Derinlik Neden Önemli?
Hiçbir güvenlik kontrolü yüzde yüz değildir. Bir katman kırılır, diğeri tutar. Savunmada derinlik, bir saldırganın tek bir zaafiyet üzerinden tüm sistemi ele geçirmesini engeller.
Katmanlar
- Ağ: Firewall, segmentasyon, IDS/IPS
- Kimlik: MFA, en az ayrıcalık, sıfır güven
- Endpoint: EDR, uygulama whitelisting, sertifikasyon
- Uygulama: Güvenli kod, SAST/DAST, WAF
- Veri: Şifreleme, anahtar yönetimi, yedekleme
- İnsan: Farkındalık eğitimi, phishing simülasyonu
- İzleme: SIEM, anomali tespiti, IR planı
Sıfır Trust Felsefesi
"Never trust, always verify." Kullanıcı iç ağda olsa bile her isteği yeniden doğrula. Ağ sınırı artık bir kale duvarı değil; kimlik ve bağlam yeni sınırdır.
İnsan Katmanı
En zayıf katman genelde insandır. Bir phishing e-postası, bir yüklü para transferi talebi veya bir sahte destek araması. tüm teknik kontroller bir tıkla aşılabilir. Bu yüzden eğitimi işaretlenip geçilecek bir kutu değil, sürekli bir pratik olarak gör.
Olay Müdahalesi
Saldırı olacağını varsay. Önemli olan, olduğunda ne kadar hızlı tespit edip kapsadığındır. Bir IR planı olmayan kurum, ilk saldırıda felç olur.
Kapanış
Derinlik, her katmanı "son katman" gibi tasarlamak ve hiçbirine %100 güvenmemektir. Saldırgan zaman ve kaynak harcar; senin amacın her katmanda onu yavaşlatmak.