0Pricing
Cyber Security Academy · Ders

Denetleme ve İzleme

Veritabanı etkinliklerini takip edin

Denetleme ve İzleme, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.

Veritabanı Neden Denetlenmeli

Veritabanı denetimi, kimin neyi, ne zaman ve nereden yaptığını kaydeder. Kötüye kullanımı tespit etmek, olayları araştırmak ve uyumluluğu kanıtlamak için gereklidir.

Erişim denetimi yetkisiz eylemleri önler; denetim ise denetimlerin ne zaman sınandığını veya aşıldığını gösterir.

Neleri Denetlemeli

Güvenlik ve uyumluluk açısından önemli olayları kaydedin:

  • Oturum açmalar ve başarısız oturum açma girişimleri.
  • Ayrıcalık ve rol değişiklikleri (GRANT, REVOKE).
  • Şema değişiklikleri (CREATE, ALTER, DROP).
  • Hassas tablolara erişim.
  • Toplu veri dışa aktarımları.

Yerleşik Denetim Günlüğü Kaydı

Çoğu veritabanı motorunda yerleşik bir denetim özelliği bulunur. Yalnızca uygulama günlüklerine güvenmek yerine bu özelliği etkinleştirin; çünkü istemciden bağımsız olarak her sorguyu veritabanı görür.

-- MySQL Enterprise / MariaDB audit plugin
INSTALL PLUGIN server_audit SONAME 'server_audit.so';
SET GLOBAL server_audit_logging = ON;
SET GLOBAL server_audit_events = 'CONNECT,QUERY,TABLE';

PostgreSQL pgAudit

PostgreSQL, çoğu uyumluluk gereksinimini karşılayan ayrıntılı ve yapılandırılmış denetim günlükleri için pgAudit uzantısını kullanır.

-- enable session and object auditing
LOAD 'pgaudit';
ALTER SYSTEM SET pgaudit.log = 'write, ddl, role';
SELECT pg_reload_conf();

Başarısız Oturum Açmalar ve Kaba Kuvvet

Tek bir kaynaktan gelen tekrarlanan başarısız oturum açma girişimleri çoğu zaman kaba kuvvet veya kimlik bilgisi doldurma saldırısına işaret eder. Bunları denetleyin ve eşik aşıldığında uyarı verin.

  • Başarısızlıkları hesap ve kaynak IP başına izleyin.
  • N başarısızlıktan sonra hesabı kilitleyin veya erişim hızını sınırlayın.
  • Güvenlik ekibini gerçek zamanlı olarak uyarın.

İzleme ve Denetim Arasındaki Fark

Bu iki kavram ilişkilidir ancak farklıdır:

  • Denetim, daha sonra incelenmek üzere olayların kalıcı kaydını tutar.
  • İzleme, uyarılar oluşturan gerçek zamanlı analizdir.

Olayları günlüklerde denetler, ardından hızlı hareket edebilmek için bu günlükleri izlersiniz.

SIEM Sistemine İletme

Denetim günlüklerini merkezi bir SIEM (Güvenlik Bilgileri ve Olay Yönetimi) sistemine gönderin. Günlükleri merkezileştirmek, saldırganın yerel kanıtları silmesini önler ve sistemler arasındaki olayların ilişkilendirilmesini sağlar.

# ship postgres logs to a syslog collector
# /etc/rsyslog.d/pg.conf
if $programname == 'postgres' then @@siem.internal:514
& stop

Anormallikleri Tespit Etme

Normal davranışın ne olduğunu tanımlayın, ardından sapmalar için uyarı verin:

  • Salt okunur bir hesabın aniden UPDATE çalıştırması.
  • Yalnızca mesai saatlerinde çalışan bir uygulamadan AM 3'te gelen sorgular.
  • Tek bir sorgunun milyonlarca satır döndürmesi (olası veri dışa sızdırma).

Günlükleri Koruma

Denetim günlükleri de başlı başına bir hedeftir. Saldırganlar izlerini gizlemek için bunları silmeye veya değiştirmeye çalışır.

  • Günlükleri yalnızca ekleme yapılabilen ya da uzak depolamaya yazın.
  • Denetim verilerini kimlerin okuyabileceğini veya silebileceğini sınırlayın.
  • Uygulama kullanıcılarının denetimi devre dışı bırakamaması için dba ayrımını kullanın.

Saklama ve İnceleme

Denetimin değeri, günlükler saklanır ve gerçekten incelenirse ortaya çıkar.

  • İlkenin gerektirdiği bir saklama süresi belirleyin (çoğu zaman 1 yıl veya daha uzun).
  • Yalnızca olay sırasında arama yapmakla yetinmeyin; düzenli incelemeler planlayın.
  • Uyumluluk kanıtları için raporları otomatikleştirin.

Performansla İlgili Hususlar

Denetim ek yük getirir. Veritabanını kullanılamaz hâle getirmeyecek şekilde ayarlayın.

  • Her SELECT işlemi yerine hassas tabloları ve ayrıcalıklı işlemleri denetleyin.
  • Günlük yazma işlemlerini ayrı bir diske veya akışa aktarın.
  • Performans etkisini önce hazırlık ortamında sınayın.

Hızlı Kontrol

Denetim ile izlemeyi birbirinden ayırt edin.

Özet

Denetim ve izleme, veritabanı etkinlikleri hakkında görünürlük sağlar:

  • Oturum açma işlemlerini, ayrıcalık değişikliklerini, şema değişikliklerini ve hassas erişimleri denetleyin.
  • Yerleşik araçları (pgAudit, denetim eklentileri) merkezi bir SIEM ile birlikte kullanın.
  • Anormallikler için günlükleri izleyerek gerçek zamanlı uyarılar oluşturun.
  • Günlükleri koruyun, saklayın ve düzenli olarak inceleyin.

Sıkça Sorulan Sorular

“Denetleme ve İzleme” dersi ücretsiz mi?

Evet — “Denetleme ve İzleme” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.

“Denetleme ve İzleme” dersinde ne öğreneceğim?

Veritabanı etkinliklerini takip edin Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.

“Denetleme ve İzleme” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. SQL Enjeksiyonuna Karşı Savunma
  2. Erişim Denetimi ve Şifreleme
  3. Denetleme ve İzleme
  4. Yedekleme ve Kurtarma Güvenliği
← Cyber Security Academy Sayfasına Dön