Nedir Ağ Güvenliği
Ağ altyapısı koruması
Ağ Güvenliği, bilgisayar ağlarını yetkisiz erişim, saldırılar, veri ihlalleri ve diğer tehditlerden korumak için alınan önlemler, teknolojiler ve uygulamalar bütünüdür.
Temel Bileşenler
- Güvenlik Duvarları — ağ trafiği filtreleme
- IDS/IPS — izinsiz giriş tespit ve önleme sistemleri
- VPN — noktalar arası trafik şifreleme
- NAC — ağ erişim kontrolü
- SIEM — güvenlik olayı izleme ve analizi
Saldırı Türleri
- DDoS — dağıtılmış hizmet reddi saldırıları
- Ortadaki Adam — trafik müdahalesi
- SQL enjeksiyonları ve XSS
- Oltalama ve sosyal mühendislik
- Kötü amaçlı yazılım ve fidye yazılımı
Koruma Katmanları
- Çevre — ağ sınır koruması (güvenlik duvarı, DMZ)
- Segmentasyon — ağı bölgelere ayırma
- Uç Nokta — son cihaz koruması
- Uygulamalar — WAF, API koruması
- Veri — şifreleme, DLP
Standartlar ve Çerçeveler
- ISO 27001 — bilgi güvenliği yönetimi
- NIST Siber Güvenlik Çerçevesi
- PCI DSS — ödeme sistemleri için
- KVKK/GDPR — kişisel veri koruması
- CIS Controls
Araçlar
- Wireshark — ağ trafiği analizi
- Nmap — ağ tarama
- Snort — açık kaynak IDS
- pfSense — açık kaynak güvenlik duvarı
- Splunk — SIEM platformu
Sıfır Güven
Modern "sıfır güven" yaklaşımı:
- Her isteği doğrulama
- En az ayrıcalık erişimi
- Mikro segmentasyon
- Sürekli izleme