Altı ay önce verilip unutulan bir erişim soyut bir risk değil, sızıntıların tipik nedenidir. Ekip yapısı, erişim listesinden daha hızlı değişir: bir çalışan görev değiştirir, yüklenici projesini bitirir, stajyer iki hafta sonra ayrılır, kaynak ise hâlâ aktif görünmeye devam eder. Düzenli kontrol için hangi izlerden yararlanabileceğinizi, denetimi ne sıklıkla yapmanız gerektiğini ve çoktan kapatılmış olması gereken bir erişim bulduğunuzda ne yapacağınızı ele alalım.
Kaynakları kimin kullandığına neden düzenli bakmalısınız
Verilen erişimlerin listesi ilk bakışta göründüğünden çok daha hızlı eskir. Düzenli kontrol yapılmazsa şirket, unutulmuş bir erişimi sakin bir ortamda değil, bir olay anında öğrenir; o noktada ona kimin ve neden eriştiğini araştırmak için artık çok geçtir. Denetim, bir şüpheye verilen tepki değil, sorunu birileri istismar etmeden önce fark etmenin yoludur.
Hangi izlere ulaşabilirsiniz
Üç kaynak denetimin neredeyse tamamını kapsar. İşlem geçmişi, hangi kaynaktan ne zaman ücret kesildiğini gösterir: aktif bir harcama, kaynağın yalnızca bir departmana kayıtlı olmadığını, gerçekten birileri tarafından kullanıldığını gösterir. Kişisel hesabınızdaki aktif kiralamalar listesi ise mevcut durumun anlık görüntüsüdür: hangi numaraların, e-posta kutularının ve proxy kanallarının ödendiğini ve hangi tarihe kadar geçerli olduğunu gösterir. Hizmetin kendi giriş günlüğü, yalnızca kaynağın ödendiğini değil, belirli bir hesapla yapılan son giriş zamanını da gösterir. Ödenmiş ama uzun süredir açılmamış bir erişim, resmen hâlâ aktif olsa bile ayrı bir soru işaretidir.
Erişimin sızdığını veya eski yükleticide kaldığını gösteren belirtiler
Alarm işaretleri tutarsızlıklardan anlaşılır. Hizmete, departmandaki hiçbir çalışanın konumuyla eşleşmeyen bir coğrafi konumdan giriş yapılması. Ekibin kesinlikle çalışmadığı saatlerde görülen hareketlilik. Erişimin verildiği proje kapandıktan bir ay sonra bile bütçeden ücret kesmeye devam eden bir kaynak. Giriş geçmişinde resmî ayrılış tarihinden sonraki kayıtlar bulunan eski yüklenici hesabı ise erişimin zamanında iptal edilmediğinin en doğrudan işaretidir.
Denetim sıklığı
Erişim kayıtlarının geçerli çalışanlar listesiyle tam olarak karşılaştırılmasını en az üç ayda bir yapmanız mantıklıdır; yüklenici devir hızı yüksek ekipler için ise aylık yapılması önerilir. Belirli bir kaynağın noktasal kontrolü, işten çıkarma veya sözleşme bitişinin hemen ardından, planlı döngüyü beklemeden yapılmalıdır: kişinin ayrılması ile planlı üç aylık denetim arasında bir erişim, birileri tarafından kullanılmış olabilir.
Şüphe durumunda ne yapmalısınız
Sızıntı belirtileri taşıyan bir erişim bulursanız izlenecek yol basit ve hızlıdır. Önce, soruya yol açan kaynağın şifresini değiştirin: e-posta kutusu, proxy kiralama hesabı, çalışma hesabı. Ardından, şifre değişikliğinden sonra eski oturum çalışır durumda kalmasın diye bu erişime bağlı tüm aktif oturumları ve API anahtarlarını iptal edin. Numara ikinci faktör olarak kullanıldıysa, ikinci faktörü şu anki sorumluya kişisel olarak tahsis edilmiş yeni bir numaraya taşıyın ve eski numarayı 2FA rotasyonundan çıkarın. Bu üç adımın her biri dakikalar sürer; genellikle uzun süren şey düzeltmenin kendisi değil, sorunun fark edilmesidir.
Denetim neden kurtarma işleminden daha ucuzdur
Düzenli denetim, zaten var olan günlükleri ve listeleri okumaktan ibarettir ve zamandan başka bir maliyeti yoktur. Sızıntı sonrası kurtarma ise ilgili tüm erişimlerin değiştirilmesi, tam olarak neyin ele geçirildiğinin araştırılması ve olaydan etkilenenlerle iletişim kurulması anlamına gelir. Aradaki fark on katlıdır: yarım saatlik aylık kontrol, günlerce süren olay analizine ve rapora sığmayan itibar kaybına karşı. Çalışan onboarding'i makalesinde bahsettiğimiz kayıt defteri, hem erişim verme hem de sonraki denetim için temel oluşturur: kaynaklar en baştan kayıt altına alındıysa, denetim sıfırdan soruşturma yapmak yerine tarihleri karşılaştırmaya indirgenir.
Sıkça Sorulan Sorular
Çalışma erişimlerini kimin kullandığı ne sıklıkla kontrol edilmeli?
Tam denetim en az üç ayda bir; belirli bir kaynağın noktasal kontrolü ise bir çalışan işten ayrıldığında veya bir yüklenici ile çalışma sona erdiğinde, planlı döngüyü beklemeden hemen yapılmalıdır.
Erişimin eski bir yükleticide kaldığı hangi belirtilerden anlaşılır?
Giriş günlüğünden: resmî ayrılış tarihinden sonraki hareketlilik, alışılmadık bir coğrafi konumdan giriş veya ekipte artık geçerli bir sahibi kalmamış bir kaynak üzerinden yapılan ücret kesintileri.
Erişim sızıntısı şüphesinde ilk olarak ne yapılmalı?
Kaynağın şifresini değiştirin, aktif oturumları ve anahtarları iptal edin; erişim ikinci faktör olarak bir numaraya bağlıysa, ikinci faktörü şu anki sorumluya tahsis edilmiş yeni bir numaraya taşıyın.
Sızıntı şüphesi durumunda ikinci faktörü, sorumlu çalışana kişisel olarak tahsis edilmiş yeni bir numaraya hızla taşıyabilmek için turbon.rent numara kiralama hizmetini kullanın.