Cyber Security Academy · Ders

Kurallar ve İlkeler

Trafiğe izin verin veya trafiği engelleyin

2. ders / 413 adım

Kurallar ve İlkeler, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.

Güvenlik Duvarı Kuralı Nedir

Güvenlik duvarı kuralı, belirli koşullarla eşleşen trafiğe ne yapılacağını güvenlik duvarına bildirir.

Her kuralda bir eşleşme (kaynak, hedef ve bağlantı noktası gibi) ile bir eylem (izin verme veya reddetme) bulunur.

Rule: allow tcp from any to 10.0.0.5 port 443
Meaning: permit HTTPS traffic to the web server.

İzin Verme ve Reddetme

İki temel eylem izin verme (trafiğe izin verme) ve reddetme (trafiği engelleme) işlemleridir.

Bazı güvenlik duvarları sessizce atma ile reddetme arasındaki farkı gözetir; ilki trafiği sessizce atar, ikincisi engeller ve gönderene bildirim gönderir.

Varsayılan Olarak Reddetme

En güvenli tasarım varsayılan olarak reddetmedir: her şeyi engelleyin, ardından yalnızca açıkça gerekli olanlara izin verin.

Bu izin listesi yaklaşımı saldırı yüzeyini en aza indirir.

Kural Sırası Önemlidir

Güvenlik duvarları kuralları yukarıdan aşağıya değerlendirir ve ilk eşleşmede durur.

Belirli bir reddetme kuralının üstüne yerleştirilen geniş kapsamlı bir izin verme kuralı, kötü trafiğin yanlışlıkla geçmesine izin verebilir.

1. allow tcp any -> any port 80
2. deny tcp 203.0.113.7 -> any
Rule 2 never fires for port 80 because rule 1 matches first.

Beşli Eşleştirme

Çoğu kural beşli üzerinden eşleştirme yapar:

  • Kaynak IP
  • Hedef IP
  • Kaynak bağlantı noktası
  • Hedef bağlantı noktası
  • Protokol

Bu beş alan bir akışı benzersiz biçimde tanımlar.

Gelen ve Giden Trafik

Kurallar yöne göre uygulanır.

  • Gelen - ağınıza giren trafik
  • Giden - ağınızdan çıkan trafik

Giden trafiği filtrelemek, kötü amaçlı yazılımların ana sunucusuyla iletişim kurmasını durdurmaya yardımcı olur.

Kurallardan İlkeye

Güvenlik duvarı ilkesi, kuralların tamamını ve bunların arkasındaki ilkeleri kapsar.

İş gereksinimlerini yansıtır: kim, nereden, neye ve neden ulaşabilir.

En Az Ayrıcalık

En az ayrıcalık ilkesini uygulayın: her hizmetin gerçekten ihtiyaç duyduğu belirli bağlantı noktalarını ve kaynakları açın.

Güvenlik duvarının amacını bozan “herkesten herkese izin ver” gibi geniş kapsamlı kurallardan kaçının.

Günlük Kaydı ve İzleme

Kurallar önemli trafiği, özellikle reddedilen bağlantıları günlüğe kaydetmelidir.

Günlükler saldırı girişimlerini ortaya çıkarır ve meşru trafiğin neden engellendiğini gidermeye yardımcı olur.

Kuralları Gözden Geçirme

Güvenlik duvarı kural kümeleri zamanla karmaşıklaşır.

Düzenli incelemeler kullanılmayan veya gereğinden geniş kuralları kaldırır, riski azaltır ve ilkenin anlaşılır kalmasını sağlar.

Değişiklik Kontrolü

Kural değişiklikleri bir süreci izlemelidir.

  • Değişikliği talep edin ve gerekçesini açıklayın
  • Değişikliği inceleyip onaylayın
  • Neyi, kimin ve ne zaman değiştirdiğini belgeleyin

Bu, riskli ve izlenemeyen düzenlemeleri önler.

Kısa Değerlendirme

Güvenlik duvarı kurallarını ve ilkelerini ne kadar anladığınızı sınayın.

Özet

Etkili bir güvenlik duvarı ilkesi şunları kullanır:

  • Açıkça izin verilen kurallarla birlikte varsayılan olarak reddetme
  • Doğru kural sıralaması ve en az ayrıcalık
  • Günlük kaydı, düzenli inceleme ve değişiklik kontrolü

İyi kurallar özeldir, sıralıdır ve belgelenmiştir.

Başlamak ücretsiz

Yapay zeka eğitmeniyle Cyber Security Academy öğren — ücretsiz

Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.

Kurslar
76
Dersler
303

Sıkça Sorulan Sorular

“Kurallar ve İlkeler” dersi ücretsiz mi?

Evet — “Kurallar ve İlkeler” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.

“Kurallar ve İlkeler” dersinde ne öğreneceğim?

Trafiğe izin verin veya trafiği engelleyin Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.

“Kurallar ve İlkeler” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Güvenlik Duvarı Türleri
  2. Kurallar ve İlkeler
  3. Ağ Segmentasyonu
  4. DMZ Tasarımı
← Cyber Security Academy Sayfasına Dön