“Sıfır Güven” Nedir?
Büyük bir ofiste çalıştığınızı hayal edin (belki de hayal etmenize gerek yok). Kurumsal, devlet, yasal, kar amacı gütmeyen olabilir, fark etmez. Şimdi bir iş arkadaşınıza elden teslim edilen, imzalanan ve iade edilen bir belgeye ihtiyacınız olduğunu hayal edin. Bu prosedürün nedeni önemli değil, bu yüzden bir senaryo oluşturun. Koşullar ne olursa olsun, bu belge basılı kopya biçiminde ve fiziksel olarak imzalanmış olarak teslim edilmelidir. Tamam, bunların hepsi aklında mı? Bunun gerçekleşebileceği üç yolu düşünelim:
Senaryo 1: %100 Güven
Bu belgeyi kişisel olarak elinize aldığınızı, koridorda iş arkadaşınızın masasına gittiğinizi, belgeyi onlara verdiğinizi, imzalamalarını izlediğinizi ve sonra geri aldığınızı hayal edin. Bir sürece %100 güvenmek böyle görünür: aracılar yoktur, belge hiçbir zaman gözünüzün önünden ayrılmaz, belirsizliğe veya belirsizliğe yer yoktur.
Senaryo 2: Oldukça İyi Güven
Şimdi küçük bir karmaşıklık ekleyelim: sen önemli birisin. Koridorda kendiniz yürütmezsiniz (kimin buna vakti var?), idari asistanınıza verirsiniz. Belgeyi koridorun aşağısına götürürler. Belki de bunu iş arkadaşınızın yöneticisine iletirler. Ardından, imzalandıktan sonra bu işlem tersine çevrilir.
Bu senaryoda, bazı aracılarımız var. Ancak bu aracılar oldukça güvenilirdir: onlar sizin her zaman mevcut ve son derece yetkin yöneticilerinizdir. Ve belge hiçbir zaman katınızdan veya binanızdan ayrılmaz, bu nedenle hiçbir şeyin ters gitmeyeceğinden oldukça eminsiniz. Bu, “makul ölçüde iyi” bir güven senaryosudur. Siber güvenlikte bunu artık "çevre güvenlik modeli" olarak bilinen modelle karşılaştırabiliriz. Bu modelde bilgisayar ağları, yukarıda anlattığımız ofis gibi kapalı, dahili sistemler olarak çalışmak üzere tasarlanmıştır. Bilgi, bir dizi dahili aracı kullanılarak ağdaki bireysel sistemler arasında aktarılır, ancak bunlar asla (sanal) binayı terk etmez. Dahili ağ güvenli olduğu sürece, bu bilgi de güvendedir. Sizi bir rakip adına gözetleyen, gizliden gizliye şeytani bir yöneticiniz olabilir mi? Elbette, Bu teorik bir olasılık. Benzer şekilde, çevre güvenlik modelinde, ağ içindeki cihazları tehlikeye atmış olabilirsiniz. Ancak bu çevreyi korumak için iyi bir iş çıkarırsanız (bizim benzetmemize göre yöneticilerinizi işe almak iyi bir iştir), risk düşüktür ve ağın güvenli olduğuna dair makul bir güvenle çalışabilirsiniz (tıpkı yöneticilerinize güvenli bir şekilde güveneceğiniz gibi). belgeyi teslim edin). Ya da en azından teori bu. Buna birkaç dakika içinde geri döneceğiz. teori bu. Buna birkaç dakika içinde geri döneceğiz. teori bu. Buna birkaç dakika içinde geri döneceğiz.
