CompTIA SY0-701: Uç Nokta, Mobil ve Fiziksel Güvenlik — Çalışma kılavuzu

Şunun bir parçası: CompTIA Security+ SY0-701 — Çalışma kılavuzu. Doğrulanmış cevaplarla şurada pratik yapın: CompTIA sınav merkezi, veya şurada süreli deneme sınavları çözün: ExamRoll.io.

Bilgi sistemlerinin güvenliği nihayetinde verileri depolayan ve işleyen fiziksel ve uç nokta cihazlarının güvenliğine bağlıdır. Mükemmel yapılandırılmış bir güvenlik duvarı, şifrelenmemiş bir dizüstü bilgisayar bir havaalanı bekleme salonundan çalındığında, bir teknisyen kolaylık olsun diye bir veri merkezi kapısını açık tuttuğunda veya bir çalışan kurumsal bir telefona güvenliği ihlal edilmiş bir APK’yı yandan yüklediğinde (side-loading) çok az koruma sağlar.

Mobil Dağıtım Modelleri ve Cihaz Sıkılaştırma

Mobil cihaz yönetimi stratejisi, sahiplik ve kontrol modelleriyle başlar. Kendi Cihazını Getir (Bring Your Own Device - BYOD) modelinde, çalışanlar iş için kişisel donanımlarını kullanır. Kuruluşun yapılandırmayı zorunlu kılma yetkisi sınırlıdır, bu nedenle kontroller konteynerleştirmeye odaklanır — kurumsal verileri şifreli, uzaktan yönetilebilir bir çalışma alanına (Android Çalışma Profili veya iOS Kullanıcı Kaydı gibi) ayırırken kişisel verilere dokunulmaz. BYOD’da uzaktan silme genellikle kurumsal konteyner ile sınırlıdır.

Şirkete Ait, Kişisel Kullanıma Açık (Corporate-Owned, Personally Enabled - COPE) cihazlar kuruluş tarafından satın alınır ve sahiplenilir ancak makul kişisel kullanıma izin verir. Donanımın sahibi şirket olduğu için, tam cihaz politikalarını zorunlu kılabilir: zorunlu PIN karmaşıklığı, devre dışı bırakılmış geliştirici seçenekleri, zorunlu işletim sistemi sürümleri, uygulama izin listesi ve tam cihaz uzaktan silme. COPE, kullanıcı memnuniyeti ile kurumsal kontrol arasında bir denge kurar.

Şirkete Ait, Sadece İş Amaçlı (Corporate-Owned, Business Only - COBO), cihazları kesinlikle işle ilgili kullanıma kilitler. Kişisel uygulamalar, kameralar, USB aktarımı ve uygulama mağazaları devre dışı bırakılır. COBO, veri sızıntısı riskinin çalışan rahatlığından daha ağır bastığı sağlık, finans veya kamu gibi yüksek güvenlikli ortamlar için uygundur.

Mobil Cihaz Yönetimi (Mobile Device Management - MDM) platformları (Jamf, Microsoft Intune, VMware Workspace ONE) politikaları uygular, yapılandırmaları dağıtır, uygulamaları kurar ve uzaktan silmeyi mümkün kılar. Mobil Uygulama Yönetimi (Mobile Application Management - MAM), tam cihaz kaydı gerektirmeden özellikle uygulama düzeyindeki kontrollere odaklanır — çalışanların tam MDM kaydına direndiği BYOD senaryolarında kullanışlıdır.

Uç Nokta Sıkılaştırma ve Yapılandırma Temel Çizgileri

Uç nokta sıkılaştırma, iş istasyonlarının ve sunucuların saldırı yüzeyini azaltır. CIS Benchmarks, Windows, Linux, macOS ve başlıca uygulamalar için kuralcı, fikir birliğine dayalı yapılandırma rehberliği sağlar. Temel sıkılaştırma önlemleri arasında gereksiz servisleri ve portları devre dışı bırakma, ana bilgisayar tabanlı güvenlik duvarlarını etkinleştirme, otomatik güncellemeleri yapılandırma, tam disk şifrelemeyi etkinleştirme, EDR dağıtma ve uygulama izin listesini zorunlu kılma yer alır.

Active Directory ortamlarında Grup İlkesi (Group Policy), yapılandırmayı ölçekli bir şekilde uygular. Bir GPO şunları zorunlu kılabilir:

Computer Configuration > Windows Settings > Security Settings:
  - Minimum password length: 14 characters
  - Account lockout threshold: 5 invalid attempts
  - Audit logon events: Success and Failure
  - Disable: Guest account, AutoRun/AutoPlay
  - Enable: Windows Firewall (all profiles)

Yama yönetimi (Patch management), uç noktalar için en yüksek geri dönüşü sağlayan tek güvenlik faaliyetidir. Başarılı saldırıların çoğunluğu, yamaları aylardır veya yıllardır mevcut olan bilinen güvenlik açıklarını hedef alır. Bir yama yönetimi programı, önem derecesine göre SLA’ları tanımlar (kritik yamalar 72 saat içinde, yüksek öncelikliler 14 gün içinde, orta öncelikliler 30 gün içinde), uyumluluğu izler ve istisnaları üst birime bildirir.

