{"id":32087,"date":"2025-10-17T15:01:23","date_gmt":"2025-10-17T12:01:23","guid":{"rendered":"https:\/\/fatihsoysal.com\/blog\/iam-kullanicilari-neden-aws-ortaminizi-riske-atar\/"},"modified":"2025-10-17T15:01:23","modified_gmt":"2025-10-17T12:01:23","slug":"iam-kullanicilari-neden-aws-ortaminizi-riske-atar","status":"publish","type":"post","link":"https:\/\/fatihsoysal.com\/blog\/iam-kullanicilari-neden-aws-ortaminizi-riske-atar\/","title":{"rendered":"IAM Kullan\u0131c\u0131lar\u0131 Neden AWS Ortam\u0131n\u0131z\u0131 Riske Atar?"},"content":{"rendered":"<p><body><\/p>\n<p>AWS&#8217;de kimlik ve eri\u015fim y\u00f6netimi (IAM), bulut altyap\u0131n\u0131z\u0131n g\u00fcvenli\u011finin temelini olu\u015fturur. Ancak, yanl\u0131\u015f kullan\u0131ld\u0131\u011f\u0131nda, \u00f6zellikle uzun s\u00fcreli IAM kullan\u0131c\u0131 kimlik bilgileri, AWS ortam\u0131n\u0131z\u0131 ciddi g\u00fcvenlik riskleriyle kar\u015f\u0131 kar\u015f\u0131ya b\u0131rakabilir. Bu makalede, IAM kullan\u0131c\u0131lar\u0131n\u0131n neden tehlikeli olabilece\u011fini, daha g\u00fcvenli alternatifleri ve bulut g\u00fcvenli\u011finizi nas\u0131l g\u00fc\u00e7lendirebilece\u011finizi derinlemesine inceleyece\u011fiz.<\/p>\n<p>Bulut bili\u015fim, esneklik, \u00f6l\u00e7eklenebilirlik ve maliyet avantajlar\u0131 sunarken, beraberinde karma\u015f\u0131k g\u00fcvenlik sorumluluklar\u0131n\u0131 da getirir. AWS gibi platformlarda, kaynaklar\u0131n\u0131za kimlerin ve ne \u015fekilde eri\u015febilece\u011fini y\u00f6netmek, siber g\u00fcvenlik stratejinizin olmazsa olmaz\u0131d\u0131r. Bu noktada Amazon Web Services (AWS) Kimlik ve Eri\u015fim Y\u00f6netimi (IAM) devreye girer. IAM, AWS kaynaklar\u0131n\u0131za g\u00fcvenli eri\u015fimi y\u00f6netmenizi sa\u011flayan bir web hizmetidir. Basit\u00e7e ifade etmek gerekirse, IAM, AWS hesab\u0131n\u0131zda belirli eylemleri ger\u00e7ekle\u015ftirmesine izin verilen veya engellenen ki\u015fileri ve s\u00fcre\u00e7leri tan\u0131mlaman\u0131za, yetkilendirmenize ve denetlemenize olanak tan\u0131r.<\/p>\n<p>Peki, bu kadar kritik bir bile\u015fenin yanl\u0131\u015f kullan\u0131m\u0131 ne gibi sonu\u00e7lar do\u011furabilir? Bir d\u00fc\u015f\u00fcn\u00fcn: \u015eirketinizdeki hassas verileri bar\u0131nd\u0131ran S3 kovalar\u0131na, kritik EC2 sunucular\u0131na veya veritabanlar\u0131na yetkisiz bir eri\u015fim ne kadar y\u0131k\u0131c\u0131 olabilir? Yanl\u0131\u015f yap\u0131land\u0131r\u0131lm\u0131\u015f bir IAM kullan\u0131c\u0131s\u0131, bir siber sald\u0131rgan i\u00e7in AWS ortam\u0131n\u0131za a\u00e7\u0131lan bir arka kap\u0131 haline gelebilir. Bu kap\u0131dan i\u00e7eri giren sald\u0131rganlar, veri s\u0131z\u0131nt\u0131lar\u0131ndan hizmet kesintilerine, fidye yaz\u0131l\u0131m\u0131 sald\u0131r\u0131lar\u0131ndan tam sistem ele ge\u00e7irmelere kadar pek \u00e7ok k\u00f6t\u00fc niyetli eylemi ger\u00e7ekle\u015ftirebilirler. Bu nedenle, IAM&#8217;\u0131 anlamak ve do\u011fru bir \u015fekilde uygulamak, herhangi bir AWS kullan\u0131c\u0131s\u0131 veya y\u00f6neticisi i\u00e7in temel bir beceridir. G\u00fcvenlik, &#8220;en zay\u0131f halka&#8221; kadar g\u00fc\u00e7l\u00fcd\u00fcr ve genellikle bu en zay\u0131f halka, yanl\u0131\u015f yap\u0131land\u0131r\u0131lm\u0131\u015f kimlik ve eri\u015fim kontrolleri olabilir. IAM kullan\u0131c\u0131lar\u0131n\u0131n, \u00f6zellikle uzun \u00f6m\u00fcrl\u00fc ve statik kimlik bilgilerine sahip olanlar\u0131n, bu zay\u0131f halkalardan biri olma potansiyeli y\u00fcksektir. Bu makale boyunca, bu potansiyel riskleri detayland\u0131racak ve daha g\u00fcvenli yakla\u015f\u0131mlar sunaca\u011f\u0131z.<\/p>\n<p>Dijital d\u00fcnyan\u0131n h\u0131zla de\u011fi\u015fti\u011fi g\u00fcn\u00fcm\u00fcz ortam\u0131nda, s\u00fcrekli geli\u015fen tehdit manzaras\u0131nda g\u00fcvende kalmak i\u00e7in en iyi uygulamalar\u0131 takip etmek hayati \u00f6nem ta\u015f\u0131maktad\u0131r. AWS&#8217;nin sundu\u011fu geni\u015f hizmet yelpazesi, karma\u015f\u0131k yap\u0131land\u0131rmalara yol a\u00e7abilir ve bu da g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131n ortaya \u00e7\u0131kmas\u0131na zemin haz\u0131rlayabilir. Dolay\u0131s\u0131yla, IAM prensiplerini derinlemesine kavramak ve uygulaman\u0131n her a\u015famas\u0131nda g\u00fcvenlik ilkelerini g\u00f6z \u00f6n\u00fcnde bulundurmak, sadece bir tavsiye de\u011fil, bir zorunluluktur. G\u00fcvenli bir bulut ortam\u0131 in\u015fa etmek, s\u00fcrekli dikkat ve do\u011fru stratejiler gerektirir ve IAM, bu stratejinin temel ta\u015f\u0131d\u0131r.<\/p>\n<h2 id=\"temel-kavramlar-aws-iam-nedir-ve-geleneksel-kullanici-yonetimi-nasil-calisir\">Temel Kavramlar: AWS IAM Nedir ve Geleneksel Kullan\u0131c\u0131 Y\u00f6netimi Nas\u0131l \u00c7al\u0131\u015f\u0131r?<\/h2>\n<p>AWS IAM, AWS kaynaklar\u0131n\u0131za g\u00fcvenli eri\u015fimi y\u00f6netmek i\u00e7in kapsaml\u0131 bir \u00e7er\u00e7eve sunar. Bu \u00e7er\u00e7evenin temelinde birka\u00e7 anahtar bile\u015fen bulunur: IAM Kullan\u0131c\u0131lar\u0131, IAM Gruplar\u0131, IAM Rolleri ve IAM Politikalar\u0131. Her birinin kendi amac\u0131 ve i\u015flevi vard\u0131r, ancak bir araya geldiklerinde, AWS ortam\u0131n\u0131zda kimin ne yapabilece\u011fini ince ayr\u0131nt\u0131s\u0131na kadar kontrol etmenizi sa\u011flarlar. Geleneksel olarak, bir\u00e7ok \u015firket ve geli\u015ftirici, insan kullan\u0131c\u0131lar ve hatta uygulamalar i\u00e7in uzun s\u00fcreli kimlik bilgileriyle donat\u0131lm\u0131\u015f IAM Kullan\u0131c\u0131lar\u0131n\u0131 kullanma e\u011filimindedir. Bu yakla\u015f\u0131m, ilk bak\u0131\u015fta basit ve anla\u015f\u0131l\u0131r g\u00f6r\u00fcnse de, beraberinde ciddi g\u00fcvenlik zafiyetleri getirebilir.<\/p>\n<p><strong>IAM Kullan\u0131c\u0131lar\u0131:<\/strong> AWS&#8217;de bir insan veya uygulaman\u0131n temsili olarak olu\u015fturulan kal\u0131c\u0131 kimliklerdir. Her IAM kullan\u0131c\u0131s\u0131, benzersiz bir kullan\u0131c\u0131 ad\u0131 ve eri\u015fim anahtarlar\u0131 (access key ID ve secret access key) veya konsol \u015fifresi ile ili\u015fkilendirilir. Bu eri\u015fim anahtarlar\u0131, AWS CLI, SDK&#8217;lar veya API arac\u0131l\u0131\u011f\u0131yla programatik eri\u015fim i\u00e7in kullan\u0131l\u0131r. Geleneksel kullan\u0131mda, bir geli\u015ftiriciye veya bir otomasyon beti\u011fine belirli AWS kaynaklar\u0131na eri\u015fim sa\u011flamak i\u00e7in do\u011frudan bir IAM kullan\u0131c\u0131s\u0131 olu\u015fturulur ve bu kullan\u0131c\u0131n\u0131n kimlik bilgileri ilgili sistemlere veya ki\u015filere da\u011f\u0131t\u0131l\u0131r. Ancak bu uzun \u00f6m\u00fcrl\u00fc kimlik bilgileri, do\u011fru y\u00f6netilmedi\u011finde bir riske d\u00f6n\u00fc\u015febilir.<\/p>\n<p><strong>IAM Gruplar\u0131:<\/strong> Benzer yetkilere ihtiya\u00e7 duyan IAM kullan\u0131c\u0131lar\u0131n\u0131 bir araya toplaman\u0131n bir yoludur. Bir gruba bir politika ekledi\u011finizde, bu politika otomatik olarak grubun t\u00fcm kullan\u0131c\u0131lar\u0131na uygulan\u0131r. Bu, yetki y\u00f6netimini basitle\u015ftirir ve &#8220;en az yetki&#8221; prensibini uygulamay\u0131 kolayla\u015ft\u0131r\u0131r. \u00d6rne\u011fin, t\u00fcm geli\u015ftiricilerinizi &#8216;Developers&#8217; grubuna ekleyebilir ve bu gruba sadece geli\u015ftirme ortam\u0131na eri\u015fim sa\u011flayan bir politika tan\u0131mlayabilirsiniz.