0Pricing
Security+ Academy · Ders

Kimlik Doğrulama, Yetkilendirme ve Hesap Verebilirlik

AAA çerçevesinin sistemlere kimin erişeceğini, neler yapabileceğini ve işlemlerin nasıl izlendiğini nasıl denetlediğini öğrenin.

Kimlik Doğrulama, Yetkilendirme ve Hesap Verebilirlik, CoddyKit'te ücretsiz bir Security+ Academy dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Security+ Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Security+ Academy kursu toplamda 4 dersten oluşur.

AAA Çerçevesine Giriş

AAA çerçevesi, her yerde erişim denetimini yürütür. Kimlik doğrulama “kimsiniz?”, yetkilendirme “ne yapabilirsiniz?” ve hesap verebilirlik “ne yaptınız?” sorularını sorar.

Kimlik Doğrulama: Kimliğinizi Kanıtlama

Authentication, iddia ettiğiniz kişi olduğunuzu kanıtlar — bildiğiniz, sahip olduğunuz veya olduğunuz bir şeyi kullanarak. Bunlardan ikisini birleştirmek MFA olarak adlandırılır ve çalınmış parolalara yönelik saldırıların çoğunu engeller.

Yaygın Kimlik Doğrulama Yöntemleri

Yaygın yöntemler zayıftan güçlüye doğru sıralanır: parolalar, akıllı kartlardaki sertifikalar, Active Directory'deki Kerberos biletleri ve ağ ile VPN erişimi için RADIUS.

# Example: SSH key-based authentication (something you have)
# Generate key pair
ssh-keygen -t ed25519 -C 'user@company.com'
# Copy public key to server
ssh-copy-id user@server.example.com
# Now authenticate without a password

Yetkilendirme: Erişebileceğiniz Şeyler

Authorization, oturum açma işleminden sonra gerçekleşir ve neleri kullanabileceğinize karar verir. Altın kural en az ayrıcalık ilkesidir: her kişiye yalnızca ihtiyaç duyduğu en düşük düzeyde erişim verin.

# Linux file permissions example
# Owner can read/write, group can read, others have no access
chmod 640 sensitive_report.txt
# Verify with ls -l
ls -l sensitive_report.txt
# -rw-r----- 1 alice finance 1024 Jun 01 sensitive_report.txt

Yetkilendirme Modellerine Genel Bakış

Üç model kimin erişim alacağına karar verir: DAC sahiplerin paylaşmasına izin verir, MAC etiketleri ve izin düzeylerini zorunlu kılar, RBAC ise kolay ölçeklendirme için izinleri rollerle ilişkilendirir.

Hesap Verebilirlik: Her İşlemi İzleme

Accounting, kullanıcıların yaptıklarını kaydeder; böylece işlemler bir kişiye kadar izlenebilir. Bu, inkâr edememe özelliğidir — günlükler kanıtladığında kimse yaptığını inkâr edemez.

# View authentication logs on Linux
tail -f /var/log/auth.log
# Look for entries like:
# Jun 01 10:15:32 server sshd[1234]: Accepted publickey for alice from 192.168.1.5
# Jun 01 10:16:45 server sudo[5678]: alice : TTY=pts/0 ; COMMAND=/bin/cat /etc/shadow

RADIUS ve TACACS+ Protokolleri

İki protokol ağlar için AAA işlevlerini sağlar. RADIUS, UDP kullanır ve Wi-Fi ile VPN'lerde standarttır. TACACS+, TCP kullanır ve her şeyi şifreler — cihaz yönetimi için idealdir.

Tek Oturum Açma ve AAA

Single Sign-On (SSO), bir kez oturum açıp birçok sisteme erişmenizi sağlar. Parola yorgunluğunu azaltır ve kimlik sağlayıcı ile her uygulama arasındaki güvene dayanır.

Hesap Verebilirlik ve İnkâr Edememe

İnkâr edememe, gerçekleştirdiğiniz bir işlemi inkâr edememeniz demektir. Kimlik doğrulamayı (kim) hesap verebilirlikle (ne) birleştirir ve dijital imzalar bunu güçlü biçimde güvence altına alır.

Günlük Yönetimi İçin En İyi Uygulamalar

İyi günlükler eksiksiz olmalı, değişikliklerin fark edilmesini sağlamalı ve olayların sistemler arasında eşleşmesi için NTP ile zaman eşitlemesi yapılmalıdır. Bunları gelecekteki soruşturmalar için yeterince uzun süre saklayın.

# Configure NTP for accurate log timestamps
timedatectl set-ntp true
# Verify synchronization
timedatectl status
# Send logs to remote syslog server
echo '*.* @@192.168.1.10:514' >> /etc/rsyslog.conf
systemctl restart rsyslog

Ağ Erişim Denetiminde AAA

AAA, Ağ Erişim Denetimi işlevlerini destekler: bir cihaz bağlandığında RADIUS sunucusu tarafından kimliği doğrulanır, doğru VLAN'a yerleştirilir ve her girişim günlüğe kaydedilir.

Hızlı Kontrol

Bu derste işlenen CompTIA Security+ (SY0-701) kavramlarını anlayıp anlamadığınızı test edin.

Ders Özeti

Kısa özet: Authentication kimliği kanıtlar, Authorization neler yapabileceğinizi belirler ve Accounting tüm işlemleri kaydeder. Sırada inkâr edememe ve güvenlik denetimleri var.

Sıkça Sorulan Sorular

“Kimlik Doğrulama, Yetkilendirme ve Hesap Verebilirlik” dersi ücretsiz mi?

Evet — “Kimlik Doğrulama, Yetkilendirme ve Hesap Verebilirlik” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Security+ Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Security+ Academy kursu toplamda 4 dersten oluşur.

“Kimlik Doğrulama, Yetkilendirme ve Hesap Verebilirlik” dersinde ne öğreneceğim?

AAA çerçevesinin sistemlere kimin erişeceğini, neler yapabileceğini ve işlemlerin nasıl izlendiğini nasıl denetlediğini öğrenin. Security+ Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Security+ Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Security+ Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.

“Kimlik Doğrulama, Yetkilendirme ve Hesap Verebilirlik” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Security+ Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Security+ Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Gizlilik, Bütünlük ve Kullanılabilirlik
  2. Kimlik Doğrulama, Yetkilendirme ve Hesap Verebilirlik
  3. İnkâr Edememe ve Güvenlik Denetimleri
  4. Güvenlik Rolleri ve Sorumlulukları
← Security+ Academy Sayfasına Dön