Senaryo 3: Sıfır Güven
Şimdi çok daha karmaşık hale gelelim. Bu belgeyi imzalatmanız gereken meslektaşınız binanızda çalışmıyor. Tüm bölgede/ülkede/dünyada çok sayıda ofisi olan dev bir organizasyon için çalışıyorsunuz. Meslektaşınız tamamen başka bir tesiste. Belgeyi o tesise götürmek için yöneticiniz bir mesajlaşma hizmetini arar. Messenger hizmeti binanıza gelir, yöneticinizden belgeyi alır ve ayrılır. Sonunda, iş arkadaşınızın çalıştığı binada haberci servisinin başka bir temsilcisi belirir. Belgeyi binanın güvenlik noktasından, meslektaşınızın çalıştığı kata kadar, ön büro görevlisi aracılığıyla, iş arkadaşınızın yöneticisine götürürler. Şimdi “dahili sisteme” geri döndük. Belge imzalandığında, işlemi mesajlaşma hizmeti aracılığıyla geri alırız, binanızın güvenliği ve katınızın resepsiyon görevlisi. Bu belgeye çok daha fazla el dokundu ve sürecin ortasına dev bir kara kutu soktu: Belge haberci hizmetinin elindeyken ne olur? Bu haberci hizmetine hiç güvenmiyorsunuz değil (aksi takdirde neden onları işe alasınız ki?). Ancak onlara ne kadar güvenirseniz güvenin, onların iç süreçlerine ilişkin görünürlüğünüz yok. Nasıl sıralarlar, önceliklendirirler, ve teslimatları halletmek? Hepsini kendileri mi yapıyorlar yoksa ek aracılar veya taşeronlar var mı? Messenger hizmetindeki kaç kişinin belgeniz ellerindeyken ona erişimi var? Belge işleme konusundaki dahili politikaları nelerdir? İşe alma/eleme süreci nedir? Belki yöneticiniz bunun bir kısmını biliyordur ya da hukuk veya ortak ilişkileri ekibiniz biliyordur, ama sanırım siz bilmiyorsunuz.
Sıfır Güven böyle görünüyor. Bir nevi kara kutu olan partilere güvenmek: Onlara bir mesaj verdiğinizi ve mesajın diğer taraftan çıktığını bilirsiniz ama arada ne olduğu hakkında hiçbir fikriniz yoktur. Bilgisayar güvenliğinde bu, bulutta çalışan sistemlere veya açık internetten geçmesi gereken trafiğe benzer. Giderek daha fazla iş uzaktan gerçekleştirildikçe, e-postadan dahili veritabanlarına veya CRM'lere veya proje yönetim araçlarına veya belge sürücülerine vb. Bu benzetmedeki haberci hizmetleri, bu hizmetleri barındıran veya bunlardan bilgi taşıyan bulut ve internet hizmet sağlayıcılarıdır.
Buna neden sıfır güven diyoruz? Açıkçası, bu bulut ve internet servis sağlayıcılarının en azından bazılarına en azından biraz güveniyoruz (aksi takdirde hizmetlerini kullanmazdık). Ancak bu güvenin bazı uyarıları var: bazı sağlayıcıları kullandığımızı bile bilmiyor olabiliriz (haberci hizmetimizin şehirler arasındaki ayaklar için farkında olmadığımız alt sözleşmeleri olduğunu hayal edin) ve yine de diğerlerini kullanmaktan başka seçeneğimiz olmayabilir. kullanın (yani, yerel internet sağlayıcınızın tekeli olabilir). Bir sağlayıcıya bir dereceye kadar güven duysak bile, onların iç süreçlerini kontrol edemeyiz veya tam olarak anlamayız ve bu kara kutu etkisi bizde bazı endişeler uyandırmalıdır. Haberci hizmeti benzetmemize geri dönersek, ortaya çıkabilecek bazı "tehditler" şunlardır:
- Mesajlaşma hizmetinin belgemizi işlemesi sırasında biri belgemizi okur ve gizli bilgileri öğrenir. Bunu kendi çıkarları için (belki içeriden bilgi ticareti) veya başka birinin (kurumsal casusluk) yararına yapabilirler.
- Mesajlaşma hizmetinin belgemizi işlemesi sırasında birisi, belgede amacını veya etkisini değiştiren hain bir değişiklik yapar. Örneğin, belge bir yere para göndermek için talimatlar içeriyorsa, bu talimatları hedef olarak kendi banka hesaplarını içerecek şekilde değiştirirler.
- Bu mesajlaşma hizmetini kullandığımızı bilen biri, sizden (veya başka bir iş arkadaşından) gelmiş gibi görünen bir mesajı iş arkadaşınıza gönderir ve harekete geçmesini sağlar. Başka bir deyişle, klasik (ama belki de daha karmaşık) bir dolandırıcılık.
