Ortaya Çıkan Gizli Bilgileri İptal Etme ve Yenileme
İhlal edilmiş anahtarları devre dışı bırakın ve güvenli şekilde yenilerini oluşturun.
Ortaya Çıkan Gizli Bilgileri İptal Etme ve Yenileme, CoddyKit'te ücretsiz bir AWS Security Academy dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, AWS Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. AWS Security Academy kursu toplamda 4 dersten oluşur.
Hızlı ama Dikkatli Hareket Edin
Bir kimlik bilgisinin sızdığı doğrulandığında hız önemlidir; ancak sıralama da önemlidir. Bir anahtarı aniden devre dışı bırakmak, önce ona neyin bağlı olduğunu anlamazsanız üretimi bozabilir.
Amaç, meşru iş yüklerini çalışır durumda tutarken saldırganın erişimini kesmek ve bunu mümkünse önceden prova edilmiş tek bir sırayla gerçekleştirmektir.
Silmeden Önce Devre Dışı Bırakın
Sızdırılmış bir erişim anahtarı için ilk adım onu silmek değil, devre dışı bırakmaktır. Anahtarın durumunu Inactive olarak ayarlamak, çalışmasını hemen durdurur.
Şimdilik anahtarı (devre dışı olarak) tutmak, CloudTrail'de adli ilişkilendirme yapılabilmesi için onu korur. Anahtarı yalnızca inceleme tamamlandıktan sonra silin.
aws iam update-access-key \
--access-key-id AKIAEXAMPLE \
--status InactiveYeni Bir Anahtarla Yenileyin
Meşru kullanımlar için yenileme, yeni bir erişim anahtarı oluşturmak, eski anahtarı kullanan her yeri güncellemek ve ardından ele geçirilmiş anahtarı devre dışı bırakmak anlamına gelir.
Bu sırayı izlemek kesintiyi önler: eski kimlik bilgisi kapatılmadan önce yeni kimlik bilgisi etkin olur. Uygulamanın yeni anahtarla çalıştığını her zaman önce doğrulayın.
Etkin Oturumları İptal Edin
Uzun süreli bir anahtarı devre dışı bırakmak, onun daha önce oluşturmuş olabileceği geçici kimlik bilgilerini sonlandırmaz. Roller için IAM'in oturumları iptal et özelliğini kullanın. Bu özellik, belirteç oluşturma zamanından önceye dayanan bir ret ilkesi ekler.
Bu işlem, o andan daha eski tüm etkin oturumları geçersiz kılar ve saldırganın elindeki kimlik bilgilerinin kullanımını kesin olarak durdurur.
Her Kullanımı Bulun
Yenilemeden önce gizli bilginin nerede bulunduğunu öğrenin. CloudTrail, anahtarı hangi hizmetlerin ve IP'lerin kullandığını gösterir.
Birçok yere sabit kodlanmış gizli bilgi, sabit kodlamanın neden tehlikeli olduğunu açıkça gösterir. Her tüketiciyi haritalamak, yenilemenin unutulmuş bir sistemi bozmasını veya gizli bilginin bir kopyasının hâlâ kullanılmasını önler.
Secrets Manager ile Yenileme
AWS Secrets Manager, veritabanı parolaları ve API anahtarları gibi gizli bilgileri saklar ve bunları bir Lambda işlevi kullanarak belirli bir zamanlamaya göre otomatik olarak yenileyebilir.
Otomatik yenileme, sızdırılmış bir gizli bilginin kısa bir kullanım ömrü olmasını sağlar; uygulamalar güncel değeri çalışma zamanında alır ve eski, sabit kodlanmış bir kopyayı tutmaz.
Bağımlılıkları Unutmayın
Tek bir sızdırılmış kimlik bilgisi çoğu zaman başkalarının da kilidini açar. Saldırgan bir veritabanını okumak için anahtar kullandıysa veritabanı parolaları da ele geçirilmiş olabilir.
Alt düzeydeki gizli bilgileri de yenileyin. Zinciri baştan sona düşünün: saldırganın erişmiş olabileceği her gizli bilgi açığa çıkmış kabul edilmeli ve değiştirilmelidir.
