<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Zero-Trust on Denomas Handbook</title><link>https://handbook.orneksirket.com/tags/zero-trust/</link><description>Recent content in Zero-Trust on Denomas Handbook</description><generator>Hugo</generator><language>tr</language><atom:link href="https://handbook.orneksirket.com/tags/zero-trust/index.xml" rel="self" type="application/rss+xml"/><item><title>Güvenlik</title><link>https://handbook.orneksirket.com/security/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://handbook.orneksirket.com/security/</guid><description>&lt;h1 id="güvenlik"&gt;Güvenlik&lt;/h1&gt;
&lt;p&gt;Denomas güvenlik ekibi, &lt;strong&gt;Zero Trust&lt;/strong&gt; felsefesiyle tüm ürün ve hizmetlerde güvenlik öncelikli bir yaklaşım benimser. Hem kendi altyapımızın hem de müşterilerimizin ortamlarının güvenliğini sağlayacak kapsamlı bir güvenlik stratejisi uyguluyoruz.&lt;/p&gt;
&lt;h2 id="güvenlik-vizyonu"&gt;Güvenlik Vizyonu&lt;/h2&gt;
&lt;p&gt;Güvenlik, Denomas'ta bir eklenti değil, tasarımın temel parçasıdır:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Zero Trust&lt;/strong&gt; — Hiçbir şey varsayılan olarak güvenilir değildir&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Defense in Depth&lt;/strong&gt; — Katmanlı savunma yaklaşımı&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Shift-Left Security&lt;/strong&gt; — Güvenlik geliştirme sürecinin en başında başlar&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Sürekli İzleme&lt;/strong&gt; — Denomas Denetim Otomasyon ile 7/24 güvenlik izlemesi&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id="departman-içerikleri"&gt;Departman İçerikleri&lt;/h2&gt;
&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;Sayfa&lt;/th&gt;
 &lt;th&gt;Açıklama&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;a href="https://handbook.orneksirket.com/security/security-approach/"&gt;Güvenlik Yaklaşımı&lt;/a&gt;
&lt;/td&gt;
 &lt;td&gt;Zero Trust, derinlemesine savunma stratejisi&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;a href="https://handbook.orneksirket.com/security/responsible-disclosure/"&gt;Sorumlu Açıklama&lt;/a&gt;
&lt;/td&gt;
 &lt;td&gt;Güvenlik açığı bildirim politikası&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;a href="https://handbook.orneksirket.com/security/compliance-overview/"&gt;Uyumluluk Genel Bakış&lt;/a&gt;
&lt;/td&gt;
 &lt;td&gt;ISO 27001, KVKK, PCI-DSS, NIST&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;a href="https://handbook.orneksirket.com/security/penetration-testing/"&gt;Sızma Testi&lt;/a&gt;
&lt;/td&gt;
 &lt;td&gt;Sızma testi hizmetleri&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="uyumluluk-standartları"&gt;Uyumluluk Standartları&lt;/h2&gt;
&lt;p&gt;Denomas, aşağıdaki uluslararası ve ulusal standartlara uyumluluk sağlar:&lt;/p&gt;</description></item><item><title>Güvenlik Yaklaşımı</title><link>https://handbook.orneksirket.com/security/security-approach/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://handbook.orneksirket.com/security/security-approach/</guid><description>&lt;h1 id="güvenlik-yaklaşımı"&gt;Güvenlik Yaklaşımı&lt;/h1&gt;
&lt;p&gt;Denomas, tüm ürün ve hizmetlerinde &lt;strong&gt;Zero Trust&lt;/strong&gt; ve &lt;strong&gt;Defense in Depth (Derinlemesine Savunma)&lt;/strong&gt; prensiplerini temel alan kapsamlı bir güvenlik yaklaşımı benimser.&lt;/p&gt;
