Bize Ulaşın

Yeni zorluklar ve güvenlik tehditleri

Pandemi nedeniyle artan çevrimiçi siparişlerle birlikte, Ağ ve Bilişim Teknolojisi (BT) kaynaklarının ölçeklenebilirliği, XXXXXXX müşterilerinin perakende işletmesi için kritik bir öneme sahipti. Müşteri talep modellerindeki değişkenlikleri dikkate alarak, altyapı için bulut tabanlı platformun kullanımı onlar için büyük avantajlar sağladı. Buluta geçişte çeşitli kaynakların talebe göre hazır bulunması (on-demand provisioning) anahtar faktörlerden biri olmuş ve Amazon AWS'nin tercih edilen platform olarak seçilmesini beraberinde getirmiştir.

Bununla birlikte, bulut sunucularında gerçekleştirilen başarılı düşük seviye bir siber saldırının ortaya çıkması, müşteri için yeni zorluklar ve güvenlik tehditlerini gözler önüne sermiştir. Kuruluş, bulut tabanlı hizmetleri yeterince güvenli hale getirmemiş ve bulut bilişimle ilişkili risklerin uygun şekilde yönetildiğinden emin olmamıştır. Bir denetim sırasında saldırının tespit edilmesi, daha iyi bulut güvenliğinin değerlendirilmesi ve uygulanması konusunda profesyonel uzmanlık ihtiyacını doğurmuştur.

Üç ana bulut güvenliği alanı

NobleProg Bulut Güvenliği uzmanları, odaklanılması gereken üç temel bulut güvenliği alanını belirlemiştir:

  • Politika tabanlı Kimlik Doğrulama ve Yetkilendirme.
  • Sıfır Güven (Zero Trust) bulut ağı güvenlik kontrolleri.
  • Tüm Web Uygulamalarını korumak için Nesil Sonrası Web Uygulaması Güvenlik Duvarının (WAF) kullanımı.

Bilgi Teknolojileri ekipleri ve işletme liderleriyle çalışarak, bulut kaynaklarına erişim ve yönetimi için net gruplar ve roller tanımlanmış ve bu grupların faaliyetleri yerine getirmesi gereken asgari erişim ayrıcalıkları sağlanmıştır. Doğru IAM (Kimlik Erişim Yönetimi) hijyenini sağlamak amacıyla şifre politikaları ve diğerleri de dahil olmak üzere güvenlik politikalarının tam bir incelemesi yapılmıştır. Yönetimsel erişimler için iki faktörlü kimlik doğrulama (2FA) uygulanmıştır.

AWS'de Sanal Özel Bulutlar (VPC) kullanılarak, kritik işletme uygulamaları diğer yüklerden izole etmek amacıyla mikro segmentler tasarlanmıştır. İzolasyon katmanı eklemek için ağ bölüntüleri (subnets) planlanmıştır. Tüm web uygulama sunucularını tehditlerden korumak amacıyla bulutta Nesil Sonrası bir güvenlik duvarı implementasyonu gerçekleştirilmiştir.

İyi bulut güvenliği hijyenini takip etmek amacıyla yapılan çalışmanın bir parçası olarak, yanlış yapılandırılmış depolama kovalarının (storage buckets) kazara bazı verileri açığa çıkardığı keşfedilmiştir. Ayrıca, uygulamaları çalıştıran Mikroservis'lere daha yakın olacak şekilde Web Uygulaması Güvenlik Duvarlarının konumu yeniden ayarlanmıştır. Bu küçük aksilikler önemli bir ders olmuştur. Daha iyi bulut güvenliği sağlamak amacıyla Tehdit Zekası çözümleri ve ek veri güvenlik kontrolleri gibi diğer kontroller önerilse de, iş öncelikleri ve BT hazırlık durumu dikkate alınarak bunlar gelecek yol haritasına dahil edilmiştir.

Temel teslim edilecekler

Bu çalışma kapsamında NobleProg, bir perakende müşterisi için bulut güvenliği risklerini başarıyla değerlendirmiş ve uzmanlıklarımızı kullanarak bulut güvenliği uygulamasını gerçekleştirmiştir. Temel teslim edilecekler şunlardır:

  • Yönetici hesaplarının ele geçirilmesinden kaynaklanan risklerin azaltılması.
  • Uygulama tehditlerinden kaynaklanan risklerin sınırlandırılması.
  • Bir ihlal durumunda hasarı sınırlayan güvenli bulut tasarımı.
  • Kontrollerin ve uygulama önceliklerinin net bir yol haritasının oluşturulması.
  • İşletmenin riskleri minimize ederken bulut yeteneklerinden faydalanmaya devam etmesini sağlamak.
Two persons looking at a tablet

Yardıma mı ihtiyacınız var?

Siz ve kuruluşunuza özel çözümlerimiz hakkında daha fazla bilgi almak için bizimle iletişime geçebilirsiniz.

Bize Ulaşın

turkey@nobleprog.com ya da +90 850 346 90 49