İlk iki endişe oldukça basit hafifletmelere sahiptir. Haberci hizmeti benzetmemizde, belge gizli veya hassas bir şey içeriyorsa, belgemizi kurcalamayı ortaya çıkaracak şekilde mühürleyebilir veya belgeyi bir tür kodla yazabiliriz. Bunların her ikisini de eski zamanlardan beri fiziksel belgelerle nasıl yapacağımızı biliyoruz ve bu taktiklerden biri veya her ikisi, alıcı fark etmeden taşıma sırasında belgeyi okumayı veya değiştirmeyi çok daha zorlaştırıyor. Bu fikirler kolayca bilgisayar güvenliğine de çevrilir: şifreleme, kod yazmanın eşdeğeridir ve kriptografik "imzalama", kurcalamayı ortaya çıkarmak için bir belgeye mühür koymanın eşdeğeridir.
Son senaryo - birinin bizi taklit etmesi - sıfır güven ağının temel endişelerinden biridir. Belge benzetmesinde, işimiz muhtemelen buna karşı bir dereceye kadar koruma sağlayacak uygulamalar geliştirecektir: alıcıyı şu veya bu kişiden şu veya bu günde bir teslimat beklemesi konusunda uyarmak, göndericiyi arayarak belgenin ayrıntılarını doğrulamak bir belge ve talimatları, gözaltı izi oluşturmak için giriş ve çıkışların imzalanması, gönderen ve alıcının onaylanması için her iki uçta da fotoğraflı bir kimlik bulunması vb. güven düzeyimiz.
Sıfır Güven bilgisayar ağında, güçlü "karşılıklı kimlik doğrulama" yöntemlerine güveniriz. Birisi sıfır güven ile korunan bir sistemde oturum açtığında, söyledikleri kişi olduklarına dair sözlerine inanmıyoruz, Multi-Factor Authentication kullanarak bunu kanıtlamalarını sağlıyoruz ve oturum açma gibi şüpheli göstergeleri kontrol ediyoruz. normalde çalıştıkları ülkenin/dünyanın diğer ucundaki bir yerden. Ayrıca bağlandıkları sistemin düşündükleri sistem olduğuna dair sözümüzü onlara inandırmıyoruz, sistem kullanıcıya doğru sistem olduğunu göstermek için (genellikle sertifika denen bir şey kullanarak) “kanıt” sağlıyor. Bu genellikle "şeffaf bir şekilde" gerçekleşir, yani kullanıcıya yalnızca bir sorun olduğunda bildirilir. Sistemler birbiriyle konuştuğunda ve her birinin kimliğini diğerine kanıtlattığında benzer bir süreç izliyoruz (yine, sertifikaların kullanılması). Bu bize, bu iki sistem arasında hiç kimsenin aralarında akan bilgileri okumadığı ve/veya değiştirmediği konusunda güven veriyor.
Sıfır Güven Sınırlamaları
Sıfır güvenin iyi bir özeti şu olabilir: her şeyi şifreleyin ve imzalayın, herkesin kimliğini güçlü bir şekilde doğrulayın. Bu, harici kötü aktörlerin "mesajlaşma servislerimizi" bize karşı kullanma girişimlerine karşı son derece dirençli bir ağ ile sonuçlanır. Bu Sıfır Güven mimarisi kusursuz değildir (bir düşmana yeterli zaman ve kararlılık verilirse ve sonunda bir yolunu bulurlarsa), ancak çoğu dış saldırıya karşı çok sağlamdır.
Bunun potansiyel bir dezavantajı vardır: İç tehditleri daha güçlü hale getirebilir. Diğer tesisteki meslektaşınızın kötü oyuncu olduğunu hayal edin. Şirketinizden çalmaya çalışıyorlar. Süreci çok iyi bildikleri ve işlem başlatmak için gerekli izinlere sahip oldukları için kendi iç süreçlerinizi size karşı kullanabilirler. Yerine koyduğunuz tüm korumalar göz önüne alındığında, mesajlarını aldığınızda, bunun gerçek olduğuna büyük güven duyuyorsunuz (aslında öyle; aynı zamanda alçakça). İstek, doğası gereği açıkça kötü niyetli olmadığı sürece, bu güven, onu imzalama olasılığınızı artırabilir. Başka bir deyişle, Sıfır Güven süreci, yol boyunca işaretledikleri tüm kutular nedeniyle, içeriden kötü niyetli bir kişinin eylemlerine gerçekten güvenilirlik kazandırabilir.
