# Ağ Güvenliği Nedir? Network Security ve Kurumsal Ağlarda Siber Güvenlik

**URL:** https://securesys.com.tr/tr/bilgi-merkezi/network-ag-guvenligi/ag-guvenligi-nedir-network-security

![Ağ Güvenliği Nedir? Network Security ve Kurumsal Ağlarda Siber Güvenlik](/images/bilgi-merkezi/covers/cover-network-01.webp)

Dijital sistemlerin neredeyse tamamı bir ağ üzerinden haberleşir.

Kullanıcı bilgisayarları, sunucular, veritabanları, mobil cihazlar, bulut servisleri, güvenlik kameraları, IoT cihazları, üretim sistemleri ve uygulamalar sürekli olarak birbirleriyle veri alışverişi yapar.

Bu iletişimin gerçekleştiği altyapı kurumun **network**, yani ağ altyapısıdır.

Ancak ağ bağlantısı yalnızca sistemlerin haberleşmesini sağlamaz.

Aynı zamanda saldırganların sistemler arasında hareket edebileceği yolları da oluşturur.

Bir saldırgan internete açık bir sistemi ele geçirdiğinde hedefi çoğu zaman yalnızca o sistem değildir.

Saldırgan;

iç ağı keşfetmeye,

diğer sistemleri belirlemeye,

credential ele geçirmeye,

yetkisini yükseltmeye,

sunucular arasında hareket etmeye,

kritik verilere ulaşmaya

çalışabilir.

Bu süreç siber güvenlik terminolojisinde çoğunlukla:

#### Lateral Movement

olarak adlandırılır.

Modern ağ güvenliğinin temel amaçlarından biri saldırganın ilk sistemi ele geçirmesinden sonra kurum içerisinde serbestçe hareket etmesini engellemektir.

Bu nedenle **Ağ Güvenliği – Network Security**, yalnızca firewall kurmak anlamına gelmez.

Modern Network Security mimarisi;

#### Firewall / NGFW

#### Network Segmentation

#### Micro-Segmentation

#### Network Access Control – NAC

#### IDS / IPS

#### Network Detection and Response – NDR

#### VPN

#### Zero Trust Network Access – ZTNA

#### DNS Security

#### Secure Wi-Fi

#### Network Monitoring

#### SIEM

#### SOC

ve **Threat Intelligence**

gibi birçok güvenlik katmanının birlikte çalışmasını gerektirir.

Amaç basittir:

**Ağa yalnızca doğru kullanıcı ve cihazların erişmesini sağlamak, erişimi minimum seviyede tutmak, trafiği görünür hale getirmek ve saldırgan hareketlerini mümkün olduğunca erken tespit etmek.**

### Ağ Güvenliği Nedir?

Ağ güvenliği veya İngilizce adıyla **Network Security**, bir kurumun network altyapısını, ağ üzerinden taşınan verileri ve ağa bağlı sistemleri yetkisiz erişim, kötüye kullanım, saldırı, veri sızıntısı ve hizmet kesintilerine karşı korumak için kullanılan teknik ve yönetsel kontroller bütünüdür.

Network Security'nin üç temel güvenlik hedefi vardır:

#### Confidentiality – Gizlilik

#### Integrity – Bütünlük

#### Availability – Erişilebilirlik

Bu üç kavram bilgi güvenliğinde:

#### CIA Triad

olarak bilinir.

### Ağ Güvenliğinde Confidentiality Nedir?

Confidentiality, ağ üzerinden taşınan verinin yetkisiz kişiler tarafından okunamamasını amaçlar.

Örneğin kullanıcı ile uygulama arasındaki trafik şifrelenmemişse aynı network üzerindeki saldırgan bazı koşullarda trafiği gözlemlemeye çalışabilir.

Bu nedenle;

TLS,

VPN,

IPsec,

SSH

gibi güvenli protokoller kullanılabilir.

### Network Integrity Nedir?

Integrity, ağ üzerinden taşınan verinin yetkisiz şekilde değiştirilmediğinin güvence altına alınmasını ifade eder.

Bir saldırgan iletişim arasına girerek veriyi değiştirirse yalnızca gizlilik değil veri bütünlüğü de tehlikeye girer.

### Network Availability Nedir?

Availability, network servislerinin ihtiyaç duyulduğunda kullanılabilir olmasını ifade eder.

Örneğin;

DDoS saldırısı,

switch arızası,

routing problemi,

firewall problemi,

network loop,

yanlış ACL

kurumun hizmetlerini erişilemez hale getirebilir.

Bu nedenle ağ güvenliği aynı zamanda **network resilience** konusudur.

### Network Security Neden Kritik?

Kurumun sistemleri birbirinden bağımsız değildir.

Bir kullanıcı bilgisayarı;

Active Directory,

DNS,

file server,

ERP,

database,

internet,

cloud

gibi birçok sistemle iletişim kurabilir.

Dolayısıyla bir endpoint'in ele geçirilmesi network mimarisi zayıfsa daha büyük saldırının başlangıç noktası olabilir.

### Network Attack Surface Nedir?

Attack Surface, saldırganın hedef sisteme ulaşmak için kullanabileceği toplam saldırı yüzeyidir.

Network açısından saldırı yüzeyi içerisinde;

Public IP

Open Port

VPN Gateway

Firewall

Router

Switch

Wireless Network

Remote Access

Cloud Network

DNS

gibi bileşenler bulunabilir.

### Network Attack Surface Nasıl Azaltılır?

Temel prensip şudur:

**İhtiyaç olmayan hiçbir servis erişilebilir olmamalıdır.**

Örneğin bir database yalnızca application server tarafından kullanılacaksa tüm network'ün database portuna erişebilmesi gerekmez.

### Open Port Nedir?

Bir sistem üzerinde network connection kabul eden servis portudur.

