Zero Trust'a geçiş: Büyük patlama değil, kademeli strateji
BYM Teknoloji — Security Architecture Lead ekibi
Zero Trust pazarlama bulutunun ardında basit bir ilke yatar: ağ konumuna güvenme, her erişimi kimlik ve bağlamla doğrula. Sorun ilkenin kendisinde değil, kurumların onu tek seferlik bir ürün alımıyla çözmeye çalışmasında.
Kimlikten başlayın, ağdan değil
Mikro-segmentasyon projeleri görkemli başlar ve envanter karmaşasında boğulur. Daha hızlı değer üreten sıra şudur: önce kimlik hijyeni (MFA'nın istisnasız yaygınlaştırılması, ayrıcalıklı hesapların tasfiyesi, servis hesaplarının envanteri), sonra cihaz duruşu, en son ağ segmentasyonu.
Deneyimimizde kurumsal risklerin en büyük dilimi, unutulmuş ayrıcalıklı erişimlerde ve süresiz geçerli statik anahtarlardadır. Vault benzeri bir merkezi secret yönetimi ve kısa ömürlü kimlik bilgileri, çoğu segmentasyon projesinden daha fazla riski daha ucuza kapatır.
Her çeyrekte kapatılan bir güven varsayımı
Zero Trust'ı yıllık bir program yerine çeyreklik 'güven varsayımı tasfiyesi' olarak yönetin: bu çeyrek VPN'in arkasındaki düz ağ, gelecek çeyrek CI sistemlerinin üretime kalıcı anahtarla erişimi... Her tasfiye ölçülebilir bir risk azaltımıdır ve yönetime raporlanabilir.
Bu yaklaşım hem bütçeyi savunulabilir kılar hem de ekiplerin tek seferde devasa bir değişikliğe direnmesini önler.
Yazar hakkında
Bu yazı, BYM Teknoloji Security Architecture Lead ekibi tarafından, kurumsal üretim ortamlarındaki birebir saha deneyimlerinden damıtılarak hazırlanmıştır.
Diğer yazılar
BDDK uyumlu bulut mimarisi: Finans kurumları için pratik bir çerçeve
Bulut bilişim tebliği sonrası finans kurumları için veri sınıflandırmasından denetim izine, uygulanabilir bir hybrid cloud mimari çerçevesi.
BYM Teknoloji — Cloud Practice Lead
Platform engineering'e nereden başlamalı: İlk 90 günün yol haritası
Internal developer platform kurmak isteyen ekipler için araç seçiminden önce cevaplanması gereken sorular ve ilk 90 günde üretilmesi gereken değer.
BYM Teknoloji — Head of Platform Engineering
SLO tasarımında en sık yapılan 5 hata
SLO'ları panoda duran sayılar olmaktan çıkarıp karar mekanizmasına dönüştürmek isteyen ekipler için saha deneyimlerinden damıtılmış uyarılar.
BYM Teknoloji — Principal SRE