Microsoft Defender for Cloud
Birleşik güvenlik duruşu puanı almak, abonelikler genelindeki önerileri görmek ve etkin tehditlere yanıt vermek için Defender for Cloud'u etkinleştirin.
Microsoft Defender for Cloud, CoddyKit'te ücretsiz bir Azure Fundamentals dersidir. Bu, 4 dersinin 1. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Azure Fundamentals öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Azure Fundamentals kursu toplamda 4 dersten oluşur.
Microsoft Defender for Cloud Nedir
Microsoft Defender for Cloud, birleşik bir bulut güvenlik duruşu yönetimi (CSPM) ve iş yükü koruma platformudur. Azure kaynaklarınızı, hibrit sunucularınızı ve çoklu bulut ortamlarınızı (AWS, GCP) güvenlik yanlış yapılandırmaları, tehditler ve güvenlik açıkları açısından sürekli izler. Ortamınızı güçlendirmek için önceliklendirilmiş öneriler listesi sunar ve devam eden saldırıları etkin biçimde algılar.
İki Temel Sütun
Defender for Cloud iki ana sütun üzerinden çalışır. Bulut Güvenlik Duruşu Yönetimi (CSPM), kaynak yapılandırmalarınızı güvenlik en iyi uygulamalarına ve uyumluluk çerçevelerine göre değerlendirerek aboneliğinize bir Secure Score atar. Bulut İş Yükü Koruması (CWP) ise Defender planları aracılığıyla etkinleştirilir ve çalışan iş yüklerini korumak için etkin tehdit algılama, güvenlik açığı taraması ve tam zamanında VM erişimi ekler.
Secure Score Açıklaması
Secure Score, aboneliğinizin güvenlik duruşunu yansıtan sayısal bir ölçüttür (0-100). Her güvenlik önerisinin bir puan etkisi vardır; etkisi daha yüksek önerileri düzeltmek puanınızı daha fazla artırır. Microsoft'un karşılaştırmaları, Secure Score'u daha yüksek olan müşterilerin daha az güvenlik olayı yaşadığını gösterir. Puan panosu; güvenlik, ağ ve veri gibi denetim alanlarına göre ayrıntı sunarak düzeltme çalışmalarına öncelik vermenize yardımcı olur.
# View Secure Score via Azure CLI
az security secure-score list --output table
# View individual security recommendations
az security assessment list \
--resource-group myRG \
--output tableDefender Planlarını Etkinleştirme
Defender for Cloud, ücretsiz temel CSPM katmanı (her zaman açıktır) ve belirli kaynak türleri için ücretli Defender planları sunar. Planlar arasında Defender for Servers (VM'ler için uç nokta tehdit algılama), Defender for Containers (Kubernetes tehdit algılama ve imaj taraması), Defender for Databases (SQL ekleme saldırısı ve anormal erişim algılama), Defender for Key Vault ve diğerleri bulunur. Her plan kaynak başına ücretlendirilir.
# Enable Defender for Servers on a subscription
az security pricing create \
--name VirtualMachines \
--tier StandardGüvenlik Önerileri
Defender for Cloud bir yanlış yapılandırma algıladığında bir güvenlik önerisi oluşturur. Her öneride sorunun açıklaması, etkilenen kaynakların listesi, önem derecesi (Yüksek/Orta/Düşük), düzeltme uygulanırsa Secure Score'da elde edilebilecek artış ve basit düzeltmelerin tek tıklamayla uygulanmasını sağlayan Quick Fix düğmesine sahip düzeltme adımları yer alır. Öneriler Microsoft Cloud Security Benchmark (MCSB) ile eşleştirilir.
Güvenlik Uyarıları ve Olaylar
Defender for Cloud etkin bir tehdit algıladığında saldırıyı, etkilenen kaynakları ve önerilen müdahale adımlarını açıklayan bir güvenlik uyarısı oluşturur. Aynı saldırı kampanyasından gelen ilişkili uyarılar otomatik olarak bir güvenlik olayı içinde ilişkilendirilir. Böylece onlarca birbirinden bağımsız uyarı yerine bir saldırının ilerleyişini (saldırı zincirini) birleşik bir görünümde izleyebilirsiniz. Uyarılar Microsoft Sentinel'e, Logic Apps'e veya e-postaya yönlendirilebilir.
# List active security alerts
az security alert list \
--location eastus \
--output tableTam Zamanında VM Erişimi
Tam Zamanında (JIT) VM erişimi (Defender for Servers'ta kullanılabilir), kullanılmadıkları sırada RDP (3389) ve SSH (22) gibi yönetim bağlantı noktalarını NSG düzeyinde kilitler. Bir yöneticinin erişmesi gerektiğinde Defender for Cloud üzerinden belirli bir süre aralığı (örneğin 3 saat) ve belirli bir kaynak IP için erişim isteğinde bulunur. NSG kuralı bu süre aralığı için oluşturulur ve ardından otomatik olarak kaldırılır. Böylece yönetim bağlantı noktalarının sürekli açık olmasından kaynaklanan saldırı yüzeyi ortadan kaldırılır.
