İçeriğe geç
academia.sh

Kurs İleri

Bulut ve Sanallaştırma Güvenliği

Bu kursun sonunda

Kursa başla

01

Bulut Güvenlik Modeli

Kiralanmış altyapıda tek bir yanlış kalemden kaç kaleme ulaşıldığının ölçülmesi: hizmet modeline göre denetim listesine yazılabilen ve boşlukta kalan kalem, sızan bir kimlikten doğrudan ve rol zinciriyle erişilen kalem, ağ yolunun kapattığı yürüyüş, genel erişime açık depolama kalemlerinin maruz bıraktığı veri türü, anahtar sahipliğinin yarıçapa etkisi ve şablon düzeyinde yakalanan ile ancak koşarken görülebilen kalem.

  1. 01 Bulut Hizmet Modelleri ve Sorumluluk Paylaşılan sorumluluk sınırının denetim listesine çevrilmesi: 21 yanlış olabilir kalem üç hizmet modelinde sınıflandırılır, otomatik denetlenebilen kalem 15'ten 12 ve 7'ye inerken denetim listesi dışında kalan kalem 6'dan 9 ve 14'e çıkar, tohum ağırlığının %35'i %51 ve %66 olur, sahipsiz kalem 0'dan 2 ve 4'e yükselir ve hiçbir listenin okuyamadığı 28 birimlik kör nokta üç modelde de sabit kalır.
  2. 02 Kimlik ve Erişim Yönetimi Yayılma yarıçapının bir sayıya çevrilmesi: 10 kimlik ve 18 kalemlik erişim grafiğinde sızan tek bir hizmet hesabından yürüyüş koşturulur, doğrudan 2 kaleme karşı zincirle 9 kaleme ulaşılır, çarpan 4,5 kat ve derinlik 3'tür. Üstlenme kenarı hiç olmasa en geniş yarıçap 9 yerine 4 olurdu. Dört denetim aynı grafikte koşturulur: bir güven kenarını kaldırmak yarıçapı 4'e indirip günde 4 meşru işi durdurur, çok adımlı doğrulama yarıçabı hiç düşürmez.
  3. 03 Ağ Yalıtımı İzin yarıçapının ağ yoluyla kesişmesi: aynı 9 kalemlik yürüyüş dışarıdan 6, iş yükü ağından 8, yönetim ağından 2 kaleme iniyor. Meşru dış erişimi olmayan 10 kalemi özel uca almak dış yarıçabı 6'dan 4'e indiriyor ve hiçbir meşru işi durdurmuyor; eşiği günde 50'ye çekmek dış yarıçabı sıfırlıyor ve günde 101 dış erişimi durduruyor. İş yükü ağı sütunu dört denetimde de 8'de kalıyor.
  4. 04 Depolama Maruziyeti Genel erişime açık depolama kaleminin iki ayrı ölçüsü: 13 nesne grubunun 7'si açık, 61.697 kayıt ve 7 veri türünden 6'sı okunabilir durumda. Kova düzeyinde genel erişimi kapatmak 9.260 kişisel kaydı kapatır ama yayılma yarıçabını 10'da bırakır; 47 kayıtlık yapılandırma kalemini kapatmak yarıçabı 10'dan 5'e indirir ve günde 9 meşru erişimi durdurur. Tüm genel erişimi kapatmanın bedeli günde 8.655 erişimdir.
  5. 05 Anahtar ve Sır Yönetimi Anahtar sahipliğinin yayılma yarıçapına etkisi üç kipte koşturulur: sağlayıcı anahtarında sızan kimlik 16 kalem okur, müşteri yönetilen anahtarda yine 16, müşteri tutulan anahtarda 11. Tek bir anahtar iznini zincirin dışına almak yönetilen kipte 16'yı 6'ya, tutulan kipte 11'i 3'e indirir ve günde 1 meşru işlemi durdurur. Sır deposu okunduğunda yürüyüşe 4 kimlik ekleniyor.
  6. 06 Kod Olarak Altyapı Güvenliği Önceki beş dersin bulduğu yanlış kalemler şablon kümesine geri konur ve kural setinden geçirilir: 11 yanlış kalemin 4'ü dağıtımdan önce yakalanır ve toplam 34 birimlik yarıçap payının 23'ünü (%68) kapatır, 5 kalem ancak koşarken çözülür, 2 kalemin şablonda okunacak bir değeri yoktur. Kural seti 3 meşru kalemi yanlış işaretler; kuralı kapatmak yanlış işareti de gerçek bulguyu da siler.

02

Bulutta Tespit ve Sertleştirme

Yayılma yürüyüşünün ne kadarının görüldüğü ve hangi denetimin yarıçapı gerçekten indirdiği: yönetim düzlemi kayıtlarında görünen ve hiç görünmeyen adım, sürekli yapılandırma duruş yönetiminin dağıtımdan önce kapattığı adım ile düzeltme gecikmesinin açık bıraktığı pencere, çok kiracılı ortamda konteyner ve hipervizör kaçışının yarıçapı, kısa ömürlü iş yüklerinde kaydın toplanabildiği saniye penceresi, bulut saldırı kalıplarının kalem-yol-kayıt-denetim dörtlüsü ve bulutta kanıt toplamanın konak imajından farkı.