Örneğin;

TCP/443 → HTTPS

TCP/22 → SSH

TCP/3389 → RDP

gibi.

### Açık Port Güvenlik Açığı mıdır?

Tek başına hayır.

Ancak gereksiz açık port attack surface'i büyütür.

### Network Port Exposure Neden Önemlidir?

Saldırganlar internet veya iç ağ üzerinde açık servisleri keşfetmeye çalışabilir.

Bu nedenle:

#### Minimum Exposure

yaklaşımı uygulanmalıdır.

### Network Discovery Nedir?

Network üzerindeki cihazların, IP adreslerinin, servislerin ve portların belirlenmesi sürecidir.

Network yöneticileri bunu inventory için kullanabilir.

Saldırganlar ise hedef keşfi için kullanabilir.

### Network Reconnaissance Nedir?

Bir saldırganın hedef network hakkında bilgi toplaması sürecidir.

Bu süreçte;

IP range,

host,

port,

service,

network topology

gibi bilgiler araştırılabilir.

### Network Security'nin İlk Prensibi: Görmediğini Koruyamazsın

Bir kurum kendi network'ünde hangi cihazların bulunduğunu bilmiyorsa bu cihazları etkin şekilde koruması zordur.

Bu nedenle **Asset Discovery** ağ güvenliğinin temelidir.

### Network Asset Inventory Nedir?

Network'e bağlı sistemlerin merkezi envanteridir.

Örneğin:

Firewall

Switch

Router

Server

Laptop

Printer

IP Camera

IoT

Access Point

gibi cihazlar kayıt altında tutulmalıdır.

### Unknown Device Neden Risklidir?

Kimliği bilinmeyen cihaz;

yetkisiz kullanıcı cihazı,

eski sistem,

rogue device

veya compromise edilmiş sistem

olabilir.

### Rogue Device Nedir?

Kurum network'üne izinsiz bağlanmış cihazdır.

### Ağ Güvenliğinde OSI Model Neden Önemlidir?

Network güvenliği farklı iletişim katmanlarında uygulanır.

OSI modeli bu katmanları anlamayı kolaylaştırır.

### OSI Model Katmanları Nelerdir?

Yedi temel katman bulunur:

- Physical
- Data Link
- Network
- Transport
- Session
- Presentation
- Application

### Layer 2 Security Nedir?

Data Link katmanındaki güvenlik kontrolleridir.

Switching ve MAC address tabanlı riskler bu seviyede ele alınabilir.

### Layer 3 Security Nedir?

IP ve routing seviyesindeki güvenliktir.

ACL ve network segmentation bu katmanda önemli rol oynayabilir.

### Layer 4 Security Nedir?

TCP/UDP portları üzerinden yapılan network kontrolüdür.

### Layer 7 Security Nedir?

Application seviyesinde trafik analizi ve güvenlik kontrolüdür.

Modern NGFW sistemleri yalnızca IP ve port değil uygulama davranışını da analiz edebilir.

### Firewall Nedir?

Firewall, farklı network segmentleri arasındaki trafiği güvenlik kurallarına göre kontrol eden sistemdir.

### Firewall Ne Yapar?

Örneğin şu policy uygulanabilir:

User Network

→

Database Network

→

DENY

Application Server

→

Database Network

→

ALLOW

Bu şekilde kullanıcıların database'e doğrudan erişmesi engellenebilir.

### Stateful Firewall Nedir?

Connection'ın durumunu takip eden firewall mimarisidir.

### Stateless Firewall Nedir?

Her paketi connection context'inden bağımsız değerlendirebilir.

### NGFW Nedir?

NGFW:

#### Next-Generation Firewall

geleneksel firewall yeteneklerine ek olarak gelişmiş trafik ve application security özellikleri sunabilir.

### NGFW Hangi Özelliklere Sahip Olabilir?

Örneğin:

Application Control

IPS

URL Filtering

SSL Inspection

Anti-Malware

Threat Intelligence

### Application Control Nedir?

Network trafiğinin yalnızca port numarasına değil kullanılan application'a göre kontrol edilmesidir.

### Neden Sadece Port Kontrolü Yeterli Değildir?

Modern uygulamalar aynı portları kullanabilir.

Örneğin birçok servis TCP/443 üzerinden çalışır.

Sadece:

#### 443 açık

demek trafiğin güvenli olduğunu göstermez.

### Deep Packet Inspection – DPI Nedir?

Network paketlerinin yalnızca header bilgilerini değil daha derin protokol veya içerik özelliklerini analiz etmeye yönelik tekniktir.

### SSL/TLS Inspection Nedir?

Şifreli trafiğin güvenlik kontrollerinden geçirilebilmesi için uygun mimaride inspection yapılmasıdır.

### SSL Inspection Her Trafikte Kullanılmalı mı?

Hayır.

Privacy, certificate, performance ve regulatory gereksinimler değerlendirilmelidir.

### Network Segmentation Nedir?

Network'ün güvenlik ve iş gereksinimlerine göre farklı bölümlere ayrılmasıdır.

### Flat Network Nedir?

Cihazların geniş ölçüde birbirine erişebildiği, segmentasyonun zayıf olduğu network yapısıdır.

### Flat Network Neden Risklidir?

Bir endpoint compromise edildiğinde saldırgan diğer sistemlere daha kolay ulaşabilir.

### Network Segmentation'ın Temel Amacı Nedir?

Sistemler arasındaki gereksiz iletişimi engellemektir.

### Örnek Network Segmentation

User VLAN

Server VLAN

Database VLAN

Management VLAN

Guest VLAN

IoT VLAN

Backup VLAN

şeklinde ayrılabilir.

### VLAN Nedir?

VLAN:

#### Virtual Local Area Network

fiziksel switch altyapısı üzerinde mantıksal network segmentleri oluşturulmasını sağlar.

