Bulut IAM Sertleştirme ve Sır (Secrets) Yönetimi
AWS/Azure/GCP ortamlarında IAM sertleştirme ve sır yönetimi rehberi. En az ayrıcalık ve wildcard temizliği, root/yönetim hesabı koruması, statik anahtar yerine geçici kimlik bilgisi ve workload identity federation, guardrail'ler (SCP/Azure Policy), IMDSv2 sertleştirme, merkezî sır kasaları ve rotasyon, CSPM ve denetim loglarının SIEM'e aktarımı. Çalınan kimlik bilgisi/sırla bulut ele geçirmeyi önemli ölçüde zorlaştırır.
Kaydırarak veya oklarla bölümler arasında geçin
Zafiyet (Vulnerability)
Tehdit bağlamı, zafiyet ve istismar senaryosu
Bu bölüm henüz açık değil
Başlıklar ve özetler ücretsiz. Bu bölümün detayı henüz yayında değil. Açık ortamlar için offline kıyaslama aracını şirket e-postasıyla isteyebilirsiniz.
Offline aracı iste →Prevention & Hardening
Savunma teknolojileri, policy ve sertleştirme
Bu bölüm henüz açık değil
Başlıklar ve özetler ücretsiz. Bu bölümün detayı henüz yayında değil. Açık ortamlar için offline kıyaslama aracını şirket e-postasıyla isteyebilirsiniz.
Offline aracı iste →Detection
Davranış, loglama ve detection kuralları
Bu bölüm henüz açık değil
Başlıklar ve özetler ücretsiz. Bu bölümün detayı henüz yayında değil. Açık ortamlar için offline kıyaslama aracını şirket e-postasıyla isteyebilirsiniz.
Offline aracı iste →