{"id":32860,"date":"2025-10-26T19:01:38","date_gmt":"2025-10-26T16:01:38","guid":{"rendered":"https:\/\/fatihsoysal.com\/blog\/aws-guvenli-temeller-bulutta-saglam-yapilar-insa-etmek\/"},"modified":"2025-10-26T19:01:38","modified_gmt":"2025-10-26T16:01:38","slug":"aws-guvenli-temeller-bulutta-saglam-yapilar-insa-etmek","status":"publish","type":"post","link":"https:\/\/fatihsoysal.com\/blog\/aws-guvenli-temeller-bulutta-saglam-yapilar-insa-etmek\/","title":{"rendered":"AWS G\u00fcvenli Temeller: Bulutta Sa\u011flam Yap\u0131lar \u0130n\u015fa Etmek"},"content":{"rendered":"<p><body><\/p>\n<style>\n        body {\n            font-family: Arial, sans-serif;\n            line-height: 1.6;\n            color: #333;\n            max-width: 900px;\n            margin: 0 auto;\n            padding: 20px;\n        }\n        h2 {\n            color: #2c3e50;\n            border-bottom: 2px solid #3498db;\n            padding-bottom: 10px;\n            margin-top: 40px;\n        }\n        h3 {\n            color: #34495e;\n            margin-top: 30px;\n        }\n        p {\n            margin-bottom: 15px;\n            text-align: justify;\n        }\n        ul, ol {\n            margin-bottom: 15px;\n            padding-left: 20px;\n        }\n        li {\n            margin-bottom: 5px;\n        }\n        table {\n            width: 100%;\n            border-collapse: collapse;\n            margin: 20px 0;\n        }\n        th, td {\n            border: 1px solid #ddd;\n            padding: 10px;\n            text-align: left;\n        }\n        th {\n            background-color: #f2f2f2;\n            color: #333;\n        }\n        pre {\n            background-color: #ecf0f1;\n            padding: 15px;\n            border-radius: 5px;\n            overflow-x: auto;\n            margin: 20px 0;\n            white-space: pre-wrap;\n            word-wrap: break-word;\n        }\n        code {\n            font-family: \"Courier New\", monospace;\n            color: #c0392b;\n        }\n        .expert-tip {\n            background-color: #e8f6f3;\n            border-left: 5px solid #1abc9c;\n            padding: 15px;\n            margin: 20px 0;\n            border-radius: 4px;\n            font-style: italic;\n        }\n        .case-study {\n            background-color: #f8f9fa;\n            border: 1px solid #dee2e6;\n            padding: 20px;\n            margin: 25px 0;\n            border-radius: 5px;\n        }\n        .case-study h3 {\n            color: #007bff;\n            margin-top: 0;\n            border-bottom: 1px dashed #007bff;\n            padding-bottom: 5px;\n        }\n        \/* Mobil uyumlu tablo ve g\u00f6rseller i\u00e7in medya sorgular\u0131 *\/\n        @media (max-width: 768px) {\n            table {\n                display: block;\n                overflow-x: auto;\n                white-space: nowrap;\n            }\n            thead, tbody, th, td, tr {\n                display: block;\n            }\n            tr {\n                margin-bottom: 15px;\n            }\n            td {\n                border: none;\n                border-bottom: 1px solid #ddd;\n                position: relative;\n                padding-left: 50%;\n                text-align: right;\n            }\n            td:before {\n                position: absolute;\n                left: 6px;\n                content: attr(data-label);\n                font-weight: bold;\n                text-align: left;\n            }\n        }\n    <\/style>\n<p>AWS bulutunda g\u00fcvenli bir altyap\u0131 olu\u015fturman\u0131n neden bu kadar kritik oldu\u011funu hi\u00e7 d\u00fc\u015f\u00fcnd\u00fcn\u00fcz m\u00fc? Dijitalle\u015fmenin h\u0131z kesmeden ilerledi\u011fi g\u00fcn\u00fcm\u00fczde, siber tehditler her ge\u00e7en g\u00fcn daha karma\u015f\u0131k hale geliyor. Bu makale, &#8220;Building Secure Foundations | AWS Community Day Bangalore 2025&#8221; ruhuna uygun olarak, AWS&#8217;te sa\u011flam, \u00f6l\u00e7eklenebilir ve uyumlu g\u00fcvenlik temelleri in\u015fa etmenin yollar\u0131n\u0131 ke\u015ffetmenizi sa\u011flayacak.<\/p>\n<p>G\u00fcn\u00fcm\u00fcz\u00fcn h\u0131zla de\u011fi\u015fen dijital ortam\u0131nda, herhangi bir kurulu\u015f i\u00e7in siber g\u00fcvenlik art\u0131k bir l\u00fcks de\u011fil, zorunluluktur. \u00d6zellikle bulut bili\u015fim platformlar\u0131, sunduklar\u0131 esneklik ve \u00f6l\u00e7eklenebilirlik avantajlar\u0131yla i\u015fletmelerin ilk tercihi haline gelmi\u015fken, bu platformlarda g\u00fcvenli\u011fi sa\u011flamak hi\u00e7 olmad\u0131\u011f\u0131 kadar kritik bir hal alm\u0131\u015ft\u0131r. AWS gibi d\u00fcnyan\u0131n en kapsaml\u0131 bulut platformlar\u0131ndan birinde \u00e7al\u0131\u015f\u0131rken, veri ihlalleri, hizmet kesintileri ve uyumluluk sorunlar\u0131 gibi potansiyel riskleri en aza indirmek i\u00e7in proaktif bir g\u00fcvenlik yakla\u015f\u0131m\u0131 benimsemek esast\u0131r. Dolay\u0131s\u0131yla, AWS \u00fczerinde geli\u015ftirilen her uygulaman\u0131n ve bar\u0131nd\u0131r\u0131lan her verinin, en ba\u015ftan itibaren g\u00fc\u00e7l\u00fc g\u00fcvenlik temelleri \u00fczerine in\u015fa edilmesi gerekmektedir.<\/p>\n<p>Peki, bu neden bu kadar b\u00fcy\u00fck bir \u00f6nem ta\u015f\u0131yor? \u00d6ncelikle, m\u00fc\u015fteri g\u00fcveni her \u015feyden \u00f6nce gelir. M\u00fc\u015fterileriniz, verilerinin g\u00fcvende oldu\u011fundan emin olmak isterler. Bir veri ihlali, \u015firketin itibar\u0131na onar\u0131lamaz zararlar verebilir ve uzun vadede maliyetli sonu\u00e7lara yol a\u00e7abilir. Ayr\u0131ca, sekt\u00f6r ve b\u00f6lgeye \u00f6zg\u00fc \u00e7ok say\u0131da yasal d\u00fczenleme (GDPR, HIPAA, KVKK gibi) ve uyumluluk standard\u0131 bulunmaktad\u0131r. Bu standartlara uyum sa\u011flamak, yaln\u0131zca yasal zorunluluklar\u0131 yerine getirmekle kalmaz, ayn\u0131 zamanda m\u00fc\u015fterilerinize ve i\u015f ortaklar\u0131n\u0131za kar\u015f\u0131 sorumlulu\u011funuzu da g\u00f6sterir. AWS&#8217;in sundu\u011fu geni\u015f g\u00fcvenlik hizmetleri yelpazesi, bu uyumluluk gereksinimlerini kar\u015f\u0131laman\u0131z i\u00e7in g\u00fc\u00e7l\u00fc ara\u00e7lar sunar.<\/p>\n<p>Bununla birlikte, siber tehditler s\u00fcrekli geli\u015fmekte ve siber sald\u0131rganlar her zaman yeni zay\u0131f noktalar aramaktad\u0131r. Bu dinamik tehdit ortam\u0131nda, statik bir g\u00fcvenlik duru\u015fu yetersiz kalacakt\u0131r. AWS bulutunda g\u00fcvenli temeller kurmak, sadece mevcut tehditlere kar\u015f\u0131 koruma sa\u011flamakla kalmaz, ayn\u0131 zamanda gelecekte ortaya \u00e7\u0131kabilecek yeni tehditlere kar\u015f\u0131 da esneklik ve adaptasyon yetene\u011fi kazand\u0131r\u0131r. Bu, s\u00fcrekli izleme, otomatik yan\u0131t ve g\u00fcvenlik yap\u0131land\u0131rmalar\u0131n\u0131 d\u00fczenli olarak g\u00f6zden ge\u00e7irme gibi unsurlar\u0131 i\u00e7eren katmanl\u0131 bir savunma stratejisi gerektirir. \u00d6zetle, AWS&#8217;te g\u00fcvenli bir temel olu\u015fturmak, i\u015f s\u00fcreklili\u011fini, veri gizlili\u011fini ve m\u00fc\u015fteri memnuniyetini garanti alt\u0131na alman\u0131n vazge\u00e7ilmez bir ad\u0131m\u0131d\u0131r.