Kavramlar
Erişim sorunları ve operasyonel karşılıkları
Paylaşılan hesaplardan dağınık kanıtlara kadar erişim operasyonunda sık görülen sorunların CerberusD yaklaşımıyla nasıl yönetildiğini açıklar.
Erişim operasyonu, bir oturum başlatma adımından daha geniştir. Kimin, hangi çalışma alanında, hangi kaynağa, ne kadar süreyle ve hangi kanıtla eriştiği birlikte yönetilir. Aşağıdaki katalog, bu modelin günlük operasyonlarda karşılık bulduğu sorunları özetler.
Güncel risk bağlamı
Geçerli kimlik bilgileri ve uzak erişim yüzeyleri güncel olay incelemelerinde birlikte görünmeye devam ediyor:
- Verizon 2025 DBIR, 12.195 doğrulanmış ihlalin %22’sinde kimlik bilgisi kötüye kullanımını ilk erişim vektörü olarak kaydetti. Üçüncü tarafların yer aldığı ihlaller %15’ten %30’a yükseldi.
- Sophos 2025 Active Adversary Report, 2024’te incelenen 400’den fazla MDR ve olay müdahale vakasının %84’ünde RDP kullanıldığını bildirdi. Bu oran Sophos’un müdahale ettiği vaka kümesini kapsar.
- Change Healthcare saldırısına ilişkin resmî Senato ifadesi, ele geçirilmiş kimlik bilgileriyle MFA uygulanmayan Citrix portalına uzaktan erişildiğini kayda geçirdi.
Bu bulgular erişim güvenliğinin parola, bağlantı, kaynak kapsamı, süre, aktif oturum ve kapanış kararlarıyla birlikte ele alınmasını destekler.
Paylaşılan hesaplar ve kimlik bilgileri
Sorun
Ortak hesaplar ve paylaşılan parolalar, işlemi gerçekleştiren kişiyi kaynak hesabından ayırır. Parola dolaşımı ve sonradan yapılan hesap değişiklikleri sorumluluk zincirini zayıflatır.
Cerberus yaklaşımı
Kişi kendi kimliğiyle atanmış çalışma yüzeyine gider. Kaynağın yerel hesapları ve kimlik bilgisi akışı operatöre parola gösterme gerektirmeden yürütülür.
Operasyonel sonuç
İşlem kişiye ve atanmış kaynağa bağlanır; parola paylaşımı ve parola kopyalama adımları çalışma akışından çıkar.
Her kaynak için ayrı ağ ve araç yükü
Sorun
Farklı kaynaklara erişmek için ayrı VPN profilleri, istemciler ve protokol araçları kullanmak erişim yolunu çoğaltır; hangi çalışma yüzeyinin geçerli olduğu belirsizleşir.
Cerberus yaklaşımı
Kaynaklar kendi ortamında kalır. Çalışma alanı, kaynak ataması ve hazır olma durumu tek bir erişim kararında birleşir; tarayıcı oturumu veya kontrollü özel erişim yolu seçilir.
Operasyonel sonuç
Kişi tüm ağa sürekli erişim almak yerine atanmış çalışma yüzeyine gider; farklı protokoller için ayrı günlük araç geçişleri azalır.
Güvenlik duvarı ve port açma yükü
Sorun
RDP, SSH veya benzeri kaynak portlarını dış erişime açmak güvenlik duvarı kuralı, istisna ve bakım yükü doğurur. Her açık port yeni bir erişim yüzeyidir.
Cerberus yaklaşımı
Erişim kararı kaynağın açık bir hedefe dönüşmesine dayandırılmaz. Kaynak hazırlığı ve atanmış oturum yolu, portları kullanıcıya sürekli açık bırakmadan değerlendirilir.
Operasyonel sonuç
Ekipler port istisnelerini ve geniş ağ erişimini azaltır; erişim, kaynak ve oturum kapsamı üzerinden işletilir.
Kişi, kapsam ve kullanıcı yönetimi
Sorun
Giriş yapmış olmak tek başına her kaynağa erişim anlamına geldiğinde kişi, rol sorumluluğu, kaynak kapsamı ve süre arasındaki sınırlar bulanıklaşır.
