Security+ Academy · Ders

İnkâr Edememe ve Güvenlik Denetimleri

İnkâr edememenin hesap verebilirliği nasıl sağladığını ve önleyici, tespit edici ve düzeltici denetimlerin birlikte nasıl çalıştığını keşfedin.

3. ders / 413 adım

İnkâr Edememe ve Güvenlik Denetimleri, CoddyKit'te ücretsiz bir Security+ Academy dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Security+ Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Security+ Academy kursu toplamda 4 dersten oluşur.

İnkâr Edememe Nedir?

İnkâr edememe, hiç kimsenin yaptığı şeyi inkâr edememesini sağlar. Dijital imzalar ve değiştirilemez günlüklerle oluşturulur; hukuki ve finansal ortamlarda büyük önem taşır.

Dijital İmzalar ve İnkâr Edememe

Temel araç dijital imzadır. İmzalayan kişi bir belgeyi özel anahtarıyla kilitler ve herkes bunu ortak anahtarla doğrulayabilir. Belgeyi yalnızca o kişi imzalamış olabilir.

# Sign a document
openssl dgst -sha256 -sign alice_private.pem -out contract.sig contract.pdf

# Verify the signature (anyone with Alice's public key can do this)
openssl dgst -sha256 -verify alice_public.pem -signature contract.sig contract.pdf
# Output: Verified OK

İnkâr Edememe Kanıtı Olarak Denetim Günlükleri

Denetim günlükleri de bir sistemdeki işlemler için inkâr edememe kanıtı sağlar. Kanıt sayılmaları için değişikliklerin fark edilmesini sağlamalı ve doğru, NTP ile eşitlenmiş zaman damgaları taşımalıdır.

Güvenlik Denetimi Kategorileri

Güvenlik denetimleri iki şekilde sınıflandırılır: işlevlerine göre (önleyici, tespit edici, düzeltici) ve türlerine göre (teknik, idari, fiziksel). Her iki bakış açısı da doğru bileşimi seçmenize yardımcı olur.

Önleyici Denetimler: Saldırıları Durdurma

Önleyici denetimler, sorun başlamadan önce onu durdurur — güvenlik duvarları, şifreleme ve eğitim gibi. Önlemek her zaman kurtarmaktan daha ucuz olduğu için en iyi değeri sunarlar.

Tespit Edici Denetimler: Saldırıları Bulma

Tespit edici denetimler, hâlihazırda gerçekleşmekte olan saldırıları fark eder. Saldırı tespitini, SIEM'i, antivirüsü ve kameraları düşünün — bunlar erken uyarı sisteminizdir.

# Example: Using Snort as a detective control (IDS)
# Run Snort in IDS mode
snort -A console -c /etc/snort/snort.conf -i eth0
# Alert output when rule matches:
# [**] [1:100001:1] Potential port scan detected [**]
# Classification: Attempted Information Leak
# 192.168.1.50:45321 -> 10.0.0.5:22

Düzeltici Denetimler: Hasarı Giderme

Düzeltici denetimler, bir olaydan sonra ortalığı toparlar ve sistemi iyi durumuna döndürür — yedekten geri yükleme, yama uygulama ve olay yanıtı gibi. Bunlar onarım ekibidir.

Telafi Edici Denetimler

Telafi edici denetim, ideal denetim uygulanamadığında onun yerini alır. Eski bir sisteme yama uygulayamıyor musunuz? Bunun yerine sistemi sıkı kısıtlanmış bir VLAN üzerinde yalıtın.

Caydırıcı Denetimler: Saldırganları Vazgeçirme

Caydırıcı denetimler saldırganları yalnızca caydırır — uyarı afişleri, görünür kameralar ve asılı politikalar gibi. Ucuzdurlar ve en iyi sonucu gelişigüzel, fırsatçı saldırganlara karşı verirler.

# SSH banner warning (deterrent control example)
# Edit /etc/ssh/sshd_config
# Banner /etc/ssh/banner.txt

# Contents of /etc/ssh/banner.txt:
# *** Authorized use only. All activity is logged and monitored. ***
# *** Unauthorized access attempts will be prosecuted. ***

Fiziksel, Teknik ve İdari Denetimler

Denetimler ayrıca üç türe ayrılır: fiziksel (kilitler, güvenlik görevlileri), teknik (güvenlik duvarları, şifreleme) ve idari (politikalar, eğitim). Güçlü güvenlik bu üçünü de kullanır.

Derinlemesine Savunma Stratejisi

Derinlemesine savunma, denetimleri katmanlar hâlinde düzenler; böylece biri başarısız olsa bile diğerleri korumaya devam eder — duvarları, hendeği ve muhafızları olan bir kale gibi. Hiçbir denetimin tek başına kusursuz olması gerekmez. 🏰

Hızlı Kontrol

Bu derste işlenen CompTIA Security+ (SY0-701) kavramlarını anlayıp anlamadığınızı test edin.

Ders Özeti

Kısa özet: inkâr edememe imzaları ve günlükleri kullanır; denetimler önleyici/tespit edici/düzeltici ve teknik/idari/fiziksel olarak sınıflandırılır; derinlemesine savunma ise bunları katmanlar hâlinde düzenler. Sırada güvenlik rolleri var.

Başlamak ücretsiz

Yapay zeka eğitmeniyle Security+ Academy öğren — ücretsiz

Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.

Kurslar
30
Dersler
120

Sıkça Sorulan Sorular

“İnkâr Edememe ve Güvenlik Denetimleri” dersi ücretsiz mi?

Evet — “İnkâr Edememe ve Güvenlik Denetimleri” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Security+ Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Security+ Academy kursu toplamda 4 dersten oluşur.

“İnkâr Edememe ve Güvenlik Denetimleri” dersinde ne öğreneceğim?

İnkâr edememenin hesap verebilirliği nasıl sağladığını ve önleyici, tespit edici ve düzeltici denetimlerin birlikte nasıl çalıştığını keşfedin. Security+ Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Security+ Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Security+ Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.

“İnkâr Edememe ve Güvenlik Denetimleri” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Security+ Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Security+ Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Gizlilik, Bütünlük ve Kullanılabilirlik
  2. Kimlik Doğrulama, Yetkilendirme ve Hesap Verebilirlik
  3. İnkâr Edememe ve Güvenlik Denetimleri
  4. Güvenlik Rolleri ve Sorumlulukları
← Security+ Academy Sayfasına Dön