0Pricing
AWS Security Academy · Ders

Denetimleri Uyumluluk Çerçeveleriyle Eşleştirme

Güvenlik sınırlarınızı PCI DSS ve HIPAA gibi standartlarla uyumlu hâle getirin.

Denetimleri Uyumluluk Çerçeveleriyle Eşleştirme, CoddyKit'te ücretsiz bir AWS Security Academy dersidir. Bu, 4 dersinin 4. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, AWS Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. AWS Security Academy kursu toplamda 4 dersten oluşur.

Çerçeveler Neden Önemlidir

PCI DSS, HIPAA, SOC 2, ISO 27001 ve GDPR gibi düzenlemeler ve standartlar, verilerin güvenli biçimde işlenmesinin nasıl olması gerektiğini tanımlar.

Sınavı geçmek ve gerçek bir işletmeyi yürütmek, denetçilere uyumluluğu kanıtlayabilmeniz için AWS kontrollerini bu çerçevelerle eşleştirmenizi gerektirir.

Uyumlulukta Paylaşılan Sorumluluk

Güvenlik gibi uyumluluk da paylaşılan bir sorumluluktur.

  • AWS, altyapısını birçok çerçeveye göre sertifikalandırır.
  • Üzerinde çalışan iş yüklerinizi uyumlu olacak şekilde yapılandırmaktan siz sorumlusunuz.

AWS'nin sertifikalarını devralmanız, uygulamanızı otomatik olarak uyumlu hâle getirmez.

AWS Artifact

AWS Artifact, AWS'nin uyumluluk raporları ve sözleşmeleri için kullandığı portaldır.

SOC raporlarını, ISO sertifikalarını ve PCI tasdiklerini indirir; HIPAA için Business Associate Addendum (BAA) gibi sözleşmeleri kabul edersiniz. Denetçiler, uyumluluğun AWS tarafını doğrulamak için genellikle bunları görmek ister.

AWS Audit Manager

AWS Audit Manager, kanıtları sürekli toplar ve bunları çerçeve kontrolleriyle eşleştirir.

PCI, HIPAA ve diğerleri için önceden hazırlanmış çerçeveleri kullanarak yapılandırma ve etkinlik kanıtlarını otomatik olarak toplar; uyumluluk raporlamasını elle yürütülen telaşlı bir işlem olmaktan çıkarıp sürekli devam eden bir sürece dönüştürür.

AWS Hizmetlerini Kontrollere Eşleme

Her kontrol, bir veya daha fazla AWS yeteneğiyle eşleşir. Örneğin:

  • Bekleyen verilerin şifrelenmesine ilişkin gereksinimler KMS ile eşleşir.
  • Erişim günlükleri CloudTrail ile eşleşir.
  • En az ayrıcalık ilkesi IAM ve Access Analyzer ile eşleşir.

Bu eşleştirmeleri bilmek, sınav için temel bilgidir.

AWS Üzerinde PCI DSS

PCI DSS, kart sahibi verilerini korur. AWS üzerinde bunu şifreleme (KMS), ağ bölümlendirme (VPC, güvenlik grupları), günlük kaydı (CloudTrail, Config) ve erişim denetimi (IAM) ile ele alırsınız.

Bir PCI uygunluk paketi ve Audit Manager çerçevesi, teknik kontrollerin gösterilmesine yardımcı olur.

AWS Üzerinde HIPAA

HIPAA, korunan sağlık bilgilerini düzenler. AWS bunu bir BAA ve HIPAA'ya uygun hizmetler listesi aracılığıyla destekler.

Uygun hizmetleri kullanmalı, PHI'yi aktarım sırasında ve bekleme hâlinde şifrelemeli ve erişimleri günlük kaydına almalısınız. Sözleşme kapsamında PHI'yi yalnızca uygun hizmetler işleyebilir.

Sürekli Uyumluluk

Modern uyumluluk süreklidir; yılda bir kez yapılan telaşlı bir işlem değildir.

  • Config uygunluk paketleri, kontrolleri sürekli denetler.
  • Security Hub standartları, güvenlik durumunu karşılaştırma ölçütlerine göre puanlar.
  • Audit Manager, kanıtları zaman içinde toplar.

Bunlar birlikte, tüm yıl boyunca denetime hazır olmanızı sağlar.

Veri Yerleşimi ve Egemenlik

Bazı çerçeveler verilerin belirli bölgelerde veya yargı bölgelerinde kalmasını zorunlu kılar.

SCP'ler aracılığıyla bölge kısıtlamaları uygulayarak yerleşimi zorunlu tutar ve verileri uyumlu bölgelerde saklarsınız. AWS'nin bölge yalıtımı sayesinde siz taşımadığınız sürece veriler bir bölgeden çıkmaz.

Eşleştirme Olarak Security Hub Standartları

AWS Foundational Best Practices ve CIS karşılaştırma ölçütü gibi Security Hub güvenlik standartları, kendileri de seçilmiş kontrol eşleştirmeleridir.

Her kontrol, kabul görmüş bir en iyi uygulamaya karşılık gelir ve uyumluluk puanı ortamınızın bu uygulamalara ne ölçüde uyduğunu gösterir. Bu, Security Hub'ı AWS yapılandırması ile çerçeve beklentileri arasında pratik bir köprü hâline getirir.

Hepsini Bir Araya Getirme

Bir çerçeveye uymak için Artifact üzerinden AWS'nin kanıtlarını indirin, iş yüklerini eşleştirilmiş hizmetlerle yapılandırın, denetimleri uygunluk paketleri ve Security Hub ile uygulayın ve kanıtları Audit Manager ile toplayın.

Uyumluluk, bir mimarinin yanı sıra sürekli devam eden bir süreçtir.

Hızlı Denetim

Doğru portalı bulun.

Özet

Kontrolleri çerçevelerle eşlemeyi öğrendiniz.

  • Uyumluluk paylaşılan bir sorumluluktur; AWS altyapıyı sertifikalandırır, siz iş yüklerini yapılandırırsınız.
  • Artifact raporları ve sözleşmeleri sunar; Audit Manager kanıtları toplar.
  • Uygunluk paketleri ve Security Hub, sürekli uyumluluğu mümkün kılar.

Sıkça Sorulan Sorular

“Denetimleri Uyumluluk Çerçeveleriyle Eşleştirme” dersi ücretsiz mi?

Evet — “Denetimleri Uyumluluk Çerçeveleriyle Eşleştirme” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve AWS Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. AWS Security Academy kursu toplamda 4 dersten oluşur.

“Denetimleri Uyumluluk Çerçeveleriyle Eşleştirme” dersinde ne öğreneceğim?

Güvenlik sınırlarınızı PCI DSS ve HIPAA gibi standartlarla uyumlu hâle getirin. AWS Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

AWS Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te AWS Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 4. dersidir.

“Denetimleri Uyumluluk Çerçeveleriyle Eşleştirme” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu AWS Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her AWS Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. AWS Control Tower ile Temel Bölgeler
  2. Config Kuralı Uyumluluk Paketleri
  3. Trusted Advisor Güvenlik Denetimleri
  4. Denetimleri Uyumluluk Çerçeveleriyle Eşleştirme
← AWS Security Academy Sayfasına Dön