Dünyanın en detaylı ücretsiz FDE + DevOps kütüphanesi: 140 üzeri ders, 70 üzeri lab ve 80 uzun yazı, İngilizce ve Türkçe. Öğrenmeye başla →

DevOps Professional · Modül 4: DevSecOps ve tedarik zinciri

Dagitim Sistemlerine Tehdit Modelleri

Dagitim sistemleri yuksek degerli hedeftir: hatti ele gecir, her dagitim supheli olur. Tehdit modelleme neyin onemli, kimin istedigi, nasil ulastigi ve hangi onlemlerin bedelini hak ettigini adlandirir.

10 dk okuma

Kazanımlar

  • Tehdit modelinin ne yanitladigini aciklamak: varliklar, aktorler, yollar, onlemler
  • Dagitim yolunu (kaynak, derleme, kayit, dagitim) saldiri yuzeyine eslemek
  • Onlemleri yenilikle degil olasilik ve etkiyle onceliklemek
  • Modeli takvimle degil yol degisince gozden gecirmek

Neden onemli

Saldırgan calinan jetonla kotu commiti iter; hat sadakatle derler, imzalar ve tam torenle uretime dagitir. Her denetim calisti; tehdit modeli hizli ihtiyaca karsi jeton hirsizligini hic dusunmedi. Modelsiz denetimler hayali saldiriyi korurken gercek musteri gibi dagitim yolunu yurur. Once modellemek hattin savunmalarini denetim listesindeki degil gercek hasimla yuzlestirir.

Kavramlar

Model dort soruyu yanitlar. Varliklar: kaynak kod, derleme altyapisi, imza anahtarlari, kayitlar, dagitim kimlikleri ve ulastiklari uretim. Aktorler: dis saldırganlar, kotu bagimliliklar, dikkatsiz iceridenler, ele gecmis ucuncu servisler. Yollar: calinan kimlikler, zehirli bagimliliklar, kurcalanmis derleme adimlari, kayit karisikligi, genis hakli incelenmemis otomasyon. Onlemler: incelemeli dal korumasi, kisa omurlu kapsamli kimlikler, sabit bagimliliklar, kapali derlemeler, dogrulamali imzalar, bastan sona en az yetkili otomasyon.

Beklenen zarara gore onceliklendir, mansete gore degil. Orta etkili olasi yol (sabitlenmemis bildiride bagimlilik karisikligi) bu ceyrek ilgide sinematik dusuk olasilikli yolu yener. Model siralar, yol haritasi izler; siralama yol degisince yeniden acilir: yeni kayit, yeni derleme satıcı, yeni dagitim hedefi yayina girmeden modeli acar.

Modeli dagitim yoluna kapsa, evrene degil. Uygulama tehditleri kendi modelinde; bu kaynakten uretime olani kapsar. Sinir calismayi bitirilebilir, onlemleri dagitilabilir tutar. Gozden gecirme tetikleri olaydir (yol degisiklikleri, olaylar, yeni araclar); takvim yedegi sapmanin susturmasini engeller.

Uygulamali ornek

Hayali hat uctan uca modellenir: varliklar listeli, makul yollu uc aktor, beklenen zarara gore sirali onlemler. En ust onlem (paylasilan uzun omurlu anahtarin yerine kapsamli kisa omurluler) icerecegi olay anlatilarak ilk dagitilir. Model iki sayfaya sigar; siralama ceyregi surer.

Yaygin yanlis hamle

Modeli uygunluk icin bir kez yapip dosyalamak. Yollar aylik, bagimliliklar haftalik degisir; dosyalanan model artik var olmayan sistemi anlatir. Canli tetikler yoksa model sustur.

Mini kontrol

4 soruluk isteğe bağlı öz kontrol. Yanıtlar cihazından çıkmaz, saklanmaz ve hiçbir değerlendirmeye sayılmaz.

Ders geri bildirimi

Henüz yayında geri bildirim yok.

Geri bildirim yazmak için giriş yap ve dersi tamamla.

Kaynaklar

Alıştırma

Hayali dagitim yolunu iki sayfada tehdit modelle: varliklar, yollu aktorler, beklenen zarara sirali onlemler ve gozden gecirme tetikleri.

Geçme kriterleri

Kayitta dort yanit tam, sirali onlemler en ustu gerekceli ve olay bazli gozden gecirme tetikleri vardir.

İlerlemeni kaydetmek için giriş yapÜcretsiz hesap: yalnızca ders ilerlemen ve quiz sonuçların saklanır.