<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Defense-in-Depth on Denomas Handbook</title><link>https://handbook.orneksirket.com/tags/defense-in-depth/</link><description>Recent content in Defense-in-Depth on Denomas Handbook</description><generator>Hugo</generator><language>tr</language><atom:link href="https://handbook.orneksirket.com/tags/defense-in-depth/index.xml" rel="self" type="application/rss+xml"/><item><title>Güvenlik Yaklaşımı</title><link>https://handbook.orneksirket.com/security/security-approach/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://handbook.orneksirket.com/security/security-approach/</guid><description>&lt;h1 id="güvenlik-yaklaşımı"&gt;Güvenlik Yaklaşımı&lt;/h1&gt;
&lt;p&gt;Denomas, tüm ürün ve hizmetlerinde &lt;strong&gt;Zero Trust&lt;/strong&gt; ve &lt;strong&gt;Defense in Depth (Derinlemesine Savunma)&lt;/strong&gt; prensiplerini temel alan kapsamlı bir güvenlik yaklaşımı benimser.&lt;/p&gt;
&lt;h2 id="zero-trust-prensipleri"&gt;Zero Trust Prensipleri&lt;/h2&gt;
&lt;p&gt;Zero Trust, &amp;quot;asla güvenme, her zaman doğrula&amp;quot; prensibine dayanır. Denomas'ta bu prensip aşağıdaki şekilde uygulanır:&lt;/p&gt;
&lt;h3 id="temel-prensipler"&gt;Temel Prensipler&lt;/h3&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Kimlik Doğrulama&lt;/strong&gt; — Her erişim talebi, kaynağı ne olursa olsun (iç/dış ağ) kimlik doğrulamadan geçer&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;En Az Yetki (Least Privilege)&lt;/strong&gt; — Kullanıcılar yalnızca işlerini yapmak için ihtiyaç duyduğu kaynaklara erişir&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Mikro-Segmentasyon&lt;/strong&gt; — Ağ kaynakları izole segmentlere ayrılır, yanal hareket sınırlanır&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Sürekli Doğrulama&lt;/strong&gt; — Oturum boyunca sürekli güven değerlendirmesi yapılır (cihaz durumu, konum, davranış)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Şifreli İletişim&lt;/strong&gt; — Tüm trafik TLS 1.3/mTLS ile şifrelenir, iç ağ dahil&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Varsayılan Reddet (Default Deny)&lt;/strong&gt; — Açıkça izin verilmemiş tüm erişim engellenir&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Log Her Şeyi&lt;/strong&gt; — Tüm erişim girişimleri, başarılı/başarısız, kayıt altına alınır&lt;/li&gt;
&lt;/ol&gt;
&lt;h3 id="zero-trust-uygulama-modeli"&gt;Zero Trust Uygulama Modeli&lt;/h3&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;┌─────────────────────────────────────────────────┐
│ 1. Kimlik ve Erişim Yönetimi (IAM) │
│ FreeIPA + Keycloak SSO + MFA (YubiKey/TOTP) │
├─────────────────────────────────────────────────┤
│ 2. Ağ Güvenliği (Mikro-Segmentasyon) │
│ VLAN izolasyonu + WireGuard VPN + mTLS │
├─────────────────────────────────────────────────┤
│ 3. Uygulama Güvenliği │
│ SAST/DAST + Dependency Scan + WAF │
├─────────────────────────────────────────────────┤
│ 4. Veri Güvenliği │
│ AES-256 şifreleme + Sınıflandırma + DLP │
├─────────────────────────────────────────────────┤
│ 5. Altyapı Güvenliği │
│ IaC + CIS Hardening + Patch Yönetimi │
├─────────────────────────────────────────────────┤
│ 6. İzleme ve Müdahale │
│ SIEM (Wazuh) + Zabbix + Olay Müdahale │
└─────────────────────────────────────────────────┘
&lt;/code&gt;&lt;/pre&gt;&lt;h2 id="defense-in-depth-derinlemesine-savunma"&gt;Defense in Depth (Derinlemesine Savunma)&lt;/h2&gt;
&lt;p&gt;Katmanlı savunma stratejimiz, tek bir güvenlik kontrolünün başarısız olmasının tüm sistemi tehlikeye atmamasını sağlar. Her katman bağımsız olarak koruma sağlar:&lt;/p&gt;</description></item></channel></rss>