CyberFlow Logo CyberFlow BLOG
Soc L3 Security Architecture Zero Trust Microsegmentation

Zero Trust Mimarisinin Temelleri

✍️ Ahmet BİRKAN 📂 Soc L3 Security Architecture Zero Trust Microsegmentation

Zero Trust Mimarisinin Temelleri konusunu SOC L3 - Güvenlik Mimarisi - Zero Trust ve Mikro-segmentasyon baglaminda blog formatinda ogrenin. Temel akis, kavram eslestirmeleri ve analiz mantigi tek bir yapida birlestirildi.

Zero Trust Mimarisinin Temelleri

Zero Trust ilkelerini, açık güven varsayımlarını ve sürekli doğrulama yaklaşımını öğretir. Tasarım, mevcut iş akışını bozmadan ölçülebilir ve geri alınabilir adımlarla uygulanır.

Giris ve Temel Akis

Zero Trust ilkelerini, açık güven varsayımlarını ve sürekli doğrulama yaklaşımını öğretir. Tasarım, mevcut iş akışını bozmadan ölçülebilir ve geri alınabilir adımlarla uygulanır.

Bu bölümün pratik akışı şu sırayla ilerler:

  • İş hedeflerini belirle
  • Korunacak kaynakları tanımla
  • Kimlik ve cihaz sinyallerini belirle
  • En az ayrıcalık politikasını yaz
  • Telemetriyi eşleştir
  • Doğrulama ölçütlerini oluştur

Temel Kavram Eslesmeleri

Zero Trust Mimarisinin Temelleri kapsamında kullanılan araçlar ve mimari bileşenler farklı görevleri destekler.

  • NIST SP 800-207: Birincil mimari, politika veya doğrulama bileşeni
  • CISA Zero Trust Maturity Model: İkinci veri kaynağı ya da yardımcı kontrol bileşeni
  • Policy Decision Point: Erişim sinyallerini değerlendirerek karar üretir
  • Policy Enforcement Point: Üretilen erişim kararını uygular

Ilk Cekirdek Kavram

Bu bölümde öne çıkan çekirdek kavram Zero Trust olarak verilir. Zero Trust ilkelerini, açık güven varsayımlarını ve sürekli doğrulama yaklaşımını öğretir. Bu yaklaşım, örtük güven yerine her erişim isteğinin bağlama göre değerlendirilmesini hedefler.

Arac, Komut veya Inceleme Akisi

Konuya uygun güvenli envanter veya doğrulama komutları: Get-Date -Format o Get-ComputerInfo | Select-Object WindowsProductName,WindowsVersion

Bu bölümün pratik akışı şu sırayla ilerler:

  • Komutu İncele
  • Yetkili Ortamı Doğrula
  • Salt Okunur Kontrolü Çalıştır
  • Çıktıyı Kaydet
  • Politikayla Karşılaştır
  • Bulguyu Raporla

Kanit ve Bilesen Iliskileri

Komut ve araç çıktıları Zero Trust kararlarının kanıtlanmasında kullanılır.

  • Get-Date -Format o: Birincil envanter veya durum doğrulama komutu
  • Get-ComputerInfo | Select-Object WindowsProductName,WindowsVersion: İkinci kontrol veya karşılaştırma komutu
  • NIST SP 800-207: Ana politika ya da mimari çıktıyı sağlar
  • CISA Zero Trust Maturity Model: Sonucu bağımsız veri kaynağında doğrular

Ikincil Odak Noktasi

Bu bölümde öne çıkan çekirdek kavram NIST SP 800-207 olarak verilir. Bu derste birincil bileşen olarak NIST SP 800-207, yardımcı doğrulama bileşeni olarak CISA Zero Trust Maturity Model kullanılır.

Operasyonel Dogrulama ve Raporlama

Politika değişikliği öncesinde mevcut akışlar ölçülür, audit modu kullanılır ve iş etkisi doğrulanır.

Bu bölümün pratik akışı şu sırayla ilerler:

  • Referans Durumu Kaydet
  • Politika Taslağını Yaz
  • Audit Modunda Uygula
  • İzinli ve Engelli Akışları Test Et
  • Logları ve İş Etkisini İncele
  • Onay Sonrası Zorunlu Kıl

Cikti ve Kullanım Amaci

Zero Trust ve mikro-segmentasyon çıktıları farklı ekiplerce farklı amaçlarla kullanılır.

  • Identity Telemetry: Kullanıcı ve servis kimliği riskini doğrular
  • Device Posture: Cihaz güveni ve uyumluluğunu gösterir
  • Network Flow Log: İzinli ve engelli bağlantıları kanıtlar
  • Policy Decision Log: Erişim kararının hangi sinyallerle üretildiğini açıklar

Son Kavram ve Cikis

Bu bölümde öne çıkan çekirdek kavram Rollback Plan olarak verilir. Politika değişikliklerinin iş akışını bozması halinde önceki güvenli duruma dönmek için belgelenmiş geri alma adımları bulunmalıdır.

Bu Egitimden Ne Kazanirsiniz?

Bu icerik, Zero Trust Mimarisinin Temelleri konusunu SOC L3 - Güvenlik Mimarisi - Zero Trust ve Mikro-segmentasyon baglaminda parcali degil, butunlu bir ogrenme akisina donusturur. Yalnizca kavramlari ezberlemek yerine surec sirasini, bilesenler arasi iliskiyi ve hangi kanitin neden onemli oldugunu kavramayi hedefler.

Ozet

Bu ders kapsaminda one cikan basliklar: NIST SP 800-207, CISA Zero Trust Maturity Model, Policy Decision Point, Policy Enforcement Point, Get-Date -Format o, Get-ComputerInfo | Select-Object WindowsProductName,WindowsVersion, Identity Telemetry, Device Posture, Network Flow Log, Policy Decision Log. Egitimin mantigi; once temel akis kurmak, sonra eslestirme ve kavram netlestirme yapmak, en sonda ise bulguyu operasyonel bir sonuca baglamaktir.