Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Varsayılan Bulut Yapılandırmalarının Tehlikeleri
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Varsayılan Bulut Yapılandırmalarının Tehlikeleri

GenelSiber Güvenlik

Varsayılan Bulut Yapılandırmalarının Tehlikeleri

teknomers
Son güncelleme: 16 Ocak 2023 18:05
teknomers
Paylaş
Paylaş



Contents
  • gök mavisi
  • Amazon Web Hizmetleri (AWS)
  • Google Bulut Platformu (GCP)

Bulut bağlamında “varsayılan ayarlar” ifadesini duyduğunuzda, aklınıza birkaç şey gelebilir: yeni bir uygulama, genel bir AWS S3 klasörü veya varsayılan kullanıcı erişimi ayarlarken varsayılan yönetici parolaları. Satıcılar ve sağlayıcılar genellikle müşteri kullanılabilirliğini ve kolaylığını güvenlikten daha önemli kabul eder ve bu da varsayılan ayarlarla sonuçlanır. Bir şeyin açıklığa kavuşturulması gerekir: Bir ayarın veya kontrolün varsayılan olması, onun tavsiye edildiği veya güvenli olduğu anlamına gelmez.

Aşağıda, kuruluşunuzu risk altında bırakabilecek bazı varsayılan örnek örnekleri inceleyeceğiz.

gök mavisi

Azure SQL Veritabanları, Azure SQL Yönetilen Örneklerinden farklı olarak, sunucu veya veritabanı düzeyinde bağlantıya izin verecek şekilde yapılandırılabilen yerleşik bir güvenlik duvarına sahiptir. Bu, kullanıcılara doğru şeylerin konuşulmasını sağlamak için birçok seçenek sunar.

Azure içindeki uygulamaların bir Azure SQL Veritabanına bağlanması için, sunucuda başlangıç ​​ve bitiş IP adreslerini 0.0.0.0 olarak ayarlayan bir “Azure Hizmetlerine İzin Ver” ayarı vardır. “AllowAllWindowsAzureIps” olarak adlandırılan, zararsız gibi görünse de bu seçenek, Azure SQL Veritabanı güvenlik duvarını yalnızca Azure yapılandırmanızdan değil, aynı zamanda Azure yapılandırmanızdan tüm bağlantılara izin verecek şekilde yapılandırdı. hiç Azure yapılandırmaları. Bu özelliği kullanarak, diğer müşterilerden gelen bağlantılara izin vermek için veritabanınızı açarak oturum açma ve kimlik yönetimi üzerinde daha fazla baskı oluşturursunuz.

Unutulmaması gereken bir nokta, Azure SQL Veritabanı’na izin verilen herhangi bir genel IP adresi olup olmadığıdır. Bunu yapmak alışılmadık bir durumdur ve varsayılanı kullanabilseniz de bu kullanmanız gerektiği anlamına gelmez. Bir SQL sunucusu için saldırı yüzeyini azaltmak isteyeceksiniz — bunu yapmanın bir yolu, parçalı IP adresleriyle güvenlik duvarı kuralları tanımlamaktır. Hem veri merkezlerinden hem de diğer kaynaklardan kullanılabilir adreslerin tam listesini tanımlayın.

Amazon Web Hizmetleri (AWS)

EMR Amazon’dan bir büyük veri çözümüdür. Açık kaynak çerçeveleri kullanarak veri işleme, etkileşimli analitik ve makine öğrenimi sunar. Yet Another Resource Negotiator (YARN), EMR’nin kullandığı Hadoop çerçevesi için bir ön koşuldur. Endişe, EMR’nin ana sunucusundaki YARN’ın, uzak kullanıcıların kümeye yeni uygulamalar göndermesine olanak tanıyan bir temsili durum aktarım API’sini açığa çıkarmasıdır. AWS’deki güvenlik kontrolleri burada varsayılan olarak etkin değildir.

Bu, birkaç farklı kavşakta bulunduğu için fark edilmeyebilecek varsayılan bir yapılandırmadır. Bu sorun, İnternet’e açık açık bağlantı noktaları ararken kendi ilkelerimizde bulduğumuz bir sorundur, ancak bu bir platform olduğu için müşterilerin EMR’yi çalıştıran altta yatan bir EC2 altyapısı olduğu konusunda kafası karışabilir. Ayrıca, yapılandırmayı kontrol etmeye gittiklerindeEMR yapılandırmasında “genel erişimi engelle” ayarının etkinleştirilmiş olduğunu gördüklerinde kafa karışıklığı oluşabilir. Bu varsayılan ayar etkinleştirildiğinde bile EMR, uzaktan kod yürütme için kullanılabilen 22 ve 8088 numaralı bağlantı noktalarını kullanıma sunar. Bu, bir hizmet kontrol ilkesi (SCP), erişim kontrol listesi veya ana bilgisayardaki güvenlik duvarı (örn. Linux IPTable’lar) tarafından engellenmiyorsa, İnternet’teki bilinen tarayıcılar aktif olarak bu varsayılanları arar.

