0Pricing
AWS Security Academy · Ders

Yönetilen ve Özel Config Kuralları

Kaynakları yerleşik ve kendi uyumluluk denetimlerinize göre değerlendirin.

Yönetilen ve Özel Config Kuralları, CoddyKit'te ücretsiz bir AWS Security Academy dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, AWS Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. AWS Security Academy kursu toplamda 4 dersten oluşur.

Config Kuralı Nedir

Bir Config kuralı, kaynaklarınızın istenen yapılandırmaya uygun olup olmadığını değerlendirir ve her birini COMPLIANT veya UYGUN DEĞİL olarak bildirir. Durumu kaydetmek pasiftir; kurallar, güvenli olmayan ayarları otomatik olarak işaretleyen değerlendirme katmanını ekleyerek Config'i sürekli bir uyumluluk motoruna dönüştürür.

AWS Tarafından Yönetilen Kurallar

Yönetilen kurallar, yaygın kontroller için AWS tarafından önceden oluşturulur; bu nedenle kod yazmadan etkinleştirebilirsiniz. Örnekler arasında s3-bucket-public-read-prohibited, encrypted-volumes, iam-password-policy ve restricted-ssh bulunur. En iyi uygulamaları kapsayan yüzlerce kural vardır; bu kurallar uyumluluk temeli oluşturmanın en hızlı yoludur.

Özel Kurallar

Hiçbir yönetilen kural uygun olmadığında bir özel kural yazarsınız. Bunlar, kaynak yapılandırmasını alan ve bir uyumluluk kararı döndüren bir Lambda işlevi olarak veya AWS'nin ilke olarak kod diliyle yazılmış bir Guard ilkesi olarak çalışır. Özel kurallar, yönetilen kuralların ifade edemediği kuruluşa özgü gereksinimleri kodlar.

Tetikleyiciler: Değişiklik ve Dönemsel

Kurallar iki tür tetikleyiciyle çalışır. Bir yapılandırma değişikliği tetikleyicisi, bir kaynak her değiştiğinde değerlendirme yaparak neredeyse gerçek zamanlı uyumluluk sağlar. Bir dönemsel tetikleyici ise değişikliklerden bağımsız olarak sabit bir programa göre çalışır; zamana veya tek bir kaynak olayından ziyade hesap düzeyindeki ayarlara bağlı kontroller için kullanışlıdır.

Uyumluluk Sonuçlarını Okuma

Config panosu, her kuralın uyumluluk durumunu gösterir ve uyumlu olmayan kaynakları listeler. Böylece güvenli olmayan yapılandırmalar için önceliklendirilmiş bir yapılacaklar listesi elde edersiniz. Güvenlik açısından herkese açık S3 bucket'ları, şifrelenmemiş birimler ve açık güvenlik grupları gibi kurallar, düzeltilmesi gereken kaynakları tam olarak ortaya çıkarır.

Kural Parametreleri

Birçok kural, kontrolü özelleştirmek için parametreleri kabul eder. Örneğin iam-password-policy kuralı, en düşük uzunluğu ve parola yenileme gereksinimlerini belirtmenizi sağlar. Parametreler, özel kod yazmadan tek bir yönetilen kuralın genel bir varsayılan yerine kuruluşunuzun belirli standardını uygulamasına olanak tanır.

Uygunluk Paketleri

Uyumluluk paketi, birçok kuralı ve düzeltme eylemini, genellikle CIS veya PCI DSS gibi bir çerçeveyle eşleştirilmiş, dağıtılabilir tek bir pakette bir araya getirir. Bir paketi bir toplama hizmeti veya Organizations aracılığıyla hesaplar genelinde dağıtmak, kuralları tek tek etkinleştirmek yerine uyumluluk standardının tamamını bir kerede uygular.

Kapsam ve Maliyet

Bir kuralı belirli kaynak türleriyle veya etiketlerle sınırlandırarak yalnızca önemli olanları değerlendirmesini sağlayabilir, böylece hem gürültüyü hem de maliyeti azaltabilirsiniz. Config her kural değerlendirmesi için ücretlendirme yapar; bu nedenle kapsamı doğru belirlemek ve uygun tetikleyici türünü seçmek, güvenlik açısından kritik kaynakları yine de kapsarken büyük bir kural kümesinin karşılanabilir maliyette kalmasını sağlar.

Kurallar ve Security Hub Karşılaştırması

Config kuralları ile Security Hub standartları örtüşür ve Security Hub, denetimlerinin çoğunun arka planında aslında Config'i kullanır. Config kuralları, kaynak bazında ayrıntılı ve özelleştirilebilir uyumluluk sağlarken Security Hub, hizmetler arasındaki bulguları bir güvenlik duruşu puanında toplar. Sınavda özel, kaynak düzeyinde denetimler için hangisinin kullanılması gerektiği sorulabilir: Cevap Config kurallarıdır.

Örnek Bir Yönetilen Kural

restricted-ssh kuralını düşünün: 0.0.0.0/0 üzerinden 22 numaralı bağlantı noktasına sınırsız gelen SSH erişimine izin veriyorsa bir güvenlik grubunu NON_COMPLIANT olarak işaretler. Bu tek kuralı hesaplarınız genelinde etkinleştirmek, özel bir kod yazmadan en yaygın ve tehlikeli yanlış yapılandırmalardan birini sürekli olarak yakalar.

aws configservice put-config-rule \
  --config-rule file://restricted-ssh-rule.json

Kural Stratejisi Oluşturma

Geniş kapsamlı koruma için yönetilen kurallar ve uyumluluk paketleriyle başlayın, ardından size özgü politikalar için özel kurallar ekleyin. Kapsamı dikkatle belirleyin, standartlarınıza göre parametreleştirin ve yüksek değer taşıyan kuralları düzeltme eylemleriyle eşleştirin. Bu katmanlı yaklaşım, ortamınızın güvenli biçimde yapılandırılmış kalmasını sağlayan sürekli ve otomatik bir güvence sunar.

Hızlı Kontrol

Config kuralları bilginizi sınayın.

Özet

Config kuralları, kaynakları COMPLIANT veya NON_COMPLIANT olarak işaretler. Yüzlerce yönetilen kural, isteğe bağlı parametrelerle yaygın denetimleri kapsarken özel kurallar (Lambda veya Guard), size özgü politikaları kodlar. Kurallar değişiklik olduğunda veya bir zamanlamaya göre tetiklenir, çerçeveler için uyumluluk paketlerinde bir araya getirilir ve ayrıntılı, kaynak bazında uyumluluk sağlayarak Security Hub'ı tamamlar.

Sıkça Sorulan Sorular

“Yönetilen ve Özel Config Kuralları” dersi ücretsiz mi?

Evet — “Yönetilen ve Özel Config Kuralları” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve AWS Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. AWS Security Academy kursu toplamda 4 dersten oluşur.

“Yönetilen ve Özel Config Kuralları” dersinde ne öğreneceğim?

Kaynakları yerleşik ve kendi uyumluluk denetimlerinize göre değerlendirin. AWS Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

AWS Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te AWS Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.

“Yönetilen ve Özel Config Kuralları” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu AWS Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her AWS Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. AWS Config Kaynak Durumunu Nasıl Kaydeder
  2. Yapılandırma Zaman Çizelgesi Geçmişini Görüntüleme
  3. Yönetilen ve Özel Config Kuralları
  4. Config Kurallarıyla Otomatik Düzeltme
← AWS Security Academy Sayfasına Dön