Ağ Segmentasyonu
Hassas bölgeleri yalıtın
Ağ Segmentasyonu, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.
Segmentasyon Nedir
Ağ segmentasyonu, bir ağı daha küçük ve yalıtılmış bölgelere ayırır.
Her bölge, aralarındaki trafiğin incelenip kısıtlanabilmesi için denetimlerle ayrılır.
Düz Ağ Sorunu
Düz ağ, her cihazı tek ve büyük bir bölgeye yerleştirir.
Bir saldırgan bir makineyi ele geçirirse diğer makinelerin tümüne serbestçe ulaşabilir. Segmentasyon bu yolu keser.
Yanal Hareketi Sınırlama
Yanal hareket, saldırganların ilk ele geçirilen ana bilgisayardan diğerlerine nasıl yayıldığını ifade eder.
Segmentasyon saldırganları tek bir bölgeyle sınırlar ve tespit ile müdahale için zaman kazandırır.
VLAN'ler
VLAN (sanal LAN), tek bir fiziksel anahtarı mantıksal olarak ayrı ağlara böler.
Farklı VLAN'lerdeki cihazlar, bir yönlendiriciden veya güvenlik duvarından geçmeden doğrudan iletişim kuramaz.
Alt Ağlar ve Yönlendirme
Her bölgenin genellikle kendine ait bir alt ağı ve tanımlı bir IP adresi aralığı vardır.
Alt ağlar arasındaki trafik, güvenlik duvarı kurallarının trafiği inceleyip filtreleyebildiği bir ağ geçidi üzerinden yönlendirilir.
Zone examples:
Users: 10.10.1.0/24
Servers: 10.10.2.0/24
Guests: 10.10.9.0/24İşleve Göre Gruplama
Yaygın bölgeler, rolleri ve riskleri yansıtır.
- Kullanıcı iş istasyonları
- Sunucular ve veritabanları
- Konuk Wi-Fi ağı
- Endüstriyel veya IoT cihazları
Hassas sistemler en sıkı yalıtım altında tutulur.
Hassas Verileri Koruma
Müşteri kayıtlarını barındıran bir veritabanı gibi yüksek değerli sistemler, sıkı denetlenen bir bölgede bulunmalıdır.
Bu sistemlere yalnızca belirli kaynaklardan gelen belirli uygulamaların erişmesine izin verilir.
Mikrosegmentasyon
Mikrosegmentasyon bu yaklaşımı daha ileri götürerek tek tek iş yüklerini, hatta tek makineleri bile yalıtır.
İlkeler her iş yükünü izler; bu nedenle aynı bölgedeki sunucular bile açıkça izin verilmedikçe iletişim kuramaz.
Segmentasyon ve Uyumluluk
Standartlar genellikle hassas sistemlerin yalıtılmasını zorunlu kılar.
Örneğin ödeme kartı kuralları, kart sahibi verilerinin genel ağdan ayrı, bölümlendirilmiş bir bölgede tutulmasını bekler.
Bölgeler Arası Kurallar
Segmentasyonun değeri, bölgeler arasındaki denetimlerden kaynaklanır.
Bölgeler arasında varsayılan olarak reddetme uygulayın ve yalnızca her iş gereksiniminin ihtiyaç duyduğu belirli akışlara izin verin.
Sınırları İzleme
Bölge sınırları, sorunları izlemek için ideal noktalardır.
Bu dar geçitlerde günlük kaydı tutulması ve saldırı tespitinin kullanılması, bölgeler arasında hareket etme girişimlerini ortaya çıkarır; bu da bir saldırının erken belirtisidir.
Kısa Değerlendirme
Ağ segmentasyonunu ne kadar anladığınızı sınayın.
Özet
Ağ segmentasyonu:
- Düz ağı yalıtılmış bölgelere (VLAN'ler, alt ağlar) ayırır
- Yanal hareketi sınırlar ve hassas verileri korur
- Bölgeler arasında varsayılan olarak reddetme kuralları ve sınır izleme kullanır
Mikrosegmentasyon, yalıtımı tek tek iş yüklerine kadar indirir.
Sıkça Sorulan Sorular
“Ağ Segmentasyonu” dersi ücretsiz mi?
Evet — “Ağ Segmentasyonu” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.
“Ağ Segmentasyonu” dersinde ne öğreneceğim?
Hassas bölgeleri yalıtın Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.
“Ağ Segmentasyonu” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Güvenlik Duvarı Türleri
- Kurallar ve İlkeler
- Ağ Segmentasyonu
- DMZ Tasarımı