Google Bulut Platformu (GCP)

GCP, kimliğin bulutun yeni çevresi olduğu fikrini somutlaştırır. Güçlü ve ayrıntılı bir izin sistemi kullanır. Ancak, insanları en çok etkileyen yaygın sorun Hizmet Hesapları ile ilgilidir. Bu sorun, GCP için CIS Karşılaştırmalarında yer almaktadır.

Çünkü Hizmet Hesapları vermek için kullanılır. GCP’deki hizmetler yetkili API çağrıları yapma yeteneği, oluşturmadaki varsayılanlar sıklıkla kötüye kullanılır. Hizmet Hesapları, diğer Kullanıcıların veya diğer Hizmet Hesaplarının onun kimliğine bürünmesine izin verir. Bu varsayılan ayarları çevreleyen, ortamınıza tamamen sınırsız erişim olabilecek daha derin endişe bağlamını anlamak önemlidir.. Başka bir deyişle, bulutta basit bir yanlış yapılandırma, göze görünenden daha büyük bir patlama yarıçapına sahip olabilir. Bir bulut saldırısı yolu, yanlış bir yapılandırmada başlayabilir, ancak ayrıcalık yükseltmeleri, yanal hareket ve gizli bilgiler aracılığıyla hassas verilerinizde sona erebilir. etkili izinler.

Kullanıcı tarafından yönetilen (ancak kullanıcı tarafından oluşturulmayan) tüm varsayılan Hizmet Hesaplarına, sundukları GCP’deki hizmetleri desteklemek için Düzenleyici rolü atanmıştır. Düzeltme, Düzenleyici rolünün basit bir şekilde kaldırılması anlamına gelmez, aksi takdirde hizmetin işlevselliği bozulabilir. Hizmet Hesabının tam olarak hangi izinleri kullanıp kullanmadığını ve zaman içinde bilmeniz gerektiğinden, izinlerin derinlemesine anlaşılmasının önem kazandığı yer burasıdır. Programatik bir kimliğin potansiyel olarak kötüye kullanıma daha açık olma riski nedeniyle, en azından ayrıcalık elde etmek için bir güvenlik platformundan yararlanmak hayati önem taşır.

Bunlar ana bulutlardan sadece birkaç örnek olsa da, umarım bu, kontrollerinize ve yapılandırmalarınıza yakından bakmanız için size ilham verir. Bulut sağlayıcıları mükemmel değildir. Tıpkı bizim gibi insan hatasına, güvenlik açıklarına ve güvenlik açıklarına karşı hassastırlar. Ve bulut hizmeti sağlayıcıları son derece güvenli bir altyapı sunarken, ekstra yol kat etmek ve güvenlik hijyeniniz konusunda asla kayıtsız kalmamak her zaman en iyisidir. Çoğu zaman, varsayılan bir ayar kör noktalar bırakır ve gerçek güvenliğe ulaşmak çaba ve bakım gerektirir.



siber-1

Like A Dragon Sonsuz Zenginlik Steam Destesi uyumlu mu?
Best Buy Bugün Surface Pro 7’den 500 Dolar İndirim Yaptı
ChatGPT sadece mümkün olmakla kalmayacak, aynı zamanda ders çalışmak ve ödev yazmak için de kullanılması gerekecektir. Arizona Eyalet Üniversitesi OpenAI ile ortaklık kuruyor
TSMC, Yeni, Gelişmiş 2-nanometre Çip Teknolojisini Piyasaya Sürmek İçin Hızlanıyor
Pokémon Legends Arceus’un efsanevi yaratıkları Diamond ve Pearl yeniden yapımlarına geliyor
ETİKETLENDİ:buluttehlikelerivarsayılanYapılandırmalarının
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 1 milyardan fazla indirilen uygulama güncellemesi: Google Watch’un artık kendi zil sesi kaydı var
Sonraki Makale Şimdiye kadarki en iyi 5 zombi filmi, sıralandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Subnautica 2 İçin Heyecan Verici Yeni Bölge ve İçerikler Geliyor
Oyun
Her Laravel Projesinde Kimlik Doğrulamayı Yeniden İnşa Etmeyi Durdurun
Yazılım
Acil: Stripe Kullanarak Kredi Kartı Bilgileri Hırsızlığı Yapıldı
Siber Güvenlik
TikTok Yasakları: Aslında Neden Bu Kadar Önemliydi?
Genel
Waymo’nun Robotaksi Bataryaları Şebeke Depolama İçin Kullanılacak
Genel
Cyberdeck’ler Küçük Dizüstü Bilgisayarlardan Daha Kişisel Hale Geliyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?