### VLAN Tek Başına Güvenlik Sağlar mı?

Hayır.

Segmentler arası trafik firewall veya ACL ile kontrol edilmelidir.

### Inter-VLAN Routing Nedir?

Farklı VLAN'ların birbirleriyle haberleşmesini sağlayan routing işlemidir.

### Inter-VLAN Trafik Kontrol Edilmeli mi?

Evet.

### Micro-Segmentation Nedir?

Network segmentation'ın daha granular seviyede uygulanmasıdır.

### Mikro Segmentasyon Neden Önemlidir?

Aynı data center veya cloud ortamındaki workload'ların bile birbirine gereksiz erişmesini engelleyebilir.

### East-West Traffic Nedir?

Kurum içindeki sistemler arasındaki yatay trafiktir.

Örneğin:

Application Server → Database

Server → Server

Workload → Workload

### North-South Traffic Nedir?

Kurum ağı ile dış sistemler veya internet arasındaki trafiktir.

### Geleneksel Güvenlik Hangi Trafiğe Odaklanıyordu?

Çoğunlukla North-South Traffic.

### Modern Saldırılarda East-West Traffic Neden Kritik?

Saldırgan perimeter'ı geçtikten sonra internal systems arasında hareket etmeye çalışabilir.

Bu nedenle yalnızca internet sınırını korumak yeterli değildir.

### Perimeter Security Nedir?

Kurum ağı ile dış dünya arasındaki sınırın korunmasına dayanan güvenlik yaklaşımıdır.

### Perimeter Security Tek Başına Yeterli mi?

Hayır.

Modern ağlarda;

cloud,

remote worker,

SaaS,

mobile,

third-party

nedeniyle klasik network sınırı bulanıklaşmıştır.

### Lateral Movement Nedir?

Saldırganın ilk ele geçirdiği sistemden diğer sistemlere ilerlemesidir.

### Lateral Movement Neden Tehlikelidir?

İlk compromise düşük değerli bir laptop olabilir.

Ancak saldırgan buradan;

server,

Active Directory,

database,

backup

gibi kritik sistemlere ulaşmaya çalışabilir.

### Network Segmentation Lateral Movement'ı Nasıl Azaltır?

Sistemler arasındaki gereksiz network yollarını kapatır.

### Blast Radius Nedir?

Bir security incident'ın etkileyebileceği sistemlerin kapsamıdır.

### Segmentation Blast Radius'i Azaltır mı?

Evet.

Amaç compromise edilen bir cihazın tüm network'e erişmesini engellemektir.

### DMZ Nedir?

DMZ:

#### Demilitarized Zone

internet-facing servislerin internal network'ten ayrıldığı güvenlik segmentidir.

### DMZ'de Hangi Sistemler Bulunabilir?

Web gateway,

reverse proxy,

mail gateway

gibi internet-facing servisler bulunabilir.

### DMZ'den Internal Network'e Her Trafik Açılmalı mı?

Hayır.

Minimum gerekli connection'lar tanımlanmalıdır.

### ACL Nedir?

ACL:

#### Access Control List

network trafiğinin kaynak, hedef, port veya protokol gibi özelliklere göre izin veya engelleme kurallarıyla kontrol edilmesidir.

### Default Deny Nedir?

Tanımlı şekilde izin verilmeyen trafiğin varsayılan olarak engellenmesidir.

### Default Allow Neden Risklidir?

Yeni sistem veya servisler fark edilmeden erişilebilir hale gelebilir.

### Ağ Güvenliğinde Least Privilege Nasıl Uygulanır?

Sadece kullanıcı yetkilerinde değil network bağlantılarında da uygulanabilir.

Bir sistem sadece ihtiyaç duyduğu destination ve portlara erişebilmelidir.

### Network Least Privilege Nedir?

Örneğin application server yalnızca:

Database Server → TCP/5432

erişimine ihtiyaç duyuyorsa başka database sistemlerine erişmesi gerekmeyebilir.

### NAC Nedir?

NAC:

#### Network Access Control

ağa hangi kullanıcı ve cihazların bağlanabileceğini kontrol eden güvenlik yaklaşımıdır.

### NAC Neden Gereklidir?

Firewall trafiği kontrol eder.

Ancak network'e hangi cihazın bağlandığını NAC kontrol edebilir.

### NAC Hangi Sorulara Cevap Verir?

Bu cihaz kim?

Kullanıcı kim?

Cihaz kurumsal mı?

Security posture uygun mu?

Hangi VLAN'a alınmalı?

### 802.1X Nedir?

Network access authentication için kullanılan standartlardan biridir.

### RADIUS Nedir?

Network authentication ve authorization süreçlerinde kullanılan protokoldür.

### Dynamic VLAN Assignment Nedir?

Kullanıcı veya cihaz kimliğine göre otomatik VLAN atanmasıdır.

### Guest Network Neden Ayrılmalı?

Misafir cihazların corporate network'e erişmesini engellemek için.

### BYOD Nedir?

BYOD:

#### Bring Your Own Device

çalışanların kişisel cihazlarını iş ortamında kullanmasıdır.

### BYOD Network Security Riski Nedir?

Cihaz security posture kurum kontrolünde olmayabilir.

### Device Posture Check Nedir?

Cihazın güvenlik durumunun kontrol edilmesidir.

Örneğin:

EDR aktif mi?

OS güncel mi?

Disk encrypted mı?

### Quarantine VLAN Nedir?

Güvenlik gereksinimlerini karşılamayan cihazların izole edildiği network segmentidir.

### IDS Nedir?

IDS:

#### Intrusion Detection System

şüpheli network aktivitelerini tespit etmeye çalışır.