<\/p>\n<p><strong>IAM Politikalar\u0131:<\/strong> AWS kaynaklar\u0131na hangi eylemlerin ger\u00e7ekle\u015ftirilebilece\u011fini tan\u0131mlayan JSON belgeleridir. Politikalar, IAM kullan\u0131c\u0131lar\u0131na, gruplar\u0131na veya rollerine do\u011frudan eklenebilir. Bir politika, &#8216;izin ver&#8217; (Allow) veya &#8216;reddet&#8217; (Deny) \u015feklinde belirli eylemleri ve kaynaklar\u0131 belirleyerek yetkilendirme sa\u011flar. \u00d6rne\u011fin, bir politika, bir kullan\u0131c\u0131n\u0131n S3 kovas\u0131na sadece nesne y\u00fcklemesine izin verebilir ancak silmesine izin vermeyebilir.<\/p>\n<p><strong>IAM Rolleri:<\/strong> Buras\u0131, geleneksel IAM kullan\u0131c\u0131lar\u0131na k\u0131yasla g\u00fcvenlikte bir s\u0131\u00e7rama yapt\u0131\u011f\u0131m\u0131z yerdir. IAM rolleri, belirli bir varl\u0131k (bir AWS servisi, bir uygulama veya ba\u015fka bir AWS hesab\u0131) taraf\u0131ndan ge\u00e7ici olarak \u00fcstlenilebilen kimliklerdir. Roller, kal\u0131c\u0131 kimlik bilgileriyle ili\u015fkilendirilmezler; bunun yerine, bir rol \u00fcstlenildi\u011finde ge\u00e7ici g\u00fcvenlik kimlik bilgileri (ge\u00e7ici eri\u015fim anahtar\u0131, gizli eri\u015fim anahtar\u0131 ve oturum belirteci) sa\u011flan\u0131r. Bu ge\u00e7ici kimlik bilgileri, belirli bir s\u00fcre sonra otomatik olarak sona erer ve bu da g\u00fcvenlik riskini \u00f6nemli \u00f6l\u00e7\u00fcde azalt\u0131r. \u00d6rne\u011fin, bir EC2 \u00f6rne\u011finin S3&#8217;e eri\u015fmesi gerekti\u011finde, do\u011frudan bir IAM kullan\u0131c\u0131s\u0131n\u0131n kimlik bilgilerini sunucuya g\u00f6mmek yerine, EC2 \u00f6rne\u011fine bir IAM rol\u00fc atan\u0131r. Sunucu, bu rol\u00fc \u00fcstlenerek S3&#8217;e g\u00fcvenli ve ge\u00e7ici bir \u015fekilde eri\u015fim sa\u011flar. Bu durum, credential&#8217;lar\u0131n asla kal\u0131c\u0131 olarak kaydedilmemesi ve s\u0131zma riskinin azalmas\u0131 anlam\u0131na gelir.<\/p>\n<aside class=\"tip\">\n      Uzman \u0130pucu: IAM kullan\u0131c\u0131lar\u0131n\u0131n eri\u015fim anahtarlar\u0131n\u0131 do\u011frudan uygulaman\u0131z\u0131n koduna veya konfig\u00fcrasyon dosyalar\u0131na hardcode etmek, en b\u00fcy\u00fck g\u00fcvenlik risklerinden biridir. Bu durum, kodun veya konfig\u00fcrasyon dosyas\u0131n\u0131n ele ge\u00e7irilmesi durumunda t\u00fcm AWS ortam\u0131n\u0131z\u0131n tehlikeye girmesine yol a\u00e7abilir. Bunun yerine, m\u00fcmk\u00fcn oldu\u011funca IAM rolleri ve ge\u00e7ici kimlik bilgileri kullanmay\u0131 tercih edin.<br \/>\n    <\/aside>\n<p>Geleneksel IAM kullan\u0131c\u0131 y\u00f6netimi, \u00f6zellikle b\u00fcy\u00fck ve dinamik AWS ortamlar\u0131nda, kimlik bilgilerinin rotasyonu, izlenmesi ve y\u00f6netimi a\u00e7\u0131s\u0131ndan zorluklar yarat\u0131r. S\u00fcrekli d\u00f6nmeyen veya yeterince g\u00fc\u00e7l\u00fc olmayan \u015fifreler, eri\u015fim anahtarlar\u0131n\u0131n a\u00e7\u0131kta kalmas\u0131 ve gereksiz yere y\u00fcksek yetkili kullan\u0131c\u0131lar, \u00e7o\u011fu g\u00fcvenlik ihlalinin temelinde yatan sorunlard\u0131r. Bu nedenlerle, IAM kullan\u0131c\u0131lar\u0131na ba\u011f\u0131ml\u0131l\u0131\u011f\u0131 azaltmak ve m\u00fcmk\u00fcn oldu\u011funca IAM rolleri ve federasyon gibi daha modern ve g\u00fcvenli yakla\u015f\u0131mlar\u0131 benimsemek, AWS g\u00fcvenli\u011finiz i\u00e7in kritik bir ad\u0131md\u0131r.<\/p>\n<h2 id=\"risk-faktorleri-iam-kullanicilarinin-guvenlik-acisindan-olusturdugu-tehditler-nelerdir\">Risk Fakt\u00f6rleri: IAM Kullan\u0131c\u0131lar\u0131n\u0131n G\u00fcvenlik A\u00e7\u0131s\u0131ndan Olu\u015fturdu\u011fu Tehditler Nelerdir?<\/h2>\n<p>AWS IAM kullan\u0131c\u0131lar\u0131, yanl\u0131\u015f yap\u0131land\u0131r\u0131ld\u0131\u011f\u0131nda veya k\u00f6t\u00fc y\u00f6netildi\u011finde, AWS ortam\u0131n\u0131z i\u00e7in bir dizi ciddi g\u00fcvenlik riski olu\u015fturabilir. Bu riskler, basit bir yap\u0131land\u0131rma hatas\u0131ndan kaynaklanabilece\u011fi gibi, daha karma\u015f\u0131k sald\u0131r\u0131 senaryolar\u0131n\u0131n da \u00f6n\u00fcn\u00fc a\u00e7abilir. \u0130\u015fin temelinde, IAM kullan\u0131c\u0131lar\u0131n\u0131n uzun \u00f6m\u00fcrl\u00fc kimlik bilgileri ve bu kimlik bilgilerinin yanl\u0131\u015f y\u00f6netimi yatar. \u015eimdi bu risk fakt\u00f6rlerini daha detayl\u0131 inceleyelim.<\/p>\n<h3 id=\"uzun-sureli-kimlik-bilgileri-erisim-anahtarlarinin-riski\">Uzun S\u00fcreli Kimlik Bilgileri: Eri\u015fim Anahtarlar\u0131n\u0131n Riski<\/h3>\n<p>IAM kullan\u0131c\u0131lar\u0131, AWS CLI veya SDK arac\u0131l\u0131\u011f\u0131yla programatik eri\u015fim sa\u011flamak i\u00e7in bir eri\u015fim anahtar\u0131 kimli\u011fi ve gizli eri\u015fim anahtar\u0131ndan olu\u015fan kal\u0131c\u0131 kimlik bilgileri kullan\u0131r. Bu anahtarlar, kullan\u0131c\u0131 olu\u015fturuldu\u011funda yaln\u0131zca bir kez g\u00f6sterilir ve kayboldu\u011funda geri getirilemez, yaln\u0131zca yenisi olu\u015fturulabilir. Sorun \u015fudur ki, bu kal\u0131c\u0131 anahtarlar\u0131n \u00f6mr\u00fc s\u0131n\u0131rs\u0131zd\u0131r ve s\u0131k\u00e7a d\u00f6nmezlerse, ele ge\u00e7irilme riskleri artar. Bir geli\u015ftiricinin kod deposuna yanl\u0131\u015fl\u0131kla eri\u015fim anahtarlar\u0131n\u0131 i\u015flemesi, bir sunucuda b\u0131rak\u0131lan yap\u0131land\u0131rma dosyas\u0131n\u0131n ele ge\u00e7irilmesi veya basit bir sosyal m\u00fchendislik sald\u0131r\u0131s\u0131yla \u00e7al\u0131nmas\u0131 gibi senaryolar s\u0131k\u00e7a g\u00f6r\u00fcl\u00fcr.<\/p>\n<p><strong>Vaka Analizi: S\u0131zan Eri\u015fim Anahtarlar\u0131n\u0131n Y\u0131k\u0131c\u0131 Etkisi<\/strong><\/p>\n<p>Ortalama bir startup olan &#8220;DataVault Solutions&#8221;, \u00fcr\u00fcnlerini AWS \u00fczerinde bar\u0131nd\u0131r\u0131yordu. Geli\u015ftiricilerden biri, aceleyle bir otomasyon beti\u011fi yazarken, kendi IAM kullan\u0131c\u0131s\u0131n\u0131n eri\u015fim anahtarlar\u0131n\u0131, \u015firket i\u00e7i GitHub deposundaki bir yap\u0131land\u0131rma dosyas\u0131na yanl\u0131\u015fl\u0131kla hardcode etti. Bu depo, bir s\u00fcre sonra yanl\u0131\u015fl\u0131kla herkese a\u00e7\u0131k hale getirildi. Bir siber sald\u0131rgan, GitHub \u00fczerinde yapt\u0131\u011f\u0131 basit bir arama ile bu anahtarlara ula\u015ft\u0131. Eri\u015fim anahtarlar\u0131, o geli\u015ftiriciye atanm\u0131\u015f geni\u015f yetkilere sahipti; S3&#8217;teki t\u00fcm m\u00fc\u015fteri verilerine okuma\/yazma eri\u015fimi, EC2 \u00f6rneklerini ba\u015flatma\/durdurma ve hatta RDS veritabanlar\u0131na tam eri\u015fim i\u00e7eriyordu. Sald\u0131rgan, bu anahtarlar\u0131 kullanarak milyonlarca m\u00fc\u015fteri kayd\u0131n\u0131 i\u00e7eren S3 kovalar\u0131n\u0131 kopyalad\u0131, baz\u0131 veritabanlar\u0131n\u0131 sildi ve fidye talep etmek i\u00e7in kritik sunucular\u0131 devre d\u0131\u015f\u0131 b\u0131rakt\u0131. \u015eirket, veri s\u0131z\u0131nt\u0131s\u0131n\u0131 ve hizmet kesintisini haftalar sonra fark edebildi ve bu olay, \u015firketin itibar\u0131n\u0131 ciddi \u015fekilde zedeledi ve milyonlarca dolarl\u0131k kayba yol a\u00e7t\u0131. Temel sorun, uzun \u00f6m\u00fcrl\u00fc ve a\u015f\u0131r\u0131 yetkili IAM kullan\u0131c\u0131 kimlik bilgilerinin yanl\u0131\u015f y\u00f6netimi ve s\u0131zmas\u0131yd\u0131.