0Pricing
Ethical Hacking Academy · Ders

Bulut Saldırı Yüzeyi

AWS, Azure, GCP

Bulut Saldırı Yüzeyi, CoddyKit'te ücretsiz bir Ethical Hacking Academy dersidir. Bu, 4 dersinin 1. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Ethical Hacking Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.

Bulut Saldırı Yüzeyi Nedir

Bulut saldırı yüzeyi, bir saldırganın bulut ortamına girmeyi veya buradan veri çıkarmayı deneyebileceği noktaların tamamıdır. Şirket içi ağların aksine bulut yüzeyini fiziksel çevreden çok yapılandırma ve kimlik belirler.

  • İnternete açık API'ler ve yönetim konsolları
  • Kimlik ve erişim yönetimi (IAM)
  • Depolama paketleri, veritabanları ve sunucusuz işlevler
  • Ağ erişime açıklığı (güvenlik grupları, yük dengeleyiciler)

Tek bir yanlış yapılandırılmış ayar, hesabın tamamını açığa çıkarabilir.

Büyük Üçlü: AWS, Azure, GCP

Çoğu bulut sızma testi, üç büyük sağlayıcıdan birini hedefler. Her birinin kendine özgü kimlik modeli ve terminolojisi vardır; ancak saldırı kalıpları benzerdir.

  • AWS — IAM kullanıcıları/rolleri, S3, EC2, Lambda
  • Azure — Entra ID (Azure AD), Blob Storage, sanal makineler, Functions
  • GCP — IAM hizmet hesapları, Cloud Storage, Compute Engine

Bunlardan birini derinlemesine öğrenmek diğerlerini kolaylaştırır; çünkü temel kavramlar (kimlik, işlem, depolama, ağ) hepsinde birbirine karşılık gelir.

Paylaşılan Sorumluluk Modeli

Bulut sağlayıcıları altyapıyı güvence altına alır; müşteri ise altyapının içine koyduklarını güvence altına alır. Bu, paylaşılan sorumluluk modelidir ve neredeyse her bulut ihlali müşterinin tarafında gerçekleşir.

  • Sağlayıcı: fiziksel veri merkezleri, hipervizör, yönetilen hizmetlerin yama uygulamaları
  • Müşteri: IAM ilkeleri, veriler, OS yama uygulamaları (IaaS), ağ yapılandırması

Sızma testi uzmanı olarak müşterinin sorumluluklarına odaklanırsınız; çünkü istismar edilebilir hatalar burada bulunur.

Bulut Kimliğini Listeleme

Bir bulut değerlendirmesindeki ilk iş, kim olduğunuzu ve sahip olduğunuz kimlik bilgileriyle neler yapabileceğinizi belirlemektir. AWS CLI, çağıranın kimliğini anında gösterir.

Bir anahtar gereğinden fazla yetkiye sahipse bu tek kimlik hesabın tamamında yatay ilerlemek için kullanılabilir.

# Confirm which AWS identity a credential belongs to
aws sts get-caller-identity

# Example output
# {
#   "UserId": "AIDA...",
#   "Account": "123456789012",
#   "Arn": "arn:aws:iam::123456789012:user/devuser"
# }

Genel ve Özel Yüzey

Bulut kaynaklarına genel internetten veya yalnızca sanal bir ağın içinden erişilebilir. Yanlış yapılandırılmış erişime açıklık, en yaygın bulgulardan biridir.

  • Güvenlik grupları / NSG'ler 0.0.0.0/0'a açık
  • Genel okuma iznine sahip depolama paketleri
  • Genel uç noktaları etkinleştirilmiş veritabanları
  • Yönetim bağlantı noktaları (22, 3389, 5432) dışarıya açık

Hangi kaynakların genel erişime açık olduğunu haritalamak, bulut keşfinin temelidir.

Dışarıdan Kaynakları Keşfetme

Saldırganlar, kimlik bilgileri olmadan bile hedefin bulut ayak izini listeler. Tahmin edilebilir adlandırma ve DNS şaşırtıcı miktarda bilgi sızdırır.

Araçlar, şirket adına ve yaygın örüntülere dayanarak paket ve depolama adlarını kaba kuvvetle dener.

# Resolve a cloud-hosted hostname to map provider/region
nslookup assets.example.com

# Probe a guessed S3 bucket name
curl -s -o /dev/null -w '%{http_code}\n' https://example-backups.s3.amazonaws.com/

Yönetim Düzlemi ve Veri Düzlemi

Her bulut hesabında iki farklı saldırı katmanı bulunur:

  • Yönetim/denetim düzlemi — kaynakları oluşturan, değiştiren ve silen API'ler (ör. iam:CreateUser, ec2:RunInstances)
  • Veri düzlemi — kaynakların içindeki verilere erişim (bir S3 nesnesini okuma, bir veritabanını sorgulama)

Yönetim düzleminin ele geçirilmesi genellikle oyunun sonudur; çünkü saldırgan istediği veri düzlemi erişimini kendisine verebilir.

