0Pricing
Cyber Security Academy · Ders

Çalışma Zamanı Güvenliği

Çalışan konteynerleri koruyun

Çalışma Zamanı Güvenliği, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.

Çalışma Zamanı Güvenliği Nedir

Çalışma zamanı güvenliği, konteynerleri yalnızca başlatılmadan önce değil, gerçekten çalıştıkları sırada da korur.

Tarama imajdaki sorunları yakalar; çalışma zamanı güvenliği ise canlı çalışma sırasında gerçekleşen saldırıları izler.

Çalışma Zamanı Neden Önemlidir

Mükemmel şekilde taranmış bir imaj bile çalışma zamanında saldırıya uğrayabilir.

Saldırganlar, konteyner başlatıldıktan sonra hatalardan yararlanır, kimlik bilgilerini kötüye kullanır veya beklenmeyen davranışları tetikler; bunları yalnızca tarama yakalayamaz.

Root Olmadan Çalıştırma

Çalışma zamanında güçlendirme yapmanın en basit yolu root kullanmaktan kaçınmaktır.

Ele geçirilmiş bir işlemin yetkileri sınırlı olsun diye root olmayan bir kullanıcı tanımlayın:

USER 1001

Bunu imajınıza eklediğinizde konteyner kısıtlı yetkilerle çalışır.

Salt Okunur Dosya Sistemleri

Çoğu uygulamanın kendi dosya sistemine yazması gerekmez.

Dosya sistemini salt okunur yapmak, saldırganların kötü amaçlı dosyalar bırakmasını engeller:

docker run --read-only myapp

Yetenekleri Kaldırma

Linux yetenekleri, ayrıntılı yetkiler sağlar. Konteynerlerin bunların tümüne nadiren ihtiyacı olur.

Her şeyi kaldırın, ardından yalnızca ihtiyacınız olanları geri ekleyin:

docker run --cap-drop ALL --cap-add NET_BIND_SERVICE myapp

Kaynak Sınırlarını Belirleme

Sınırlar, bir konteynerin diğerlerinin kaynaklarını tüketmesini önler.

docker run --memory 256m --cpus 0.5 myapp

Bu, ana makineyi kazara veya kötü amaçlı kaynak tüketimine karşı korur.

Seccomp Profilleri

Seccomp, bir konteynerin hangi sistem çağrılarını kullanabileceğini kısıtlar.

Tehlikeli sistem çağrılarını engellemek, uygulama ele geçirilse bile saldırı yüzeyini küçültür. Çoğu çalışma zamanı, kullanıma hazır makul bir varsayılan profil sunar.

Davranış İzleme

Çalışma zamanı araçları, bir konteynerin gerçekte ne yaptığını izler.

Falco gibi bir araç, örneğin bir web konteyneri içinde kabuk işlemi başlatılması gibi beklenmeyen bir durum gerçekleştiğinde uyarı verebilir.

Sapmayı Algılama

Çalışan bir konteyner, imajı gibi davranmalıdır. Yeni ikili dosyalar ortaya çıktığında veya beklenmeyen işlemler başladığında buna sapma denir.

Sapma çoğu zaman saldırganın sisteme bir tutunma noktası kazandığını gösterir.

Tehditlere Yanıt Verme

Çalışma zamanı izleme bir saldırı algıladığında hızlıca yanıt verebilirsiniz:

  • Şüpheli işlemi sonlandırın
  • Konteyneri ağdan yalıtın
  • Onu yeni ve temiz bir örnekle değiştirin

Değişmez Konteynerler

Güçlü bir yaklaşım, konteynerleri değişmez olarak ele almaktır: çalışan bir konteyneri asla yamalamayın, yalnızca değiştirin.

Bu, her konteynerin temiz kalmasını sağlar ve saldırganın kalıcılık sağlamasını çok zorlaştırır.

Hızlı Kontrol

Bir konteyner işlemi ele geçirilirse hangi çalışma zamanı ayarı zararı en çok azaltır?

Özet

Çalışma zamanı güvenliği, canlı konteynerleri root olmayan kullanıcılar, salt okunur dosya sistemleri, kaldırılmış yetenekler, kaynak sınırları, seccomp ve davranış izleme ile korur.

Konteynerleri değişmez olarak ele alın ve algılanan tehditlere hızlıca yanıt verin.

Sıkça Sorulan Sorular

“Çalışma Zamanı Güvenliği” dersi ücretsiz mi?

Evet — “Çalışma Zamanı Güvenliği” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.

“Çalışma Zamanı Güvenliği” dersinde ne öğreneceğim?

Çalışan konteynerleri koruyun Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.

“Çalışma Zamanı Güvenliği” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Konteyner Tehditleri
  2. İmaj Tarama
  3. Çalışma Zamanı Güvenliği
  4. Kubernetes Güvenliği Temelleri
← Cyber Security Academy Sayfasına Dön