0Pricing
Cloud & IT Cert Prep · Ders

Yaygın Olaylar için Çalışma Kılavuzları Oluşturma

Ekibinizin baskı altında izleyeceği adım adım kılavuzlar yazın.

Yaygın Olaylar için Çalışma Kılavuzları Oluşturma, CoddyKit'te ücretsiz bir Cloud & IT Cert Prep dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cloud & IT Cert Prep öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cloud & IT Cert Prep kursu toplamda 4 dersten oluşur.

Çalışma Kılavuzları Neden Önemlidir

Çalışma kılavuzu, ekibinizin belirli bir olay türü sırasında izlediği adım adım rehberdir. İnsanlar stres altında adımları unutabilir ve kontrolleri atlayabilir. İyi bir çalışma kılavuzu tahmine dayalı hareket etmeyi ortadan kaldırır.

Uzman bilgisini, nöbetçi ekipteki herkesin uygulayabileceği tekrarlanabilir bir işleme dönüştürür; böylece müdahaleler tutarlı, hızlı ve denetlenebilir olur.

Çalışma Kılavuzu ve Eylem Kılavuzu

Bu terimler birbirinin yerine kullanılabilir; ancak yararlı bir ayrım şöyledir:

  • Eylem kılavuzu, üst düzey stratejidir — karar akışını ve bir olay sınıfına kimlerin dâhil olduğunu açıklar.
  • Çalışma kılavuzu, bunu uygulamak için gereken ayrıntılı ve çoğu zaman teknik eylem dizisidir.

Eylem kılavuzları ne yapılacağına, çalışma kılavuzları ise tam olarak nasıl yapılacağına karar verir.

Çalışma Kılavuzunun Yapısı

Sağlam bir çalışma kılavuzunda açık bir tetikleyici, ön koşullar, sıralı adımlar, beklenen sonuçlar ve geri alma yönergeleri bulunur.

Hangi API çağrısının yapılacağı, hangi konsol ekranının kullanılacağı ve hangi rolün üstlenileceği gibi gerçekleştirilecek kesin AWS eylemlerini belirtir; ayrıca her adımda başarının nasıl görüneceğini açıklar. Dakikaların önemli olduğu anlarda belirsizlik en büyük düşmandır.

Yaygın Olay Türleri

Tek bir dev belge hazırlamak yerine her yaygın senaryo için bir çalışma kılavuzu oluşturun:

  • Herkese açık bir depoda açığa çıkan erişim anahtarı.
  • Güvenliği ihlal edilmiş EC2 bulut sunucusu.
  • Herkese açık hâle gelmiş S3 paketi.
  • Yeni bir bölgeden gelen olağandışı API çağrıları.

Hedefe yönelik çalışma kılavuzlarını izlemek, her şeyi kapsama iddiasındaki dağınık bir kılavuzu izlemekten daha hızlıdır.

Örnek: Sızdırılmış Anahtar Çalışma Kılavuzu

Sızdırılmış anahtar çalışma kılavuzu şöyle olabilir: GuardDuty bulgusunu doğrulayın, anahtarın sahibini belirleyin, anahtarı devre dışı bırakın, anahtarla gerçekleştirilen eylemler için CloudTrail'ı inceleyin, etkilenen gizli bilgileri yenileyin ve paydaşları bilgilendirin.

Her adım, kullanılacak kesin araca başvurur ve sonraki adıma geçmeden önce bir doğrulama kontrolü içerir.

Elden Otomasyona

Çalışma kılavuzları, insanların izlediği belgeler olarak başlar. Olgunlaştıkça güvenli ve tekrarlanabilir adımları AWS Systems Manager Otomasyon belgeleri veya Lambda işlevleriyle otomatikleştirin.

Bu bir yelpazedir: karar gerektiren noktaları insanlara bırakırken mekanik adımların her seferinde güvenilir ve aynı şekilde gerçekleştirilmesini makinelere bırakın.

aws ssm start-automation-execution \
  --document-name "AWS-DisableIncomingSSHOnPort22"

Systems Manager Otomasyonu

AWS Systems Manager (SSM) Otomasyon çalışma kılavuzları, kaynaklarınız genelinde eylemler gerçekleştiren yönetilen belgelerdir. AWS, önceden hazırlanmış düzinelerce belge sunar; ayrıca özel belgeler de yazabilirsiniz.