<\/p>\n<h3 id=\"asiri-yetkilendirme-en-az-yetki-prensibinin-ihlali\">A\u015f\u0131r\u0131 Yetkilendirme: En Az Yetki Prensibinin \u0130hlali<\/h3>\n<p>En az yetki (Least Privilege) prensibi, bir kullan\u0131c\u0131n\u0131n, servisin veya uygulaman\u0131n yaln\u0131zca g\u00f6revini yerine getirmesi i\u00e7in kesinlikle gerekli olan yetkilere sahip olmas\u0131 gerekti\u011fini savunur. Ancak uygulamada, \u00f6zellikle h\u0131z bask\u0131s\u0131 alt\u0131nda, y\u00f6neticiler ve geli\u015ftiriciler genellikle IAM kullan\u0131c\u0131lar\u0131na veya gruplara &#8220;her ihtimale kar\u015f\u0131&#8221; daha geni\u015f yetkiler verirler. \u00d6rne\u011fin, bir kullan\u0131c\u0131n\u0131n yaln\u0131zca belirli bir S3 kovas\u0131ndaki nesneleri okumas\u0131 gerekirken, ona t\u00fcm S3 kovalar\u0131na tam eri\u015fim yetkisi verilebilir.<\/p>\n<p>Bu &#8220;y\u0131ld\u0131z politikalar\u0131&#8221; (\u00f6rne\u011fin, <code>s3:*<\/code> veya <code>ec2:*<\/code>), siber sald\u0131rganlar i\u00e7in b\u00fcy\u00fck bir f\u0131rsat sunar. Bir sald\u0131rgan, a\u015f\u0131r\u0131 yetkilendirilmi\u015f bir IAM kullan\u0131c\u0131s\u0131n\u0131n kimlik bilgilerini ele ge\u00e7irdi\u011finde, ama\u00e7lanandan \u00e7ok daha fazla kayna\u011fa eri\u015febilir ve beklenmedik zararlar verebilir. Bu durum, bir g\u00fcvenlik ihlalinin potansiyel etki alan\u0131n\u0131 katlanarak art\u0131r\u0131r. AWS ortam\u0131n\u0131zda hangi kullan\u0131c\u0131n\u0131n hangi yetkilere sahip oldu\u011funu d\u00fczenli olarak denetlemek, bu riski azaltman\u0131n anahtar\u0131d\u0131r. IAM Access Analyzer gibi ara\u00e7lar, bu t\u00fcr a\u015f\u0131r\u0131 yetkilendirmeleri tespit etmede yard\u0131mc\u0131 olabilir.<\/p>\n<h3 id=\"kotuye-kullanim-ve-kimlik-av\u0131-phishing-riskleri-kullanicilarin-hedef-olmas\u0131\">K\u00f6t\u00fcye Kullan\u0131m ve Kimlik Av\u0131 (Phishing) Riskleri: Kullan\u0131c\u0131lar\u0131n Hedef Olmas\u0131<\/h3>\n<p>IAM kullan\u0131c\u0131lar\u0131, \u00f6zellikle insan kullan\u0131c\u0131lar, kimlik av\u0131 (phishing) sald\u0131r\u0131lar\u0131n\u0131n ana hedefleridir. Sahte AWS giri\u015f sayfalar\u0131 veya e-postalar\u0131 arac\u0131l\u0131\u011f\u0131yla, kullan\u0131c\u0131lar\u0131n konsol \u015fifreleri veya MFA bilgileri \u00e7al\u0131nmaya \u00e7al\u0131\u015f\u0131labilir. Bir IAM kullan\u0131c\u0131s\u0131n\u0131n kimlik bilgileri ele ge\u00e7irildi\u011finde, sald\u0131rgan AWS konsoluna eri\u015febilir ve bu da AWS CLI veya SDK eri\u015fiminden \u00e7ok daha geni\u015f ve g\u00f6rsel bir sald\u0131r\u0131 y\u00fczeyi sunar. Konsol \u00fczerinden, sald\u0131rganlar, grafik aray\u00fcz arac\u0131l\u0131\u011f\u0131yla kaynaklar\u0131 kolayca y\u00f6netebilir, silebilir veya de\u011fi\u015ftirebilirler.<\/p>\n<p>\u00c7ok fakt\u00f6rl\u00fc kimlik do\u011frulama (MFA) kullan\u0131m\u0131, bu t\u00fcr sald\u0131r\u0131lara kar\u015f\u0131 \u00f6nemli bir savunma hatt\u0131 olsa da, sald\u0131rganlar zaman zaman MFA&#8217;y\u0131 atlatmaya veya \u00e7almaya y\u00f6nelik yeni teknikler geli\u015ftirebilirler. \u00d6rne\u011fin, baz\u0131 geli\u015fmi\u015f phishing sald\u0131r\u0131lar\u0131, kullan\u0131c\u0131n\u0131n ger\u00e7ek zamanl\u0131 olarak MFA kodunu girmesini sa\u011flayacak \u015fekilde tasarlanm\u0131\u015ft\u0131r, b\u00f6ylece sald\u0131rgan da ayn\u0131 anda oturum a\u00e7abilir. Bu t\u00fcr sald\u0131r\u0131lara kar\u015f\u0131 en iyi savunma, kullan\u0131c\u0131lar\u0131n fark\u0131ndal\u0131\u011f\u0131n\u0131 art\u0131rmak ve m\u00fcmk\u00fcn oldu\u011funca konsol eri\u015fimi i\u00e7in IAM kullan\u0131c\u0131lar\u0131 yerine federasyon ve tek oturum a\u00e7ma (SSO) \u00e7\u00f6z\u00fcmlerini tercih etmektir.<\/p>\n<p>\u00d6zetle, IAM kullan\u0131c\u0131lar\u0131 esneklik sa\u011flasa da, beraberinde getirdikleri uzun s\u00fcreli kimlik bilgileri ve a\u015f\u0131r\u0131 yetkilendirme potansiyeli, AWS ortamlar\u0131 i\u00e7in ciddi bir risk olu\u015fturur. Bu riskleri anlamak ve bunlar\u0131 hafifletmek i\u00e7in proaktif \u00f6nlemler almak, her AWS kullan\u0131c\u0131s\u0131 ve kurulu\u015funun \u00f6nceli\u011fi olmal\u0131d\u0131r. Gelecek b\u00f6l\u00fcmlerde, bu riskleri azaltmak i\u00e7in kullan\u0131labilecek daha g\u00fcvenli alternatifleri ve en iyi uygulamalar\u0131 inceleyece\u011fiz.<\/p>\n<h2 id=\"daha-guvenli-alternatifler-iam-rolleri-ve-kimlik-federasyonu-nasil-kullanilmali\">Daha G\u00fcvenli Alternatifler: IAM Rolleri ve Kimlik Federasyonu Nas\u0131l Kullan\u0131lmal\u0131?<\/h2>\n<p>AWS ortam\u0131n\u0131z\u0131n g\u00fcvenli\u011fini art\u0131rman\u0131n en etkili yollar\u0131ndan biri, geleneksel IAM kullan\u0131c\u0131lar\u0131na olan ba\u011f\u0131ml\u0131l\u0131\u011f\u0131 azaltmak ve bunun yerine IAM Rolleri ile Kimlik Federasyonunu benimsemektir. Bu yakla\u015f\u0131mlar, \u00f6zellikle kal\u0131c\u0131 kimlik bilgilerinin y\u00f6netiminden kaynaklanan riskleri minimize ederek, daha dinamik ve g\u00fcvenli bir eri\u015fim y\u00f6netimi sa\u011flar. Bu b\u00f6l\u00fcmde, bu iki g\u00fc\u00e7l\u00fc arac\u0131 nas\u0131l kullanaca\u011f\u0131m\u0131z\u0131 ve AWS g\u00fcvenlik duru\u015funuzu nas\u0131l iyile\u015ftirece\u011fimizi inceleyece\u011fiz.<\/p>\n<h3 id=\"iam-rolleri-gecici-yetkilendirme-ve-en-az-yetki-prensibi\">IAM Rolleri: Ge\u00e7ici Yetkilendirme ve En Az Yetki Prensibi<\/h3>\n<p>IAM Rolleri, AWS&#8217;deki ge\u00e7ici ve yetki odakl\u0131 eri\u015fim y\u00f6netiminin temelini olu\u015fturur. Bir rol, geleneksel bir kullan\u0131c\u0131 gibi kal\u0131c\u0131 kimlik bilgileriyle (eri\u015fim anahtarlar\u0131 gibi) ili\u015fkilendirilmez. Bunun yerine, bir varl\u0131k (bir EC2 \u00f6rne\u011fi, bir Lambda fonksiyonu, bir ba\u015fka AWS hesab\u0131 veya hatta bir insan kullan\u0131c\u0131s\u0131) bir rol\u00fc &#8220;\u00fcstlendi\u011finde&#8221; AWS taraf\u0131ndan belirli bir s\u00fcre i\u00e7in ge\u00e7ici g\u00fcvenlik kimlik bilgileri (ge\u00e7ici eri\u015fim anahtar\u0131, gizli eri\u015fim anahtar\u0131 ve oturum belirteci) sa\u011flan\u0131r. Bu kimlik bilgileri, tan\u0131mlanm\u0131\u015f bir s\u00fcre sonra (genellikle varsay\u0131lan olarak 1 saat, ancak 12 saate kadar uzat\u0131labilir) otomatik olarak sona erer. Bu ge\u00e7icilik, ele ge\u00e7irilme riskini \u00f6nemli \u00f6l\u00e7\u00fcde azalt\u0131r.<\/p>\n<p><strong>IAM Rollerinin Avantajlar\u0131:<\/strong><\/p>\n<ul>\n<li><strong>Kal\u0131c\u0131 Kimlik Bilgisi Yok:<\/strong> Eri\u015fim anahtarlar\u0131n\u0131n s\u0131zd\u0131r\u0131lmas\u0131 riskini ortadan kald\u0131r\u0131r.