0Pricing
Cyber Security Academy · Ders

Erişim Denetimi ve Şifreleme

Beklemedeki verileri koruyun

Erişim Denetimi ve Şifreleme, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.

Durağan Verileri Koruma

Veritabanları en değerli varlıkları barındırır; bu nedenle iki denetim en önemlisidir: erişim denetimi (verilere kim erişebilir) ve şifreleme (veriler çalınırsa kullanılamaz hâle getirilmesi).

Birlikte, verileri hem sistem çalışırken hem de diskler veya yedekler dışarı sızdırıldığında korurlar.

Kimlik Doğrulama ve Yetkilendirme

Bu iki kavramı birbirinden ayırın:

  • Kimlik doğrulama, kim olduğunuzu kanıtlar (oturum açma, sertifika, IAM belirteci).
  • Yetkilendirme, kimliğiniz doğrulandıktan sonra ne yapabileceğinize karar verir.

Güçlü veritabanı güvenliği her ikisini de gerektirir: doğrulanmış kimlikler ve kapsamı sıkı biçimde sınırlandırılmış izinler.

En Az Ayrıcalık İlkesi

Her hesaba yalnızca ihtiyaç duyduğu izinleri ve bundan fazlasını vermeyin. Bir raporlama hizmeti salt okunur olmalıdır; uygulama için yazma yetkisi olan bir hesap tabloları DROP edememelidir.

CREATE ROLE report_reader;
GRANT SELECT ON sales.* TO report_reader;
GRANT report_reader TO 'analytics_svc'@'%';

Rol Tabanlı Erişim Denetimi

RBAC, izinleri roller altında gruplandırır ve rolleri kullanıcılara atar. Bu yaklaşım, ayrıcalıkları kullanıcı bazında vermekten daha iyi ölçeklenir ve denetimleri anlaşılır hâle getirir.

  • Rolleri tanımlayın: read_only, app_writer, dba.
  • Kullanıcıları rollere atayın.
  • Rol üyeliklerini düzenli olarak gözden geçirin.

Satır ve Sütun Düzeyinde Güvenlik

Ayrıntılı erişim denetimi, bir tablonun içindeki erişimi sınırlar.

  • Sütun düzeyinde: bazı rollerden maaş veya SSN sütunlarını gizleyin.
  • Satır düzeyinde güvenlik (RLS): bir kiracı yalnızca kendi satırlarını görür.
-- PostgreSQL row-level security
ALTER TABLE orders ENABLE ROW LEVEL SECURITY;
CREATE POLICY tenant_isolation ON orders
  USING (tenant_id = current_setting('app.tenant')::int);

Durağan Verilerin Şifrelenmesi

Durağan verilerin şifrelenmesi, diskteki verileri korur. Birisi diski veya bir yedek dosyasını çalarsa içeriği anahtar olmadan okunamaz.

Seçenekler arasında tam disk şifrelemesi, dosya sistemi şifrelemesi ve veritabanına özgü Şeffaf Veri Şifrelemesi (TDE) bulunur.

Şeffaf Veri Şifrelemesi

TDE, veritabanı dosyalarını otomatik olarak şifreler. Uygulamalarda değişiklik yapmak gerekmez; motor yazma sırasında şifreler, okuma sırasında şifreyi çözer. Çalınan dosyalara karşı koruma sağlar; ancak geçerli bir veritabanı oturumuna zaten sahip olan bir saldırgana karşı koruma sağlamaz.

-- SQL Server example concept
CREATE DATABASE ENCRYPTION KEY
  WITH ALGORITHM = AES_256
  ENCRYPTION BY SERVER CERTIFICATE tde_cert;
ALTER DATABASE appdb SET ENCRYPTION ON;

Sütun Düzeyinde Şifreleme

Özellikle hassas alanlar (kart numaraları, sağlık verileri) için sütunları tek tek şifreleyin. Açık metin, DBA için bile veritabanında bulunmaz.

Ödün şudur: Şifrelenmiş sütunları dizinlemek ve aramak zordur; bu nedenle bu yöntemi seçici biçimde uygulayın.

Aktarım Sırasında Şifreleme

Verilerin ağ üzerinden iletilirken de korunması gerekir. Kimlik bilgilerinin ve sonuç kümelerinin dinlenememesi için tüm istemci-veritabanı bağlantılarında TLS kullanmayı zorunlu kılın.

-- PostgreSQL: force SSL in pg_hba.conf
hostssl  appdb  webapp  0.0.0.0/0  scram-sha-256
-- reject non-TLS:
hostnossl appdb all 0.0.0.0/0 reject

Anahtar Yönetimi

Şifreleme, anahtarların nasıl yönetildiği kadar güçlüdür. Anahtarları, korudukları verilerin yanında asla saklamayın.

  • Bir Anahtar Yönetimi Hizmeti (KMS) veya HSM kullanın.
  • Anahtarları belirli aralıklarla yenileyin.
  • Görevleri ayırın: DBA aynı zamanda ana anahtarı elinde bulundurmamalıdır.

Hepsini Bir Araya Getirme

Durağan veriler için katmanlı bir model:

  • Her bağlantıda kimlik doğrulaması yapın (TLS + güçlü kimlik bilgileri).
  • RBAC ve en az ayrıcalık yoluyla yetkilendirin.
  • Ayrıntılı gereksinimler için RLS ve sütun güvenliğini uygulayın.
  • Durağan verileri (TDE) ve hassas sütunları özel olarak şifreleyin.
  • Anahtarları veritabanından ayrı bir KMS'de yönetin.

Hızlı Kontrol

Her bir denetimin hangi tehditlere karşı koruma sağladığını düşünün.

Özet

Durağan veriler, erişim denetimi ile şifrelemenin birleştirilmesiyle korunur:

  • Kimlik doğrulamayı yetkilendirmeden ayırın.
  • Gerektiğinde satır ve sütun güvenliğinin yanı sıra en az ayrıcalık ilkesini ve RBAC'yi uygulayın.
  • Durağan verileri (TDE, sütun düzeyi) ve aktarım sırasındaki verileri (TLS) şifreleyin.
  • Anahtarları ayrı bir KMS'de yönetin ve düzenli olarak yenileyin.

Sıkça Sorulan Sorular

“Erişim Denetimi ve Şifreleme” dersi ücretsiz mi?

Evet — “Erişim Denetimi ve Şifreleme” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.

“Erişim Denetimi ve Şifreleme” dersinde ne öğreneceğim?

Beklemedeki verileri koruyun Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.

“Erişim Denetimi ve Şifreleme” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. SQL Enjeksiyonuna Karşı Savunma
  2. Erişim Denetimi ve Şifreleme
  3. Denetleme ve İzleme
  4. Yedekleme ve Kurtarma Güvenliği
← Cyber Security Academy Sayfasına Dön