Günlükleme ve Tespit Alanı

Bulut işlemleri merkezi olarak günlüğe kaydedilir. Sızma testi yapan biri olarak bunların varlığını bilmelisiniz; çünkü savunma ekipleri bunları izler ve devre dışı olduklarını bulmak başlı başına bir bulgudur.

  • AWS CloudTrail — tüm API çağrılarını kaydeder
  • Azure Activity Log / Monitor
  • GCP Cloud Audit Logs

Günlüklemesi devre dışı bırakılmış veya izlenmeyen bir hesap, herhangi bir istismar gerçekleşmeden önce bile yüksek riskli bir bulgudur.

# Check whether CloudTrail logging is active
aws cloudtrail describe-trails
aws cloudtrail get-trail-status --name my-trail

Yaygın Bulut Giriş Noktaları

Çoğu bulut ihlali, birkaç olası dayanak noktasından biriyle başlar:

  • Git depolarında, sürekli tümleştirme günlüklerinde veya mobil uygulamalarda sızdırılmış erişim anahtarları
  • İhlal edilmiş sunuculara atanmış, gereğinden fazla yetkili IAM rolleri
  • Örnek meta veri hizmetine ulaşan SSRF
  • Gizli bilgileri veya yedekleri açığa çıkaran herkese açık depolama paketleri

Bu örüntüleri tanımak, önce nereye bakacağınıza öncelik vermenizi sağlar.

Alanı Sistematik Olarak Haritalama

Yapılandırılmış bir yaklaşım, bulut değerlendirmesinin kapsamlı olmasını sağlar. Kimlik bilgilerine sahip olduğunuzda otomatik araçlar hesabın tamamını listeler.

ScoutSuite ve Prowler gibi araçlar, hizmetler genelindeki yapılandırmayı denetler ve riskleri otomatik olarak işaretler.

# Audit an AWS account for misconfigurations (read-only)
prowler aws

# Multi-cloud configuration review
scout aws

Önce Kapsam ve Yetkilendirme

Bulut sınaması, çalışmanın yetkilendirme sınırları içinde kalmalıdır. Sağlayıcıların da uyulması gereken kuralları vardır.

  • Kapsama dahil olan hesapları, abonelikleri veya projeleri kesin olarak doğrulayın
  • Diğer kiracıları veya paylaşılan altyapıyı etkileyen işlemlerden kaçının
  • Açık yazılı onay olmadan hizmet engelleme türünde sınamalar asla yürütmeyin

Yetkisiz bulut sınaması, sağlayıcının koşullarını ve yerel yasaları ihlal edebilir.

Hızlı Kontrol

Paylaşılan sorumluluk modelinde IAM ilkelerinden ve veri yapılandırmasından hangi taraf sorumludur?

Özet: Bulut Saldırı Alanı

Bulut saldırı alanını neyin tanımladığını ve geleneksel ağlardan nasıl farklı olduğunu öğrendiniz.

  • Alanı fiziksel bir çevre değil, kimlik ve yapılandırma şekillendirir
  • AWS, Azure ve GCP aynı temel kavramları paylaşır: kimlik, işlem, depolama, ağ
  • Paylaşılan sorumluluk modeli, yapılandırma ve veriyi müşterinin sorumluluğuna bırakır
  • Yönetim düzlemini veri düzleminden ayırt edin
  • Sınamadan önce her zaman kapsamı ve yetkilendirmeyi doğrulayın

Sırada, bulut saldırılarının merkezindeki IAM yanlış yapılandırmalarını ayrıntılı olarak inceleyeceğiz.

Sıkça Sorulan Sorular

“Bulut Saldırı Yüzeyi” dersi ücretsiz mi?

Evet — “Bulut Saldırı Yüzeyi” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Ethical Hacking Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.

“Bulut Saldırı Yüzeyi” dersinde ne öğreneceğim?

AWS, Azure, GCP Ethical Hacking Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Ethical Hacking Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Ethical Hacking Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 1. dersidir.

“Bulut Saldırı Yüzeyi” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Ethical Hacking Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Ethical Hacking Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Bulut Saldırı Yüzeyi
  2. IAM Yapılandırma Hataları
  3. S3 ve Depolama Açığı
  4. Üst Veriler ve SSRF
← Ethical Hacking Academy Sayfasına Dön