<\/p>\n<h2>Temel G\u00fcvenlik Katmanlar\u0131: AWS G\u00fcvenlik Mimarisi ve Payla\u015f\u0131lan Sorumluluk Modeli<\/h2>\n<p>AWS&#8217;in g\u00fcvenlik yakla\u015f\u0131m\u0131n\u0131n anla\u015f\u0131lmas\u0131, platform \u00fczerinde g\u00fcvenli uygulamalar geli\u015ftirmek i\u00e7in kritik \u00f6neme sahiptir. Bu yakla\u015f\u0131m\u0131n temelinde &#8220;Payla\u015f\u0131lan Sorumluluk Modeli&#8221; (Shared Responsibility Model) yatar. Bu model, AWS&#8217;in &#8220;bulutun g\u00fcvenli\u011finden&#8221; sorumlu oldu\u011funu, sizin ise &#8220;bulutta g\u00fcvenli\u011finizden&#8221; sorumlu oldu\u011funuzu belirtir. Yani, AWS altyap\u0131n\u0131n fiziksel g\u00fcvenli\u011fi, temel a\u011f hizmetleri, sanalla\u015ft\u0131rma katman\u0131 ve global altyap\u0131dan sorumluyken; sizin sorumlulu\u011funuz, kulland\u0131\u011f\u0131n\u0131z AWS hizmetlerinin do\u011fru yap\u0131land\u0131r\u0131lmas\u0131, verilerinizin \u015fifrelenmesi, a\u011f eri\u015fim kontrollerinin uygulanmas\u0131 ve kimlik\/eri\u015fim y\u00f6netimi gibi operasyonel g\u00fcvenlik katmanlar\u0131n\u0131 kapsar. Dolay\u0131s\u0131yla, bu ayr\u0131m\u0131 iyi anlamak, g\u00fcvenlik stratejinizi do\u011fru bir \u015fekilde kurgulaman\u0131za olanak tan\u0131r.<\/p>\n<p>AWS g\u00fcvenlik mimarisi, genellikle a\u015fa\u011f\u0131daki temel katmanlardan olu\u015fur ve her biri, genel g\u00fcvenlik duru\u015funuzu g\u00fc\u00e7lendirmek i\u00e7in hayati bir rol oynar:<\/p>\n<ol>\n<li><strong>Kimlik ve Eri\u015fim Y\u00f6netimi (Identity and Access Management &#8211; IAM):<\/strong> Bu, AWS&#8217;teki t\u00fcm g\u00fcvenlik stratejilerinin ba\u015flang\u0131\u00e7 noktas\u0131d\u0131r. Kimin neye eri\u015febilece\u011fini ve hangi ko\u015fullar alt\u0131nda eri\u015febilece\u011fini tan\u0131mlaman\u0131z\u0131 sa\u011flar. Kullan\u0131c\u0131lar, gruplar, roller ve politikalar arac\u0131l\u0131\u011f\u0131yla &#8220;en az yetki prensibi&#8221; (least privilege) uygulan\u0131r. \u00c7ok Fakt\u00f6rl\u00fc Kimlik Do\u011frulama (MFA) kullan\u0131m\u0131, eri\u015fim g\u00fcvenli\u011fini \u00f6nemli \u00f6l\u00e7\u00fcde art\u0131r\u0131r.<\/li>\n<li><strong>A\u011f G\u00fcvenli\u011fi:<\/strong> Sanal \u00d6zel Bulut (VPC) hizmeti, AWS&#8217;te izole edilmi\u015f sanal a\u011flar olu\u015fturman\u0131za olanak tan\u0131r. G\u00fcvenlik Gruplar\u0131 (Security Groups) ve A\u011f Eri\u015fim Kontrol Listeleri (NACL&#8217;ler), sanal sunuculara (EC2) veya alt a\u011flara gelen ve giden trafi\u011fi filtrelemenize yard\u0131mc\u0131 olur. Bu katman, hizmetlerinizin d\u0131\u015f d\u00fcnyaya ne kadar a\u00e7\u0131k oldu\u011funu veya birbirleriyle nas\u0131l ileti\u015fim kurdu\u011funu belirler.<\/li>\n<li><strong>Veri Korumas\u0131:<\/strong> Verilerinizi hem depoda (at rest) hem de aktar\u0131mda (in transit) \u015fifrelemek, kritik bir g\u00fcvenlik \u00f6nlemidir. AWS Key Management Service (KMS), \u015fifreleme anahtarlar\u0131n\u0131z\u0131 y\u00f6netmek i\u00e7in merkezi bir hizmet sunarken, S3, EBS ve RDS gibi depolama ve veritaban\u0131 hizmetleri yerle\u015fik \u015fifreleme se\u00e7enekleri sunar. Veri s\u0131n\u0131fland\u0131rmas\u0131 ve ya\u015fam d\u00f6ng\u00fcs\u00fc y\u00f6netimi de bu kapsamda ele al\u0131nmal\u0131d\u0131r.<\/li>\n<li><strong>\u0130zleme ve Denetim (Logging &#038; Monitoring):<\/strong> G\u00fcvenlik olaylar\u0131n\u0131 tespit etmek ve bunlara yan\u0131t vermek i\u00e7in s\u00fcrekli izleme esast\u0131r. AWS CloudTrail, t\u00fcm API aktivitelerini kaydederken, Amazon CloudWatch \u00f6l\u00e7\u00fcmleri toplar ve alarmlar tetikler. Amazon GuardDuty, anormal veya k\u00f6t\u00fc niyetli davran\u0131\u015flar\u0131 tespit etmek i\u00e7in tehdit zekas\u0131 ve makine \u00f6\u011frenimi kullan\u0131r. Bu hizmetler, g\u00fcvenlik olaylar\u0131n\u0131 anlaman\u0131za ve h\u0131zl\u0131ca yan\u0131t vermenize olanak tan\u0131r.<\/li>\n<li><strong>Uyumluluk ve Y\u00f6neti\u015fim:<\/strong> AWS Config, kaynak yap\u0131land\u0131rmalar\u0131n\u0131z\u0131n belirli kurallara veya standartlara uygun olup olmad\u0131\u011f\u0131n\u0131 de\u011ferlendirir. AWS Security Hub, g\u00fcvenlik duru\u015funuzu merkezile\u015ftirir ve uyumluluk kontrollerini kolayla\u015ft\u0131r\u0131r. AWS Artifact, AWS&#8217;in g\u00fcvenlik ve uyumluluk raporlar\u0131na eri\u015fmenizi sa\u011flar. Bu hizmetler, denetim s\u00fcre\u00e7lerini kolayla\u015ft\u0131r\u0131r ve d\u00fczenleyici gereksinimlere uyumu destekler.<\/li>\n<\/ol>\n<p>Bu katmanlar\u0131n her birini do\u011fru bir \u015fekilde yap\u0131land\u0131rmak ve entegre etmek, AWS ortam\u0131n\u0131zda g\u00fc\u00e7l\u00fc ve dayan\u0131kl\u0131 bir g\u00fcvenlik duru\u015fu olu\u015fturman\u0131n anahtar\u0131d\u0131r. Dahas\u0131, bu katmanlar\u0131n birbirleriyle nas\u0131l etkile\u015fimde bulundu\u011funu anlamak, savunma derinli\u011fi (defense-in-depth) stratejisini ba\u015far\u0131yla uygulaman\u0131za yard\u0131mc\u0131 olacakt\u0131r.<\/p>\n<h2>Uygulamal\u0131 G\u00fcvenlik Ad\u0131mlar\u0131: Kimlik Y\u00f6netimi ve A\u011f \u0130zolasyonu Pratikleri<\/h2>\n<p>AWS&#8217;te g\u00fcvenli\u011fin temellerini atmak, teorik bilgiden ziyade pratik uygulamalarla peki\u015fir. Bu b\u00f6l\u00fcmde, iki temel g\u00fcvenlik alan\u0131na odaklanaca\u011f\u0131z: Kimlik ve Eri\u015fim Y\u00f6netimi (IAM) ve A\u011f \u0130zolasyonu. Bu iki alan, AWS ortam\u0131n\u0131z\u0131n genel g\u00fcvenli\u011fini belirleyen en kritik bile\u015fenlerdir.<\/p>\n<h3>Minimum Yetki Prensibi ile IAM Rolleri Nas\u0131l Yap\u0131land\u0131r\u0131l\u0131r?<\/h3>\n<p>IAM, AWS kaynaklar\u0131n\u0131za kimlerin ve ne \u015fekilde eri\u015febilece\u011fini kontrol eden hizmettir. &#8220;En az yetki prensibi&#8221;, bir kullan\u0131c\u0131n\u0131n, grubun veya servisin yaln\u0131zca i\u015fini yapmak i\u00e7in ihtiya\u00e7 duydu\u011fu minimum izinlere sahip olmas\u0131 gerekti\u011fini belirtir. Bu prensip, g\u00fcvenlik ihlali durumunda potansiyel zarar\u0131 s\u0131n\u0131rlaman\u0131n en etkili yollar\u0131ndan biridir.<\/p>\n<div class=\"case-study\">\n<h3>Vaka Analizi: Otomatik Veri \u0130\u015fleme Lambda Fonksiyonu<\/h3>\n<p>Bir e-ticaret \u015firketinin, Amazon S3&#8217;e y\u00fcklenen yeni \u00fcr\u00fcn resimlerini otomatik olarak boyutland\u0131r\u0131p farkl\u0131 formatlara d\u00f6n\u00fc\u015ft\u00fcren bir AWS Lambda fonksiyonu oldu\u011funu varsayal\u0131m. Bu Lambda fonksiyonunun, resimlerin bulundu\u011fu S3 kovas\u0131na eri\u015fmesi, oradan dosyalar\u0131 okumas\u0131 ve i\u015flenmi\u015f versiyonlar\u0131n\u0131 ba\u015fka bir S3 kovas\u0131na yazmas\u0131 gerekiyor. Fonksiyonun EC2 veya RDS gibi di\u011fer hizmetlere eri\u015fmesi gerekmeyecek.<\/p>\n<p><strong>Yanl\u0131\u015f Yakla\u015f\u0131m:<\/strong> Fonksiyona <code>AmazonS3FullAccess<\/code> gibi geni\u015f bir y\u00f6netilen politika atamak. Bu, fonksiyonun t\u00fcm S3 kovalar\u0131na tam eri\u015fim sa\u011flar ki bu, en az yetki prensibine ayk\u0131r\u0131d\u0131r.<\/p>\n<p><strong>Do\u011fru Yakla\u015f\u0131m:<\/strong> Yaln\u0131zca gerekli S3 kovalar\u0131na belirli eylemler i\u00e7in izin veren \u00f6zel bir IAM politikas\u0131 olu\u015fturmak ve bunu bir Lambda rol\u00fcne atamak.