0Pricing
AWS Security Academy · Ders

Günlüklerle Oynamanın Neden Tehdit Olduğu

Saldırganların denetim izini nasıl silmeye veya değiştirmeye çalıştığını görün.

Günlüklerle Oynamanın Neden Tehdit Olduğu, CoddyKit'te ücretsiz bir AWS Security Academy dersidir. Bu, 4 dersinin 1. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, AWS Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. AWS Security Academy kursu toplamda 4 dersten oluşur.

Kanıt Olarak Günlükler

Güvenlik günlükleri, ortamınızda neler olduğunun kanıtıdır. Tespit, araştırma ve uyumluluk çalışmalarının temelini oluştururlar. Bir saldırgan bunları değiştirebilir veya silebilirse ne olduğunu bilme yeteneğinizi kaybedersiniz ve denetim iziniz değersiz hâle gelir. Bu nedenle günlük bütünlüğünü korumak, gerçeğin kendisini korumaktır.

Adli İzleri Gizleme

Sofistike saldırganlar adli izleri gizleme yöntemlerine başvurur: izlerini etkin biçimde örtbas ederler. Erişim elde ettikten sonra günlüğe kaydetmeyi devre dışı bırakmaya, günlük dosyalarını silmeye veya izleri durdurarak sonraki eylemlerinin kaydedilmemesini sağlamaya çalışırlar. Fark edilmeyen bir saldırgan çok daha tehlikeli olduğundan, bu çabaları etkisiz kılmak olaylara hazırlığın temel bir parçasıdır.

İzin Durdurulması

Yaygın yöntemlerden biri, StopLogging veya DeleteTrail kullanarak bir CloudTrail izini durdurmak ya da silmektir. Günlüğe kaydetme durduğunda sonraki eylemler hiçbir denetim kaydı bırakmaz. Bu çağrıları algılamak ve engellemek ya da çağrıların kendilerinin başka bir yerde günlüğe kaydedilmesini sağlamak, izin güvenilirliğini korumak için zorunludur.

Günlük Dosyalarının Silinmesi

Günlüğe kaydetme açık olsa bile saldırgan, günlük dosyalarının depolandığı S3 kovasından günlük dosyalarını silmeye çalışabilir. Kova korunmuyorsa nesnelerin kaldırılması geçmişi yok eder. Bu nedenle günlük depolama kovasını güvenceye almak, baştan günlüğe kaydetmeyi etkinleştirmek kadar önemlidir.

Kayıtların Değiştirilmesi

Saldırgan, silmenin ötesinde, belirli eylemleri gizlemek veya suçu başka birine atmak için günlük içeriğini değiştirmeye çalışabilir. Değiştirilmiş günlükler, araştırmacıları aktif olarak yanılttıkları için tartışmasız biçimde eksik günlüklerden daha kötüdür. Bu nedenle yalnızca silmeyi önlemek değil, kurcalamayı algılamak da ayrı ve önemli bir hedeftir.

Üç Temel İlke

Günlükleri korumak üç fikre dayanır: bütünlük (günlüklerin değiştirilmediğini kanıtlama), erişilebilirlik (silinebilmelerini engelleme) ve gizlilik (yetkisiz okumayı önleme). AWS her biri için özel özellikler sunar. Eksiksiz bir strateji yalnızca birine odaklanmak yerine üçünü de ele alır.

Görevlerin Ayrılığı

Temel bir ilke görevlerin ayrılığıdır: iş yüklerini işleten kişiler ve hesaplar, bu iş yüklerine ilişkin günlükleri denetlememelidir. Bir saldırgan bir iş yükü hesabını ele geçirirse bu durum ona kanıtları silme gücü vermemelidir. Özel günlük hesaplarının tasarlanmasının nedeni budur.

Kurcalama Girişimlerini Algılama

Kurcalama girişimleri başlı başına yüksek değerli göstergelerdir. StopLogging, DeleteTrail veya UpdateTrail gibi CloudTrail olaylarına uygulanan bir metrik filtresi ve alarmı, biri günlük yapılandırmanıza dokunduğu anda sizi uyarır. Çoğu zaman gizlenme girişimi, bir saldırının sürdüğünün en açık işaretidir.

Uyumluluk Gereksinimleri

PCI DSS ve HIPAA gibi çerçeveler, denetim günlüklerinin değiştirilmekten korunmasını ve saklama sürelerinin güvence altına alınmasını açıkça zorunlu kılar. Kurcalamayı belli eden ve saklanan günlükler yalnızca iyi bir uygulama değil, aynı zamanda bir uyumluluk zorunluluğudur. Denetçiler, günlüklerinizin güvenilir ve eksiksiz olduğunu kanıtlayan kontrolleri arar.

Savunma Stratejisi

İnceleyeceğiniz savunmaların her biri (günlük dosyası doğrulama, sıkı biçimde kilitlenmiş ve değiştirilemez kovalar ve merkezi arşiv hesapları) belirli bir kurcalama tekniğine karşı koyar. Önce tehdidi anlamak, her kontrolün neden var olduğunu ve saldırganın kolayca aşamayacağı katmanlı bir savunma oluşturmak üzere bunların nasıl birleştiğini açıklığa kavuşturur.

Sınavda Neden Önemlidir

Günlük bütünlüğü, algılama, adli inceleme ve yönetişimin kesişiminde yer aldığı için sınavlarda tekrar tekrar ele alınır. Günlüklerin bir ihlalden sonra da varlığını sürdürmesini sağlamanın amaçlandığı senaryolar bekleyin. Doğru yanıtlar değiştirilemezlik, doğrulama ve yalıtım üzerinde durur; tek bir hesabın kendi kendisini denetlemesine güvenmez.

Hızlı Kontrol

Tehdide ilişkin anlayışınızı sınayın.

Özet

Günlükler kanıttır ve saldırganlar izleri durdurmak, dosyaları silmek veya kayıtları değiştirmek için adli izleri gizleme yöntemlerini kullanır. Bütünlüğü, erişilebilirliği ve gizliliği koruyun; iş yükü hesaplarının kendi günlüklerini silememesi için görevlerin ayrılığını zorunlu kılın ve StopLogging gibi olaylarda alarm üretin. Uyumluluk çerçeveleri, kurcalamayı belli eden ve saklanan günlükleri zorunlu kılar; bu kursun geri kalanı bunların nasıl sağlanacağını gösterir.

Sıkça Sorulan Sorular

“Günlüklerle Oynamanın Neden Tehdit Olduğu” dersi ücretsiz mi?

Evet — “Günlüklerle Oynamanın Neden Tehdit Olduğu” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve AWS Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. AWS Security Academy kursu toplamda 4 dersten oluşur.

“Günlüklerle Oynamanın Neden Tehdit Olduğu” dersinde ne öğreneceğim?

Saldırganların denetim izini nasıl silmeye veya değiştirmeye çalıştığını görün. AWS Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

AWS Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te AWS Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 1. dersidir.

“Günlüklerle Oynamanın Neden Tehdit Olduğu” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu AWS Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her AWS Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Günlüklerle Oynamanın Neden Tehdit Olduğu
  2. CloudTrail Günlük Dosyası Doğrulaması
  3. Günlük Depolama Kovalarını Güvenceye Alma
  4. Merkezi Günlük Arşivi Hesapları
← AWS Security Academy Sayfasına Dön