Ağlarda CIA Üçlüsü
Gizlilik, bütünlük ve erişilebilirliği hedefler olarak anlayın.
Ağlarda CIA Üçlüsü, CoddyKit'te ücretsiz bir Network+ Academy dersidir. Bu, 4 dersinin 1. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Network+ Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Network+ Academy kursu toplamda 4 dersten oluşur.
Güvenliğin Temeli
CIA üçlüsü, bilgi güvenliğinin temel modelidir. CIA; her güvenlik denetiminin korumayı amaçladığı üç hedef olan Gizlilik, Bütünlük ve Kullanılabilirlik anlamına gelir.
Her güvenlik duvarı kuralı, parola ve yedekleme bu üç hedeften en az birine hizmet eder. Bir denetimi bir CIA hedefiyle ilişkilendirebiliyorsanız, neden var olduğunu anlıyorsunuz demektir. (Not: Buradaki CIA, devlet kurumuyla ilgili değildir.)
Gizlilik
Gizlilik, verileri yalnızca yetkili kişilerin okuyabilmesi anlamına gelir. Gizli bilgileri gizli tutarak dinleyenleri ve yetkisiz kullanıcıları engeller.
Gizliliği koruyan ağ araçları arasında şifreleme (verileri yalnızca doğru anahtarın çözebileceği biçimde dönüştürme), güçlü kimlik doğrulama ve erişim denetimleri bulunur. HTTPS üzerinden gezindiğinizde şifreleme, trafiğinizin hat üzerinde izleyen herhangi biri tarafından görülmesine karşı gizliliği korur.
Bütünlük
Bütünlük, verilerin doğru ve değiştirilmemiş olması, yani gelenlerin gönderilenlerle tam olarak aynı olması anlamına gelir. Verilerin kurcalanmasına ve kazara bozulmasına karşı koruma sağlar.
Yaygın bir bütünlük aracı özetleme işlemidir: verileri sabit uzunlukta bir parmak izine dönüştüren bir işlevdir. Tek bir bit bile değişse özet değişir ve kurcalama ortaya çıkar. Sayısal imzalar ve sağlama toplamları, verilerin aktarım sırasında değiştirilmediğini kanıtlamak için bu fikri kullanır.
Kullanılabilirlik
Kullanılabilirlik, sistemlere ve verilere yetkili kullanıcıların ihtiyaç duyduğu zaman erişilebilmesi anlamına gelir. Kusursuz derecede gizli ve doğru bir sistem, çalışmıyorsa işe yaramaz.
Kullanılabilirlik; yedeklilik (yedek yollar ve cihazlar), düzenli yedeklemeler, yük devretme ve bir hizmeti aşırı yükleyerek çevrimdışı bırakmaya çalışan hizmet engelleme saldırılarına karşı savunmalarla korunur.
Üç Hedefi Dengelemek
Üç hedef çoğu zaman birbiriyle çelişir. Yoğun şifreleme ve sıkı erişim denetimleri gizliliği artırır; ancak sistemleri yavaşlatabilir ve kullanılabilirliği azaltabilir. Her şeyi aşırı sıkı biçimde kilitlemek, meşru kullanıcıları zorlayabilir.
İyi güvenlik, her sistemin değerine ve riskine göre doğru dengeyi bulur. Genel kullanıma açık bir web sayfası kullanılabilirliğe; tıbbi kayıtlar ise gizlilik ve bütünlüğe öncelik verir.
Gizliliğe Yönelik Tehditler
Gizlilik; veri ihlalleri, dinleme (trafiği izleme), omuz üzerinden bakma ve çalınan kimlik bilgileri nedeniyle bozulur. Bir ağda saldırgan, şifrelenmemiş trafiği yakalarsa parolaları ve verileri açık metin olarak okuyabilir.
Bu nedenle her yerde şifreleme (HTTPS, VPN'ler, şifrelenmiş Wi-Fi) artık standarttır: yakalanan trafiği okunamaz hale getirerek değerini ortadan kaldırır.
Bütünlüğe Yönelik Tehditler
Bütünlüğe; yol üzeri saldırılar (trafiği ele geçirip değiştirme), dosyaları değiştiren kötü amaçlı yazılımlar ve bozulmuş aktarımlar yoluyla saldırılır. Bir saldırgan, banka havalesi tutarını aktarım sırasında değiştirirse bütünlük bozulmuş olur.