### IPS Nedir?

IPS:

#### Intrusion Prevention System

şüpheli network aktivitelerini tespit etmenin yanında trafiği engelleyebilir.

### IDS ile IPS Arasındaki Fark Nedir?

Basitleştirilmiş olarak:

IDS → Detect

IPS → Detect + Prevent

### Signature-Based Detection Nedir?

Bilinen saldırı pattern'lerinin imzalar üzerinden tespit edilmesidir.

### Anomaly-Based Detection Nedir?

Normal network davranışından sapmaların tespit edilmesidir.

### Signature Detection Zero-Day Saldırıları Bulabilir mi?

Her zaman değil.

Bilinmeyen saldırılar için behavioral ve anomaly detection önem kazanabilir.

### Network Baseline Nedir?

Network'ün normal trafik davranışının referans profilidir.

### Baseline Neleri İçerebilir?

Normal bandwidth

Protocol usage

Connection count

Communication pairs

Traffic direction

### NDR Nedir?

NDR:

#### Network Detection and Response

network trafiğini ve telemetry verilerini analiz ederek şüpheli davranışları tespit etmeye yardımcı olan güvenlik yaklaşımıdır.

### NDR Neden Önemlidir?

Endpoint üzerinde görünmeyen bazı hareketler network seviyesinde görülebilir.

### NDR Neleri Tespit Edebilir?

Teknolojiye göre;

Lateral Movement

Command & Control

Unusual Connections

Data Exfiltration

Scanning

Anomalous Traffic

gibi davranışlar analiz edilebilir.

### Network Telemetry Nedir?

Network davranışı hakkında bilgi sağlayan teknik veridir.

### Network Telemetry Kaynakları Nelerdir?

Örneğin:

NetFlow

IPFIX

Packet Metadata

DNS Logs

Firewall Logs

Proxy Logs

### NetFlow Nedir?

Network communication hakkında kaynak, hedef, port, protocol ve trafik hacmi gibi metadata sağlayan telemetry yaklaşımıdır.

### IPFIX Nedir?

Flow information export için kullanılan standartlardan biridir.

### PCAP Nedir?

PCAP:

#### Packet Capture

network paketlerinin detaylı olarak kaydedilmesidir.

### PCAP ile NetFlow Aynı mı?

Hayır.

PCAP daha detaylı paket verisi sağlar.

NetFlow daha özet trafik metadata'sı sunar.

### SPAN Port Nedir?

Switch trafiğinin analiz sistemine kopyalanmasını sağlayan mekanizmadır.

### Network TAP Nedir?

Network trafiğini monitoring sistemine fiziksel veya mantıksal olarak aktarmaya yardımcı olan mekanizmadır.

### Network Visibility Nedir?

Network içerisinde hangi cihazların kimlerle ve nasıl haberleştiğinin görülebilmesidir.

### Network Visibility Neden Güvenliğin Temelidir?

Görülmeyen trafik analiz edilemez.

Analiz edilemeyen davranış tespit edilemez.

### Encrypted Traffic Visibility Neden Zordur?

Trafik TLS ile şifrelendiğinde payload doğrudan okunamaz.

### Şifreli Trafikte Tehdit Tespiti Yapılabilir mi?

Evet.

Metadata,

connection behavior,

destination reputation,

certificate information

gibi sinyaller analiz edilebilir.

### DNS Güvenliği Nedir?

DNS sorgularının güvenlik açısından izlenmesi ve kötü amaçlı domain erişimlerinin engellenmesidir.

### DNS Neden Siber Güvenlik İçin Kritik?

Birçok malware ve saldırı altyapısı domain isimleri üzerinden iletişim kurabilir.

### DNS Filtering Nedir?

Bilinen malicious veya policy dışı domain'lerin engellenmesidir.

### DNS Tunneling Nedir?

DNS protokolünün normal kullanım amacı dışında veri iletişimi için kötüye kullanılabilmesidir.

### DNS Logları SOC İçin Değerli mi?

Evet.

Compromise edilmiş endpoint'in şüpheli domain'lerle iletişimi görülebilir.

### DHCP Nedir?

Cihazlara otomatik IP configuration sağlayan protokoldür.

### Rogue DHCP Nedir?

Network'te yetkisiz DHCP server çalışmasıdır.

### DHCP Snooping Nedir?

Switch seviyesinde güvenilir ve güvenilmeyen DHCP kaynaklarının kontrol edilmesine yardımcı olan güvenlik özelliğidir.

### ARP Spoofing Nedir?

Saldırganın yerel ağdaki ARP ilişkilerini manipüle etmeye çalışmasıdır.

### Dynamic ARP Inspection Nedir?

ARP mesajlarını doğrulayarak spoofing riskini azaltmaya yardımcı olan switch güvenlik özelliğidir.

### Port Security Nedir?

Switch portuna bağlanabilecek cihaz veya MAC address davranışını sınırlandıran güvenlik mekanizmasıdır.

### Switch Security Neden Önemlidir?

Switch'ler internal network trafiğinin temel taşıdır.

Compromise edilmiş network infrastructure ciddi görünürlük ve erişim riski yaratabilir.

### Router Security Neden Önemlidir?

Router'lar network'ler arasındaki trafik yollarını belirler.

Yanlış routing veya compromise tüm network trafiğini etkileyebilir.

### Management Plane Nedir?

Network cihazlarının yönetildiği kontrol yüzeyidir.

### Management Plane Ayrılmalı mı?

Kritik ortamlarda management network'ün kullanıcı trafiğinden ayrılması güçlü bir güvenlik yaklaşımıdır.

### Network Device Management İçin Telnet Kullanılmalı mı?

Mümkün olduğunca hayır.

SSH gibi şifreli yönetim protokolleri tercih edilmelidir.

### SNMP Nedir?

Network cihazlarının monitoring ve management süreçlerinde kullanılan protokoldür.