Karantina İlkesi
AWS bir açığa çıkma durumu tespit ederse kullanıcıya AWSCompromisedKeyQuarantineV2 ekleyebilir. Bu, inceleme yapmaya devam etmenize izin verirken yüksek riskli eylemleri reddeder.
İlkeyi yalnızca kaldırıp devam etmeyin. Bunu, gerçek düzeltme işlemlerinin — devre dışı bırakma, yenileme ve incelemenin — hâlâ sizin tarafınızdan tamamlanması gerektiğini gösteren bir işaret olarak ele alın.
Yapılanları Gözden Geçirin
Yenileme gelecekteki kötüye kullanımı durdurur, ancak geçmişteki zararı geri almaz. Ele geçirilmiş kimlik bilgisinin gerçekleştirdiği her eylemi listelemek için CloudTrail'i kullanın.
Kötü amaçlı değişiklikleri geri alın: izinsiz IAM kullanıcılarını silin, arka kapı anahtarlarını kaldırın ve saldırganın oluşturduğu kaynakları ortadan kaldırın. Sınırlama ve temizlik ayrı ve gerekli adımlardır.
Bir Sonrakini Önleyin
Kurtarma sonrasında gelecekteki riski azaltın. Uzun süreli anahtarları rol tabanlı geçici kimlik bilgileriyle değiştirin, otomatik gizli bilgi yenilemeyi etkinleştirin ve CI/CD işlem hattınıza gizli bilgi taraması ekleyin.
En güçlü çözüm mimariden gelir: sızdırılabilecek statik bir gizli bilgi yoksa saldırganın bulabileceği hiçbir şey de yoktur.
İletişim Kurun ve Belgeleyin
Düzeltme işlemleri kayda geçirilene kadar tamamlanmış sayılmaz. Hangi kimlik bilgilerinin yenilendiğini, saldırganın ne yaptığını ve nelerin geri alındığını belgeleyin.
Çalıştırma kılavuzunuzda listelenen paydaşları bilgilendirin ve düzenlemeye tabi veriler açığa çıktıysa ihlal bildirim yükümlülüklerinizi yerine getirin. Açık bir kayıt, olayı bir derse dönüştürür ve sonraki denetimleri karşılamanızı sağlar.
Hızlı Kontrol
Doğru ilk eylemi seçin.
Özet
Sızdırılmış bir kimlik bilgisini düzeltmek için erişim anahtarını devre dışı bırakın (adli inceleme amacıyla saklayarak), kesinti yaşanmaması için yeni bir anahtara geçiş yapın ve daha önce verilmiş geçici kimlik bilgilerini geçersiz kılmak için etkin rol oturumlarını iptal edin. Önce tüm tüketicileri belirleyin, saldırganın erişmiş olabileceği alt sistemlerdeki gizli bilgileri değiştirin ve CloudTrail üzerinden kötü amaçlı değişiklikleri geri alın. Otomatik anahtar değişimi için Secrets Manager kullanın ve tekrar yaşanmasını önlemek üzere rol tabanlı geçici kimlik bilgilerine geçin.
Yapay zeka eğitmeniyle AWS Security Academy öğren — ücretsiz
Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.
- Kurslar
- 30
- Dersler
- 120
Sıkça Sorulan Sorular
“Ortaya Çıkan Gizli Bilgileri İptal Etme ve Yenileme” dersi ücretsiz mi?
Evet — “Ortaya Çıkan Gizli Bilgileri İptal Etme ve Yenileme” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve AWS Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. AWS Security Academy kursu toplamda 4 dersten oluşur.
“Ortaya Çıkan Gizli Bilgileri İptal Etme ve Yenileme” dersinde ne öğreneceğim?
İhlal edilmiş anahtarları devre dışı bırakın ve güvenli şekilde yenilerini oluşturun. AWS Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
AWS Security Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te AWS Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.
“Ortaya Çıkan Gizli Bilgileri İptal Etme ve Yenileme” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu AWS Security Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her AWS Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Sızdırılmış Erişim Anahtarlarının Belirtileri
- Ortaya Çıkan Gizli Bilgileri İptal Etme ve Yenileme
- İhlal Edilmiş EC2 Bulut Sunucusunu Karantinaya Alma
- Adli İnceleme için Birimlerin Anlık Görüntüsünü Alma