0Pricing
Cyber Security Academy · Ders

Sürekli Doğrulama ve İzleme

Sürekli kimlik doğrulama, davranış analizi ve gerçek zamanlı politika uygulaması gerçekleştirin.

Sürekli Doğrulama ve İzleme, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 4. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.

Sıfır Güven Sürekli Doğrulama Gerektirir

Sıfır Güven, kimlik doğrulamayla sona ermez. Erişim kararları, gerçek zamanlı risk sinyallerine göre oturumlar boyunca sürekli olarak yeniden değerlendirilmelidir. Cihazın güvenliği ihlal edilirse, sabah 9'da güvenilir olan bir oturum 9:05'te güvenilmez hâle gelebilir.

Gerçek Zamanlı Risk Sinyalleri

Sürekli doğrulama için kullanılan sinyaller:

  • Cihaz uyumluluk durumundaki değişiklikler (EDR uyarısı, güncelleme hatası)
  • Kullanıcı davranışındaki anormallikler (alışılmadık erişim zamanı, hacim)
  • Konum değişikliği (imkânsız seyahat)
  • Ağ tehdit istihbaratı (C2 iletişimi algılandı)
  • Uygulama erişimindeki anormallikler

Uyarlanabilir Kimlik Doğrulama

Uyarlanabilir kimlik doğrulama, kimlik doğrulama gereksinimlerini riske göre dinamik olarak ayarlar. Düşük riskli erişimde (bilinen cihaz, normal saatler) ek bir zorluk çıkarılmaz. Yüksek risk sinyalleri, yeniden kimlik doğrulama veya MFA ile daha güçlü doğrulama gerektirir. Bağlam farkındalığına sahip IdPs (Okta, Azure AD) bunu uygular.

Oturum Belirteci İptali

Bir risk sinyali tetiklendiğinde oturumlar hemen iptal edilebilir olmalıdır. Uygulama:

  • Kısa belirteç ömürleri (15 dakika) + yenileme belirteçleri
  • Belirteç iptal listeleri
  • IdP'de SSO oturumunun geçersiz kılınması
  • OIDC arka kanal oturum kapatma yoluyla yeniden kimlik doğrulamayı zorlama

Güvenlik Bilgileri ve Olay Yönetimi (SIEM)

SIEM, tüm kaynaklardan (IdP, uç nokta, ağ, uygulama) gelen kayıtları toplar ve saldırıları algılamak için olayları ilişkilendirir. Sıfır Güven SIEM'i şunları izler:

  • Kimlik doğrulama olayları ve anormallikleri
  • Ayrıcalık yükseltme
  • Olağandışı veri erişimi veya veri dışarı çıkarma
  • Politika ihlalleri

Kullanıcı ve Varlık Davranış Analitiği (UEBA)

UEBA, kullanıcılar ve varlıklar için davranış temelleri oluşturur, ardından sapmaları algılar:

  • Kullanıcı X her zaman NYC'den erişir — Moskova'dan erişim olursa uyarı ver
  • Hizmet hesabı hiçbir zaman dış bağlantı kurmaz — kurduğunda uyarı ver
  • Veri indirme hacminde anormallik — normal indirme miktarının 100 katı olduğunda uyarı ver

Tehdit Avcılığı

Tehdit avcılığı, otomatik araçlar tarafından algılanmayan tehditleri proaktif olarak aramaktır. Avcılar, tehdit istihbaratına ve ATT&CK taktikleri, teknikleri ve prosedürlerine dayanarak hipotezler geliştirir, ardından kanıt bulmak için kayıtları arar. Uyarıları beklemek yerine, ortamda saklanan saldırganları etkin biçimde ararlar.

Gözlemlenebilirlik Yığını

Sıfır Güven izleme için kapsamlı bir gözlemlenebilirlik yığını:

  • Kayıtlar: Elasticsearch + Kibana (ELK), Splunk
  • Ölçümler: Prometheus + Grafana
  • İzler: Jaeger, Zipkin (dağıtık izleme)
  • Ağ: Zeek, Suricata, VPC Akış Günlükleri

Sürekli Uyumluluk İzleme

Sıfır Güven, sürekli uyumluluğu da kapsar:

  • CSPM araçları bulut yapılandırmalarını periyodik değil, sürekli tarar
  • Kod Olarak Politika (OPA/Rego), uyumluluğu otomatik olarak uygular
  • Sapma algılama, yapılandırmalar temel çizgiden saptığında uyarı verir

Otomatik Yanıt

Sürekli izleme, otomatik yanıtı (SOAR) besler:

  • Güvenliği ihlal edilmiş cihazı IdP'den yalıtın → tüm erişimi hemen engelleyin
  • Kötü amaçlı IP'yi güvenlik duvarında ve CDN'de aynı anda engelleyin
  • Olay bileti oluşturun, nöbetçi ekibi bilgilendirin, sistemi karantinaya alın

Hız önemlidir — otomatik yanıt saniyeler içinde çalışırken manuel yanıt dakikalar alır.

Sıfır Güven Olgunluğu için Ölçümler

Sıfır Güven ilerlemesini ölçme:

  • Kimlik avına dayanıklı MFA kullanan kullanıcıların yüzdesi
  • MDM kaydı ve uyumluluğu olan cihazların yüzdesi
  • ZTNA üzerinden erişilen uygulamaların VPN üzerinden erişilenlere oranı
  • Anormal erişimi algılamaya kadar geçen ortalama süre
  • Karşılıklı TLS kullanan doğu-batı trafiğinin yüzdesi

Hızlı Kontrol: Sürekli İzleme

İmkânsız seyahat veya anormal veri indirmeleri gibi anormallikleri algılamak için kullanıcılar ve varlıklar için davranış temelleri oluşturan sistem hangisidir?

Ders Özeti

Sıfır Güven, ilk kimlik doğrulamasının ötesinde sürekli doğrulama gerektirir. Gerçek zamanlı risk sinyalleri (cihaz sağlığı, davranış anormallikleri, tehdit istihbaratı), uyarlanabilir kimlik doğrulamayı veya oturum iptalini tetikler. SIEM ve UEBA saldırıları algılar; tehdit avcılığı, otomasyonun gözden kaçırdıklarını bulur. SOAR, yanıtı saniyeler içinde otomatikleştirir. Sıfır Güven olgunluğunu MFA kapsamı, MDM kaydı ve doğu-batı trafiğinde mTLS kullanım yüzdeleriyle izleyin.

Sıkça Sorulan Sorular

“Sürekli Doğrulama ve İzleme” dersi ücretsiz mi?

Evet — “Sürekli Doğrulama ve İzleme” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.

“Sürekli Doğrulama ve İzleme” dersinde ne öğreneceğim?

Sürekli kimlik doğrulama, davranış analizi ve gerçek zamanlı politika uygulaması gerçekleştirin. Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 4. dersidir.

“Sürekli Doğrulama ve İzleme” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Sıfır Güven İlkeleri ve BeyondCorp Modeli
  2. Kimlik ve Cihaz Doğrulaması
  3. Mikrosegmentasyon ve Ağ Politikası
  4. Sürekli Doğrulama ve İzleme
← Cyber Security Academy Sayfasına Dön