0Pricing
Cloud & IT Cert Prep · Ders

Katmanlı Savunma Senaryoları Tasarlama

Denetimleri, sınavın tercih ettiği uçtan uca mimarilerde birleştirin.

Katmanlı Savunma Senaryoları Tasarlama, CoddyKit'te ücretsiz bir Cloud & IT Cert Prep dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cloud & IT Cert Prep öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cloud & IT Cert Prep kursu toplamda 4 dersten oluşur.

Derinlemesine Savunma

Sınav, derinlemesine savunmayı öne çıkarır: bir katman başarısız olduğunda diğerlerinin iş yükünü korumaya devam etmesi için birden çok bağımsız katman kullanılır.

Tek bir denetim yeterli değildir. En iyi yanıt genellikle yalnızca bir denetime güvenmek yerine kimlik, ağ, veri ve tespit denetimlerini birleştirir.

Ağ Kenarında Katmanlama

Ağ kenarında korumaları üst üste yerleştirin:

  • Shield, DDoS saldırılarını emer.
  • WAF, kötü amaçlı web isteklerini filtreler.
  • CloudFront, TLS sonlandırmasını yapar ve kaynak sunucunun maruz kalmasını azaltır.

Her katman farklı bir tehdit sınıfını ele alır.

Ağda Katmanlama

VPC içinde denetimleri birleştirin:

  • Alt ağ tasarımı, katmanları birbirinden yalıtır.
  • NACL'ler alt ağları durumsuz olarak korur; güvenlik grupları bulut sunucularını durum bilgili olarak korur.
  • Network Firewall, derinlemesine inceleme ve dışa giden trafik denetimi ekler.

Kimliği Katmanlama

Kimliğin de kendi katmanları vardır:

  • IAM ilkeleri en az ayrıcalık verir.
  • İzin sınırları, rollerin yapabileceği işlemlere üst sınır koyar.
  • SCP'ler, kuruluş genelinde bir üst sınır belirler.

Bir eylemin gerçekleştirilmesine izin verilmesi için tüm katmanları geçmesi gerekir.

Veri Korumasını Katmanlama

Verileri birden çok yönden koruyun:

  • Bekleyen verileri (KMS) ve aktarım hâlindeki verileri (TLS/ACM) şifreleyin.
  • Anahtarları sıkı şekilde denetleyin ve gizli bilgileri Secrets Manager içinde saklayın.
  • Macie ile hassas verileri keşfedin.

Depolama alanı ihlal edilse bile şifrelenmiş veriler korunmaya devam eder.

Tespiti Katmanlama

Tespitin kendisi de katmanlıdır:

  • Tehditler için GuardDuty, sapmalar için Config, ağ anormallikleri için Flow Logs.
  • Security Hub, hiçbir şeyin gözden kaçmaması için bunları bir araya getirir.

Birden çok sinyal, tek bir kaynağın gözden kaçırdığı şeyleri yakalar.

Önleyici ve Tespit Edici Denetimler

Güçlü tasarımlar önleyici ve tespit edici denetimleri birlikte kullanır.

  • Önleyici denetimler (SCP'ler, güvenlik grupları, paket politikaları) kötü eylemleri durdurur.
  • Tespit edici denetimler (Config, GuardDuty, CloudTrail) içeri sızanları yakalar.

Sınav çoğu zaman yalnızca birini değil, ikisini de ister.

Uygulamalı Bir Senaryo

Herkese açık bir web uygulamasını uçtan uca güvenceye almak: ağ kenarında CloudFront + WAF + Shield, herkese açık alt ağlarda bir ALB, özel alt ağlarda uygulama sunucuları, KMS ile şifrelenmiş bir veritabanı, IAM rolleri üzerinden erişim, Secrets Manager içinde gizli bilgiler ve GuardDuty ile CloudTrail üzerinden izleme.

Tek Noktadaki Arızalardan Kaçınma

Tek bir güvenlik grubu veya bastion sunucusu gibi tek bir denetime dayanan tasarımlara dikkat edin.

En güçlü yanıt, tek noktadaki arızaları ortadan kaldırır: açık bağlantı noktaları yoktur (SSM Session Manager kullanılır), paylaşılan anahtarlar yoktur (roller kullanılır) ve yedekli tespit sağlanır.

Etki Alanını Sınırlamayı Düşünme

Katmanlı tasarım, bir denetim başarısız olduğunda oluşacak hasar olan etki alanını sınırlamak anlamına da gelir.

  • Ayrı hesaplar iş yüklerini birbirinden yalıtır.
  • Kapsamı sınırlandırılmış anahtarlar ve roller, tek bir ihlalin ulaşabileceği alanı kısıtlar.

Sınav, tek bir ihlalin toplam güvenlik ihlaline dönüşmediği tasarımları öne çıkarır.

En İyi Yanıtı Seçme

Birkaç yanıt "işe yaradığında" en katmanlı, en az ayrıcalıklı ve en çok yönetilen olanı seçin.

AWS tarafından yönetilen, otomatik ve derinlemesine savunma sağlayan çözümler, sınav senaryolarında neredeyse her zaman manuel ve tek katmanlı çözümlerden daha iyidir.

Hızlı Kontrol

En katmanlı tasarımı seçin.

Özet

Katmanlı savunmalar tasarlamayı öğrendiniz.

  • Denetimleri ağ kenarı, ağ, kimlik, veri ve tespit katmanlarında üst üste yerleştirin.
  • Önleyici ve tespit edici denetimleri birlikte kullanın.
  • Sınavdaki en iyi yanıt, en katmanlı, en az ayrıcalıklı ve AWS tarafından yönetilen çözümdür.

Sıkça Sorulan Sorular

“Katmanlı Savunma Senaryoları Tasarlama” dersi ücretsiz mi?

Evet — “Katmanlı Savunma Senaryoları Tasarlama” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cloud & IT Cert Prep kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cloud & IT Cert Prep kursu toplamda 4 dersten oluşur.

“Katmanlı Savunma Senaryoları Tasarlama” dersinde ne öğreneceğim?

Denetimleri, sınavın tercih ettiği uçtan uca mimarilerde birleştirin. Cloud & IT Cert Prep ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cloud & IT Cert Prep öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cloud & IT Cert Prep, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.

“Katmanlı Savunma Senaryoları Tasarlama” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cloud & IT Cert Prep dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cloud & IT Cert Prep dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Altı Sınav Alanını Birbirine Bağlama
  2. Katmanlı Savunma Senaryoları Tasarlama
  3. Zorlayıcı Senaryo Sorularını Çözümleme
  4. Son Çalışma Planınız ve Kontrol Listeniz
← Cloud & IT Cert Prep Sayfasına Dön