<\/li>\n<li><strong>En Az Yetki:<\/strong> Her rol, belirli bir g\u00f6revi yerine getirmek i\u00e7in yaln\u0131zca gerekli olan yetkilere sahip olacak \u015fekilde yap\u0131land\u0131r\u0131labilir.<\/li>\n<li><strong>Otomatik Rotasyon:<\/strong> Ge\u00e7ici kimlik bilgileri otomatik olarak sona erdi\u011fi i\u00e7in manuel rotasyona gerek kalmaz.<\/li>\n<li><strong>G\u00fcvenli Servis-Servis \u0130leti\u015fimi:<\/strong> Bir AWS servisinin (\u00f6rne\u011fin, bir Lambda fonksiyonunun) ba\u015fka bir servise (\u00f6rne\u011fin, DynamoDB&#8217;ye) g\u00fcvenli bir \u015fekilde eri\u015fmesini sa\u011flar.<\/li>\n<\/ul>\n<p><strong>Uygulamal\u0131 \u00d6rnek: EC2 \u00d6rne\u011fine S3 Eri\u015fimi Sa\u011flamak<\/strong><\/p>\n<p>Bir EC2 \u00f6rne\u011finizin, belirli bir S3 kovas\u0131ndaki g\u00fcnl\u00fck dosyalar\u0131n\u0131 okumas\u0131 gerekti\u011fini varsayal\u0131m. Do\u011frudan IAM kullan\u0131c\u0131s\u0131n\u0131n eri\u015fim anahtarlar\u0131n\u0131 sunucuya g\u00f6mmek yerine, a\u015fa\u011f\u0131daki ad\u0131mlar\u0131 izleyerek bir IAM rol\u00fc atayabilirsiniz:<\/p>\n<ol>\n<li>Sadece S3&#8217;ten okuma yetkisi veren bir IAM politikas\u0131 olu\u015fturun.<\/li>\n<li>Bu politikay\u0131 kullanan bir IAM rol\u00fc olu\u015fturun. Rol\u00fcn g\u00fcven ili\u015fkisi (Trust Policy), EC2 hizmetinin bu rol\u00fc \u00fcstlenmesine izin vermelidir.<\/li>\n<li>EC2 \u00f6rne\u011fini ba\u015flat\u0131rken veya sonradan \u00f6rne\u011fe bu IAM rol\u00fcn\u00fc atay\u0131n.<\/li>\n<\/ol>\n<p>EC2 \u00f6rne\u011fi art\u0131k, atanm\u0131\u015f rol arac\u0131l\u0131\u011f\u0131yla S3&#8217;e g\u00fcvenli bir \u015fekilde eri\u015febilir. \u00d6rnek olarak, bir geli\u015ftirici, EC2 \u00f6rne\u011fi i\u00e7inden AWS CLI kullanarak S3 kovas\u0131ndaki dosyalar\u0131 listelemek istedi\u011finde, ortam de\u011fi\u015fkenlerini yap\u0131land\u0131rmas\u0131na veya kimlik bilgilerini saklamas\u0131na gerek kalmaz:<\/p>\n<pre><code class=\"language-bash\">\naws s3 ls s3:\/\/your-log-bucket\/\n    <\/pre>\n<p><\/code><\/p>\n<p>Bu komut, EC2 \u00f6rne\u011fine atanm\u0131\u015f rol\u00fcn yetkileriyle \u00e7al\u0131\u015facakt\u0131r. E\u011fer bu komutu rol\u00fcn s\u00fcresi dolduktan sonra \u00e7al\u0131\u015ft\u0131r\u0131rsan\u0131z, eri\u015fim reddedilecektir, bu da ge\u00e7icili\u011fin g\u00fcc\u00fcn\u00fc g\u00f6sterir.<\/p>\n<h3 id=\"kimlik-federasyonu-kurumsal-kimlik-saglayicilari-ile-entegrasyon\">Kimlik Federasyonu: Kurumsal Kimlik Sa\u011flay\u0131c\u0131lar\u0131 ile Entegrasyon<\/h3>\n<p>Kimlik federasyonu, AWS hesab\u0131n\u0131zda IAM kullan\u0131c\u0131lar\u0131 olu\u015fturmak yerine, mevcut kurumsal kimlik sa\u011flay\u0131c\u0131n\u0131z\u0131 (\u00f6rne\u011fin, Active Directory, Okta, Azure AD, Google Workspace) kullanarak AWS'ye eri\u015fimi sa\u011flamakt\u0131r. Bu yakla\u015f\u0131m, merkezi bir kullan\u0131c\u0131 y\u00f6netimi, geli\u015ftirilmi\u015f g\u00fcvenlik ve kullan\u0131c\u0131lar i\u00e7in tek oturum a\u00e7ma (SSO) deneyimi sunar.<\/p>\n<p><strong>Kimlik Federasyonunun Avantajlar\u0131:<\/strong><\/p>\n<ul>\n<li><strong>Merkezi Y\u00f6netim:<\/strong> T\u00fcm kullan\u0131c\u0131 kimlikleri ve \u015fifreleri tek bir yerde y\u00f6netilir.<\/li>\n<li><strong>SSO Deneyimi:<\/strong> Kullan\u0131c\u0131lar, mevcut kurumsal kimlik bilgileriyle AWS'ye eri\u015febilir, birden fazla \u015fifre hat\u0131rlama ihtiyac\u0131n\u0131 ortadan kald\u0131r\u0131r.<\/li>\n<li><strong>Geli\u015ftirilmi\u015f G\u00fcvenlik:<\/strong> Kurumsal kimlik sa\u011flay\u0131c\u0131n\u0131z\u0131n g\u00fc\u00e7l\u00fc g\u00fcvenlik \u00f6zelliklerinden (MFA, adaptif kimlik do\u011frulama) yararlan\u0131rs\u0131n\u0131z.<\/li>\n<li><strong>Otomatik Yetkilendirme:<\/strong> Kullan\u0131c\u0131lar\u0131n kurumsal gruplara \u00fcyeli\u011fine g\u00f6re AWS'de otomatik olarak rol \u00fcstlenmelerini sa\u011flayabilirsiniz.<\/li>\n<\/ul>\n<p><strong>Uygulamal\u0131 Senaryo: Active Directory ile AWS Entegrasyonu<\/strong><\/p>\n<p>\u015eirketiniz Active Directory (AD) kullan\u0131yorsa, AWS SSO veya SAML (Security Assertion Markup Language) tabanl\u0131 bir federasyon kullanarak AD kullan\u0131c\u0131lar\u0131n\u0131z\u0131n AWS'ye eri\u015fmesini sa\u011flayabilirsiniz. Kullan\u0131c\u0131lar, \u015firket a\u011f\u0131ndan veya VPN \u00fczerinden kimlik do\u011frulamas\u0131n\u0131 AD arac\u0131l\u0131\u011f\u0131yla yapar ve ard\u0131ndan AWS konsoluna veya CLI'ye ge\u00e7ici bir rol \u00fcstlenerek eri\u015firler. Bu s\u00fcre\u00e7te AWS'de hi\u00e7bir kal\u0131c\u0131 IAM kullan\u0131c\u0131s\u0131 kimlik bilgisi olu\u015fturulmaz veya saklanmaz.<\/p>\n<p>AWS Single Sign-On (SSO) hizmeti, bu federasyon s\u00fcrecini basitle\u015ftirir. Kurulu\u015funuzda mevcut bir kimlik dizini varsa (\u00f6rne\u011fin, Azure AD, Okta), AWS SSO'yu bir kimlik sa\u011flay\u0131c\u0131s\u0131 olarak ayarlayabilir ve kullan\u0131c\u0131lar\u0131n\u0131z\u0131 senkronize edebilirsiniz. Ard\u0131ndan, AWS SSO konsolunda kullan\u0131c\u0131lara veya gruplara belirli AWS hesaplar\u0131na eri\u015fim i\u00e7in roller atars\u0131n\u0131z. Kullan\u0131c\u0131lar AWS SSO portal\u0131na giri\u015f yapt\u0131\u011f\u0131nda, kendilerine atanm\u0131\u015f rolleri \u00fcstlenerek ilgili AWS hesaplar\u0131na otomatik olarak y\u00f6nlendirilirler.<\/p>\n<p>\u00d6rne\u011fin, bir geli\u015ftirici AWS SSO portal\u0131na giri\u015f yapt\u0131\u011f\u0131nda, kendisine atanan \"DeveloperAccess\" rol\u00fcn\u00fc se\u00e7erek geli\u015ftirme AWS hesab\u0131na eri\u015febilir. Bu rol, arka planda AWS'de tan\u0131mlanm\u0131\u015f bir IAM rol\u00fcne e\u015flenir ve ge\u00e7ici kimlik bilgileriyle konsol veya CLI eri\u015fimi sa\u011flar. B\u00f6ylece, kullan\u0131c\u0131lar\u0131n uzun \u00f6m\u00fcrl\u00fc IAM eri\u015fim anahtarlar\u0131n\u0131 y\u00f6netme veya bunlar\u0131 d\u00f6nd\u00fcrme derdi ortadan kalkar.<\/p>\n<pre><code class=\"language-bash\">\n# AWS SSO CLI login \u00f6rne\u011fi\naws sso login --profile development-sso\n\n# Ge\u00e7ici kimlik bilgileri al\u0131nd\u0131ktan sonra\naws ec2 describe-instances --profile development-sso\n    <\/pre>\n<p><\/code><\/p>\n<p>Bu komutlar, kullan\u0131c\u0131n\u0131n AWS SSO \u00fczerinden ald\u0131\u011f\u0131 ge\u00e7ici kimlik bilgileriyle \u00e7al\u0131\u015f\u0131r ve bu da \u00e7ok daha g\u00fcvenli bir y\u00f6ntemdir. IAM rolleri ve kimlik federasyonu, AWS ortam\u0131n\u0131zda g\u00fcvenlik ve y\u00f6netilebilirli\u011fi \u00f6nemli \u00f6l\u00e7\u00fcde art\u0131r\u0131rken, \"en az yetki\" ve \"ge\u00e7ici yetkilendirme\" gibi modern g\u00fcvenlik prensiplerini uygulaman\u0131za olanak tan\u0131r. Bu ara\u00e7lar\u0131 etkin bir \u015fekilde kullanarak, AWS ortam\u0131n\u0131z\u0131 siber tehditlere kar\u015f\u0131 daha diren\u00e7li hale getirebilirsiniz.<\/p>\n<h2 id=\"uygulamali-guvenlik-ipuclari-ve-en-iyi-uygulamalar-aws-ortaminizi-nasil-guclendirirsiniz\">Uygulamal\u0131 G\u00fcvenlik \u0130pu\u00e7lar\u0131 ve En \u0130yi Uygulamalar: AWS Ortam\u0131n\u0131z\u0131 Nas\u0131l G\u00fc\u00e7lendirirsiniz?