Katmanlı Güvenlik
| 5. Katman | İnsan İzlemesi |
| 4. Katman | İzinsiz Giriş Tespit Sistemi |
| 3. Katman | Güvenlik Duvarı |
| 2. Katman | Kötü Amaçlı Yazılımdan Koruma |
| 1. Katman | Antivirüs Programı |
| 0. Katman | İşletim Sistemi |
Tek bir güvenlik çözümünün asla %100 etkili olmadığı göz önüne alındığında, güvenliğe katmanlar halinde yaklaşmak ve birden fazla sistem kullanmak mantıklıdır. Çözümler arasında genellikle çok fazla örtüşme olur ve bu diğer alanlarda verimsiz görünse de, siber güvenlikte bunu bir avantaj olarak görüyoruz. Bazen çok katmanlı güvenlik veya derinlemesine savunma olarak adlandırılan birden fazla çözüm kullanarak ihlallere karşı daha sağlam bir koruma oluşturabilirsiniz.
Katmanlı güvenliğin gerçek dünyadaki bir saldırının etkilerini azaltmaya nasıl yardımcı olabileceğini görmek için bir örneğe göz atalım. Bir SOC'nin kendi kendine barındırılan makinelerde bir web uygulamasını desteklediğini varsayın. Kötü niyetli bir aktör web uygulamasından veri sızdırmak ister. SQL'in birkaç farklı SQL enjeksiyon saldırısının herhangi bir sonuç verip vermediğini test ederek başlarlar.
İyi tasarlanmış bir web uygulaması girdilerini sterilize etmeli ve sorguların veritabanına ulaşmasını engelleyebilmelidir. Benzer şekilde bir uyarı ekibi, SQL sorgularında uygulama için olağan taban çizgisinin çok ötesinde ani bir artış fark edebilir. Bir IDS (Saldırı Tespit Sistemi) sorguları bilinen SQL enjeksiyon saldırıları olarak işaretleyebilir. Saldırının uygulamayı, ekibi ve IDS'i geçtiğini varsayarsak, veritabanı kullanıcısının en az ayrıcalık ilkesine göre yapılandırılmış olması ve sorguların izin eksikliği nedeniyle yürütülmemesi mümkündür.
Gördüğünüz gibi, bu katmanlardan herhangi biri başarısız olabilir, ancak birden fazla katmana sahip olarak bir saldırının gerçekleşme olasılığı büyük ölçüde azalır.
Önceki Ders: Yanlış Pozitifler / Negatifler
Yorumlar
Yorum Gönder