Bulut sunucularını durdurabilir, yapılandırmaları değiştirebilir veya onaylarla adımları birbirine bağlayabilirler. Böylece yazılı bir işleme, yürütülebilir ve denetlenmiş bir otomasyon niteliği kazandırırlar.

Çalışma Kılavuzlarını Güncel Tutun

Güncel olmayan bir çalışma kılavuzu tehlikelidir: müdahale ekiplerini artık var olmayan bir kaynağı silmeye veya adı değiştirilmiş bir rolü üstlenmeye yönlendirebilir.

Çalışma kılavuzlarını sürüm denetiminde saklayın, her olaydan ve mimari değişikliğinden sonra inceleyin ve hataların gerçek bir olay sırasında değil, uygulama sırasında ortaya çıkması için olay tatbikatlarında doğrulayın.

Erişim ve İzinler

Müdahale ekibi adımlarını gerçekleştiremiyorsa çalışma kılavuzu işe yaramaz. Her çalışma kılavuzunun gerektirdiği IAM rollerini ve izinleri önceden tanımlayın.

Yükseltilmiş erişime sahip, normalde kullanılmayan, yoğun biçimde günlüklenen ve kullanıldığında uyarı üreten özel bir acil erişim rolü kullanın. Böylece "IR rolünü üstlenin" adımı gerektiği anda gerçekten çalışır.

İletişim Adımları

Teknik eylemler işin yalnızca yarısıdır. Çalışma kılavuzları kimin, nasıl ve ne zaman bilgilendirileceğini içermelidir — olay yöneticisi, hukuk ekibi, yöneticiler ve muhtemelen müşteriler.

Sınırlama sırasında bildirimlerin unutulmaması için iletişim planını çalışma kılavuzuna yerleştirin. Açık ve zamanında yapılan güncellemeler güven oluşturur ve paniği azaltır.

Doğrulama ve Onay

Her çalışma kılavuzunu açık doğrulama adımları ve bir onayla bitirin. Sınırlamadan sonra tehdidin gerçekten ortadan kalktığını, kaynağın bilinen iyi durumunda olduğunu ve olayın kapatılabileceğini doğrulayın.

Belgelenmiş bir onay, yarım kalmış bir müdahalenin tamamlanmış sanılmasını önler; doğrulama notları da doğrudan olay sonrası incelemeye aktarılır.

Kısa Kontrol

En uygun nitelendirmeyi seçin.

Özet

Çalışma kılavuzları, uzmanların müdahale bilgisini nöbetçi ekipteki herkesin izleyebileceği tekrarlanabilir ve sıralı adımlara dönüştürür. Her yaygın olay için bir kılavuz oluşturun; tetikleyiciyi, eylemleri, doğrulamayı ve iletişimi ekleyin; kesin AWS araçlarına ve rollerine başvurun. Her kılavuzun ihtiyaç duyduğu IAM erişimini önceden oluşturun, mekanik adımları SSM Automation veya Lambda ile olgunlaştırın ve her şeyi sürüm denetiminde tutup prova edin ki kılavuzlar hiçbir zaman güncelliğini yitirmesin.

Sıkça Sorulan Sorular

“Yaygın Olaylar için Çalışma Kılavuzları Oluşturma” dersi ücretsiz mi?

Evet — “Yaygın Olaylar için Çalışma Kılavuzları Oluşturma” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cloud & IT Cert Prep kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cloud & IT Cert Prep kursu toplamda 4 dersten oluşur.

“Yaygın Olaylar için Çalışma Kılavuzları Oluşturma” dersinde ne öğreneceğim?

Ekibinizin baskı altında izleyeceği adım adım kılavuzlar yazın. Cloud & IT Cert Prep ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cloud & IT Cert Prep öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cloud & IT Cert Prep, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.

“Yaygın Olaylar için Çalışma Kılavuzları Oluşturma” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cloud & IT Cert Prep dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cloud & IT Cert Prep dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. AWS'de Olay Müdahalesi Yaşam Döngüsü
  2. Yaygın Olaylar için Çalışma Kılavuzları Oluşturma
  3. Adli İnceleme için Kaynağı Yalıtma
  4. IR Hesabı ve Araç Seti Hazırlama
← Cloud & IT Cert Prep Sayfasına Dön