<\/h2>\n<p>AWS ortam\u0131n\u0131z\u0131 g\u00fc\u00e7lendirmek ve IAM kullan\u0131c\u0131lar\u0131ndan kaynaklanan riskleri en aza indirmek i\u00e7in sadece IAM rolleri ve federasyonu kullanmak yeterli de\u011fildir. Kapsaml\u0131 bir g\u00fcvenlik duru\u015fu olu\u015fturmak i\u00e7in bir dizi en iyi uygulamay\u0131 ve ileri d\u00fczey tekni\u011fi uygulamak gerekir. Bu b\u00f6l\u00fcmde, AWS ortam\u0131n\u0131z\u0131n genel g\u00fcvenli\u011fini art\u0131rmak i\u00e7in somut ad\u0131mlar\u0131 ve pratik ipu\u00e7lar\u0131n\u0131 ele alaca\u011f\u0131z.<\/p>\n<h3 id=\"mfa-her-yerde-cok-faktorlu-kimlik-dogrulama\">MFA Her Yerde: \u00c7ok Fakt\u00f6rl\u00fc Kimlik Do\u011frulama<\/h3>\n<p>\u00c7ok Fakt\u00f6rl\u00fc Kimlik Do\u011frulama (MFA), AWS hesab\u0131n\u0131z\u0131n g\u00fcvenli\u011fini art\u0131rmak i\u00e7in basit ama son derece etkili bir y\u00f6ntemdir. Yaln\u0131zca \u015fifreye g\u00fcvenmek yerine, MFA ikinci bir do\u011frulama katman\u0131 ekler (\u00f6rne\u011fin, bir mobil uygulama veya donan\u0131m belirteci arac\u0131l\u0131\u011f\u0131yla \u00fcretilen bir kod). AWS k\u00f6k hesab\u0131 ve t\u00fcm IAM kullan\u0131c\u0131lar\u0131 i\u00e7in MFA'y\u0131 etkinle\u015ftirmek bir zorunluluktur. Ayr\u0131ca, IAM rolleri \u00fcstlenirken de MFA gerektirebilirsiniz. Bu, kimlik bilgileri \u00e7al\u0131nsa bile, sald\u0131rgan\u0131n ikinci fakt\u00f6re sahip olmad\u0131\u011f\u0131 s\u00fcrece eri\u015fim sa\u011flayamayaca\u011f\u0131 anlam\u0131na gelir.<\/p>\n<p>IAM politikalar\u0131n\u0131zda MFA'y\u0131 zorunlu k\u0131lmak i\u00e7in a\u015fa\u011f\u0131daki gibi bir ko\u015ful kullanabilirsiniz:<\/p>\n<pre><code class=\"language-json\">\n{\n    \"Version\": \"2012-10-17\",\n    \"Statement\": [\n        {\n            \"Sid\": \"AllowAccessIfMfaPresent\",\n            \"Effect\": \"Allow\",\n            \"Action\": \"s3:*\",\n            \"Resource\": \"arn:aws:s3:::your-bucket\/*\",\n            \"Condition\": {\n                \"Bool\": {\n                    \"aws:MultiFactorAuthPresent\": \"true\"\n                }\n            }\n        }\n    ]\n}\n    <\/pre>\n<p><\/code><\/p>\n<p>Bu politika, bir kullan\u0131c\u0131n\u0131n <code>your-bucket<\/code> S3 kovas\u0131ndaki nesnelere eri\u015febilmesi i\u00e7in MFA kullanarak kimlik do\u011frulamas\u0131 yapmas\u0131n\u0131 \u015fart ko\u015far.<\/p>\n<h3 id=\"politika-denetimi-ve-duzenli-gozden-gecirme-en-az-yetkiyi-surekli-kilmak\">Politika Denetimi ve D\u00fczenli G\u00f6zden Ge\u00e7irme: En Az Yetkiyi S\u00fcrekli K\u0131lmak<\/h3>\n<p>En az yetki prensibi, statik bir yap\u0131land\u0131rma de\u011fil, s\u00fcrekli bir s\u00fcre\u00e7tir. IAM politikalar\u0131n\u0131z\u0131 d\u00fczenli olarak denetlemek ve g\u00f6zden ge\u00e7irmek, gereksiz veya a\u015f\u0131r\u0131 yetkilendirmeleri tespit etmek i\u00e7in hayati \u00f6neme sahiptir. AWS IAM Access Analyzer gibi ara\u00e7lar, d\u0131\u015fardan eri\u015filebilir kaynaklar\u0131 veya a\u015f\u0131r\u0131 yetkilendirilmi\u015f varl\u0131klar\u0131 otomatik olarak tespit edebilir ve size bildirir. AWS Config ise, belirli g\u00fcvenlik kurallar\u0131n\u0131 (\u00f6rne\u011fin, MFA'n\u0131n etkinle\u015ftirilmesi, root kullan\u0131c\u0131n\u0131n kullan\u0131lmamas\u0131) ihlal eden kaynaklar\u0131 izlemenize ve raporlaman\u0131za olanak tan\u0131r.<\/p>\n<p>Ayr\u0131ca, AWS CloudTrail g\u00fcnl\u00fcklerini d\u00fczenli olarak analiz ederek, hangi kullan\u0131c\u0131lar\u0131n veya rollerin hangi eylemleri ger\u00e7ekle\u015ftirdi\u011fini izlemelisiniz. Anormal aktivite kal\u0131plar\u0131n\u0131 belirlemek i\u00e7in makine \u00f6\u011frenimi destekli bir g\u00fcvenlik hizmeti olan Amazon GuardDuty'den de faydalanabilirsiniz.<\/p>\n<h3 id=\"kredensiyel-yonetimi-ve-rotasyonu-erisim-anahtarlarini-guvenli-tutmak\">Kredensiyel Y\u00f6netimi ve Rotasyonu: Eri\u015fim Anahtarlar\u0131n\u0131 G\u00fcvenli Tutmak<\/h3>\n<p>IAM kullan\u0131c\u0131lar\u0131n\u0131n eri\u015fim anahtarlar\u0131 hala kullan\u0131l\u0131yorsa (ki m\u00fcmk\u00fcnse rollere ge\u00e7i\u015f yap\u0131lmal\u0131d\u0131r), bunlar\u0131n g\u00fcvenli bir \u015fekilde y\u00f6netilmesi ve d\u00fczenli olarak d\u00f6nd\u00fcr\u00fclmesi gerekir. AWS Secrets Manager, veritaban\u0131 kimlik bilgileri, API anahtarlar\u0131 ve di\u011fer s\u0131rlar\u0131 g\u00fcvenli bir \u015fekilde depolaman\u0131za, y\u00f6netmenize ve d\u00f6nd\u00fcrmenize olanak tan\u0131r. IAM kullan\u0131c\u0131 eri\u015fim anahtarlar\u0131n\u0131, Secrets Manager arac\u0131l\u0131\u011f\u0131yla otomatik olarak d\u00f6nd\u00fcrme politikalar\u0131 uygulayabilirsiniz. Bu, anahtarlar\u0131n \u00f6mr\u00fcn\u00fc k\u0131salt\u0131r ve ele ge\u00e7irilme durumunda etkiyi azalt\u0131r.<\/p>\n<pre><code class=\"language-bash\">\n# Secrets Manager kullanarak bir s\u0131rr\u0131 al\naws secretsmanager get-secret-value --secret-id MyDatabaseCredentials --query SecretString --output text\n    <\/pre>\n<p><\/code><\/p>\n<h3 id=\"cloudtrail-ve-guardduty-ile-izleme-anormal-davranislari-tespit-etme\">CloudTrail ve GuardDuty ile \u0130zleme: Anormal Davran\u0131\u015flar\u0131 Tespit Etme<\/h3>\n<p>AWS CloudTrail, AWS hesab\u0131n\u0131zdaki t\u00fcm API \u00e7a\u011fr\u0131lar\u0131n\u0131 ve ilgili olaylar\u0131 kaydeder. Bu g\u00fcnl\u00fckler, g\u00fcvenlik analizi, kaynak de\u011fi\u015fiklik takibi ve denetim uyumlulu\u011fu i\u00e7in temel bir kaynakt\u0131r. CloudTrail'i t\u00fcm b\u00f6lgelerde etkinle\u015ftirdi\u011finizden ve g\u00fcnl\u00fcklerinizi g\u00fcvenli bir S3 kovas\u0131nda depolad\u0131\u011f\u0131n\u0131zdan emin olun.<\/p>\n<p>Amazon GuardDuty, s\u00fcrekli tehdit alg\u0131lama hizmetidir. AWS CloudTrail olaylar\u0131n\u0131, VPC Flow Logs'u ve DNS g\u00fcnl\u00fcklerini izleyerek \u015f\u00fcpheli etkinlikleri (\u00f6rne\u011fin, bilinen k\u00f6t\u00fc ama\u00e7l\u0131 IP'lerden gelen eri\u015fim giri\u015fimleri, kripto para madencili\u011fi denemeleri, al\u0131\u015f\u0131lmad\u0131k API \u00e7a\u011fr\u0131lar\u0131) tespit eder. GuardDuty taraf\u0131ndan olu\u015fturulan uyar\u0131lar\u0131 aktif olarak izlemek ve bunlara yan\u0131t vermek, olas\u0131 g\u00fcvenlik ihlallerini erken a\u015famada durdurmak i\u00e7in kritik \u00f6neme sahiptir.