<\/p>\n<pre><code class=\"language-json\">\n{\n  \"Version\": \"2012-10-17\",\n  \"Statement\": [\n    {\n      \"Effect\": \"Allow\",\n      \"Action\": [\n        \"s3:GetObject\",\n        \"s3:PutObject\",\n        \"s3:DeleteObject\"\n      ],\n      \"Resource\": [\n        \"arn:aws:s3:::my-raw-images-bucket\/*\",\n        \"arn:aws:s3:::my-processed-images-bucket\/*\"\n      ]\n    },\n    {\n      \"Effect\": \"Allow\",\n      \"Action\": \"s3:ListBucket\",\n      \"Resource\": [\n        \"arn:aws:s3:::my-raw-images-bucket\",\n        \"arn:aws:s3:::my-processed-images-bucket\"\n      ]\n    },\n    {\n      \"Effect\": \"Allow\",\n      \"Action\": [\n        \"logs:CreateLogGroup\",\n        \"logs:CreateLogStream\",\n        \"logs:PutLogEvents\"\n      ],\n      \"Resource\": \"arn:aws:logs:REGION:ACCOUNT_ID:log-group:\/aws\/lambda\/MyImageProcessor:*\"\n    }\n  ]\n}\n        <\/pre>\n<p><\/code><\/p>\n<p>Bu politika, Lambda fonksiyonunun yaln\u0131zca <code>my-raw-images-bucket<\/code> ve <code>my-processed-images-bucket<\/code> \u00fczerinde okuma, yazma ve silme i\u015flemleri yapmas\u0131na izin verirken, t\u00fcm S3 kovalar\u0131n\u0131 listeleme (ListBucket) ve CloudWatch Logs'a log yazma yetkisi de verir. Di\u011fer S3 kovalar\u0131na veya farkl\u0131 AWS hizmetlerine eri\u015fimi kesinlikle yoktur. Bu, en az yetki prensibine uygun, g\u00fcvenli bir yap\u0131land\u0131rmad\u0131r.<\/p>\n<\/p><\/div>\n<div class=\"expert-tip\">\n        Uzman \u0130pucu: IAM politikalar\u0131n\u0131 olu\u015ftururken, her zaman \u00f6nce en k\u0131s\u0131tl\u0131 izinlerle ba\u015flay\u0131n ve yaln\u0131zca i\u015flevsellik i\u00e7in kesinlikle gerekli oldu\u011funda izinleri geni\u015fletin. AWS'in politika sim\u00fclat\u00f6r\u00fcn\u00fc kullanarak politikalar\u0131n\u0131z\u0131n bekledi\u011finiz gibi \u00e7al\u0131\u015ft\u0131\u011f\u0131ndan emin olun.\n    <\/div>\n<h3>A\u011f G\u00fcvenli\u011fini Sa\u011flamla\u015ft\u0131rma: VPC, G\u00fcvenlik Gruplar\u0131 ve NACL'ler ile Savunma Derinli\u011fi Olu\u015fturma<\/h3>\n<p>AWS'te a\u011f g\u00fcvenli\u011fi, Sanal \u00d6zel Bulut (VPC) hizmetiyle ba\u015flar. VPC, AWS bulutu i\u00e7inde tamamen izole edilmi\u015f kendi sanal a\u011f\u0131n\u0131z\u0131 olu\u015fturman\u0131z\u0131 sa\u011flar. Bu a\u011f i\u00e7inde, alt a\u011flar\u0131, IP adres aral\u0131klar\u0131n\u0131 ve a\u011f ge\u00e7itlerini tan\u0131mlayabilirsiniz. Do\u011fru bir VPC tasar\u0131m\u0131, g\u00fcvenlik duru\u015funuzun bel kemi\u011fidir.<\/p>\n<p><strong>G\u00fcvenlik Gruplar\u0131 (Security Groups - SG) ve A\u011f Eri\u015fim Kontrol Listeleri (Network Access Control Lists - NACL)<\/strong>, trafi\u011fi filtrelemek i\u00e7in kullan\u0131lan iki temel ara\u00e7t\u0131r. Aralar\u0131ndaki farklar\u0131 anlamak, etkili bir a\u011f izolasyonu sa\u011flamak i\u00e7in hayati \u00f6neme sahiptir:<\/p>\n<table>\n<thead>\n<tr>\n<th>\u00d6zellik<\/th>\n<th>G\u00fcvenlik Grubu (SG)<\/th>\n<th>NACL (Network Access Control List)<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td data-label=\"Kapsam\">Kapsam<\/td>\n<td data-label=\"Kapsam\">EC2 \u00f6rne\u011fi (instance) seviyesinde<\/td>\n<td data-label=\"Kapsam\">Alt a\u011f (subnet) seviyesinde<\/td>\n<\/tr>\n<tr>\n<td data-label=\"Durum\">Durum<\/td>\n<td data-label=\"Durum\">Durumlu (Stateful): Giden trafi\u011fe izin verildi\u011finde, gelen yan\u0131t trafi\u011fi otomatik olarak kabul edilir.<\/td>\n<td data-label=\"Durum\">Durumsuz (Stateless): Gelen ve giden trafik i\u00e7in ayr\u0131 kurallar tan\u0131mlanmal\u0131d\u0131r.<\/td>\n<\/tr>\n<tr>\n<td data-label=\"Kural Tipi\">Kural Tipi<\/td>\n<td data-label=\"Kural Tipi\">Yaln\u0131zca \"\u0130zin Ver\" kurallar\u0131 (Implicit Deny)<\/td>\n<td data-label=\"Kural Tipi\">\"\u0130zin Ver\" ve \"Engelle\" kurallar\u0131 (Explicit Deny)<\/td>\n<\/tr>\n<tr>\n<td data-label=\"De\u011ferlendirme S\u0131ras\u0131\">De\u011ferlendirme S\u0131ras\u0131<\/td>\n<td data-label=\"De\u011ferlendirme S\u0131ras\u0131\">T\u00fcm kurallar de\u011ferlendirilir.<\/td>\n<td data-label=\"De\u011ferlendirme S\u0131ras\u0131\">Kural numaras\u0131na g\u00f6re i\u015flenir (en d\u00fc\u015f\u00fckten en y\u00fckse\u011fe).<\/td>\n<\/tr>\n<tr>\n<td data-label=\"Varsay\u0131lan Durum\">Varsay\u0131lan Durum<\/td>\n<td data-label=\"Varsay\u0131lan Durum\">T\u00fcm giden trafi\u011fe izin verilir, gelen trafi\u011fe izin verilmez.<\/td>\n<td data-label=\"Varsay\u0131lan Durum\">Varsay\u0131lan NACL, t\u00fcm gelen ve giden trafi\u011fe izin verir. \u00d6zel NACL'ler, t\u00fcm trafi\u011fi engeller (numara 100 ile ba\u015flay\u0131p 32766 ile biten kurallar, ard\u0131ndan * DENY).<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p><strong>Uygulama Senaryosu: \u00dc\u00e7 Katmanl\u0131 Web Uygulamas\u0131<\/strong><\/p>\n<p>Bir web uygulamas\u0131 genellikle bir web katman\u0131 (public subnet), bir uygulama katman\u0131 (private subnet) ve bir veritaban\u0131 katman\u0131 (private subnet) olmak \u00fczere \u00fc\u00e7 katmandan olu\u015fur. Bu mimaride a\u011f g\u00fcvenli\u011fini a\u015fa\u011f\u0131daki gibi yap\u0131land\u0131rabiliriz:<\/p>\n<ul>\n<li><strong>VPC Tasar\u0131m\u0131:<\/strong> Genel ve \u00f6zel alt a\u011flar olu\u015fturun. Genel alt a\u011flara internet ge\u00e7idi (Internet Gateway) eri\u015fimi sa\u011flay\u0131n. \u00d6zel alt a\u011flar ise \u0130nternet'e yaln\u0131zca NAT Gateway arac\u0131l\u0131\u011f\u0131yla \u00e7\u0131kabilir ve d\u0131\u015far\u0131dan do\u011frudan eri\u015filemez.<\/li>\n<li><strong>Web Sunucular\u0131 (Genel Alt A\u011f):<\/strong>\n<ul>\n<li>SG: Yaln\u0131zca 80 (HTTP) ve 443 (HTTPS) portlar\u0131ndan gelen trafi\u011fe (0.0.0.0\/0 veya belirli bir IP aral\u0131\u011f\u0131ndan) izin verin. Giden trafi\u011fe (uygulama sunucular\u0131na 8080 portundan, veritaban\u0131na 3306 portundan vb.) izin verin.<\/li>\n<li>NACL: Web alt a\u011f\u0131na gelen 80\/443 port trafi\u011fine ve giden efemeral portlara (1024-65535) izin veren kurallar olu\u015fturun.<\/li>\n<\/ul>\n<\/li>\n<li><strong>Uygulama Sunucular\u0131 (\u00d6zel Alt A\u011f):<\/strong>\n<ul>\n<li>SG: Yaln\u0131zca web sunucular\u0131n\u0131n SG'sinden veya belirli IP'lerden gelen trafi\u011fe (\u00f6rne\u011fin, 8080 portundan) izin verin. Giden trafi\u011fe (veritaban\u0131na 3306 portundan, d\u0131\u015f API'lere 443 portundan) izin verin.<\/li>\n<li>NACL: Uygulama alt a\u011f\u0131na gelen uygulama sunucular\u0131na y\u00f6nelik trafi\u011fe ve giden efemeral portlara izin veren kurallar olu\u015fturun.<\/li>\n<\/ul>\n<\/li>\n<li><strong>Veritaban\u0131 Sunucular\u0131 (\u00d6zel Alt A\u011f):<\/strong>\n<ul>\n<li>SG: Yaln\u0131zca uygulama sunucular\u0131n\u0131n SG'sinden gelen trafi\u011fe (\u00f6rne\u011fin, 3306 portundan MySQL i\u00e7in) izin verin. Hi\u00e7bir d\u0131\u015far\u0131ya do\u011fru giden internet trafi\u011fine izin vermeyin (e\u011fer gerekmiyorsa).<\/li>\n<li>NACL: Veritaban\u0131 alt a\u011f\u0131na gelen veritaban\u0131 port trafi\u011fine ve giden efemeral portlara izin veren kurallar olu\u015fturun.