  1. 01 Denetim Günlükleri Yayılma yürüyüşünün kayıtta görünen kısmının sayılması: 28 kalemlik grafikte sızan tek kimlikten 23 kaleme ulaşan 22 adımın 11'i kiracının eline geçiyor, ilk kayıt 9. dakikada düşüyor ve o ana kadar 8 kaleme ulaşılmış oluyor. Veri okuma kaydı görünen adımı 19'a çıkarıyor ama yarıçap 23'te kalıyor; aynı üç meşru iş bedeliyle otomatik oturum iptali yarıçapı 22'ye, rol zincirini kapatmak 18'e indiriyor.
  2. 02 Yapılandırma Duruş Yönetimi Yanlış kalemin dağıtımdan önce mi sonra mı kapandığının ölçülmesi: 23 kenarın 13'ü bir yanlış kaleme bağlı, bunların 7'si şablonda, 2'si kabulde, 4'ü ancak koşarken görülüyor. Şablon kapısı yarıçapı 23'ten 8'e indiriyor, kabul kapısı iki kalem daha kapatıp yarıçapı hiç indirmiyor, koşan tarama tek başına 4'e indiriyor. Bir haftalık pencerede günlük tarama ile onaylı düzeltme yarıçapı 39 saat, saatlik tarama 25 saat, otomatik düzeltme 2 saat açık bırakıyor; sürekli taramaya geçmek 12 kat değerlendirme karşılığında 1 saat kazandırıyor.
  3. 03 Konteyner ve Hipervizör Güvenliği Kaçış yarıçapının çok kiracılı ortamda ölçülmesi: 18 iş yükü, üç kiracı ve altı konak üzerinde paylaşık yerleşimde bir konteyner kaçışı en kötü durumda 18 kaleme ulaşıyor ve sekiz iş yükünün yedisinde başka bir kiracıya taşıyor. Kiracıya göre ayırma çapraz kaçışı sıfırlarken kendi en kötü yarıçapını 21'e çıkarıyor, kimliğe göre ayırma en kötüyü 18'de bırakıp ortalamayı 12,5'ten 8,5'e indiriyor ve konak sayısını 6'dan 13'e çıkarıyor. Yalıtımı güçlendirmek geçmek için gereken kalemi 1'den 3'e çıkarıyor ama yarıçapı hiç indirmiyor.
  4. 04 Sunucusuz Güvenlik Kısa ömürlü iş yüklerinde kanıtın toplanabildiği pencerenin ölçülmesi: 400 çağrının ortanca ömrü 447 ms, uyarıya bağlı elle toplama 400 çağrının hiçbirine, otomatik toplama 15'ine yetişiyor. Ortam içinden sürekli akıtma 3.600 kanıt kaleminin 3.541'ini alıyor; 60 saniyelik tutma aynı sonucu çalışma süresinin 34 katı ortam-saniyeyle veriyor. Kimliğin geçerlilik süresi ise ömrün 8.054 katıdır ve açık kalem-saniyenin yüzde yüzü iş yükü sonlandıktan sonra geçiyor.
  5. 05 Bulut Saldırı Kalıpları On üç kalıbın aynı grafik üzerinde kalem-yol-kayıt-denetim dörtlüsüyle sayılması: kalıpların sekizi yönetim düzlemi kaydına düşen bir adımla açılıyor, üçü yalnız sağlayıcıda duran bir adımla, biri hiçbir kayda düşmeyen bir adımla. En büyük katkıyı veren kalıp — örneğe bağlı kimliğin oturum doğrulaması olmadan verilmesi — tek başına yarıçapı 6'dan 23'e çıkarıyor ve kayıtsız sınıftadır. Denetim sırası bedeli belirliyor: birim faydaya göre bir denetim ve iki bedel, en ucuzdan başlayarak sekiz denetim ve sekiz bedel aynı yarıçapı veriyor.
  6. 06 Olay Müdahalesinde Bulut Farkları Bulutta kanıt toplamanın konak imajından farkının sayılması: 20 kanıt kaleminin 16'sı kendi yönettiğin konakta toplanabiliyor, bunların 4'ü yönetilen örnekte, 11'i konteyner servisinde, 14'ü işlev ortamında toplanamıyor. Yalıtım dört düzlemden yapılabiliyor: kimlik düzlemi 11. dakikada kesip yarıçapı 13'te durduruyor ve uçucu kanıtın beşini de koruyor, örneği sonlandırmak aynı yarıçapı beş uçucu kalemin tamamını silerek veriyor. Anlık görüntü 16 kalemin 10'unu taşıyor ve hepsinin doğrulaması sağlayıcı beyanına dayanıyor.

Aramak için yazmaya başlayın.

↑↓ Esc gezin · aç · kapat