Cerberus yaklaşımı
Oturum kararı kimliği, rol sorumluluğunu, çalışma alanını, atanmış kaynağı, süreyi ve kaynak hazırlığını birlikte okur. Atanmayan kaynak görünür ve başlatılabilir bir çalışma yüzeyi oluşturmaz.
Operasyonel sonuç
Kullanıcı yönetimi kaynak kapsamıyla birleşir; eksik veya süresi dolmuş karar geniş bir erişim yoluna dönüşmez.
Süreli erişim ve iş bitiminde kapanış
Sorun
Bakım veya dış destek gibi geçici işler tamamlandığında erişimi ayrıca takip etmek, açık kalan oturum ve unutulan istisne riskini büyütür.
Cerberus yaklaşımı
Erişim kararı süre ve kapsam taşır. Oturum kapanabilir, erişim geri alınabilir ve geri alma sonrasında yeni oturum yolu kapatılır.
Operasyonel sonuç
Geçici iş kalıcı yetkiye dönüşmez; kapanış ve geri alma adımları aynı operasyon akışında görünür.
Kimin, neye, ne zaman eriştiği
Sorun
Bir işlemin hangi kişi tarafından, hangi kaynakta ve hangi zamanda başlatıldığı net görünmüyorsa inceleme ve sorumluluk takibi uzar.
Cerberus yaklaşımı
Erişim kararı ve oturum yaşam döngüsü; kişi, kaynak, protokol, başlangıç, durum değişiklikleri ve kapanış bağlamıyla kayda alınır.
Operasyonel sonuç
İnceleme, dağınık notları birleştirmek yerine oturumun karar ve yaşam döngüsü kaydından yürür.
Dağınık loglar ve kanıt toplama
Sorun
Erişim kararı bir yerde, oturum durumu başka bir yerde, geri alma bilgisi ayrı bir kayıtta kaldığında olayın tamamını yeniden kurmak zorlaşır.
Cerberus yaklaşımı
Karar, oturum, geri alma ve kapanış olayları aynı kanıt modelinde ilişkilendirilir. Kanıt kapsamı bugün yaşam döngüsü ve karar olaylarını içerir. Video veya ekran kaydı, playback ve export yüzeyi geliştirme aşamasındadır.
Operasyonel sonuç
Operasyon ekibi neyin açıldığını, ne zaman kapandığını ve erişimin nasıl geri alındığını tek bağlamda inceleyebilir.
Dış destek erişimi
Sorun
Dış destek için geniş ve uzun süreli ağ erişimi açmak, destek işi ile çalışma alanının geri kalanını aynı yüzeye taşır.
Cerberus yaklaşımı
Destek işi belirli kişi, çalışma alanı, kaynak ve süreye atanır. Destek oturumu kapanabilir ve erişim geri alınabilir.
Operasyonel sonuç
Destek görevi gereken kaynakla sınırlı kalır; iş bitiminde açık erişimi bulmak için ayrı bir takip akışı gerekmez.
Aktif oturumları görme ve kapatma
Sorun
Devam eden oturumlar görünür olmadığında erişimin hâlâ açık olup olmadığı ve hangi çalışmanın sürdüğü belirsiz kalır.
Cerberus yaklaşımı
Oturum yaşam döngüsü görünür tutulur. Yetkili işlem, oturumu kapatmayı veya erişimi geri almayı aynı yönetim akışından başlatır.
Operasyonel sonuç
Operasyon ekibi açık çalışmayı izleyebilir, gerektiğinde kapatabilir ve kapanış zamanını kanıt olarak inceleyebilir.
Çalışma alanı ve kaynak sınırları
Sorun
Kaynak listeleri ve erişim kararları çalışma alanı sınırından koparsa bir alandaki kişi başka bir alana ait kaynağı görebilir veya başlatabilir.
Cerberus yaklaşımı
Erişim kararları çalışma alanı kapsamında kalır. Kaynak, kişi ve atama kapsamı uyuşmadığında karar genişletilmez.
Operasyonel sonuç
Kaynak envanteri ve oturumlar doğru çalışma alanında kalır; sınır ihlali görünür bir ret veya hata durumuyla sonuçlanır.