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p>Bu katmanl\u0131 yakla\u015f\u0131m, bir sald\u0131rgan bir katman\u0131 a\u015fsa bile di\u011fer katmanlar\u0131n ek bir savunma hatt\u0131 sunmas\u0131n\u0131 sa\u011flayarak \"savunma derinli\u011fi\" ilkesini uygular. Ayr\u0131ca, her bir katman\u0131n kendi i\u00e7inde izole olmas\u0131, potansiyel g\u00fcvenlik ihlallerinin yay\u0131lmas\u0131n\u0131 engeller.<\/p>\n<h2>Veri Korumas\u0131 ve S\u00fcrekli \u0130zleme: Verilerinizi \u015eifrelemek ve Tehditleri Alg\u0131lamak<\/h2>\n<p>AWS'te g\u00fcvenli\u011fin olmazsa olmazlar\u0131ndan ikisi, verilerinizin korunmas\u0131 ve ortam\u0131n\u0131zdaki g\u00fcvenlik olaylar\u0131n\u0131n s\u00fcrekli olarak izlenmesidir. Veri korumas\u0131, hassas bilgilerinizin yetkisiz eri\u015fime, de\u011fi\u015fikli\u011fe veya if\u015faya kar\u015f\u0131 g\u00fcvende olmas\u0131n\u0131 sa\u011flarken, s\u00fcrekli izleme potansiyel tehditleri proaktif olarak tespit etmenize ve bunlara h\u0131zl\u0131ca yan\u0131t vermenize olanak tan\u0131r.<\/p>\n<h3>Hassas Verilerinizi AWS'te U\u00e7tan Uca Nas\u0131l \u015eifrelersiniz?<\/h3>\n<p>\u015eifreleme, verileri okunamaz bir bi\u00e7ime d\u00f6n\u00fc\u015ft\u00fcrerek yetkisiz ki\u015filerin i\u00e7eri\u011fini anlamas\u0131n\u0131 engeller. AWS, verileri hem depoda (at rest) hem de aktar\u0131mda (in transit) \u015fifrelemek i\u00e7in g\u00fc\u00e7l\u00fc ara\u00e7lar sunar.<\/p>\n<div class=\"case-study\">\n<h3>Vaka Analizi: Sa\u011fl\u0131k Uygulamas\u0131nda Hasta Verilerinin G\u00fcvenli\u011fi<\/h3>\n<p>Bir sa\u011fl\u0131k teknoloji \u015firketi, hasta kay\u0131tlar\u0131n\u0131 (Hassas Sa\u011fl\u0131k Bilgileri - PHI) AWS'te depoluyor. Bu verilerin gizlili\u011fi, HIPAA gibi d\u00fczenlemeler nedeniyle kritik \u00f6neme sahip. \u015eirketin, S3'teki t\u0131bbi g\u00f6r\u00fcnt\u00fcleri, RDS'deki hasta bilgilerini ve EBS'teki sanal sunucu disklerini \u015fifrelemesi gerekiyor.<\/p>\n<p><strong>\u00c7\u00f6z\u00fcm:<\/strong><\/p>\n<ol>\n<li><strong>AWS Key Management Service (KMS) Kullan\u0131m\u0131:<\/strong> \u00d6zel bir M\u00fc\u015fteri Y\u00f6netimli Anahtar (CMK) olu\u015fturulur. Bu CMK, \u015firketin kendi anahtar politikalar\u0131n\u0131 ve ya\u015fam d\u00f6ng\u00fcs\u00fcn\u00fc y\u00f6netmesine olanak tan\u0131r.<\/li>\n<li><strong>Amazon S3'te \u015eifreleme:<\/strong> T\u0131bbi g\u00f6r\u00fcnt\u00fclerin sakland\u0131\u011f\u0131 S3 kovalar\u0131, \"Varsay\u0131lan \u015eifreleme\" (Default Encryption) kullan\u0131larak KMS anahtar\u0131 ile \u015fifrelenir. Her yeni y\u00fcklenen nesne otomatik olarak \u015fifrelenir. Ayr\u0131ca, S3 bucket politikalar\u0131 ile yaln\u0131zca \u015fifreli nesnelerin y\u00fcklenebilece\u011fi zorunlu hale getirilebilir.<\/li>\n<li><strong>Amazon RDS'te \u015eifreleme:<\/strong> Hasta bilgilerini i\u00e7eren RDS veritaban\u0131 \u00f6rnekleri (PostgreSQL veya MySQL), olu\u015fturulurken KMS anahtar\u0131 ile \u015fifrelenir. Bu, veritaban\u0131 \u00f6rneklerinin depolama alan\u0131n\u0131, yedeklerini, okuma replikalar\u0131n\u0131 ve snapshot'lar\u0131n\u0131 \u015fifreler.<\/li>\n<li><strong>Amazon EBS'te \u015eifreleme:<\/strong> Uygulama sunucular\u0131na ba\u011fl\u0131 EBS birimleri, olu\u015fturulurken KMS anahtar\u0131 ile \u015fifrelenir. Bu, diske yaz\u0131lan t\u00fcm verilerin otomatik olarak \u015fifrelendi\u011fi anlam\u0131na gelir.<\/li>\n<li><strong>Aktar\u0131mda \u015eifreleme (Encryption in Transit):<\/strong> T\u00fcm ileti\u015fimler i\u00e7in SSL\/TLS kullan\u0131l\u0131r. Web uygulamas\u0131 ile kullan\u0131c\u0131lar aras\u0131ndaki ileti\u015fim (HTTPS), uygulama sunucular\u0131 ile veritaban\u0131 aras\u0131ndaki ileti\u015fim (TLS) ve AWS hizmetleri aras\u0131ndaki API \u00e7a\u011fr\u0131lar\u0131 i\u00e7in (varsay\u0131lan olarak TLS).<\/li>\n<\/ol>\n<pre><code class=\"language-bash\">\n# S3 varsay\u0131lan \u015fifrelemesini KMS anahtar\u0131 ile yap\u0131land\u0131rma \u00f6rne\u011fi (AWS CLI)\naws s3api put-bucket-encryption \\\n    --bucket my-medical-images-bucket \\\n    --server-side-encryption-configuration '{\"Rules\": [{\"ApplyServerSideEncryptionByDefault\": {\"SSEAlgorithm\": \"aws:kms\", \"KMSMasterKeyID\": \"arn:aws:kms:REGION:ACCOUNT_ID:key\/YOUR_KMS_KEY_ID\"}}]}'\n        <\/pre>\n<p><\/code><\/p>\n<p>Bu entegre yakla\u015f\u0131m, hasta verilerinin t\u00fcm ya\u015fam d\u00f6ng\u00fcs\u00fc boyunca \u015fifrelenmesini ve yaln\u0131zca yetkili sistemlerin ve ki\u015filerin eri\u015febilmesini sa\u011flar. Ayr\u0131ca, denetim izleri (audit trails) sayesinde anahtar kullan\u0131m\u0131n\u0131n da takip edilmesi m\u00fcmk\u00fcnd\u00fcr.<\/p>\n<\/p><\/div>\n<div class=\"expert-tip\">\n        Uzman \u0130pucu: KMS anahtarlar\u0131n\u0131z\u0131n politikalar\u0131n\u0131 dikkatlice tasarlay\u0131n. Kimlerin anahtarlar\u0131 kullanabilece\u011fini (encrypt\/decrypt), kimlerin y\u00f6netebilece\u011fini ve anahtar\u0131n ne zaman otomatik olarak yenilenece\u011fini (key rotation) belirleyin. Bu, anahtar g\u00fcvenli\u011fini art\u0131r\u0131r.\n    <\/div>\n<h3>S\u00fcrekli G\u00fcvenlik \u0130zleme ve Olaylara Yan\u0131t: GuardDuty, CloudWatch ve CloudTrail ile Proaktif Savunma<\/h3>\n<p>G\u00fcvenlik olaylar\u0131n\u0131 erken tespit etmek ve bunlara h\u0131zla yan\u0131t vermek, herhangi bir siber sald\u0131r\u0131n\u0131n etkisini en aza indirmek i\u00e7in kritik \u00f6neme sahiptir. AWS, bu s\u00fcre\u00e7leri otomatikle\u015ftirmek ve g\u00f6r\u00fcn\u00fcrl\u00fck sa\u011flamak i\u00e7in bir dizi g\u00fc\u00e7l\u00fc izleme ve denetim hizmeti sunar.<\/p>\n<p><strong>AWS CloudTrail:<\/strong> AWS hesab\u0131n\u0131zda yap\u0131lan t\u00fcm API \u00e7a\u011fr\u0131lar\u0131n\u0131 kaydeder. Bu, \"kim ne zaman, nerede, hangi kaynak \u00fczerinde ne yapt\u0131?\" sorusunun cevab\u0131n\u0131 sa\u011flar. \u00d6rne\u011fin, bir kullan\u0131c\u0131n\u0131n bir EC2 \u00f6rne\u011fini durdurdu\u011funu veya bir S3 kovas\u0131n\u0131n politikas\u0131n\u0131 de\u011fi\u015ftirdi\u011fini CloudTrail g\u00fcnl\u00fcklerinden g\u00f6rebilirsiniz. G\u00fcvenlik denetimleri ve adli analiz i\u00e7in vazge\u00e7ilmez bir kaynakt\u0131r.<\/p>\n<p><strong>Amazon CloudWatch:<\/strong> AWS kaynaklar\u0131n\u0131z\u0131n ve uygulamalar\u0131n\u0131z\u0131n performans metriklerini toplar ve izler. CloudWatch Alarmlar\u0131 ile belirli bir e\u015fik a\u015f\u0131ld\u0131\u011f\u0131nda bildirimler alabilir veya otomatik eylemler tetikleyebilirsiniz. \u00d6rne\u011fin, CPU kullan\u0131m\u0131n\u0131n anormal y\u00fckselmesi veya a\u011f giri\u015f\/\u00e7\u0131k\u0131\u015f trafi\u011findeki ani de\u011fi\u015fimler i\u00e7in alarmlar kurabilirsiniz.<\/p>\n<p><strong>Amazon GuardDuty:<\/strong> Ak\u0131ll\u0131 bir tehdit tespit hizmetidir. AWS hesaplar\u0131n\u0131zdaki s\u00fcrekli aktivite izlemesi yaparak anormal veya k\u00f6t\u00fc niyetli davran\u0131\u015flar\u0131 tespit etmek i\u00e7in makine \u00f6\u011frenimi, anormallik tespiti ve entegre tehdit zekas\u0131 kullan\u0131r. \u00d6rnek olarak, yetkisiz eri\u015fim denemeleri, \u015f\u00fcpheli API \u00e7a\u011fr\u0131lar\u0131 veya k\u00f6t\u00fc ama\u00e7l\u0131 yaz\u0131l\u0131mdan etkilenmi\u015f EC2 \u00f6rnekleri gibi tehditleri belirleyebilir.