Kullanıcı Odaklı Yaklaşımlarla Mobil Güvenliğin Değerlendirilmesi ve Geliştirilmesi

dc.contributor.advisor Koyuncu, Murat
dc.contributor.author Alburkı, Hussaın Taha Hussaın
dc.date.accessioned 2026-01-05T15:23:03Z
dc.date.available 2026-01-05T15:23:03Z
dc.date.issued 2025
dc.description.abstract Mobil uygulamalar günümüzde bireylerin finansal, tıbbi ve kişisel etkileşimlerinin giderek artan bir kısmını yönetmektedir. Ancak güvenlik araştırmaları hâlâ büyük ölçüde kod düzeyindeki açıklar üzerine yoğunlaşmakta ve sıradan kullanıcıların bu koruma mekanizmalarıyla nasıl etkileşime geçtiğini göz ardı etmektedir. Bu boşluğu kapatmak amacıyla, OWASP Mobile Top 10, MITRE ATT&CK ve güncel akademik literatürde tanımlanan teknik tehditleri sade bir dille sekiz uygulanabilir adıma dönüştüren bir kontrol listesi geliştirilmiştir. Bu adımlar; aşırı izin verme, güvensiz ağ kullanımı ve zayıf kimlik doğrulama gibi temel güvenlik açıklarını hedef alır ve teknik olmayan terimlerle ifade edilerek geniş bir kullanıcı kitlesi için erişilebilir hale getirilmiştir. Çalışma üç aşamalı bir yöntem izlemiştir: zafiyet analizi yoluyla kontrol listesi geliştirme, kullanıcı davranışlarını ve liste kullanımını değerlendiren bir anket uygulaması ve katılımcı geri bildirimlerine dayalı rehber ilke oluşturma. Geliştirilen kontrol listesi, yaş, platform ve siber güvenlik deneyimi bakımından çeşitlilik gösteren 42 Android ve iOS kullanıcısıyla test edilmiştir. Katılımcıların %83'ü kontrol listesindeki adımların çoğunu tamamlamış, %70'ten fazlası ise mobil riskler konusunda farkındalıklarının arttığını bildirmiştir. Bu bulgulara dayanarak teknik standartlarla kullanıcı pratiği arasındaki boşluğu doldurmayı amaçlayan on ilke geliştirilmiştir. Her ilke, belirli kullanıcı eylemlerini bilinen zafiyetlerle eşleştirmekte ve OWASP ile MITRE gibi güvenlik çerçeveleriyle uyum göstermektedir. Sonuçlar, teknik temelli davranışsal içgörülerle geliştirilen kullanıcı odaklı araçların farkındalığı artırma ve daha güvenli alışkanlıklar kazandırma potansiyeline sahip olduğunu vurgulamaktadır.
dc.description.abstract Mobile apps now mediate a growing share of people's financial, medical, and personal exchanges, yet most security research still concentrates on code‑level flaws and overlooks how ordinary users interact with those protections. To close this gap, we designed a plain‑language checklist that translates recognized technical threats synthesized from OWASP Mobile Top 10, MITRE ATT&CK, and recent peer-reviewed literature into eight actionable steps covering both device settings and everyday behaviors. These steps address core vulnerability areas such as over-permissioning, insecure network use, and weak authentication, and are framed in non-technical terms to ensure accessibility across a wide user base. The study employed a three-phase methodology: checklist development through vulnerability analysis, a user survey assessing behavior and checklist usage, and guideline formulation based on participant feedback. We evaluated the checklist with 42 Android and iOS users representing a range of ages, platforms, and cybersecurity experience levels. The results show that 83 percent of participants completed most of the checklist items, while over 70 percent reported improved awareness of mobile risks. These challenges were echoed in a complementary survey of broader mobile security habits, which confirmed additional blind spots, most notably, low rates of VPN and antivirus usage. Building on these insights, we formulated a set of ten guidelines designed to bridge technical standards and user practice. Each guideline maps specific user actions to known vulnerabilities and aligns with cybersecurity frameworks such as OWASP and MITRE. The findings underscore the importance of combining behavioral insight with technical frameworks. en_US
dc.identifier.uri https://tez.yok.gov.tr/UlusalTezMerkezi/TezGoster?key=CtwiQkYvArAb95Ufpfs_vqPpY4C5pbaVhQzO_aItdwJD5Bq4xtz5TN-qBGh6rAhJ
dc.identifier.uri https://hdl.handle.net/20.500.14411/11075
dc.language.iso en
dc.subject Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol
dc.subject Computer Engineering and Computer Science and Control en_US
dc.title Kullanıcı Odaklı Yaklaşımlarla Mobil Güvenliğin Değerlendirilmesi ve Geliştirilmesi
dc.title Evaluating and Improving Mobile Security Through User-Centred Approaches en_US
dc.type Master Thesis en_US
dspace.entity.type Publication
gdc.coar.type text::thesis::master thesis
gdc.description.department Fen Bilimleri Enstitüsü / Yazılım Mühendisliği Ana Bilim Dalı
gdc.description.endpage 74
gdc.identifier.yoktezid 981910
gdc.virtual.author Koyuncu, Murat
relation.isAuthorOfPublication 948643aa-7723-4c65-8da8-fcc884405cd1
relation.isAuthorOfPublication.latestForDiscovery 948643aa-7723-4c65-8da8-fcc884405cd1
relation.isOrgUnitOfPublication 4abda634-67fd-417f-bee6-59c29fc99997
relation.isOrgUnitOfPublication 50be38c5-40c4-4d5f-b8e6-463e9514c6dd
relation.isOrgUnitOfPublication cf0fb36c-0500-438e-b4cc-ad1d4ef25579
relation.isOrgUnitOfPublication.latestForDiscovery 4abda634-67fd-417f-bee6-59c29fc99997

Files

Collections