DSpace Repository

An Inverse Approach to Windows' Resource-Based Permission Mechanism for Access Permission Vulnerability Detection

Show simple item record

dc.contributor.author Temiz, Hakan
dc.contributor.author Buyukeke, Ahmet
dc.date.accessioned 2022-12-02T10:37:05Z
dc.date.available 2022-12-02T10:37:05Z
dc.date.issued 2022-07
dc.identifier.citation Temiz, H. & Büyükeke, A. (2022). An Inverse Approach to Windows' Resource-Based Permission Mechanism for Access Permission Vulnerability Detection . Osmaniye Korkut Ata Üniversitesi Fen Bilimleri Enstitüsü Dergisi , 5 (2) , 534-550 . DOI: 10.47495/okufbed.1033540 tr_TR
dc.identifier.issn 2687-3729
dc.identifier.uri http://openacccess.atu.edu.tr:8080/xmlui/handle/123456789/3995
dc.identifier.uri https://doi.org/10.47495/okufbed.1033540
dc.description TR Dizin indeksli yayınlar koleksiyonu. / TR Dizin indexed publications collection. tr_TR
dc.description.abstract In organizations, employees work with information stored in files according to their duties and responsibilities. Windows uses resource-based access permissions that any permission for any user has to be set separately per resource. This approach gets complicated as the number of resources and users increase, and causes oversights in assigning permissions. Therefore, a special mechanism is required to scrutinize what permissions any employee has on any set of resources. This requirement is circumvented by reversing the Windows’ approach in terms of user-accessible resources. This approach is implemented by a program allowing quick and easy examination of any type of permissions granted or denied to active directory users on any folder. In this way, administrators can make sure there is no any missing or overlooked setting that could cause a security vulnerability. This approach can easily be extended to scrutinize other resources, and for other local or active directory objects. tr_TR
dc.description.abstract Kurum çalışanları görev ve sorumluluklarına göre dosyalarda saklanan bilgilerle çalışırlar. Windows, herhangi bir kullanıcı için herhangi bir iznin kaynak başına ayrı olarak ayarlanması gereken kaynak tabanlı erişim izinlerini kullanır. Bu yaklaşım, kaynak ve kullanıcı sayısı arttıkça karmaşıklaşır ve izinlerin atanmasında gözden kaçmalara neden olur. Bu nedenle, herhangi bir çalışanın herhangi bir kaynak kümesi üzerinde hangi izinlere sahip olduğunu incelemek için özel bir mekanizma gereklidir. Bu gereksinim, Windows'un kullanıcı tarafından erişilebilen kaynaklar açısından yaklaşımı tersine çevrilerek aşılmaktadır. Bu yaklaşım, herhangi bir klasörde aktif dizin kullanıcılarına verilen veya reddedilen her türlü iznin hızlı ve kolay bir şekilde incelenmesini sağlayan bir program ile gerçekleştirilmiştir. Bu şekilde yöneticiler, güvenlik açığına neden olabilecek eksik veya gözden kaçan herhangi bir atama olmadığından emin olabilir. Bu yaklaşım, diğer kaynakları incelemek ve diğer yerel veya aktif dizin nesneleri için kolaylıkla genişletilebilir.
dc.language.iso en tr_TR
dc.publisher Osmaniye Korkut Ata Üniversitesi Fen Bilimleri Enstitüsü Dergisi = Osmaniye Korkut Ata University Journal of the Institute of Science and Technology / Osmaniye Korkut Ata Üniversitesi tr_TR
dc.relation.ispartofseries 2022;Volume: 5 Issue: 2
dc.subject Active directory users tr_TR
dc.subject Windows Server tr_TR
dc.subject Security vulnerability tr_TR
dc.subject Access permissions tr_TR
dc.subject Inspection tr_TR
dc.subject Aktif dizin kullanıcıları tr_TR
dc.subject windows sunucu tr_TR
dc.subject erişim izinleri tr_TR
dc.subject güvenlik açığı tr_TR
dc.subject denetleme tr_TR
dc.title An Inverse Approach to Windows' Resource-Based Permission Mechanism for Access Permission Vulnerability Detection tr_TR
dc.title.alternative Erişim İzinlerinde Güvenlik Açığı Tespiti için Windows'un Kaynak Tabanlı İzin Mekanizmasına Tersine Bir Yaklaşım tr_TR
dc.type Article tr_TR


Files in this item

Files Size Format View

There are no files associated with this item.

This item appears in the following Collection(s)

Show simple item record

Search DSpace


Advanced Search

Browse

My Account