<\/p>\n<div class=\"case-study\">\n<h3>Vaka Analizi: \u015e\u00fcpheli API Aktivitesini Tespit ve Otomatik Engelleme<\/h3>\n<p>Bir finansal teknoloji \u015firketi, AWS ortam\u0131nda hassas m\u00fc\u015fteri finansal verilerini i\u015fliyor. \u015eirket, k\u00f6k kullan\u0131c\u0131 (root user) kimlik bilgilerinin \u00e7al\u0131nd\u0131\u011f\u0131 ve bu kimlik bilgileriyle yetkisiz bir kullan\u0131c\u0131n\u0131n S3 kovalar\u0131na eri\u015fmeye \u00e7al\u0131\u015ft\u0131\u011f\u0131 bir senaryoyu sim\u00fcle etmek istiyor.<\/p>\n<p><strong>\u00c7\u00f6z\u00fcm:<\/strong><\/p>\n<ol>\n<li><strong>GuardDuty Entegrasyonu:<\/strong> GuardDuty etkinle\u015ftirilir ve root kullan\u0131c\u0131n\u0131n beklenmeyen bir IP adresinden S3'e eri\u015fim denemesi gibi \u015f\u00fcpheli aktiviteleri tespit etmesi beklenir. GuardDuty, bu t\u00fcr bir aktiviteyi \"Recon:IAMUser\/NetworkPermissions\" veya \"Policy:IAMUser\/S3BlockPublicAccess\" gibi bir bulgu olarak i\u015faretleyecektir.<\/li>\n<li><strong>CloudWatch Events (EventBridge) Kural\u0131:<\/strong> GuardDuty bulgular\u0131n\u0131 (findings) dinleyen bir CloudWatch Event kural\u0131 olu\u015fturulur. Bu kural, belirli \u015fiddetteki (\u00f6rne\u011fin, Y\u00fcksek) veya belirli t\u00fcrdeki (\u00f6rne\u011fin, root kullan\u0131c\u0131 ile ilgili) GuardDuty bulgular\u0131n\u0131 tetiklemek \u00fczere yap\u0131land\u0131r\u0131l\u0131r.<\/li>\n<li><strong>AWS Lambda Fonksiyonu:<\/strong> CloudWatch Event taraf\u0131ndan tetiklenen bir Lambda fonksiyonu yaz\u0131l\u0131r. Bu fonksiyon, GuardDuty bulgusunun detaylar\u0131n\u0131 analiz eder. E\u011fer bulgu kritikse (\u00f6rne\u011fin root kullan\u0131c\u0131 ile ilgili), Lambda, k\u00f6k kullan\u0131c\u0131n\u0131n eri\u015fim anahtarlar\u0131n\u0131 devre d\u0131\u015f\u0131 b\u0131rakmak veya bir e-posta\/SMS bildirimi g\u00f6ndermek gibi otomatik yan\u0131t eylemleri ger\u00e7ekle\u015ftirir.<\/li>\n<li><strong>Amazon SNS Bildirimi:<\/strong> Lambda fonksiyonu, ayr\u0131ca g\u00fcvenlik ekibine e-posta veya Slack bildirimi g\u00f6ndererek manuel m\u00fcdahale gerektiren durumlara kar\u015f\u0131 uyar\u0131r.<\/li>\n<\/ol>\n<pre><code class=\"language-python\">\nimport boto3\nimport json\n\ndef lambda_handler(event, context):\n    print(\"GuardDuty bulgusu al\u0131nd\u0131:\", json.dumps(event))\n\n    finding_id = event['detail']['id']\n    finding_type = event['detail']['type']\n    severity = event['detail']['severity']\n\n    # \u00d6rnek: Y\u00fcksek \u00f6nemdeki bir bulgu i\u00e7in otomatik eylem\n    if severity >= 8: # GuardDuty \u015fiddeti 1-8 aras\u0131d\u0131r, 8 en y\u00fcksektir\n        print(f\"Y\u00fcksek \u00f6nemde bulgu tespit edildi: {finding_type} ({finding_id}). Otomatik yan\u0131t ba\u015flat\u0131l\u0131yor...\")\n        \n        # Olas\u0131 bir otomatik eylem: Bir IAM kullan\u0131c\u0131s\u0131n\u0131 devre d\u0131\u015f\u0131 b\u0131rakma\n        # Bu k\u0131s\u0131m dikkatli kullan\u0131lmal\u0131 ve test ortam\u0131nda denenmelidir!\n        # iam_client = boto3.client('iam')\n        # user_name = event['detail']['resource']['accessKeyDetails']['userName']\n        # iam_client.update_user(UserName=user_name, Status='Inactive') \n        # print(f\"IAM kullan\u0131c\u0131s\u0131 {user_name} devre d\u0131\u015f\u0131 b\u0131rak\u0131ld\u0131.\")\n        \n        # SNS bildirimi g\u00f6nder\n        sns_client = boto3.client('sns')\n        sns_client.publish(\n            TopicArn='arn:aws:sns:REGION:ACCOUNT_ID:SecurityAlerts',\n            Message=f\"KR\u0130T\u0130K G\u00dcVENL\u0130K UYARISI: GuardDuty bulgusu - {finding_type}. Detaylar: {json.dumps(event)}\",\n            Subject=f\"KR\u0130T\u0130K AWS G\u00dcVENL\u0130K ALARMI: {finding_type}\"\n        )\n        print(\"G\u00fcvenlik ekibine SNS bildirimi g\u00f6nderildi.\")\n    \n    return {\n        'statusCode': 200,\n        'body': json.dumps('GuardDuty bulgusu ba\u015far\u0131yla i\u015flendi.')\n    }\n        <\/pre>\n<p><\/code>\n    <\/div>\n<p>Bu otomasyon, g\u00fcvenlik olaylar\u0131na insan m\u00fcdahalesi olmadan an\u0131nda yan\u0131t verilmesini sa\u011flayarak, siber sald\u0131r\u0131lar\u0131n etkisini \u00f6nemli \u00f6l\u00e7\u00fcde azalt\u0131r ve yan\u0131t s\u00fcrelerini k\u0131salt\u0131r. S\u00fcrekli izleme ve otomatize edilmi\u015f yan\u0131tlar, proaktif bir g\u00fcvenlik duru\u015funun temelini olu\u015fturur.<\/p>\n<h2>G\u00fcvenli\u011fi Otomatize Etme ve Geli\u015ftirme: DevSecOps, Uyumluluk ve \u0130leri D\u00fczey Stratejiler<\/h2>\n<p>Modern bulut ortamlar\u0131nda g\u00fcvenlik, manuel s\u00fcre\u00e7lere b\u0131rak\u0131lamayacak kadar karma\u015f\u0131kt\u0131r. Bu nedenle, g\u00fcvenli\u011fi geli\u015ftirme ya\u015fam d\u00f6ng\u00fcs\u00fcn\u00fcn her a\u015famas\u0131na entegre etmek ve m\u00fcmk\u00fcn oldu\u011funca otomatize etmek hayati \u00f6neme sahiptir. Bu yakla\u015f\u0131m, genellikle DevSecOps olarak bilinir ve uyumluluk, s\u00fcrekli iyile\u015ftirme ve ileri d\u00fczey g\u00fcvenlik stratejileriyle birle\u015ferek g\u00fc\u00e7l\u00fc bir g\u00fcvenlik duru\u015fu olu\u015fturur.<\/p>\n<h3>DevSecOps Yakla\u015f\u0131m\u0131 ile G\u00fcvenli\u011fi Geli\u015ftirme S\u00fcrecine Nas\u0131l Entegre Ederiz?<\/h3>\n<p>DevSecOps, \"Shift Left\" prensibini benimser, yani g\u00fcvenli\u011fi geli\u015ftirme s\u00fcrecinin en ba\u015f\u0131ndan itibaren entegre etmeyi ama\u00e7lar. Bu, g\u00fcvenlik kontrollerinin ve testlerinin kodlama, derleme, da\u011f\u0131t\u0131m ve operasyon a\u015famalar\u0131na dahil edilmesi anlam\u0131na gelir. Amac\u0131, g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 ya\u015fam d\u00f6ng\u00fcs\u00fcn\u00fcn erken a\u015famalar\u0131nda tespit etmek ve d\u00fczeltmektir, bu da maliyeti ve \u00e7abay\u0131 \u00f6nemli \u00f6l\u00e7\u00fcde azalt\u0131r.<\/p>\n<ul>\n<li><strong>G\u00fcvenli\u011fi Kod Olarak Tan\u0131mlama (Security as Code - IaC):<\/strong> CloudFormation, Terraform gibi ara\u00e7larla AWS altyap\u0131n\u0131z\u0131 kod olarak tan\u0131mlad\u0131\u011f\u0131n\u0131zda, g\u00fcvenlik yap\u0131land\u0131rmalar\u0131n\u0131 da bu kodun bir par\u00e7as\u0131 haline getirirsiniz. Bu sayede, g\u00fcvenlik politikalar\u0131, eri\u015fim kontrolleri ve \u015fifreleme ayarlar\u0131 gibi t\u00fcm g\u00fcvenlik elemanlar\u0131 versiyon kontroll\u00fc olur, otomatik olarak da\u011f\u0131t\u0131labilir ve tutarl\u0131 bir \u015fekilde uygulan\u0131r.<\/li>\n<li><strong>Otomatik G\u00fcvenlik Testleri:<\/strong> CI\/CD (S\u00fcrekli Entegrasyon\/S\u00fcrekli Da\u011f\u0131t\u0131m) pipeline'lar\u0131n\u0131za otomatik g\u00fcvenlik taramalar\u0131 entegre edin. Bu, statik kod analizi (SAST) ara\u00e7lar\u0131n\u0131 (\u00f6rne\u011fin, Amazon CodeGuru Reviewer), dinamik uygulama g\u00fcvenlik testi (DAST) ara\u00e7lar\u0131n\u0131 ve ba\u011f\u0131ml\u0131l\u0131k taray\u0131c\u0131lar\u0131n\u0131 i\u00e7erir. Bu sayede, kodunuzda veya kullan\u0131lan k\u00fct\u00fcphanelerde bilinen g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 otomatik olarak tespit edebilirsiniz.