Özetler, sayısal imzalar ve ileti kimlik doğrulama kodları bu değişiklikleri algılar; böylece alıcı, verilerin değiştirilmemiş olarak güvenilir olup olmadığını bilir.
Kullanılabilirliğe Yönelik Tehditler
Kullanılabilirliğe en doğrudan, hizmet engelleme ve dağıtık hizmet engelleme saldırılarının yoğun trafiğiyle saldırılır; ancak donanım arızası, güç kaybı, fidye yazılımı ve doğal afetler de tehdit oluşturur. Bir hizmeti çevrimdışı bırakan her şey kullanılabilirlik sorunudur.
Savunmalar arasında yedekli sistemler, yük dengeleme, tesis dışı yedeklemeler ve saldırı yoğunluğundaki trafiği kaynakları tüketmeden önce emen veya engelleyen trafik filtreleme bulunur.
Kimlik Doğrulama ve İnkâr Edememe Özelliğini Eklemek
İki kavram çoğu zaman bu üçlüye eklenir. Kimlik doğrulama, erişim izni vermeden önce bir kişinin kim olduğunu kanıtlar. İnkâr edememe, bir tarafın daha sonra bir iletiyi gönderdiğini inkâr edememesini sağlar; bu genellikle sayısal imzalarla kanıtlanır.
CIA üçlüsüyle birlikte bunlar, güvenlik uzmanlarının tasarım yaparken hedeflediği amaçları oluşturur; bazen genişletilmiş güvenlik modeli veya AAA ile ilişkili ilkeler olarak adlandırılır.
CIA'yı Kararlara Uygulamak
Herhangi bir denetimi değerlendirirken hangi hedefe hizmet ettiğini sorun. Bir yedekleme kullanılabilirliği korur. Şifreleme gizliliği korur. Bir sağlama toplamı bütünlüğü korur. Bir güvenlik duvarı, saldırıları engelleyerek üçünü de koruyabilir.
Bu çerçeve, belirsiz güvenlik kaygılarını açık sorulara dönüştürür ve her sistem için en önemli unsurları koruyan denetimlere öncelik vermenize yardımcı olur.
CIA Neden İlk Sıradadır
CIA üçlüsü, diğer tüm güvenlik konularının anlamlandırıldığı bakış açısıdır. Bölümleme, erişim denetimi, şifreleme ve izleme; gizliliği, bütünlüğü veya kullanılabilirliği korumaya dayanır.
Her güvenlik çözümlemesine üç hedeften hangisinin risk altında olduğunu sorarak başlayın; böylece hem tehdidi hem de ona karşılık gelen savunmayı her zaman anlayabilirsiniz.
Kısa Kontrol
CIA üçlüsünü ne kadar kavradığınızı sınayın.
Özet
CIA üçlüsü üç güvenlik hedefi tanımlar: Gizlilik (şifreleme yoluyla yalnızca yetkili erişim), Bütünlük (özetleme yoluyla değiştirilmemiş veriler) ve Kullanılabilirlik (yedeklilik yoluyla ihtiyaç duyulduğunda erişilebilir olma). Bu üç hedef birbiriyle ödünleşir; bu nedenle iyi tasarım bunları sisteme göre dengeler. Kimlik doğrulama ve inkâr edememe özelliği modeli genişletir.
Sıkça Sorulan Sorular
“Ağlarda CIA Üçlüsü” dersi ücretsiz mi?
Evet — “Ağlarda CIA Üçlüsü” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Network+ Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Network+ Academy kursu toplamda 4 dersten oluşur.
“Ağlarda CIA Üçlüsü” dersinde ne öğreneceğim?
Gizlilik, bütünlük ve erişilebilirliği hedefler olarak anlayın. Network+ Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Network+ Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Network+ Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 1. dersidir.
“Ağlarda CIA Üçlüsü” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Network+ Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Network+ Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Ağlarda CIA Üçlüsü
- Derinlemesine Savunma ve Katmanlı Güvenlik
- Ağ Bölümlendirme ve Bölgeler
- Erişim Denetimi Listeleri Uygulamada