Fiziksel Güvenlik Kontrolleri

Fiziksel güvenlik ilk savunma hattıdır. İnsan tuzakları (Mantraps) (hava kilitleri veya erişim kontrol vestibülleri olarak da adlandırılır), ilk kapı kapanmadan ikincisinin açılmadığı iki kapılı bir giriş oluşturarak arkadan izinsiz geçişi (tailgating) önler. Kart okuyucular, biyometrik tarayıcılar ve PIN pedleri hassas alanlara erişimi kontrol eder. CCTV caydırıcılık ve adli kanıt sağlar. Güvenlik görevlileri, otomatik sistemlerin kopyalayamayacağı insani muhakeme yeteneği sağlar.

Çevresel kontroller, düşmanca olmayan tehditlere karşı koruma sağlar. Veri merkezleri hassas sıcaklık ve nem yönetimi (ASHRAE A1 sınıfı: 15–32°C, %20–80 RH), yedekli soğutma, yangın söndürme (FM-200 veya Novec 1230 gibi ekipmana zarar vermeyen temiz gazlı sistemler) ve kablo yönetimi ile hava akışı için yükseltilmiş döşeme gerektirir.

Faraday kafesleri, elektromanyetik sinyalleri engelleyerek korumalı bir alana kablosuz iletişimin girişini veya çıkışını önler. Yüksek güvenlikli tesislerde RF tabanlı veri sızdırılmasını önlemek ve adli soruşturmalarda el konulan cihazların uzaktan silinmesini engellemek için kullanılırlar.

Pratik Senaryo: Veri Hırsızlığına Yol Açan Fiziksel Olarak Arkadan İzinsiz Geçiş

Bir finansal hizmetler firmasının işlem katı kart kontrollü erişime sahipti ancak insan tuzağı yoktu. HVAC (ısıtma, havalandırma ve klima) teknisyeni kılığına giren (üniforma giyen ve alet taşıyan) bir saldırgan, girişin yakınında bekledi ve meşru bir çalışan kartını okuttuğunda kapıdan peşinden girdi — bu klasik bir arkadan izinsiz geçiş (tailgating) saldırısıdır. İçeri girdikten sonra saldırgan, oturumu açık bırakılmış, başında kimse olmayan bir iş istasyonu buldu, bir tuş kaydedici (keylogger) ve ters kabuk (reverse shell) yükü içeren bir USB sürücü taktı ve dört dakika içinde ayrıldı. Tuş kaydedici, sonraki hafta boyunca trader kimlik bilgilerini yakaladı ve bu bilgiler harici bir IP’den işlem platformuna erişmek için kullanıldı. Fiziksel kontrol hatası — insan tuzağının olmaması, ziyaretçiye refakat etme politikasının olmaması, başında kimse olmayan iş istasyonu politikasının olmaması — tüm saldırı zincirini mümkün kıldı. Bir insan tuzağı, saldırganın bağımsız olarak kart okutmasını gerektirirdi ve bir ekran kilidi politikası (5 dakikalık boşta kalma zaman aşımı) kilidi açık iş istasyonuna erişimi engellerdi.



İş Sürekliliği ve Felaket Kurtarma · Tüm alanlar · Zafiyet Yönetimi ve Yama Yönetimi

Bu soruları çözün → · ExamRoll.io’da süreli pratik →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Sınavınızı geçin →

Related guides

Hepsi bir arada erişim

Tek abonelik. Her sınav.

Her plan, sınırsız cevap aramayı, pratik testlerini, AI açıklamalarını ve tam kaynak kütüphanesini — 20'den fazla dilde — açar.

Aylık
24.87
Just €0.83/day
Her şey dahil:
  • Sınırsız cevap arama
  • Sınırsız pratik testi
  • AI destekli açıklamalar
  • Tam kaynak kütüphanesi
  • 20+ dil
  • Haftalık içerik güncellemeleri
  • Ödüller ve yönlendirmeler
  • Öncelikli destek
Ücretsiz denemeyi başlat

Kredi kartı gerekmez*

En iyi değer
12 ay
179.87
Just €0.49/daySave 40%
Her şey dahil:
  • Sınırsız cevap arama
  • Sınırsız pratik testi
  • AI destekli açıklamalar
  • Tam kaynak kütüphanesi
  • 20+ dil
  • Haftalık içerik güncellemeleri
  • Ödüller ve yönlendirmeler
  • Öncelikli destek
Ücretsiz denemeyi başlat

Kredi kartı gerekmez*

✓ Ücretsiz plan dahil · ✓ İstediğiniz zaman iptal edin · ✓ Tüm planlar tam ürünü açar