<\/li>\n<li><strong>G\u00fcvenli Konfig\u00fcrasyon Y\u00f6netimi:<\/strong> AWS Config, kaynaklar\u0131n\u0131z\u0131n yap\u0131land\u0131rma de\u011fi\u015fikliklerini s\u00fcrekli olarak izler ve belirlenen g\u00fcvenlik kurallar\u0131na (Config Rules) uygunlu\u011funu denetler. Uyumsuzluk durumunda otomatik bildirimler veya d\u00fczeltme eylemleri tetikleyebilir. \u00d6rne\u011fin, bir S3 kovas\u0131n\u0131n genel eri\u015fime a\u00e7\u0131ld\u0131\u011f\u0131n\u0131 tespit etti\u011finde otomatik olarak kapatabilir.<\/li>\n<li><strong>Eri\u015fim K\u0131s\u0131tlamalar\u0131 ve Kimlik Federasyonu:<\/strong> Geli\u015ftiricilerin ve di\u011fer ekiplerin AWS kaynaklar\u0131na eri\u015fimini en az yetki prensibiyle s\u0131k\u0131 bir \u015fekilde y\u00f6netin. \u015eirket i\u00e7i kimlik sa\u011flay\u0131c\u0131lar\u0131n\u0131zla (\u00f6rne\u011fin, Active Directory) AWS IAM'\u0131 entegre ederek, kullan\u0131c\u0131lar\u0131n mevcut kimlik bilgileriyle AWS'e g\u00fcvenli bir \u015fekilde eri\u015fmesini sa\u011flayabilirsiniz.<\/li>\n<\/ul>\n<div class=\"expert-tip\">\n        Uzman \u0130pucu: AWS Organizations'\u0131 kullanarak birden fazla AWS hesab\u0131n\u0131 merkezi olarak y\u00f6netin. Bu, g\u00fcvenlik politikalar\u0131n\u0131 (Service Control Policies - SCPs) t\u00fcm hesaplarda tutarl\u0131 bir \u015fekilde uygulaman\u0131za ve g\u00fcvenlik duru\u015funuzu tek bir yerden denetlemenize olanak tan\u0131r. Her i\u015f y\u00fck\u00fc veya ortam i\u00e7in ayr\u0131 bir AWS hesab\u0131 kullanmak, izolasyonu art\u0131r\u0131r.\n    <\/div>\n<h3>Uyumluluk Y\u00f6netimi ve \u0130leri D\u00fczey G\u00fcvenlik Stratejileri<\/h3>\n<p>\u00c7o\u011fu kurulu\u015f, sekt\u00f6r standartlar\u0131 (PCI DSS, HIPAA, ISO 27001) veya yasal d\u00fczenlemeler (GDPR, KVKK) gibi uyumluluk gereksinimleriyle kar\u015f\u0131 kar\u015f\u0131yad\u0131r. AWS, bu uyumluluk \u00e7abalar\u0131n\u0131 desteklemek i\u00e7in \u00e7e\u015fitli hizmetler sunar:<\/p>\n<ul>\n<li><strong>AWS Security Hub:<\/strong> AWS hesaplar\u0131n\u0131zdaki g\u00fcvenlik bulgular\u0131n\u0131 (GuardDuty, Config, Inspector, Firewall Manager gibi di\u011fer AWS hizmetlerinden veya entegre \u00fc\u00e7\u00fcnc\u00fc taraf ara\u00e7lar\u0131ndan gelen) merkezi bir kontrol panelinde toplar. G\u00fcvenlik duru\u015funuzu tek bir yerden izlemenize, y\u00f6netmenize ve uyumluluk kontrollerini otomatik olarak yapman\u0131za yard\u0131mc\u0131 olur. CIS AWS Foundations Benchmark gibi pop\u00fcler g\u00fcvenlik standartlar\u0131na kar\u015f\u0131 otomatik kontroller sa\u011flar.<\/li>\n<li><strong>Penetrasyon Testi ve G\u00fcvenlik Denetimleri:<\/strong> D\u00fczenli penetrasyon testleri (izinsiz giri\u015f testleri) ve g\u00fcvenlik denetimleri, ortam\u0131n\u0131zdaki potansiyel zay\u0131fl\u0131klar\u0131 ortaya \u00e7\u0131karman\u0131n etkili yollar\u0131d\u0131r. AWS, belirli ko\u015fullar alt\u0131nda penetrasyon testi yapman\u0131za izin verir, ancak her zaman AWS'in penetrasyon testi politikalar\u0131n\u0131 kontrol etmelisiniz.<\/li>\n<li><strong>Tehdit Modelleme:<\/strong> Uygulaman\u0131z\u0131 veya sisteminizi tasarlarken potansiyel tehditleri \u00f6nceden belirlemek ve bunlara kar\u015f\u0131 savunma mekanizmalar\u0131 geli\u015ftirmek i\u00e7in tehdit modelleme (threat modeling) yap\u0131n. Bu, tasar\u0131m a\u015famas\u0131nda g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 yakalaman\u0131z\u0131 sa\u011flar.<\/li>\n<li><strong>Olay Yan\u0131t Plan\u0131 (Incident Response Plan):<\/strong> G\u00fcvenlik ihlali durumunda ne yapaca\u011f\u0131n\u0131z\u0131 detayland\u0131ran sa\u011flam bir olay yan\u0131t plan\u0131na sahip olmak kritik \u00f6neme sahiptir. Bu plan, tespit, analiz, i\u00e7erme, yok etme, kurtarma ve ders \u00e7\u0131karma a\u015famalar\u0131n\u0131 i\u00e7ermelidir.<\/li>\n<li><strong>Chaos Engineering for Security:<\/strong> G\u00fcvenlik \u00f6nlemlerinizin dayan\u0131kl\u0131l\u0131\u011f\u0131n\u0131 test etmek i\u00e7in kas\u0131tl\u0131 olarak ar\u0131zalar veya sald\u0131r\u0131lar sim\u00fcle eden Chaos Engineering tekniklerini kullan\u0131n. Bu, g\u00fcvenlik kontrollerinizin bekledi\u011finiz gibi \u00e7al\u0131\u015ft\u0131\u011f\u0131ndan ve sistemlerinizin sald\u0131r\u0131lara kar\u015f\u0131 diren\u00e7li oldu\u011fundan emin olman\u0131za yard\u0131mc\u0131 olur.<\/li>\n<\/ul>\n<p>Bu ileri d\u00fczey stratejiler ve otomasyon teknikleri, AWS bulutunda sadece g\u00fcvenli de\u011fil, ayn\u0131 zamanda dayan\u0131kl\u0131, uyumlu ve gelece\u011fe haz\u0131r bir altyap\u0131 olu\u015fturman\u0131za yard\u0131mc\u0131 olur. G\u00fcvenlik s\u00fcrekli bir yolculuktur ve bu ara\u00e7lar, bu yolculukta size rehberlik eder.<\/p>\n<h2>Sonu\u00e7: AWS'te G\u00fcvenli Temeller Kurman\u0131n Gelece\u011fi ve S\u0131k\u00e7a Sorulan Sorular<\/h2>\n<p>AWS bulutunda g\u00fcvenli temeller in\u015fa etmek, yaln\u0131zca teknolojik bir gereklilik de\u011fil, ayn\u0131 zamanda stratejik bir yat\u0131r\u0131md\u0131r. Bu makalede ele ald\u0131\u011f\u0131m\u0131z gibi, do\u011fru IAM yap\u0131land\u0131rmalar\u0131ndan ba\u015flayarak, katmanl\u0131 a\u011f g\u00fcvenli\u011fi, veri \u015fifreleme pratikleri ve s\u00fcrekli izleme mekanizmalar\u0131yla, kurulu\u015flar siber tehditlere kar\u015f\u0131 g\u00fc\u00e7l\u00fc bir savunma hatt\u0131 olu\u015fturabilirler. Dahas\u0131, DevSecOps prensiplerini benimseyerek, g\u00fcvenli\u011fi geli\u015ftirme ya\u015fam d\u00f6ng\u00fcs\u00fcn\u00fcn her a\u015famas\u0131na entegre etmek ve otomasyondan faydalanmak, daha dayan\u0131kl\u0131 ve y\u00f6netilebilir bir g\u00fcvenlik duru\u015fu sa\u011flar. AWS Community Day Bangalore 2025 gibi etkinlikler, bu alandaki bilgi birikimini art\u0131rmak ve en iyi uygulamalar\u0131 payla\u015fmak i\u00e7in e\u015fsiz f\u0131rsatlar sunar.<\/p>\n<p>Unutmamak gerekir ki, siber g\u00fcvenlik alan\u0131 dinamik ve s\u00fcrekli evrilen bir aland\u0131r. Bu nedenle, g\u00fcvenlik yakla\u015f\u0131mlar\u0131n\u0131z\u0131 ve yap\u0131land\u0131rmalar\u0131n\u0131z\u0131 d\u00fczenli olarak g\u00f6zden ge\u00e7irmek, yeni tehdit modellerine kar\u015f\u0131 adapte olmak ve AWS'in s\u00fcrekli geli\u015fen g\u00fcvenlik hizmetlerinden faydalanmak b\u00fcy\u00fck \u00f6nem ta\u015f\u0131r. G\u00fcvenli bir AWS ortam\u0131, sadece bug\u00fcn de\u011fil, gelecekteki b\u00fcy\u00fcmenizin ve inovasyonunuzun da sa\u011flam bir zeminini olu\u015fturacakt\u0131r.<\/p>\n<h3>S\u0131k\u00e7a Sorulan Sorular<\/h3>\n<ul>\n<li>\n            <strong>S: AWS'te g\u00fcvenlikten kim sorumludur?<\/strong><\/p>\n<p><strong>C:<\/strong> AWS'in Payla\u015f\u0131lan Sorumluluk Modeli'ne g\u00f6re, AWS \"bulutun g\u00fcvenli\u011finden\" (fiziksel altyap\u0131, temel servisler vb.) sorumludur. Siz ise \"bulutta g\u00fcvenli\u011finizden\" (kulland\u0131\u011f\u0131n\u0131z hizmetlerin do\u011fru yap\u0131land\u0131r\u0131lmas\u0131, verilerinizin \u015fifrelenmesi, a\u011f eri\u015fim kontrolleri vb.) sorumlusunuz.<\/p>\n<\/li>\n<li>\n            <strong>S: Siber g\u00fcvenlik b\u00fct\u00e7emi AWS'te nas\u0131l optimize edebilirim?