### SNMP Security Neden Önemlidir?

Zayıf community string veya eski protokol kullanımı bilgi sızıntısı ve yönetim riski oluşturabilir.

### TACACS+ Nedir?

Özellikle network device administrator authentication ve authorization süreçlerinde kullanılabilen AAA protokolüdür.

### AAA Nedir?

AAA:

#### Authentication

#### Authorization

#### Accounting

anlamına gelir.

### Network Administrator İşlemleri Audit Edilmeli mi?

Evet.

Kim hangi firewall, switch veya router configuration'ını değiştirdi bilinmelidir.

### Configuration Backup Neden Önemlidir?

Firewall, router ve switch configuration'larının güvenli yedekleri tutulmalıdır.

### Network Configuration Drift Nedir?

Network cihazlarının approved security baseline'dan zamanla sapmasıdır.

### Firewall Rule Review Nedir?

Firewall policy'lerinin periyodik olarak incelenmesidir.

### Firewall'da Any-Any Rule Neden Risklidir?

Kaynak, hedef veya servis kısıtlamasının olmaması gereksiz geniş erişim yaratabilir.

### Shadow Rule Nedir?

Başka bir firewall kuralı nedeniyle fiilen hiçbir zaman kullanılmayan kuraldır.

### Stale Firewall Rule Nedir?

Artık iş ihtiyacı kalmadığı halde aktif bırakılmış kuraldır.

### Firewall Rule Recertification Nedir?

Kural sahibinin ve iş ihtiyacının periyodik olarak yeniden doğrulanmasıdır.

### VPN Nedir?

VPN:

#### Virtual Private Network

uzaktaki kullanıcı veya sistemlerin şifreli bağlantı üzerinden kurumsal kaynaklara erişmesini sağlar.

### Remote Access VPN Nedir?

Çalışanların dışarıdan corporate network'e bağlanmasını sağlayan VPN türüdür.

### Site-to-Site VPN Nedir?

İki network arasında şifreli bağlantı sağlar.

### VPN Kullanmak Zero Trust Demek mi?

Hayır.

VPN çoğu zaman kullanıcıyı network'e dahil eder.

Zero Trust ise erişimi kaynak bazında sınırlandırmaya çalışır.

### ZTNA Nedir?

ZTNA:

#### Zero Trust Network Access

kullanıcıya tüm network yerine ihtiyaç duyduğu application veya resource'a kontrollü erişim sağlamayı amaçlayan yaklaşımdır.

### Zero Trust Nedir?

Temel prensip:

#### Never Trust, Always Verify

olarak özetlenebilir.

Ancak Zero Trust yalnızca slogan değildir.

Identity,

device posture,

least privilege,

continuous verification

gibi kontroller gerektirir.

### Zero Trust Network Security'de Ne Değiştirir?

Klasik yaklaşım:

Inside = Trusted

Outside = Untrusted

Modern yaklaşım:

**Her erişim doğrulanmalıdır.**

### DDoS Nedir?

DDoS:

#### Distributed Denial of Service

çok sayıda kaynaktan hedef sisteme yoğun trafik göndererek hizmeti erişilemez hale getirmeyi amaçlayan saldırı türüdür.

### DDoS Network Security'nin Parçası mı?

Kesinlikle.

Availability ağ güvenliğinin temel hedeflerinden biridir.

### Volumetric DDoS Nedir?

Network bandwidth'i tüketmeye yönelik yüksek hacimli saldırılardır.

### Protocol Attack Nedir?

Network veya transport protocol kaynaklarını tüketmeye yönelik saldırılardır.

### Application Layer DDoS Nedir?

Application servislerini yoğun request ile tüketmeye yönelik saldırıdır.

### DDoS Protection Nerede Yapılmalı?

Tek katmanda değil.

ISP,

cloud scrubbing,

CDN/WAF,

firewall,

application

gibi katmanlar birlikte değerlendirilebilir.

### Network Resilience Nedir?

Network'ün arıza veya saldırı durumunda hizmet vermeye devam edebilme kabiliyetidir.

### Redundant Network Nedir?

Critical network bileşenlerinin yedekli tasarlanmasıdır.

### Firewall HA Nedir?

Bir firewall arızalandığında diğer cihazın hizmeti devam ettirmesini sağlayan high availability yapısıdır.

### Dual ISP Nedir?

Kurumun birden fazla internet servis sağlayıcısı kullanmasıdır.

### Network Redundancy Güvenlik Sağlar mı?

Availability açısından güçlüdür ancak access control ve threat detection yerine geçmez.

### Wireless Network Security Neden Önemlidir?

Kablosuz ağ fiziksel kablo gerektirmeden belirli kapsama alanından erişilebilir.

Bu nedenle authentication ve encryption kritiktir.

### WPA3 Nedir?

Modern Wi-Fi güvenlik standartlarından biridir.

### Enterprise Wi-Fi Nedir?

Kurumsal authentication ve merkezi yönetim mekanizmalarının kullanıldığı kablosuz ağ mimarisidir.

### Rogue Access Point Nedir?

Kuruma ait olmayan veya izinsiz kurulmuş access point'tir.

### Evil Twin Nedir?

Gerçek Wi-Fi ağına benzeyen sahte access point oluşturulmasıdır.

### Guest Wi-Fi Corporate Network'ten Ayrılmalı mı?

Evet.

### IoT Network Ayrılmalı mı?

Risk bazlı olarak ayrı segment kullanılması güçlü bir yaklaşımdır.

### IoT Cihazları Neden Network Security Riski?

Patch desteği sınırlı olabilir.

Default credential kullanabilir.

Güvenlik yetenekleri düşük olabilir.

### Printer Ayrı Network'te Olmalı mı?

Risk ve network architecture'a göre ayrı segment değerlendirilebilir.