# Request JIT access to a VM
az security jit-policy update \
--resource-group myRG \
--vm-name myVM \
--ports '[{"number":22,"protocol":"TCP","allowedSourceAddressPrefix":"203.0.113.10","maxRequestAccessDuration":"PT3H"}]'Uyarlamalı Uygulama Denetimleri
Uyarlamalı Uygulama Denetimleri, VM'lerinizde hangi uygulamaların çalıştığını analiz etmek ve önerilen bir izin listesini oluşturmak için makine öğrenmesini kullanır. Listeyi gözden geçirip onaylarsınız; Defender for Cloud da onaylanan kümede bulunmayan uygulamaları işaretlemek veya engellemek için Windows AppLocker kuralları ya da Linux denetim kuralları oluşturur. Bu, onaylanmamış yazılımlardan yararlanan kötü amaçlı yazılımlara ve fidye yazılımlarına karşı güçlü bir araçtır.
Mevzuata Uygunluk Panosu
Defender for Cloud, güvenlik durumunuzu ISO 27001, SOC 2, PCI DSS, NIST SP 800-53 ve CIS Benchmarks gibi belirli çerçevelerle eşleştiren bir mevzuata uygunluk panosu içerir. Çerçevedeki her denetim, bir veya daha fazla Defender for Cloud önerisiyle eşleştirilir. Denetçiler, kaç denetimin geçtiğini ve hangileri için düzeltme gerektiğini görmek üzere panoyu inceleyebilir. Bu da uygunluk kanıtlarının toplanmasını önemli ölçüde hızlandırır.
Çoklu Bulut ve Hibrit Kapsam
Defender for Cloud, bulut bağlayıcıları aracılığıyla Azure dışındaki AWS ve GCP kaynaklarına, Azure Arc aracısı üzerinden de şirket içi sunuculara güvenlik kapsamı sağlar. Böylece hibrit ve çoklu bulut ortamlarının tamamı için tek bir güvenlik görünümü elde edilir. Öneriler ve Secure Score, Azure dışındaki kaynakları da kapsar; bu da Defender for Cloud'u gerçekten birleşik bir güvenlik yönetimi platformu hâline getirir.
# Connect an AWS account to Defender for Cloud
# (configured in Azure portal: Defender for Cloud > Environment settings > Add environment > AWS)
# Onboard on-premises servers via Azure Arc
az connectedmachine connect \
--resource-group myRG \
--name on-prem-server-01Defender for Cloud İş Akışı Özeti
Tipik Defender for Cloud iş akışı şöyledir: Değerlendir — Secure Score'u gözden geçirin ve önerileri açın; Güvenceye al — en yüksek etkiye sahip olanlardan başlayarak önerileri düzeltin; Savun — tehditleri gerçek zamanlı algılayıp bunlara yanıt vermek için Defender planlarını etkinleştirin. Bu yinelemeli döngü, güvenlik durumunuzu sürekli olarak iyileştirir ve güvenlik olaylarının zaman içindeki olasılığını ve etkisini azaltır.
Kısa Kontrol
Bu dersteki Microsoft Azure Fundamentals (AZ-900) kavramlarını anlayıp anlamadığınızı sınayın.
Ders Özeti
Bu derste şunları öğrendiniz: Defender for Cloud, Secure Score aracılığıyla CSPM durum yönetimi ve Defender planları aracılığıyla etkin tehdit koruması sağlar; Tam Zamanında VM erişimi yönetim bağlantı noktalarını kapatır ve bunları yalnızca istek üzerine açar; mevzuata uygunluk panosu, güvenlik durumunuzu ISO 27001 ve PCI DSS gibi çerçevelerle eşleştirir. Sırada sırların ve sertifikaların yönetimi için Azure Key Vault'u inceleyeceğiz.
Sıkça Sorulan Sorular
“Microsoft Defender for Cloud” dersi ücretsiz mi?
Evet — “Microsoft Defender for Cloud” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Azure Fundamentals kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Azure Fundamentals kursu toplamda 4 dersten oluşur.
“Microsoft Defender for Cloud” dersinde ne öğreneceğim?
Birleşik güvenlik duruşu puanı almak, abonelikler genelindeki önerileri görmek ve etkin tehditlere yanıt vermek için Defender for Cloud'u etkinleştirin. Azure Fundamentals ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Azure Fundamentals öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Azure Fundamentals, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 1. dersidir.
“Microsoft Defender for Cloud” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Azure Fundamentals dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Azure Fundamentals dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Microsoft Defender for Cloud
- Azure Key Vault
- Microsoft Sentinel: Bulut SIEM'i
- Azure DDoS Protection ve Güvenlik Duvarı