<\/strong><\/p>\n<p><strong>C:<\/strong> Otomasyondan faydalanarak (IaC, g\u00fcvenlik taramalar\u0131), maliyetleri d\u00fc\u015f\u00fcrebilirsiniz. Ayr\u0131ca, yaln\u0131zca ihtiyac\u0131n\u0131z olan AWS g\u00fcvenlik hizmetlerini etkinle\u015ftirin ve kaynaklar\u0131n\u0131z\u0131 do\u011fru boyutland\u0131rarak gereksiz maliyetlerden ka\u00e7\u0131n\u0131n. AWS maliyet y\u00f6netim ara\u00e7lar\u0131n\u0131 kullanarak g\u00fcvenlik hizmetlerinin harcamalar\u0131n\u0131 takip edin.<\/p>\n<\/li>\n<li>\n            <strong>S: AWS uyumluluk standartlar\u0131na nas\u0131l ula\u015f\u0131r\u0131m?<\/strong><\/p>\n<p><strong>C:<\/strong> AWS Config ile kaynak yap\u0131land\u0131rmalar\u0131n\u0131z\u0131 s\u00fcrekli denetleyerek, AWS Security Hub ile uyumluluk kontrollerini merkezi olarak y\u00f6neterek ve AWS Artifact ile denetim raporlar\u0131na eri\u015ferek uyumluluk s\u00fcre\u00e7lerinizi kolayla\u015ft\u0131rabilirsiniz. Ayr\u0131ca, iyi tasarlanm\u0131\u015f IAM politikalar\u0131 ve a\u011f izolasyonu da uyumluluk i\u00e7in temel unsurlard\u0131r.<\/p>\n<\/li>\n<li>\n            <strong>S: Yeni ba\u015flayanlar i\u00e7in AWS g\u00fcvenli\u011fini \u00f6\u011frenmeye nereden ba\u015flanmal\u0131?<\/strong><\/p>\n<p><strong>C:<\/strong> \u0130lk olarak IAM (kimlik ve eri\u015fim y\u00f6netimi) ve VPC (sanal \u00f6zel bulut) kavramlar\u0131n\u0131 derinlemesine \u00f6\u011frenmek en iyisidir. Daha sonra S3 ve EC2 gibi temel hizmetlerin g\u00fcvenlik \u00f6zelliklerini (\u015fifreleme, g\u00fcvenlik gruplar\u0131) inceleyin. AWS'in \u00fccretsiz e\u011fitim kaynaklar\u0131 ve sertifikasyon yollar\u0131 da harika ba\u015flang\u0131\u00e7 noktalar\u0131d\u0131r.<\/p>\n<\/li>\n<li>\n            <strong>S: AWS'te g\u00fcvenlik ihlali durumunda ilk ad\u0131mlar ne olmal\u0131?<\/strong><\/p>\n<p><strong>C:<\/strong> \u0130lk olarak etkilenen kaynaklar\u0131 izole edin (\u00f6rne\u011fin, bir EC2 \u00f6rne\u011finin a\u011f eri\u015fimini kesin). Ard\u0131ndan CloudTrail ve CloudWatch g\u00fcnl\u00fcklerini kullanarak ihlalin kapsam\u0131n\u0131 ve nedenini anlamaya \u00e7al\u0131\u015f\u0131n. Daha sonra \u00f6nceden haz\u0131rlanm\u0131\u015f olay yan\u0131t plan\u0131n\u0131z\u0131 devreye sokun ve ilgili taraflara (yasal, ileti\u015fim, y\u00f6netim) bildirimde bulunun.<\/p>\n<\/li>\n<\/ul>\n<p><\/body><\/p>\n","protected":false},"excerpt":{"rendered":"AWS bulutunda g\u00fcvenli bir altyap\u0131 olu\u015fturman\u0131n neden bu kadar kritik oldu\u011funu hi\u00e7 d\u00fc\u015f\u00fcnd\u00fcn\u00fcz m\u00fc? Dijitalle\u015fmenin h\u0131z kesmeden ilerledi\u011fi&hellip;","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"csco_page_header_type":"","csco_page_load_nextpost":"","csco_page_subscribe_form":"","csco_page_contact_form":"","footnotes":""},"categories":[1406],"tags":[],"class_list":{"0":"post-32860","1":"post","2":"type-post","3":"status-publish","4":"format-standard","6":"category-aws","7":"cs-entry","8":"cs-video-wrap"},"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v20.5 (Yoast SEO v25.3.1) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>AWS G\u00fcvenli Temeller: Bulutta Sa\u011flam Yap\u0131lar \u0130n\u015fa Etmek<\/title>\n<meta name=\"description\" content=\"AWS bulutunda g\u00fcvenli bir altyap\u0131 olu\u015fturman\u0131n neden bu kadar kritik oldu\u011funu hi\u00e7 d\u00fc\u015f\u00fcnd\u00fcn\u00fcz m\u00fc? Dijitalle\u015fmenin h\u0131z kesmeden ilerledi\u011fi g\u00fcn\u00fcm\u00fczde, siber tehditler her ge\u00e7en g\u00fcn daha karma\u015f\u0131k hale geliyor. Bu makale, &quot;Building Secure Foundations | AWS Community Day Bangalore 2025&quot; ruhuna uygun olarak, AWS&#039;te sa\u011flam, \u00f6l\u00e7eklenebilir ve uyumlu g\u00fcvenlik temelleri in\u015fa etmenin yollar\u0131n\u0131 ke\u015ffetmenizi sa\u011flayacak.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/fatihsoysal.com\/blog\/aws-guvenli-temeller-bulutta-saglam-yapilar-insa-etmek\/\" \/>\n<meta property=\"og:locale\" content=\"tr_TR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"AWS G\u00fcvenli Temeller: Bulutta Sa\u011flam Yap\u0131lar \u0130n\u015fa Etmek\" \/>\n<meta property=\"og:description\" content=\"AWS bulutunda g\u00fcvenli bir altyap\u0131 olu\u015fturman\u0131n neden bu kadar kritik oldu\u011funu hi\u00e7 d\u00fc\u015f\u00fcnd\u00fcn\u00fcz m\u00fc? Dijitalle\u015fmenin h\u0131z kesmeden ilerledi\u011fi g\u00fcn\u00fcm\u00fczde, siber tehditler her ge\u00e7en g\u00fcn daha karma\u015f\u0131k hale geliyor. Bu makale, &quot;Building Secure Foundations | AWS Community Day Bangalore 2025&quot; ruhuna uygun olarak, AWS&#039;te sa\u011flam, \u00f6l\u00e7eklenebilir ve uyumlu g\u00fcvenlik temelleri in\u015fa etmenin yollar\u0131n\u0131 ke\u015ffetmenizi sa\u011flayacak.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/fatihsoysal.com\/blog\/aws-guvenli-temeller-bulutta-saglam-yapilar-insa-etmek\/\" \/>\n<meta property=\"og:site_name\" content=\"Kodlar\u0131n Gizemli D\u00fcnyas\u0131\" \/>\n<meta property=\"article:published_time\" content=\"2025-10-26T16:01:38+00:00\" \/>\n<meta name=\"author\" content=\"Fatih Soysal\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Yazan:\" \/>\n\t<meta name=\"twitter:data1\" content=\"Fatih Soysal\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tahmini okuma s\u00fcresi\" \/>\n\t<meta name=\"twitter:data2\" content=\"24 dakika\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/aws-guvenli-temeller-bulutta-saglam-yapilar-insa-etmek\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/aws-guvenli-temeller-bulutta-saglam-yapilar-insa-etmek\/\"},\"author\":{\"name\":\"Fatih Soysal\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"headline\":\"AWS G\u00fcvenli Temeller: Bulutta Sa\u011flam Yap\u0131lar \u0130n\u015fa Etmek\",\"datePublished\":\"2025-10-26T16:01:38+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/aws-guvenli-temeller-bulutta-saglam-yapilar-insa-etmek\/\"},\"wordCount\":4474,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"articleSection\":[\"AWS\"],\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/aws-guvenli-temeller-bulutta-saglam-yapilar-insa-etmek\/#respond\"]}],\"copyrightYear\":\"2025\",\"copyrightHolder\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/aws-guvenli-temeller-bulutta-saglam-yapilar-insa-etmek\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/aws-guvenli-temeller-bulutta-saglam-yapilar-insa-etmek\/\",\"name\":\"AWS G\u00fcvenli Temeller: Bulutta Sa\u011flam Yap\u0131lar \u0130n\u015fa Etmek\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\"},\"datePublished\":\"2025-10-26T16:01:38+00:00\",\"description\":\"AWS bulutunda g\u00fcvenli bir altyap\u0131 olu\u015fturman\u0131n neden bu kadar kritik oldu\u011funu hi\u00e7 d\u00fc\u015f\u00fcnd\u00fcn\u00fcz m\u00fc? Dijitalle\u015fmenin h\u0131z kesmeden ilerledi\u011fi g\u00fcn\u00fcm\u00fczde, siber tehditler her ge\u00e7en g\u00fcn daha karma\u015f\u0131k hale geliyor. Bu makale, \\\"Building Secure Foundations | AWS Community Day Bangalore 2025\\\" ruhuna uygun olarak, AWS'te sa\u011flam, \u00f6l\u00e7eklenebilir ve uyumlu g\u00fcvenlik temelleri in\u015fa etmenin yollar\u0131n\u0131 ke\u015ffetmenizi sa\u011flayacak.