### IP Camera Network Security Neden Önemlidir?

Camera ve NVR sistemleri de network'e bağlı endpoint'lerdir ve saldırı yüzeyi oluşturabilir.

### OT Network Nedir?

Operational Technology sistemlerinin bulunduğu ağdır.

### IT ve OT Network Ayrılmalı mı?

Kritik üretim ortamlarında segmentasyon temel güvenlik yaklaşımlarından biridir.

### IT/OT Segmentation Neden Önemlidir?

IT ortamındaki compromise'ın üretim sistemlerine doğrudan yayılmasını azaltabilir.

### Network Security Monitoring Nedir?

Network güvenlik olaylarının sürekli izlenmesidir.

### Hangi Loglar İzlenmeli?

Örneğin:

Firewall Logs

VPN Logs

NAC Logs

IDS/IPS Logs

NDR Alerts

DNS Logs

Proxy Logs

### Syslog Nedir?

Network ve security cihazlarının loglarını merkezi sistemlere göndermesinde yaygın kullanılan logging mekanizmasıdır.

### SIEM Nedir?

SIEM:

#### Security Information and Event Management

farklı sistemlerden security loglarını merkezi olarak toplayıp analiz etmeye yardımcı olur.

### Network Logları SIEM'e Gönderilmeli mi?

Kritik network security event'leri merkezi SIEM'e aktarılmalıdır.

### SIEM Network Saldırısını Nasıl Tespit Edebilir?

Örneğin:

Firewall denied connection spike

VPN unusual login

NDR lateral movement alert

DNS malicious domain

birlikte değerlendirilerek daha anlamlı incident oluşturulabilir.

### SOC Network Security'de Ne Yapar?

SOC:

#### Security Operations Center

network ve endpoint security event'lerini sürekli izleyerek olası saldırıları araştırır.

### IOC Nedir?

IOC:

#### Indicator of Compromise

bir compromise ihtimaline işaret eden teknik göstergedir.

Örneğin:

Malicious IP

Domain

URL

Hash

### Threat Intelligence Network Security'de Nasıl Kullanılır?

Firewall, DNS, NDR veya SIEM üzerinde bilinen malicious infrastructure bilgileriyle network connection'lar karşılaştırılabilir.

### Command and Control – C2 Nedir?

Compromise edilmiş sistemin saldırgan altyapısıyla iletişim kurmasıdır.

### C2 Trafiği Network'te Tespit Edilebilir mi?

Bazı durumlarda evet.

Destination reputation,

beaconing,

DNS behavior,

traffic pattern

analiz edilebilir.

### Beaconing Nedir?

Compromise edilmiş sistemin belirli aralıklarla C2 altyapısına bağlantı kurmasıdır.

### Data Exfiltration Nedir?

Verinin yetkisiz şekilde kurum dışına çıkarılmasıdır.

### Network Üzerinden Data Exfiltration Nasıl Görülebilir?

Örneğin normalde düşük upload yapan bir cihazın gece saatlerinde çok yüksek outbound traffic üretmesi şüpheli olabilir.

### Egress Filtering Nedir?

Kurumdan dışarı çıkan network trafiğinin kontrol edilmesidir.

### Neden Sadece Inbound Firewall Yetmez?

Saldırgan içeri girdikten sonra dışarıdaki C2 server'a bağlanmaya veya veri çıkarmaya çalışabilir.

Bu nedenle:

#### Outbound / Egress Security

de önemlidir.

### Ingress Filtering Nedir?

Network'e gelen trafiğin kontrol edilmesidir.

### North-South ve East-West Visibility Birlikte Gerekli mi?

Evet.

Modern Network Security yalnızca perimeter trafiğine bakmamalıdır.

### Defense in Depth Nedir?

Güvenliğin tek kontrol yerine çok katmanlı uygulanmasıdır.

### Network Defense in Depth Örneği

Internet

↓

DDoS Protection

↓

NGFW

↓

DMZ

↓

Segmentation

↓

NAC

↓

NDR

↓

Server Security

↓

Application Security

↓

Database Security

Bu yaklaşım tek bir güvenlik kontrolünün başarısız olması durumunda diğer katmanların koruma sağlamasını hedefler.

### Network Security ile Endpoint Security Aynı mı?

Hayır.

Endpoint Security cihazı korur.

Network Security cihazlar arasındaki iletişimi korur.

Ancak birlikte çalışmaları gerekir.

### EDR ve NDR Arasındaki Fark Nedir?

EDR endpoint üzerinde visibility sağlar.

NDR network davranışına odaklanır.

### EDR + NDR Neden Güçlüdür?

Endpoint'te process davranışı ile network'teki connection davranışı birlikte analiz edilebilir.

### XDR Nedir?

XDR farklı security katmanlarından telemetry toplayarak detection ve response'u bütünleştirmeyi amaçlar.

### Network Security ve MITRE ATT&CK

MITRE ATT&CK saldırganların kullandığı taktik ve teknikleri modellemek için kullanılabilir.

Network telemetry özellikle;

Discovery

Lateral Movement

Command and Control

Exfiltration

gibi aşamalarda önemli görünürlük sağlayabilir.

### Network Hardening Nedir?

Network cihazlarının güvenli configuration standardına göre yapılandırılmasıdır.

### Network Hardening Neleri İçerebilir?

Default accounts

Management protocols

Unused services

SNMP

AAA

Logging

Firmware

ACL

### Default Password Network Cihazlarında Riskli mi?

Kesinlikle.

### Network Device Firmware Güncellenmeli mi?

Evet.

Security vulnerability'leri kapatmak için patch ve firmware lifecycle yönetilmelidir.

### EOL Network Device Nedir?

Vendor support'u sona ermiş network cihazıdır.

