Siber saldırıların büyük çoğunluğu ağ üzerinden gerçekleşir. Bu yüzden network güvenliği, siber güvenliğin en kritik bileşenlerinden biridir.
Firewall: İlk Savunma Hattı
Firewall, ağ trafiğini izler ve belirlenen kurallara göre izin verir veya engeller. İki ana türü vardır:
- Stateless: Her paketi bağımsız değerlendirir
- Stateful: Bağlantı durumunu takip eder
IDS vs IPS
IDS (Intrusion Detection System): Şüpheli aktiviteleri tespit eder ve alarm verir.
IPS (Intrusion Prevention System): Tespit eder VE otomatik olarak engeller.
VPN: Güvenli Uzak Erişim
Virtual Private Network, şifreli bir tünel oluşturarak uzaktan güvenli bağlantı sağlar. Özellikle remote çalışanlar için kritiktir.
Ağ Segmentasyonu
Ağı küçük parçalara bölerek saldırganın lateral movement yapmasını zorlaştırır. Bir bölge ele geçirilse bile diğerleri korunur.
En Yaygın Ağ Saldırıları
- Man-in-the-Middle: Trafiği araya girerek dinleme
- DDoS: Sistemi aşırı trafikle çökertme
- ARP Spoofing: Yerel ağda kimlik taklidi
- DNS Poisoning: DNS yanıtlarını manipüle etme
Pratik Yapmak İster Misiniz?
AltaySec Akademi'nin Ağ Temelleri modülünde TCP/IP, protokoller ve ağ güvenliği konseptlerini detaylı öğrenebilirsiniz. Hemen başlayın!