Cyber Security Academy · Ders

En Az Ayrıcalık

Erişim haklarını en aza indirin

4. ders / 413 adım

En Az Ayrıcalık, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 4. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.

En Az Ayrıcalık İlkesi

En Az Ayrıcalık İlkesi (PoLP), her kimliğin işini yapmak için gereken en az erişime ve bundan fazlasına sahip olmaması gerektiğini belirtir.

Bu ilke, güvenli sistem tasarımının temel taşlarından biridir.

Neden Önemlidir

En az ayrıcalık, bir ele geçirmenin hasar alanını sınırlar.

Aşırı yetkili bir hesap ele geçirilirse saldırganlar geniş erişim elde eder. Kapsamı sıkı biçimde belirlenmiş bir hesap ise hasarı sınırlar.

Ayrıcalık Birikimi

Ayrıcalık birikimi, kullanıcıların rolleri değiştikçe zaman içinde izinler biriktirmesi, ancak eski erişimlerin hiç kaldırılmaması durumunda ortaya çıkar.

Kullanılmayan erişimleri geri almak için düzenli incelemeler gerekir.

Varsayılan Reddetme

Varsayılan reddetme yaklaşımıyla başlayın: açıkça verilmedikçe hiçbir şeye izin verilmez.

Bu yaklaşım, tehlikeli olan her şeyi engellemeyi hatırlamanız gereken varsayılan izin verme yaklaşımından çok daha güvenlidir.

İhtiyaç Anında Erişim

İhtiyaç anında (JIT) erişim, yükseltilmiş yetkileri yalnızca gerektiğinde verir ve ardından bunları otomatik olarak iptal eder.

Sürekli yönetici yetkilerinin yerini geçici ve denetlenen yetki yükseltme alır.

Görevlerin Ayrılığı

Görevlerin ayrılığı, hassas işlemleri birden fazla kişi arasında bölerek tek bir kişinin riskli bir işlemi tek başına tamamlayamamasını sağlar.

Örneğin bir kişi ödeme talep eder, başka bir kişi de ödemeyi onaylar.

Hizmetler İçin En Az Ayrıcalık

PoLP'yi makinelere de uygulayın. Bir hizmet hesabı yalnızca kullandığı belirli kaynaklara erişebilmelidir.

Joker karakterli izinler vermek yerine belirteçlerin kapsamını dar tutun.

# Overly broad (avoid)
Allow: s3:*  on  *
# Least privilege (prefer)
Allow: s3:GetObject  on  arn:aws:s3:::reports/*

Kök ve Yönetici Hesaplarından Kaçınma

Günlük işler hiçbir zaman en güçlü hesaplar kullanılarak yapılmamalıdır.

Normal bir hesap kullanın ve yalnızca gerektiğinde yetki yükseltin.

# Run a single command with elevation, then drop back
sudo systemctl restart nginx

Erişim İncelemeleri

Periyodik erişim incelemeleri (yeniden onaylama), yöneticilerden her kişinin erişimine hâlâ ihtiyaç duyup duymadığını onaylamalarını ister.

Gereksiz olan her şey kaldırılarak ayrıcalık birikimiyle mücadele edilir.

En Az Ayrıcalık ve Sıfır Güven

En az ayrıcalık, hiçbir isteğin varsayılan olarak güvenilir kabul edilmediği Sıfır Güven yaklaşımının merkezinde yer alır.

Ağ konumundan bağımsız olarak her erişim doğrulanır, en aza indirilir ve sürekli değerlendirilir.

Uygulamada Birleştirme

En az ayrıcalığı uygulamada hayata geçirmek için:

  • Varsayılan olarak reddedin, açıkça izin verin.
  • Rollerin ve belirteçlerin kapsamını dar tutun.
  • Yetki yükseltme için ihtiyaç anında erişim kullanın.
  • Düzenli olarak inceleyin ve iptal edin.

Hızlı Kontrol

En az ayrıcalık ilkesine uymanın temel güvenlik yararı nedir?

Özet

En az ayrıcalık ilkesi hakkında bilgi edindiniz.

  • Yalnızca gereken en az erişimi verin; varsayılan olarak reddedin.
  • İncelemeler ve ihtiyaç anında erişim ile ayrıcalık birikimiyle mücadele edin.
  • Bu ilkeyi hizmet hesaplarına uygulayın ve Sıfır Güven ile uyumlu hâle getirin.

Kimlik ve Erişim Yönetimi modülünü tamamladınız.

Başlamak ücretsiz

Yapay zeka eğitmeniyle Cyber Security Academy öğren — ücretsiz

Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.

Kurslar
76
Dersler
303

Sıkça Sorulan Sorular

“En Az Ayrıcalık” dersi ücretsiz mi?

Evet — “En Az Ayrıcalık” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.

“En Az Ayrıcalık” dersinde ne öğreneceğim?

Erişim haklarını en aza indirin Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 4. dersidir.

“En Az Ayrıcalık” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. IAM Temelleri
  2. RBAC ve ABAC
  3. SSO ve Federasyon
  4. En Az Ayrıcalık
← Cyber Security Academy Sayfasına Dön