### EOL Firewall Riskli mi?

Evet.

Yeni security update alamayabilir.

### Configuration Management Nedir?

Firewall, router ve switch configuration'larının kontrollü şekilde yönetilmesidir.

### Network Change Management Neden Önemlidir?

Yanlış tek bir firewall veya routing değişikliği büyük outage oluşturabilir.

### Network Configuration Değişiklikleri Audit Edilmeli mi?

Evet.

### Network Backup Nedir?

Network cihazlarının configuration backup'larının alınmasıdır.

### Firewall Configuration Backup Şifreli Olmalı mı?

Hassas configuration ve secret içerebileceği için güvenli şekilde saklanmalıdır.

### Network Security Assessment Nedir?

Network architecture ve security configuration'larının risk açısından değerlendirilmesidir.

### Network Security Assessment Neleri İnceler?

Segmentation

Firewall rules

Network exposure

Device configuration

Management access

Logging

### Network Penetration Test Nedir?

Network sistemlerinde saldırgan perspektifinden zafiyetlerin kontrollü şekilde araştırılmasıdır.

### Internal Network Penetration Test Nedir?

Saldırganın internal network'e erişim sağladığı varsayımıyla kurum içi saldırı yüzeyinin test edilmesidir.

### External Network Penetration Test Nedir?

Internet-facing sistemlerin dış saldırgan perspektifinden değerlendirilmesidir.

### Network Vulnerability Assessment Nedir?

Network sistemlerindeki bilinen vulnerability ve yanlış configuration'ların belirlenmesidir.

### Vulnerability Assessment ile Pentest Aynı mı?

Hayır.

Vulnerability assessment olası zafiyetleri belirler.

Pentest bunların gerçek saldırı senaryolarındaki etkisini kontrollü olarak değerlendirebilir.

### Network Security Architecture Nedir?

Network güvenlik kontrollerinin bütünsel tasarımıdır.

### Güçlü Network Security Architecture Nasıl Görünür?

Örneğin:

Internet

↓

DDoS Protection

↓

NGFW

↓

DMZ

↓

Internal Segmentation Firewall

↓

Server Network

↓

Application Network

↓

Database Network

ve paralel olarak:

NAC

NDR

SIEM

SOC

PAM

EDR

gibi güvenlik katmanları çalışabilir.

### Zero Trust Network Architecture

Daha ileri seviyede erişim:

**User + Device + Identity + Context + Resource**

üzerinden değerlendirilebilir.

### Identity Network Security'nin Parçası mı?

Evet.

Modern Network Security giderek identity-aware hale gelmektedir.

### Identity-Aware Firewall Nedir?

Policy'nin yalnızca IP adresine değil kullanıcı veya grup kimliğine göre uygulanabilmesidir.

### IP Adresi Kimlik midir?

Hayır.

IP değişebilir ve bir cihazı kullanan kişiyi her zaman kesin olarak göstermez.

### Network Security Policy Nedir?

Kurumun network erişim ve güvenlik kurallarını tanımlayan politika dokümanıdır.

### Network Security Policy Neleri İçermeli?

Network Segmentation

Firewall

Remote Access

Wireless

NAC

Monitoring

Logging

Network Device Management

### Network Security KPI'ları Neler Olabilir?

Örneğin:

Unknown Device Count

Firewall Rule Review Completion

Critical Network Vulnerabilities

NAC Coverage

NDR Coverage

Network Availability

### Network Security KRI'ları Neler Olabilir?

Örneğin:

Publicly Exposed Services

Any-Any Firewall Rules

Unsupported Network Devices

Unsegmented Critical Systems

Unmanaged Devices

### Network Security Dashboard Neler Göstermeli?

Internet Exposure

Network Asset Coverage

Firewall Health

NAC Status

NDR Alerts

Critical Vulnerabilities

Segmentation Risks

### Network Security'de En Sık Yapılan Hatalar

Kurumlarda sık karşılaşılan hatalar şunlardır:

- Network'ü sadece firewall ile koruduğunu düşünmek
- Flat network kullanmak
- VLAN'ı tek başına security control sanmak
- Internal traffic'i güvenilir kabul etmek
- East-West traffic'i izlememek
- Any-Any firewall rules bırakmak
- Firewall rule review yapmamak
- Guest ve corporate network'ü ayırmamak
- IoT cihazlarını kullanıcı network'ünde tutmak
- Network device management interface'lerini herkese açmak
- Telnet gibi güvenli olmayan yönetim protokollerini kullanmak
- Default credential bırakmak
- Firmware/patch yönetimini ihmal etmek
- NAC kullanmamak
- Unknown device'ları izlememek
- DNS loglarını toplamamak
- NDR veya network visibility sağlamamak
- VPN kullanıcısını otomatik güvenilir kabul etmek
- Outbound traffic'i kontrol etmemek
- Network configuration backup almamak
- EOL firewall ve switch kullanmak

### Network Security Kontrol Listesi

Kurumsal bir ağ güvenliği değerlendirmesinde şu sorular sorulabilir:

- Network asset inventory mevcut mu?
- Network topology güncel mi?
- Critical system'ler segmentlere ayrılmış mı?
- User ve server network ayrılmış mı?
- Database network izole mi?
- Backup network ayrılmış mı?
- Guest Wi-Fi izole mi?
- IoT segmentasyonu var mı?
- Firewall rule review yapılıyor mu?
- Any-Any rule var mı?
- NAC kullanılıyor mu?
- 802.1X uygulanıyor mu?
- IDS/IPS aktif mi?
- NDR visibility var mı?
- DNS security uygulanıyor mu?
- VPN erişimlerinde MFA var mı?
- ZTNA değerlendirilmiş mi?
- Network cihazları merkezi AAA kullanıyor mu?
- Configuration değişiklikleri audit ediliyor mu?
- Network logları SIEM'e gidiyor mu?
- EOL network cihazı var mı?
- Network penetration test yapılıyor mu?