<\/p>\n<h3 id=\"mobil-uyumlu-html-onerisi-guvenlik-panolarinda-kullanisli\">Mobil Uyumlu HTML \u00d6nerisi: G\u00fcvenlik Panolar\u0131nda Kullan\u0131\u015fl\u0131<\/h3>\n<p>AWS Y\u00f6netim Konsolu mobil uyumlu olsa da, kendi dahili g\u00fcvenlik panolar\u0131n\u0131z\u0131 veya izleme aray\u00fczlerinizi geli\u015ftirirken mobil uyumlulu\u011fu g\u00f6z \u00f6n\u00fcnde bulundurmak faydal\u0131 olabilir. G\u00fcvenlik olaylar\u0131na h\u0131zl\u0131 yan\u0131t vermek, y\u00f6neticilerin herhangi bir cihazdan duruma eri\u015febilmesiyle ba\u015flar. A\u015fa\u011f\u0131daki gibi bir medya sorgusu (media query) \u00f6rne\u011fi, responsive bir tasar\u0131m i\u00e7in bir ba\u015flang\u0131\u00e7 noktas\u0131 olabilir:<\/p>\n<pre><code class=\"language-css\">\n\/* Genel stil tan\u0131mlamalar\u0131 *\/\nbody {\n    font-family: Arial, sans-serif;\n    margin: 0;\n    padding: 0;\n}\n\n\/* Varsay\u0131lan olarak s\u00fctun d\u00fczeni *\/\n.container {\n    display: flex;\n    flex-wrap: wrap;\n    padding: 20px;\n}\n\n.panel {\n    flex: 1;\n    min-width: 300px; \/* Minimum panel geni\u015fli\u011fi *\/\n    margin: 10px;\n    background-color: #f9f9f9;\n    border: 1px solid #ddd;\n    padding: 15px;\n    box-shadow: 2px 2px 5px rgba(0,0,0,0.1);\n}\n\n\/* K\u00fc\u00e7\u00fck ekranlar i\u00e7in (\u00f6rne\u011fin mobil cihazlar) *\/\n@media screen and (max-width: 768px) {\n    .container {\n        flex-direction: column; \/* Tek s\u00fctun d\u00fczenine ge\u00e7 *\/\n        padding: 10px;\n    }\n\n    .panel {\n        width: auto; \/* Geni\u015fli\u011fi otomatik ayarla *\/\n        margin: 10px 0; \/* Dikey bo\u015fluk ekle *\/\n    }\n}\n    <\/pre>\n<p><\/code><\/p>\n<p>Bu CSS kodu, ekran geni\u015fli\u011fi 768 pikselin alt\u0131na d\u00fc\u015ft\u00fc\u011f\u00fcnde, panolar\u0131n yatay yerine dikey olarak s\u0131ralanmas\u0131n\u0131 sa\u011flar, bu da mobil cihazlarda daha iyi bir kullan\u0131c\u0131 deneyimi sunar. Kendi \u00f6zel g\u00fcvenlik aray\u00fczlerinizi geli\u015ftirirken bu t\u00fcr responsive tasar\u0131m prensiplerini uygulamak, g\u00fcvenlik ekiplerinizin her yerden etkin \u00e7al\u0131\u015fmas\u0131na olanak tan\u0131r.<\/p>\n<p>Bu ipu\u00e7lar\u0131 ve en iyi uygulamalar, AWS ortam\u0131n\u0131z\u0131n g\u00fcvenli\u011fini katmanl\u0131 bir yakla\u015f\u0131mla art\u0131rman\u0131za yard\u0131mc\u0131 olacakt\u0131r. IAM kullan\u0131c\u0131lar\u0131na ba\u011f\u0131ml\u0131l\u0131\u011f\u0131 azaltarak, MFA'y\u0131 zorunlu k\u0131larak, politikalar\u0131 d\u00fczenli olarak denetleyerek ve izleme ara\u00e7lar\u0131n\u0131 etkin bir \u015fekilde kullanarak, AWS ortam\u0131n\u0131z\u0131 siber tehditlere kar\u015f\u0131 \u00e7ok daha diren\u00e7li hale getirebilirsiniz. Unutmay\u0131n, g\u00fcvenlik s\u00fcrekli bir yolculuktur ve proaktif olmak her zaman reaktif olmaktan daha iyidir.<\/p>\n<h2 id=\"sonuc-guvenli-bir-aws-ortami-icin-iam-yaklasiminizi-yeniden-degerlendirin\">Sonu\u00e7: G\u00fcvenli Bir AWS Ortam\u0131 \u0130\u00e7in IAM Yakla\u015f\u0131m\u0131n\u0131z\u0131 Yeniden De\u011ferlendirin<\/h2>\n<p>Bu makale boyunca, AWS IAM kullan\u0131c\u0131lar\u0131n\u0131n, \u00f6zellikle uzun \u00f6m\u00fcrl\u00fc ve statik kimlik bilgileriyle kullan\u0131ld\u0131\u011f\u0131nda, AWS ortam\u0131n\u0131z i\u00e7in ciddi g\u00fcvenlik riskleri olu\u015fturabilece\u011fini detayl\u0131 bir \u015fekilde inceledik. S\u0131zan eri\u015fim anahtarlar\u0131, a\u015f\u0131r\u0131 yetkilendirme ve kimlik av\u0131 sald\u0131r\u0131lar\u0131 gibi tehditler, bulut g\u00fcvenli\u011finiz i\u00e7in y\u0131k\u0131c\u0131 sonu\u00e7lar do\u011furabilir. Ancak, bu riskleri etkili bir \u015fekilde azaltmak i\u00e7in g\u00fc\u00e7l\u00fc alternatiflerimiz ve en iyi uygulamalar\u0131m\u0131z bulunmaktad\u0131r.<\/p>\n<p>\u00d6zellikle IAM Rollerinin ge\u00e7ici yetkilendirme yetene\u011fi ve Kimlik Federasyonunun merkezi y\u00f6netim ve SSO avantajlar\u0131, geleneksel IAM kullan\u0131c\u0131lar\u0131na k\u0131yasla \u00e7ok daha g\u00fcvenli ve y\u00f6netilebilir \u00e7\u00f6z\u00fcmler sunar. Bu modern yakla\u015f\u0131mlar, \"en az yetki\" prensibini uygulamay\u0131 kolayla\u015ft\u0131r\u0131r ve kal\u0131c\u0131 kimlik bilgilerinin ele ge\u00e7irilmesi riskini ortadan kald\u0131r\u0131r. Ayr\u0131ca, MFA'n\u0131n zorunlu k\u0131l\u0131nmas\u0131, politika denetimlerinin d\u00fczenli yap\u0131lmas\u0131, kimlik bilgilerinin g\u00fcvenli y\u00f6netimi ve CloudTrail ile GuardDuty gibi ara\u00e7larla s\u00fcrekli izleme, AWS g\u00fcvenlik duru\u015funuzu daha da g\u00fc\u00e7lendiren temel ad\u0131mlard\u0131r.<\/p>\n<p>G\u00fcvenli bir AWS ortam\u0131 in\u015fa etmek, s\u00fcrekli dikkat, bilin\u00e7li kararlar ve proaktif bir yakla\u015f\u0131mla m\u00fcmk\u00fcnd\u00fcr. IAM stratejinizi g\u00f6zden ge\u00e7irmek ve m\u00fcmk\u00fcn oldu\u011funca IAM kullan\u0131c\u0131lar\u0131na ba\u011f\u0131ml\u0131l\u0131\u011f\u0131 azaltarak rollere ve federasyona ge\u00e7i\u015f yapmak, sadece bir g\u00fcvenlik tavsiyesi de\u011fil, bulut \u00e7a\u011f\u0131nda bir zorunluluktur. \u015eirketinizin dijital varl\u0131klar\u0131n\u0131 korumak ve olas\u0131 siber sald\u0131r\u0131lar\u0131n \u00f6n\u00fcne ge\u00e7mek i\u00e7in bug\u00fcn harekete ge\u00e7in ve IAM yakla\u015f\u0131m\u0131n\u0131z\u0131 yeniden de\u011ferlendirin.<\/p>\n<h3 id=\"sikca-sorulan-sorular\">S\u0131k\u00e7a Sorulan Sorular<\/h3>\n<dl>\n<dt><strong>S: IAM kullan\u0131c\u0131s\u0131 olu\u015fturmak neden hala m\u00fcmk\u00fcn? Tamamen kald\u0131r\u0131lmal\u0131 m\u0131?<\/strong><\/dt>\n<dd>C: IAM kullan\u0131c\u0131lar\u0131, belirli senaryolarda (\u00f6rne\u011fin, AWS hesab\u0131n\u0131 ilk kez kurarken k\u00f6k kullan\u0131c\u0131ya alternatif olarak veya federasyon kurulumu yap\u0131lmayan k\u00fc\u00e7\u00fck \u00f6l\u00e7ekli projelerde) hala kullan\u0131labilir. Ancak genel bir ilke olarak, \u00f6zellikle programatik eri\u015fim i\u00e7in, IAM rolleri veya federasyon gibi daha g\u00fcvenli alternatifler tercih edilmelidir. Tamamen kald\u0131r\u0131lmas\u0131 yerine, do\u011fru kullan\u0131m senaryolar\u0131nda s\u0131n\u0131rl\u0131 ve dikkatli bir \u015fekilde kullan\u0131lmas\u0131 hedeflenmelidir.<\/dd>\n<dt><strong>S: Uygulamalar\u0131m i\u00e7in eri\u015fim anahtarlar\u0131n\u0131 g\u00fcvenli bir \u015fekilde nas\u0131l y\u00f6netebilirim?<\/strong><\/dt>\n<dd>C: Uygulamalar i\u00e7in en iyi y\u00f6ntem, IAM Rolleri kullanmakt\u0131r. \u00d6rne\u011fin, bir EC2 \u00f6rne\u011fi \u00fczerinde \u00e7al\u0131\u015fan uygulaman\u0131z i\u00e7in bir IAM rol\u00fc atayabilirsiniz. E\u011fer bu m\u00fcmk\u00fcn de\u011filse, eri\u015fim anahtarlar\u0131n\u0131 do\u011frudan koda g\u00f6mmek yerine, AWS Secrets Manager veya AWS Systems Manager Parameter Store gibi hizmetleri kullanarak g\u00fcvenli bir \u015fekilde saklay\u0131n ve otomatik rotasyon uygulay\u0131n. Ayr\u0131ca, anahtarlar\u0131n en k\u0131sa \u00f6m\u00fcrl\u00fc olmas\u0131n\u0131 sa\u011flay\u0131n.<\/dd>\n<dt><strong>S: AWS IAM Access Analyzer nedir ve nas\u0131l yard\u0131mc\u0131 olur?<\/strong><\/dt>\n<dd>C: AWS IAM Access Analyzer, AWS kaynaklar\u0131n\u0131za (S3 kovalar\u0131, SQS kuyruklar\u0131, KMS anahtarlar\u0131 vb.) d\u0131\u015far\u0131dan eri\u015filebilecek yetkileri tan\u0131mlaman\u0131za ve g\u00f6zden ge\u00e7irmenize yard\u0131mc\u0131 olan bir ara\u00e7t\u0131r. Otomatik olarak politikalar\u0131 analiz eder ve d\u0131\u015f varl\u0131klar\u0131n (\u00f6rne\u011fin, ba\u015fka bir AWS hesab\u0131 veya anonim kullan\u0131c\u0131lar) kaynaklar\u0131n\u0131za eri\u015fim sa\u011flay\u0131p sa\u011flayamayaca\u011f\u0131n\u0131 g\u00f6sterir. Bu, a\u015f\u0131r\u0131 yetkilendirilmi\u015f veya yanl\u0131\u015fl\u0131kla herkese a\u00e7\u0131k hale getirilmi\u015f kaynaklar\u0131 tespit etmenizi sa\u011flar ve \"en az yetki\" prensibini uygulaman\u0131za destek olur.