye5 4 4 5 5 3 4 4 5

  Katkı Düzeyi: 1: Çok Düşük 2: Düşük 3: Orta 4: Yüksek 5: Çok Yüksek