Cloud Security Incident Response
Bulut ortami olay mudahalesi: IAM ele gecirme, kripto-madencilik, storage bucket ifsasi, bulut-native yatay hareket. Kaynak: NIST CSF 2.0 + AWS/Azure/GCP best practices.
Preparation
1 adım- Bulut IR yetenegi kur
CloudTrail/GuardDuty, Azure Defender/Activity Log, GCP SCC/Audit ac. Inceleme icin IR IAM rolu. Bulut hesabi + kritik kaynak envanteri.
Detection & Analysis
2 adım- Bulut uyarisini triyaj et
Olay turunu siniflandir: IAM kimlik ele gecirme, kaynak kotuye kullanim, yanlis yapilandirma istismari, insider, tedarik zinciri.
- Bulut audit loglarini analiz et
CloudTrail/Activity Log: yetkisiz API, anormal AssumeRole, IAM policy degisiklikleri, hassas bucket GetObject, beklenmeyen EC2.
Containment, Eradication & Recovery
2 adım- Ele gecen bulut kimligini izole et
Access key cifti iptal et, IAM kullanici/rolu devre disi birak, aktif oturumlari gecersiz kil, saldirgan IAM politikalarini kaldir.