\",\"breadcrumb\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/aws-guvenli-temeller-bulutta-saglam-yapilar-insa-etmek\/#breadcrumb\"},\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/aws-guvenli-temeller-bulutta-saglam-yapilar-insa-etmek\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/aws-guvenli-temeller-bulutta-saglam-yapilar-insa-etmek\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Anasayfa\",\"item\":\"https:\/\/fatihsoysal.com\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"AWS G\u00fcvenli Temeller: Bulutta Sa\u011flam Yap\u0131lar \u0130n\u015fa Etmek\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/\",\"name\":\"Fatihsoysal.com\",\"description\":\"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim\",\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"tr\"},{\"@type\":[\"Person\",\"Organization\"],\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\",\"name\":\"Fatih Soysal\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"tr\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"contentUrl\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"width\":512,\"height\":512,\"caption\":\"Fatih Soysal\"},\"logo\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\"},\"description\":\"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"AWS G\u00fcvenli Temeller: Bulutta Sa\u011flam Yap\u0131lar \u0130n\u015fa Etmek","description":"AWS bulutunda g\u00fcvenli bir altyap\u0131 olu\u015fturman\u0131n neden bu kadar kritik oldu\u011funu hi\u00e7 d\u00fc\u015f\u00fcnd\u00fcn\u00fcz m\u00fc? Dijitalle\u015fmenin h\u0131z kesmeden ilerledi\u011fi g\u00fcn\u00fcm\u00fczde, siber tehditler her ge\u00e7en g\u00fcn daha karma\u015f\u0131k hale geliyor. Bu makale, \"Building Secure Foundations | AWS Community Day Bangalore 2025\" ruhuna uygun olarak, AWS'te sa\u011flam, \u00f6l\u00e7eklenebilir ve uyumlu g\u00fcvenlik temelleri in\u015fa etmenin yollar\u0131n\u0131 ke\u015ffetmenizi sa\u011flayacak.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/fatihsoysal.com\/blog\/aws-guvenli-temeller-bulutta-saglam-yapilar-insa-etmek\/","og_locale":"tr_TR","og_type":"article","og_title":"AWS G\u00fcvenli Temeller: Bulutta Sa\u011flam Yap\u0131lar \u0130n\u015fa Etmek","og_description":"AWS bulutunda g\u00fcvenli bir altyap\u0131 olu\u015fturman\u0131n neden bu kadar kritik oldu\u011funu hi\u00e7 d\u00fc\u015f\u00fcnd\u00fcn\u00fcz m\u00fc? Dijitalle\u015fmenin h\u0131z kesmeden ilerledi\u011fi g\u00fcn\u00fcm\u00fczde, siber tehditler her ge\u00e7en g\u00fcn daha karma\u015f\u0131k hale geliyor. Bu makale, \"Building Secure Foundations | AWS Community Day Bangalore 2025\" ruhuna uygun olarak, AWS'te sa\u011flam, \u00f6l\u00e7eklenebilir ve uyumlu g\u00fcvenlik temelleri in\u015fa etmenin yollar\u0131n\u0131 ke\u015ffetmenizi sa\u011flayacak.","og_url":"https:\/\/fatihsoysal.com\/blog\/aws-guvenli-temeller-bulutta-saglam-yapilar-insa-etmek\/","og_site_name":"Kodlar\u0131n Gizemli D\u00fcnyas\u0131","article_published_time":"2025-10-26T16:01:38+00:00","author":"Fatih Soysal","twitter_card":"summary_large_image","twitter_misc":{"Yazan:":"Fatih Soysal","Tahmini okuma s\u00fcresi":"24 dakika"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/fatihsoysal.com\/blog\/aws-guvenli-temeller-bulutta-saglam-yapilar-insa-etmek\/#article","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/aws-guvenli-temeller-bulutta-saglam-yapilar-insa-etmek\/"},"author":{"name":"Fatih Soysal","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"headline":"AWS G\u00fcvenli Temeller: Bulutta Sa\u011flam Yap\u0131lar \u0130n\u015fa Etmek","datePublished":"2025-10-26T16:01:38+00:00","mainEntityOfPage":{"@id":"https:\/\/fatihsoysal.com\/blog\/aws-guvenli-temeller-bulutta-saglam-yapilar-insa-etmek\/"},"wordCount":4474,"commentCount":0,"publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"articleSection":["AWS"],"inLanguage":"tr","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/fatihsoysal.com\/blog\/aws-guvenli-temeller-bulutta-saglam-yapilar-insa-etmek\/#respond"]}],"copyrightYear":"2025","copyrightHolder":{"@id":"https:\/\/fatihsoysal.com\/blog\/#organization"}},{"@type":"WebPage","@id":"https:\/\/fatihsoysal.com\/blog\/aws-guvenli-temeller-bulutta-saglam-yapilar-insa-etmek\/","url":"https:\/\/fatihsoysal.com\/blog\/aws-guvenli-temeller-bulutta-saglam-yapilar-insa-etmek\/","name":"AWS G\u00fcvenli Temeller: Bulutta Sa\u011flam Yap\u0131lar \u0130n\u015fa Etmek","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/#website"},"datePublished":"2025-10-26T16:01:38+00:00","description":"AWS bulutunda g\u00fcvenli bir altyap\u0131 olu\u015fturman\u0131n neden bu kadar kritik oldu\u011funu hi\u00e7 d\u00fc\u015f\u00fcnd\u00fcn\u00fcz m\u00fc? Dijitalle\u015fmenin h\u0131z kesmeden ilerledi\u011fi g\u00fcn\u00fcm\u00fczde, siber tehditler her ge\u00e7en g\u00fcn daha karma\u015f\u0131k hale geliyor. Bu makale, \"Building Secure Foundations | AWS Community Day Bangalore 2025\" ruhuna uygun olarak, AWS'te sa\u011flam, \u00f6l\u00e7eklenebilir ve uyumlu g\u00fcvenlik temelleri in\u015fa etmenin yollar\u0131n\u0131 ke\u015ffetmenizi sa\u011flayacak.","breadcrumb":{"@id":"https:\/\/fatihsoysal.com\/blog\/aws-guvenli-temeller-bulutta-saglam-yapilar-insa-etmek\/#breadcrumb"},"inLanguage":"tr","potentialAction":[{"@type":"ReadAction","target":["https:\/\/fatihsoysal.com\/blog\/aws-guvenli-temeller-bulutta-saglam-yapilar-insa-etmek\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/fatihsoysal.com\/blog\/aws-guvenli-temeller-bulutta-saglam-yapilar-insa-etmek\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Anasayfa","item":"https:\/\/fatihsoysal.com\/blog\/"},{"@type":"ListItem","position":2,"name":"AWS G\u00fcvenli Temeller: Bulutta Sa\u011flam Yap\u0131lar \u0130n\u015fa Etmek"}]},{"@type":"WebSite","@id":"https:\/\/fatihsoysal.com\/blog\/#website","url":"https:\/\/fatihsoysal.com\/blog\/","name":"Fatihsoysal.com","description":"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim","publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"tr"},{"@type":["Person","Organization"],"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1","name":"Fatih Soysal","image":{"@type":"ImageObject","inLanguage":"tr","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/","url":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","contentUrl":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","width":512,"height":512,"caption":"Fatih Soysal"},"logo":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/"},"description":"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.","url":"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/"}]}},"yoast_meta":{"yoast_wpseo_title":"","yoast_wpseo_metadesc":"","yoast_wpseo_canonical":""},"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/32860","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/comments?post=32860"}],"version-history":[{"count":0,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/32860\/revisions"}],"wp:attachment":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/media?parent=32860"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/categories?post=32860"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/tags?post=32860"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}