&lt;h2 id="zero-trust-prensipleri"&gt;Zero Trust Prensipleri&lt;/h2&gt;
&lt;p&gt;Zero Trust, &amp;quot;asla güvenme, her zaman doğrula&amp;quot; prensibine dayanır. Denomas'ta bu prensip aşağıdaki şekilde uygulanır:&lt;/p&gt;
&lt;h3 id="temel-prensipler"&gt;Temel Prensipler&lt;/h3&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Kimlik Doğrulama&lt;/strong&gt; — Her erişim talebi, kaynağı ne olursa olsun (iç/dış ağ) kimlik doğrulamadan geçer&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;En Az Yetki (Least Privilege)&lt;/strong&gt; — Kullanıcılar yalnızca işlerini yapmak için ihtiyaç duyduğu kaynaklara erişir&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Mikro-Segmentasyon&lt;/strong&gt; — Ağ kaynakları izole segmentlere ayrılır, yanal hareket sınırlanır&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Sürekli Doğrulama&lt;/strong&gt; — Oturum boyunca sürekli güven değerlendirmesi yapılır (cihaz durumu, konum, davranış)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Şifreli İletişim&lt;/strong&gt; — Tüm trafik TLS 1.3/mTLS ile şifrelenir, iç ağ dahil&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Varsayılan Reddet (Default Deny)&lt;/strong&gt; — Açıkça izin verilmemiş tüm erişim engellenir&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Log Her Şeyi&lt;/strong&gt; — Tüm erişim girişimleri, başarılı/başarısız, kayıt altına alınır&lt;/li&gt;
&lt;/ol&gt;
&lt;h3 id="zero-trust-uygulama-modeli"&gt;Zero Trust Uygulama Modeli&lt;/h3&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;┌─────────────────────────────────────────────────┐
│ 1. Kimlik ve Erişim Yönetimi (IAM) │
│ FreeIPA + Keycloak SSO + MFA (YubiKey/TOTP) │
├─────────────────────────────────────────────────┤
│ 2. Ağ Güvenliği (Mikro-Segmentasyon) │
│ VLAN izolasyonu + WireGuard VPN + mTLS │
├─────────────────────────────────────────────────┤
│ 3. Uygulama Güvenliği │
│ SAST/DAST + Dependency Scan + WAF │
├─────────────────────────────────────────────────┤
│ 4. Veri Güvenliği │
│ AES-256 şifreleme + Sınıflandırma + DLP │
├─────────────────────────────────────────────────┤
│ 5. Altyapı Güvenliği │
│ IaC + CIS Hardening + Patch Yönetimi │
├─────────────────────────────────────────────────┤
│ 6. İzleme ve Müdahale │
│ SIEM (Wazuh) + Zabbix + Olay Müdahale │
└─────────────────────────────────────────────────┘
&lt;/code&gt;&lt;/pre&gt;&lt;h2 id="defense-in-depth-derinlemesine-savunma"&gt;Defense in Depth (Derinlemesine Savunma)&lt;/h2&gt;
&lt;p&gt;Katmanlı savunma stratejimiz, tek bir güvenlik kontrolünün başarısız olmasının tüm sistemi tehlikeye atmamasını sağlar. Her katman bağımsız olarak koruma sağlar:&lt;/p&gt;</description></item><item><title>Mimari Prensipler</title><link>https://handbook.orneksirket.com/engineering/architecture-principles/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://handbook.orneksirket.com/engineering/architecture-principles/</guid><description>&lt;h1 id="mimari-prensipler"&gt;Mimari Prensipler&lt;/h1&gt;
&lt;p&gt;Denomas'ın tüm ürünleri ve altyapısı aşağıdaki mimari prensipler üzerine inşa edilir. Mimari, &lt;strong&gt;&amp;quot;Önce Teknik Temel (Foundation First)&amp;quot;&lt;/strong&gt; felsefesine dayanır. Müşteriye sunulacak özellikler geliştirilmeden önce tüm geliştirme ve otomasyon altyapısı mükemmelleştirilir.&lt;/p&gt;