<\/dd>\n<dt><strong>S: AWS ortam\u0131mda g\u00fcvenlik olaylar\u0131n\u0131 nas\u0131l izleyebilirim?<\/strong><\/dt>\n<dd>C: AWS ortam\u0131n\u0131zdaki g\u00fcvenlik olaylar\u0131n\u0131 izlemek i\u00e7in AWS CloudTrail, Amazon GuardDuty ve Amazon CloudWatch gibi hizmetleri kullanmal\u0131s\u0131n\u0131z. CloudTrail, t\u00fcm API etkinliklerini kaydederken, GuardDuty anormal veya k\u00f6t\u00fc niyetli davran\u0131\u015flar\u0131 alg\u0131lar. CloudWatch, bu hizmetlerden gelen g\u00fcnl\u00fckleri ve metrikleri birle\u015ftirerek \u00f6zel uyar\u0131lar ve panolar olu\u015fturman\u0131za olanak tan\u0131r. G\u00fcvenlik Bilgileri ve Olay Y\u00f6netimi (SIEM) \u00e7\u00f6z\u00fcmleriyle entegrasyon da olay yan\u0131t\u0131n\u0131z\u0131 iyile\u015ftirebilir.<\/dd>\n<dt><strong>S: En az yetki prensibi neden bu kadar \u00f6nemli?<\/strong><\/dt>\n<dd>C: En az yetki prensibi, bir kullan\u0131c\u0131n\u0131n veya servisin yaln\u0131zca g\u00f6revini yerine getirmesi i\u00e7in kesinlikle gerekli olan yetkilere sahip olmas\u0131 gerekti\u011fini savunur. Bu prensip, bir g\u00fcvenlik ihlali durumunda, sald\u0131rgan\u0131n ele ge\u00e7irdi\u011fi kimlik bilgilerinin verebilece\u011fi zarar\u0131 s\u0131n\u0131rlar. A\u015f\u0131r\u0131 yetkilendirme, bir sald\u0131rgan\u0131n AWS ortam\u0131n\u0131zda ama\u00e7lanandan \u00e7ok daha geni\u015f bir alana eri\u015fmesine ve daha fazla zarar vermesine neden olabilir. Bu nedenle, g\u00fcvenlik duru\u015funuzu g\u00fc\u00e7lendirmek i\u00e7in en az yetkiyi s\u00fcrekli olarak uygulamak kritik \u00f6neme sahiptir.<\/dd>\n<\/dl>\n<p><\/body><br \/>\n<\/html><\/p>\n","protected":false},"excerpt":{"rendered":"AWS&#8217;de kimlik ve eri\u015fim y\u00f6netimi (IAM), bulut altyap\u0131n\u0131z\u0131n g\u00fcvenli\u011finin temelini olu\u015fturur. Ancak, yanl\u0131\u015f kullan\u0131ld\u0131\u011f\u0131nda, \u00f6zellikle uzun s\u00fcreli IAM&hellip;","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"csco_page_header_type":"","csco_page_load_nextpost":"","csco_page_subscribe_form":"","csco_page_contact_form":"","footnotes":""},"categories":[1406],"tags":[],"class_list":{"0":"post-32087","1":"post","2":"type-post","3":"status-publish","4":"format-standard","6":"category-aws","7":"cs-entry","8":"cs-video-wrap"},"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v20.5 (Yoast SEO v25.3.1) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>IAM Kullan\u0131c\u0131lar\u0131 Neden AWS Ortam\u0131n\u0131z\u0131 Riske Atar?<\/title>\n<meta name=\"description\" content=\"AWS&#039;de kimlik ve eri\u015fim y\u00f6netimi (IAM), bulut altyap\u0131n\u0131z\u0131n g\u00fcvenli\u011finin temelini olu\u015fturur. Ancak, yanl\u0131\u015f kullan\u0131ld\u0131\u011f\u0131nda, \u00f6zellikle uzun s\u00fcreli IAM kullan\u0131c\u0131 kimlik bilgileri, AWS ortam\u0131n\u0131z\u0131 ciddi g\u00fcvenlik riskleriyle kar\u015f\u0131 kar\u015f\u0131ya b\u0131rakabilir. Bu makalede, IAM kullan\u0131c\u0131lar\u0131n\u0131n neden tehlikeli olabilece\u011fini, daha g\u00fcvenli alternatifleri ve bulut g\u00fcvenli\u011finizi nas\u0131l g\u00fc\u00e7lendirebilece\u011finizi derinlemesine inceleyece\u011fiz.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/fatihsoysal.com\/blog\/iam-kullanicilari-neden-aws-ortaminizi-riske-atar\/\" \/>\n<meta property=\"og:locale\" content=\"tr_TR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"IAM Kullan\u0131c\u0131lar\u0131 Neden AWS Ortam\u0131n\u0131z\u0131 Riske Atar?\" \/>\n<meta property=\"og:description\" content=\"AWS&#039;de kimlik ve eri\u015fim y\u00f6netimi (IAM), bulut altyap\u0131n\u0131z\u0131n g\u00fcvenli\u011finin temelini olu\u015fturur. Ancak, yanl\u0131\u015f kullan\u0131ld\u0131\u011f\u0131nda, \u00f6zellikle uzun s\u00fcreli IAM kullan\u0131c\u0131 kimlik bilgileri, AWS ortam\u0131n\u0131z\u0131 ciddi g\u00fcvenlik riskleriyle kar\u015f\u0131 kar\u015f\u0131ya b\u0131rakabilir. Bu makalede, IAM kullan\u0131c\u0131lar\u0131n\u0131n neden tehlikeli olabilece\u011fini, daha g\u00fcvenli alternatifleri ve bulut g\u00fcvenli\u011finizi nas\u0131l g\u00fc\u00e7lendirebilece\u011finizi derinlemesine inceleyece\u011fiz.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/fatihsoysal.com\/blog\/iam-kullanicilari-neden-aws-ortaminizi-riske-atar\/\" \/>\n<meta property=\"og:site_name\" content=\"Kodlar\u0131n Gizemli D\u00fcnyas\u0131\" \/>\n<meta property=\"article:published_time\" content=\"2025-10-17T12:01:23+00:00\" \/>\n<meta name=\"author\" content=\"Fatih Soysal\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Yazan:\" \/>\n\t<meta name=\"twitter:data1\" content=\"Fatih Soysal\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tahmini okuma s\u00fcresi\" \/>\n\t<meta name=\"twitter:data2\" content=\"26 dakika\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/iam-kullanicilari-neden-aws-ortaminizi-riske-atar\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/iam-kullanicilari-neden-aws-ortaminizi-riske-atar\/\"},\"author\":{\"name\":\"Fatih Soysal\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"headline\":\"IAM Kullan\u0131c\u0131lar\u0131 Neden AWS Ortam\u0131n\u0131z\u0131 Riske Atar?\",\"datePublished\":\"2025-10-17T12:01:23+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/iam-kullanicilari-neden-aws-ortaminizi-riske-atar\/\"},\"wordCount\":4994,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"articleSection\":[\"AWS\"],\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/iam-kullanicilari-neden-aws-ortaminizi-riske-atar\/#respond\"]}],\"copyrightYear\":\"2025\",\"copyrightHolder\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/iam-kullanicilari-neden-aws-ortaminizi-riske-atar\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/iam-kullanicilari-neden-aws-ortaminizi-riske-atar\/\",\"name\":\"IAM Kullan\u0131c\u0131lar\u0131 Neden AWS Ortam\u0131n\u0131z\u0131 Riske Atar?\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\"},\"datePublished\":\"2025-10-17T12:01:23+00:00\",\"description\":\"AWS'de kimlik ve eri\u015fim y\u00f6netimi (IAM), bulut altyap\u0131n\u0131z\u0131n g\u00fcvenli\u011finin temelini olu\u015fturur. Ancak, yanl\u0131\u015f kullan\u0131ld\u0131\u011f\u0131nda, \u00f6zellikle uzun s\u00fcreli IAM kullan\u0131c\u0131 kimlik bilgileri, AWS ortam\u0131n\u0131z\u0131 ciddi g\u00fcvenlik riskleriyle kar\u015f\u0131 kar\u015f\u0131ya b\u0131rakabilir. Bu makalede, IAM kullan\u0131c\u0131lar\u0131n\u0131n neden tehlikeli olabilece\u011fini, daha g\u00fcvenli alternatifleri ve bulut g\u00fcvenli\u011finizi nas\u0131l g\u00fc\u00e7lendirebilece\u011finizi derinlemesine inceleyece\u011fiz.\",\"breadcrumb\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/iam-kullanicilari-neden-aws-ortaminizi-riske-atar\/#breadcrumb\"},\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/iam-kullanicilari-neden-aws-ortaminizi-riske-atar\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/iam-kullanicilari-neden-aws-ortaminizi-riske-atar\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Anasayfa\",\"item\":\"https:\/\/fatihsoysal.com\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"IAM Kullan\u0131c\u0131lar\u0131 Neden AWS Ortam\u0131n\u0131z\u0131 Riske Atar?