|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/veri-guvenligi-icin-nasl-bir-sistem-tasarlamaliyiz/
课程评论:没有评论
**Veri Güvenliği İçin Nasıl Bir Sistem Tasarlamalıyız?** Bu kurs, günümüzün dijital dünyasında işletmelerin karşılaşabileceği veri güvenliği tehditlerine karşı dayanıklı sistemler tasarlamak için gerekli temel kavramları ve stratejileri açıklamaktadır. Kurs, sadece IT departmanının değil, tüm şirketin veri güvenliği ve iş sürekliliğinden eşit derecede sorumlu olduğunu vurgulamaktadır. **Temel Kavramlar:** * **İş Sürekliliği (Business Continuity):** Bir felaket durumunda bile işletmenin temel fonksiyonlarını sürdürebilme yeteneği. * **Tek Hata Noktası Yok (No Single Point of Failure):** Bir sistemdeki tek bir bileşenin arızalanmasının tüm sistemi çökertmesini önlemek için yedekli sistemler ve bileşenler oluşturma prensibi. En ufak bir kablo arızasından veri tabanı sorunlarına kadar her türlü aksamaya karşı önlem almak bu kapsama girer. * **En İyi Uygulamalar (Best Practice):** Veri güvenliği ve iş sürekliliğinde kabul görmüş, kanıtlanmış yöntemler ve standartlar. * **Yedekleme (Backup):** Verilerin güvenli bir yerde kopyalanarak olası veri kayıplarına karşı korunması. * **Log Shipping:** Veritabanı işlem günlüklerinin düzenli olarak başka bir sunucuya gönderilmesi, böylece bir felaket durumunda verileri geri yüklemek mümkün olur. * **Çoğaltma (Replication):** Verilerin birden fazla konuma veya sisteme senkronize bir şekilde kopyalanması. * **Felaket Kurtarma (Disaster Recovery):** Bir felaket sonrası normal operasyonlara dönmek için uygulanan plan ve prosedürler. * **Yedek Çalışma (Failover):** Birincil sistemin devre dışı kalması durumunda otomatik olarak veya manuel olarak ikincil (yedek) sisteme geçiş yapılması. * **Kümeleme (Cluster):** Birden fazla sunucunun tek bir sistem gibi çalışarak yüksek erişilebilirlik ve performans sağlaması. * **Darboğaz (Bottleneck):** Bir sistemin performansını düşüren kısıtlayıcı faktör. * **RPO (Recovery Point Objective) ve RTO (Recovery Time Objective):** Felaket sonrası ne kadar veri kaybının kabul edilebilir olduğu (RPO) ve sistemlerin ne kadar sürede geri yükleneceği (RTO) ile ilgili hedefler. * **Docker ve Kubernetes:** Konteynerleştirme ve orkestrasyon teknolojileri ile esnek ve ölçeklenebilir sistemler oluşturma. * **Yük Dengeleme (Load Balancing):** Gelen ağ trafiğini birden fazla sunucuya dağıtarak performansı artırmak ve tek bir sunucunun aşırı yüklenmesini önlemek. * **Olası Felaket Senaryoları:** Siber saldırılar, donanım arızaları, doğal afetler gibi çeşitli felaket senaryolarının anlaşılması. **Kursun Vurguları:** * **Kapsamlı Sorumluluk:** Bir şirketin batmasında sadece IT çalışanlarının değil, yönetimin ve tüm personelin sorumluluğu vardır. Çalışan hataları (şifre hırsızlığı, bilgisayar sistemlerine sızılma) felaketleri tetikleyebilir. * **Yönetim Tepkisi:** Yönetimin yavaş hareket etmesi veya felaketin ciddiyetini tam olarak anlamaması affedilemez hatalardır. * **Donanım ve Yazılım Perspektifi:** İş sürekliliği, hem donanım hem de yazılım tarafında farklı yaklaşımlar gerektirir. * **Her Birimin Planı:** İş sürekliliği ve güvenlik planları sadece IT departmanına özgü değildir; her birimin kendi özel planları ve yöntemleri olmalıdır. * **Tüm Sistemi Kapsama:** Bir felaket durumunda herhangi bir aksaklığa karşı, en küçük kablodan en karmaşık veri tabanına kadar her şeyin göz önünde bulundurulması gerekmektedir. Bu kurs, teorik bilgileri aktarmaya odaklanmakta olup, bahsedilen teknolojilerin kurulum ve yapılandırmalarına değinmemektedir. Ancak, bu temel kavramları anlamak, işletmelerin daha güvenli ve dayanıklı veri sistemleri tasarlamasına yardımcı olacaktır.
Business Continuity, No Single Point of Failure, Best Practice, Backup, Logshipping, Replication, Disaster Recovery, Failover, Cluster, Bottleneck, RPO ve RTO kavramları, docker ve kubernetis, yük dengeleme, olası felaket senaryoları gibi kavramların anlamlarını birbirleri ile ilişkili bir şekilde anlatmaya çalıştım.Bu ürünlerin kurulum ve ayarları bu eğitim serisinde olmayacaktır sadece kavramlar açıklanacaktır.Bir şirketin bir gecede batması tek başına IT çalışanlarının sorumsuzluğu değildir. Tüm şirket eşit derecede sorumludur herhangi bir çalışanın şifresini çaldırması veya şifresinin kırılması veya herhangi bir kişinin bilgisayarına, cep telefonuna, tabletine sızılması felaketler zincirinin başlaması demektir. Yönetimin ağır hareket etmesi, felaketin tam anlaşılmaması gibi durumlar günümüzün dünyasında affı olmayan hatalardır.Evet biraz güvenlik ürünleri pazarlayan birinin ağzından konuştum sizlere ama makalenin devamında kavramları açıklarken işin ne kadar çetrefilli olduğunu anlamanızı umuyorum.Sizlere Business Continuity - İş devamlılığının Hardware ve software tarafında değişik bir bakış açısı ile anlatmaya çalışacağım.İş devamlılığı, Tek hata noktası yok, en iyi yöntem gibi kavramları sadece Bilgi Teknolojileri departmanı kullanmamakta her birimin kendine has plan ve yöntemleri bulunmakta.İş devamlılığı için hataya yer verecek tüm aksamalara karşı önlem almanız gerekli en ufak kablodan veri tabanına kadar. İşte buna No Single Point of Failure / Tek Hata Noktası Yok denilmektedir ve bunu her sistem veya yazılım için tek tek uygulamasınız.