Bulut güvenliği. AWS, Azure, GCP, Kubernetes, container ve cloud AI servisleri.
AWS Fargate gibi sunucusuz konteyner ortamları, geleneksel host tabanlı güvenlik ajanlarının kullanılamaması nedeniyle çalışma zamanında (runtime) ciddi görünürlük kayıplarına yol açmaktadır. Bu yazıda, Fargate üzerindeki konteyner kaçışları ve ters bağlantı gibi tehditleri GuardDuty Runtime Monitoring ile nasıl tespit edebileceğimizi ve EventBridge ile Lambda kullanarak sıfır gecikmeli otomatize olay müdahale (Incident Response) mimarisini nasıl inşa edeceğimizi detaylandırıyoruz.
Geleneksel ağ güvenliği yerini "Sıfır Güven" (Zero Trust) ve kimlik tabanlı güvenliğe bırakıyor. Bu yazıda, AWS IAM üzerindeki yanlış yapılandırmaları, saldırganların yetki yükseltme (privilege escalation) için kullandığı senaryoları ve hibrit bulutlardaki yatay geçiş risklerini inceleyip; Service Control Policies (SCP) ve IaC statik analiz araçlarıyla ortamı nasıl sıkılaştırabileceğimizi (hardening) teknik bir dille ele alıyoruz.