\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/\",\"name\":\"Fatihsoysal.com\",\"description\":\"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim\",\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"tr\"},{\"@type\":[\"Person\",\"Organization\"],\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\",\"name\":\"Fatih Soysal\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"tr\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"contentUrl\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"width\":512,\"height\":512,\"caption\":\"Fatih Soysal\"},\"logo\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\"},\"description\":\"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"IAM Kullan\u0131c\u0131lar\u0131 Neden AWS Ortam\u0131n\u0131z\u0131 Riske Atar?","description":"AWS'de kimlik ve eri\u015fim y\u00f6netimi (IAM), bulut altyap\u0131n\u0131z\u0131n g\u00fcvenli\u011finin temelini olu\u015fturur. Ancak, yanl\u0131\u015f kullan\u0131ld\u0131\u011f\u0131nda, \u00f6zellikle uzun s\u00fcreli IAM kullan\u0131c\u0131 kimlik bilgileri, AWS ortam\u0131n\u0131z\u0131 ciddi g\u00fcvenlik riskleriyle kar\u015f\u0131 kar\u015f\u0131ya b\u0131rakabilir. Bu makalede, IAM kullan\u0131c\u0131lar\u0131n\u0131n neden tehlikeli olabilece\u011fini, daha g\u00fcvenli alternatifleri ve bulut g\u00fcvenli\u011finizi nas\u0131l g\u00fc\u00e7lendirebilece\u011finizi derinlemesine inceleyece\u011fiz.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/fatihsoysal.com\/blog\/iam-kullanicilari-neden-aws-ortaminizi-riske-atar\/","og_locale":"tr_TR","og_type":"article","og_title":"IAM Kullan\u0131c\u0131lar\u0131 Neden AWS Ortam\u0131n\u0131z\u0131 Riske Atar?","og_description":"AWS'de kimlik ve eri\u015fim y\u00f6netimi (IAM), bulut altyap\u0131n\u0131z\u0131n g\u00fcvenli\u011finin temelini olu\u015fturur. Ancak, yanl\u0131\u015f kullan\u0131ld\u0131\u011f\u0131nda, \u00f6zellikle uzun s\u00fcreli IAM kullan\u0131c\u0131 kimlik bilgileri, AWS ortam\u0131n\u0131z\u0131 ciddi g\u00fcvenlik riskleriyle kar\u015f\u0131 kar\u015f\u0131ya b\u0131rakabilir. Bu makalede, IAM kullan\u0131c\u0131lar\u0131n\u0131n neden tehlikeli olabilece\u011fini, daha g\u00fcvenli alternatifleri ve bulut g\u00fcvenli\u011finizi nas\u0131l g\u00fc\u00e7lendirebilece\u011finizi derinlemesine inceleyece\u011fiz.","og_url":"https:\/\/fatihsoysal.com\/blog\/iam-kullanicilari-neden-aws-ortaminizi-riske-atar\/","og_site_name":"Kodlar\u0131n Gizemli D\u00fcnyas\u0131","article_published_time":"2025-10-17T12:01:23+00:00","author":"Fatih Soysal","twitter_card":"summary_large_image","twitter_misc":{"Yazan:":"Fatih Soysal","Tahmini okuma s\u00fcresi":"26 dakika"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/fatihsoysal.com\/blog\/iam-kullanicilari-neden-aws-ortaminizi-riske-atar\/#article","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/iam-kullanicilari-neden-aws-ortaminizi-riske-atar\/"},"author":{"name":"Fatih Soysal","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"headline":"IAM Kullan\u0131c\u0131lar\u0131 Neden AWS Ortam\u0131n\u0131z\u0131 Riske Atar?","datePublished":"2025-10-17T12:01:23+00:00","mainEntityOfPage":{"@id":"https:\/\/fatihsoysal.com\/blog\/iam-kullanicilari-neden-aws-ortaminizi-riske-atar\/"},"wordCount":4994,"commentCount":0,"publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"articleSection":["AWS"],"inLanguage":"tr","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/fatihsoysal.com\/blog\/iam-kullanicilari-neden-aws-ortaminizi-riske-atar\/#respond"]}],"copyrightYear":"2025","copyrightHolder":{"@id":"https:\/\/fatihsoysal.com\/blog\/#organization"}},{"@type":"WebPage","@id":"https:\/\/fatihsoysal.com\/blog\/iam-kullanicilari-neden-aws-ortaminizi-riske-atar\/","url":"https:\/\/fatihsoysal.com\/blog\/iam-kullanicilari-neden-aws-ortaminizi-riske-atar\/","name":"IAM Kullan\u0131c\u0131lar\u0131 Neden AWS Ortam\u0131n\u0131z\u0131 Riske Atar?","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/#website"},"datePublished":"2025-10-17T12:01:23+00:00","description":"AWS'de kimlik ve eri\u015fim y\u00f6netimi (IAM), bulut altyap\u0131n\u0131z\u0131n g\u00fcvenli\u011finin temelini olu\u015fturur. Ancak, yanl\u0131\u015f kullan\u0131ld\u0131\u011f\u0131nda, \u00f6zellikle uzun s\u00fcreli IAM kullan\u0131c\u0131 kimlik bilgileri, AWS ortam\u0131n\u0131z\u0131 ciddi g\u00fcvenlik riskleriyle kar\u015f\u0131 kar\u015f\u0131ya b\u0131rakabilir. Bu makalede, IAM kullan\u0131c\u0131lar\u0131n\u0131n neden tehlikeli olabilece\u011fini, daha g\u00fcvenli alternatifleri ve bulut g\u00fcvenli\u011finizi nas\u0131l g\u00fc\u00e7lendirebilece\u011finizi derinlemesine inceleyece\u011fiz.","breadcrumb":{"@id":"https:\/\/fatihsoysal.com\/blog\/iam-kullanicilari-neden-aws-ortaminizi-riske-atar\/#breadcrumb"},"inLanguage":"tr","potentialAction":[{"@type":"ReadAction","target":["https:\/\/fatihsoysal.com\/blog\/iam-kullanicilari-neden-aws-ortaminizi-riske-atar\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/fatihsoysal.com\/blog\/iam-kullanicilari-neden-aws-ortaminizi-riske-atar\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Anasayfa","item":"https:\/\/fatihsoysal.com\/blog\/"},{"@type":"ListItem","position":2,"name":"IAM Kullan\u0131c\u0131lar\u0131 Neden AWS Ortam\u0131n\u0131z\u0131 Riske Atar?"}]},{"@type":"WebSite","@id":"https:\/\/fatihsoysal.com\/blog\/#website","url":"https:\/\/fatihsoysal.com\/blog\/","name":"Fatihsoysal.com","description":"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim","publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"tr"},{"@type":["Person","Organization"],"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1","name":"Fatih Soysal","image":{"@type":"ImageObject","inLanguage":"tr","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/","url":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","contentUrl":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","width":512,"height":512,"caption":"Fatih Soysal"},"logo":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/"},"description":"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.","url":"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/"}]}},"yoast_meta":{"yoast_wpseo_title":"","yoast_wpseo_metadesc":"","yoast_wpseo_canonical":""},"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/32087","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/comments?post=32087"}],"version-history":[{"count":0,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/32087\/revisions"}],"wp:attachment":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/media?parent=32087"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/categories?post=32087"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/tags?post=32087"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}