İçeriğe geç

Güvenlik: salt-okunur tasarım

Denetta’nın güvenlik modeli tek cümledir: hedef cihazlara hiçbir koşulda yazmaz. Yalnız okuma komutları, SNMP GET/WALK ve salt-okunur API kapsamları kullanılır; aktif istismar denenmez; düzeltme metinleri yalnız gösterilir. Bu bir faz kısıtı değil ürün kimliğidir ve her kod değişikliğinde otomatik denetlenir.

Hangi işlemler asla yapılmaz?

  • Cihaza yazma ya da yapılandırma değiştirme: SNMP SET, config modu komutları, PowerShell Set-*/New-*/Remove-*, Redfish PATCH/POST/DELETE.
  • Aktif istismar denemesi: zafiyet tespiti yalnız sürüm ⇄ CVE eşleştirmesiyle, varsayılan kimlik bilgisi tespiti yalnız veritabanı karşılaştırmasıyla yapılır; kimlik bilgisi denenmez.
  • Düzeltmeyi uygulama: komutlar ekranda ve raporda gösterilir, hiçbir zaman çalıştırılmaz.
  • Onaysız tarama: merkezin cihaza bağlandığı her tarama imzalı ve kaşeli yazılı onay ve onaylanmış kapsam ister.

Bu nasıl kanıtlanır?

Her kod değişikliği, cihaza yazabilecek bir kod yolu için otomatik bir salt-okunur kapısından geçer; yazma komutu üretebilen bir değişiklik birleştirilemez. Marka profillerindeki yasaklı komut desenleri de aynı kapıda hem geçerlilik hem davranış açısından sınanır.

FortiGate REST API yalnız GET ile kullanılır. Yapılandırmayı tek parça veren uç bir POST isteği olduğu için bilinçli olarak kullanılmaz; istisnasız kalmak, denetlenebilir bir garantidir.

Denetim hesabının yetkisi nasıl sınırlanır?

Denetta size en az yetkili, salt-okunur bir hesap tanımlatır ve o hesabın kaynak IP ile sınırlı olup olmadığını, yetki profilinin gerçekten salt-okunur olup olmadığını kendi raporunuzda bulgu olarak gösterir. Kontrolün kaynağı bizim beyanımız değil, cihazın yapılandırmasıdır.

Kimlik bilgileri ve kiracı verisi nasıl korunur?

  • Kimlik bilgileri AES-256-GCM ile şifreli kasada durur; hiçbir uçtan geri okunamaz.
  • Her firma PostgreSQL’de satır seviyesinde güvenlik (RLS) ile izole edilir; yetki yükseltme veritabanı seviyesinde kilitlidir.
  • Collector yalnız dışarıya, 443 üzerinden mTLS ile konuşur ve yalnız kendi segmentindeki cihazların kimlik bilgisini kısa süreli kiralar.
  • Giriş ucu kaba kuvvete karşı sınırlıdır; hesaplar silinmez, kapatılır — “bu riski kim kabul etti” sorusunun cevabı korunur.