&lt;h2 id="teknoloji-yığını-technology-stack"&gt;Teknoloji Yığını (Technology Stack)&lt;/h2&gt;
&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;Bileşen&lt;/th&gt;
 &lt;th&gt;Teknoloji&lt;/th&gt;
 &lt;th&gt;Versiyon / Detay&lt;/th&gt;
 &lt;th&gt;Gerekçe&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;Ana Platform&lt;/td&gt;
 &lt;td&gt;Odoo&lt;/td&gt;
 &lt;td&gt;18.0+ (Python 3.10+)&lt;/td&gt;
 &lt;td&gt;CRM, satış, faturalandırma, muhasebe için zengin özellik seti&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;Backend Framework&lt;/td&gt;
 &lt;td&gt;Python / Django&lt;/td&gt;
 &lt;td&gt;4.2+ LTS&lt;/td&gt;
 &lt;td&gt;Mikroservisler ve harici API'ler için&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;Mikroservisler&lt;/td&gt;
 &lt;td&gt;Python (FastAPI)&lt;/td&gt;
 &lt;td&gt;0.100+&lt;/td&gt;
 &lt;td&gt;Yüksek performanslı API güdümlü servisler&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;Veritabanı&lt;/td&gt;
 &lt;td&gt;PostgreSQL&lt;/td&gt;
 &lt;td&gt;15+&lt;/td&gt;
 &lt;td&gt;Nesne-ilişkisel, ölçeklenebilir, güvenilir&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;Önbellek / Kuyruk&lt;/td&gt;
 &lt;td&gt;Redis&lt;/td&gt;
 &lt;td&gt;7+&lt;/td&gt;
 &lt;td&gt;Session, cache, Celery broker&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;Web Sunucu&lt;/td&gt;
 &lt;td&gt;Caddy&lt;/td&gt;
 &lt;td&gt;Reverse proxy, SSL termination, load balancing&lt;/td&gt;
 &lt;td&gt;&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;Kaynak Kod Yönetimi&lt;/td&gt;
 &lt;td&gt;GitLab (Self-Hosted)&lt;/td&gt;
 &lt;td&gt;&lt;code&gt;code.denomas.com&lt;/code&gt; ve &lt;code&gt;code.ilimteknoloji.com&lt;/code&gt;&lt;/td&gt;
 &lt;td&gt;&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;CI/CD&lt;/td&gt;
 &lt;td&gt;GitLab CI/CD&lt;/td&gt;
 &lt;td&gt;Mevcut GitLab Runner'lar ile entegre pipeline&lt;/td&gt;
 &lt;td&gt;&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;Ön Yüz (Frontend)&lt;/td&gt;
 &lt;td&gt;Odoo Owl JS Framework&lt;/td&gt;
 &lt;td&gt;Odoo ekosistemi içinde sorunsuz entegrasyon&lt;/td&gt;
 &lt;td&gt;&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;Bilişsel Altyapı&lt;/td&gt;
 &lt;td&gt;Node.js tabanlı MCP Sunucuları&lt;/td&gt;
 &lt;td&gt;Model Context Protocol (Yapay Zeka Asistanı erişimi)&lt;/td&gt;
 &lt;td&gt;&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;Konteynerizasyon&lt;/td&gt;
 &lt;td&gt;Docker, Docker Compose&lt;/td&gt;
 &lt;td&gt;Tutarlı, izole ve tekrarlanabilir ortamlar&lt;/td&gt;
 &lt;td&gt;&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;IaC&lt;/td&gt;
 &lt;td&gt;Ansible / Terraform&lt;/td&gt;
 &lt;td&gt;Konfigürasyon yönetimi ve cloud provizyon&lt;/td&gt;
 &lt;td&gt;&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;İzleme&lt;/td&gt;
 &lt;td&gt;Prometheus + Grafana&lt;/td&gt;
 &lt;td&gt;Metrik toplama ve görselleştirme&lt;/td&gt;
 &lt;td&gt;&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;Loglama&lt;/td&gt;
 &lt;td&gt;Wazuh&lt;/td&gt;
 &lt;td&gt;Merkezi log yönetimi&lt;/td&gt;
 &lt;td&gt;&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="1-api-first"&gt;1. API-First&lt;/h2&gt;
&lt;p&gt;Her ürün ve hizmet, önce API olarak tasarlanır. UI, API'nin bir tüketicisidir.&lt;/p&gt;</description></item></channel></rss>