Siber güvenlik açısından bakıldığında, bu, "derinlemesine savunma" dediğimiz şeyi gerektirir. Yalnızca Sıfır Güven korumalarımıza güvenmiyoruz, aynı zamanda görevler ayrılığı ("En Az Ayrıcalık İlkesi" olarak da bilinir), belirli eylemler için çok taraflı onay ve olağandışı veya anormal etkinlik (hatta içeriden geliyorsa). Şirketler fiziksel dünyada da benzer şeyler yapar, çünkü her sistemin zayıf yönleri vardır, bu yüzden bunları üst üste koymak daha güçlü bir genel koruma sağlar.
Neden Her Yerde Güven Sıfır?
Siber güvenlikte farkına vardığımız şey, yukarıdaki ikinci senaryoda tartıştığımız “makul güven” çevre modelinin gerçekte var olmadığıdır. Her şeyin tamamen kendi özel ağlarımızda tutulduğunu düşündüğümüzde bile, sıklıkla zırhta farkında olmadığımız açıklıklar olur (kazara açılan şeyler veya bizim bilmediğimiz zayıflıkları olan şeyler). Bu açıklardan yararlanıldıktan sonra, çevre tabanlı model, kötü aktörlerin çılgına dönmesini çok ama çok kolaylaştırır.
Bununla birlikte, giderek artan bir şekilde, çoğu şey kendi özel ağlarımızda yer almamaktadır. Yıllardır şirketler, BT hizmetlerini dahili veri merkezlerinde yönetmek yerine giderek daha fazla "bulut"a taşıyor. Bu, tartıştığımız "kara kutu" etkisini ortaya çıkarmaya başlar. Buna, salgın sırasında patlayan bir iş gücü sektörü olan uzaktan çalışanları ekleyin ve endişelenecek daha çok "kara kutunuz" olur. Kuruluşunuzun personelinin yaptığı her şey, giderek artan bir şekilde sizin kontrolünüzde olmayan birden çok ağdan geçiyor ve size ait olmayan bir altyapı üzerinde çalışıyor.
Mesele, bu sağlayıcılara iftira atmak değil. Umarız makul ölçüde güvendiğiniz bir bulut sağlayıcısı seçmişsinizdir. Umarım internet sağlayıcılarınız kötü değildir. Ancak en iyi senaryoda bile onlara güveniyorsunuz. İhlal edilirlerse ne olur? İhlal edildiğini fark etmezlerse ne olur? Sıfır Güven, yalnızca sağlayıcılarınızın kendileri hakkında sahip olabileceğiniz endişeleri azaltmanın değil, aynı zamanda sizi onlara yönelik ve ortasında kalabileceğiniz kötü niyetli faaliyetlere karşı korumanın bir yoludur. Derinlemesine savunma ile birleştiğinde çok sağlam bir güvenlik duruşu oluşturur.
Özet
Sıfır Güven ağ mimarileri, sizin kontrolünüzde olmayan sağlayıcılara (ör. bulut hizmetleri veya genel internet) güvenmenin “kara kutu” etkisiyle motive edilir. Bu hizmetler üzerinde görünürlük ve kontrole sahip olmadığımız için, faaliyetlerimizi kimin okuduğunu veya bunlara müdahale ettiğini bilemeyiz. Buna karşı korunmak için, sanal bir etkileşimde her iki tarafın kimliğini karşılıklı olarak doğrulamak için bir şifreleme (aktivitemizi kodda iletme), kriptografik imzalama (kurcalamayı tespit etmemize izin verme) ve sağlam mekanizmaların bir kombinasyonunu uyguluyoruz. Bu, ağımızdaki etkinliğin "gerçek" olduğuna ve en azimli dış saldırganlar dışında herkese karşı güçlü güvenlik sağladığına dair bize çok yüksek güven veriyor. Bu güven olabiliriçeriden gelen tehditler tarafından kötüye kullanılabilir, bu nedenle güvenlik duruşumuzu tamamlamak için diğer güvenlik önlemlerine - en önemlisi En Az Ayrıcalık İlkesi ve olağandışı davranışların izlenmesine - ihtiyacımız var.

![Bağlantılı Liste Nedir? [Bölüm 1]](https://post.nghiatu.com/assets/images/m/max/724/1*Xokk6XOjWyIGCBujkJsCzQ.jpeg)



































