01
Bulut Güvenlik Modeli
Kiralanmış altyapıda tek bir yanlış kalemden kaç kaleme ulaşıldığının ölçülmesi: hizmet modeline göre denetim listesine yazılabilen ve boşlukta kalan kalem, sızan bir kimlikten doğrudan ve rol zinciriyle erişilen kalem, ağ yolunun kapattığı yürüyüş, genel erişime açık depolama kalemlerinin maruz bıraktığı veri türü, anahtar sahipliğinin yarıçapa etkisi ve şablon düzeyinde yakalanan ile ancak koşarken görülebilen kalem.
- 01 Bulut Hizmet Modelleri ve Sorumluluk Paylaşılan sorumluluk sınırının denetim listesine çevrilmesi: 21 yanlış olabilir kalem üç hizmet modelinde sınıflandırılır, otomatik denetlenebilen kalem 15'ten 12 ve 7'ye inerken denetim listesi dışında kalan kalem 6'dan 9 ve 14'e çıkar, tohum ağırlığının %35'i %51 ve %66 olur, sahipsiz kalem 0'dan 2 ve 4'e yükselir ve hiçbir listenin okuyamadığı 28 birimlik kör nokta üç modelde de sabit kalır.
- 02 Kimlik ve Erişim Yönetimi Yayılma yarıçapının bir sayıya çevrilmesi: 10 kimlik ve 18 kalemlik erişim grafiğinde sızan tek bir hizmet hesabından yürüyüş koşturulur, doğrudan 2 kaleme karşı zincirle 9 kaleme ulaşılır, çarpan 4,5 kat ve derinlik 3'tür. Üstlenme kenarı hiç olmasa en geniş yarıçap 9 yerine 4 olurdu. Dört denetim aynı grafikte koşturulur: bir güven kenarını kaldırmak yarıçapı 4'e indirip günde 4 meşru işi durdurur, çok adımlı doğrulama yarıçabı hiç düşürmez.
- 03 Ağ Yalıtımı İzin yarıçapının ağ yoluyla kesişmesi: aynı 9 kalemlik yürüyüş dışarıdan 6, iş yükü ağından 8, yönetim ağından 2 kaleme iniyor. Meşru dış erişimi olmayan 10 kalemi özel uca almak dış yarıçabı 6'dan 4'e indiriyor ve hiçbir meşru işi durdurmuyor; eşiği günde 50'ye çekmek dış yarıçabı sıfırlıyor ve günde 101 dış erişimi durduruyor. İş yükü ağı sütunu dört denetimde de 8'de kalıyor.
- 04 Depolama Maruziyeti Genel erişime açık depolama kaleminin iki ayrı ölçüsü: 13 nesne grubunun 7'si açık, 61.697 kayıt ve 7 veri türünden 6'sı okunabilir durumda. Kova düzeyinde genel erişimi kapatmak 9.260 kişisel kaydı kapatır ama yayılma yarıçabını 10'da bırakır; 47 kayıtlık yapılandırma kalemini kapatmak yarıçabı 10'dan 5'e indirir ve günde 9 meşru erişimi durdurur. Tüm genel erişimi kapatmanın bedeli günde 8.655 erişimdir.
- 05 Anahtar ve Sır Yönetimi Anahtar sahipliğinin yayılma yarıçapına etkisi üç kipte koşturulur: sağlayıcı anahtarında sızan kimlik 16 kalem okur, müşteri yönetilen anahtarda yine 16, müşteri tutulan anahtarda 11. Tek bir anahtar iznini zincirin dışına almak yönetilen kipte 16'yı 6'ya, tutulan kipte 11'i 3'e indirir ve günde 1 meşru işlemi durdurur. Sır deposu okunduğunda yürüyüşe 4 kimlik ekleniyor.
- 06 Kod Olarak Altyapı Güvenliği Önceki beş dersin bulduğu yanlış kalemler şablon kümesine geri konur ve kural setinden geçirilir: 11 yanlış kalemin 4'ü dağıtımdan önce yakalanır ve toplam 34 birimlik yarıçap payının 23'ünü (%68) kapatır, 5 kalem ancak koşarken çözülür, 2 kalemin şablonda okunacak bir değeri yoktur. Kural seti 3 meşru kalemi yanlış işaretler; kuralı kapatmak yanlış işareti de gerçek bulguyu da siler.