### Network Security Maturity Model

#### Seviye 1 – Perimeter Security

Firewall vardır.

Internal network büyük ölçüde flat'tir.

#### Seviye 2 – Segmented Network

VLAN ve temel segmentation uygulanır.

#### Seviye 3 – Controlled Access

NAC, güçlü authentication ve merkezi network management uygulanır.

#### Seviye 4 – Continuous Detection

NDR, SIEM, SOC ve network telemetry aktif kullanılır.

#### Seviye 5 – Zero Trust Network

Identity-aware access, micro-segmentation ve continuous verification uygulanır.

### Sık Sorulan Sorular

#### Ağ güvenliği nedir?

Ağ güvenliği, network altyapısının ve ağ üzerinden taşınan verilerin yetkisiz erişim, saldırı, veri sızıntısı ve hizmet kesintilerine karşı korunmasıdır.

#### Network Security nedir?

Network Security; firewall, segmentation, NAC, IDS/IPS, NDR, VPN, ZTNA, DNS Security ve monitoring gibi birçok kontrolü kapsayan güvenlik alanıdır.

#### Firewall ağ güvenliği için yeterli mi?

Hayır. Modern network security çok katmanlı savunma gerektirir.

#### Network Segmentation nedir?

Network'ün farklı güvenlik bölgelerine ayrılması ve bölgeler arasındaki trafiğin kontrol edilmesidir.

#### VLAN güvenlik sağlar mı?

VLAN segmentation için kullanılabilir ancak tek başına güvenlik kontrolü değildir. Segmentler arası trafik ayrıca kontrol edilmelidir.

#### NAC nedir?

Network Access Control, ağa bağlanan kullanıcı ve cihazların kimliğini ve güvenlik durumunu kontrol eden yaklaşımdır.

#### IDS ve IPS arasındaki fark nedir?

IDS saldırıları tespit etmeye, IPS ise tespit edilen zararlı trafiği engellemeye de odaklanır.

#### NDR nedir?

Network Detection and Response, ağ trafiği ve telemetry üzerinden şüpheli davranışları tespit ve analiz etmeye yardımcı olur.

#### Lateral Movement nedir?

Saldırganın ele geçirdiği ilk sistemden diğer sistemlere ilerlemeye çalışmasıdır.

#### East-West Traffic nedir?

Kurum içindeki server, endpoint ve workload'lar arasındaki trafiktir.

#### North-South Traffic nedir?

Kurum ağı ile internet veya dış sistemler arasındaki trafiktir.

#### ZTNA nedir?

Zero Trust Network Access, kullanıcının tüm network'e değil yalnızca yetkili olduğu resource veya application'a erişmesini amaçlayan güvenli erişim yaklaşımıdır.

#### Zero Trust nedir?

Kullanıcının veya cihazın network içerisinde bulunmasının otomatik güven nedeni kabul edilmediği ve erişimlerin sürekli doğrulandığı güvenlik modelidir.

#### Network Hardening nedir?

Firewall, router, switch, wireless controller ve diğer network cihazlarının güvenli configuration standardına göre yapılandırılmasıdır.

#### Ağ güvenliği testi nedir?

Network sistemlerinin zafiyet, yanlış yapılandırma, gereksiz servis, erişim kontrolü ve saldırı yüzeyi açısından değerlendirilmesidir.

### Sonuç: Modern Network Security Firewall'dan Çok Daha Fazlasıdır

Yıllar boyunca ağ güvenliği denildiğinde ilk akla gelen teknoloji firewall oldu.

Firewall hâlâ network security'nin en önemli bileşenlerinden biridir.

Ancak modern kurumların network yapısı artık yalnızca:

**Internet → Firewall → LAN**

şeklinde değildir.

Bugünün kurumlarında;

remote workers,

cloud workloads,

SaaS applications,

mobile devices,

IoT,

third-party connections,

multiple data centers,

hybrid cloud

aynı dijital ekosistemin parçalarıdır.

Bu nedenle network security yaklaşımı da değişmiştir.

Modern ağ güvenliğinin temel modeli şu şekilde düşünülebilir:

#### Asset Visibility

↓

#### Secure Configuration

↓

#### Network Segmentation

↓

#### Least Privilege

↓

#### NAC

↓

#### NGFW

↓

#### IDS/IPS

↓

#### NDR

↓

#### DNS Security

↓

#### SIEM

↓

#### SOC

↓

#### Zero Trust

Amaç saldırganın hiçbir zaman içeri giremeyeceğini varsaymak değildir.

Daha gerçekçi soru şudur:

#### Bir sistem compromise edilirse saldırgan ne kadar ilerleyebilir?

Eğer tek bir kullanıcı bilgisayarının ele geçirilmesi saldırganın;

server network'e,

database'lere,

backup sistemlerine,

Active Directory'ye

ulaşmasına izin veriyorsa network architecture yeterince güvenli değildir.

Bu nedenle modern Network Security üç temel soruya cevap vermelidir:

#### Kim bağlanıyor?

#### Nereye erişebiliyor?

#### Ağ üzerinde ne yapıyor?

Birinci sorunun cevabı:

#### Identity + NAC

İkinci sorunun cevabı:

**Segmentation + Firewall + Zero Trust**

Üçüncü sorunun cevabı:

**Network Visibility + NDR + SIEM + SOC**

olabilir.

Sonuç olarak güçlü bir kurumsal ağ güvenliği mimarisi:

**Prevent + Segment + Observe + Detect + Respond**

prensiplerini birlikte uygular.

Network güvenliği yalnızca kurumun dış sınırını korumak değildir.

Asıl hedef;

**saldırı yüzeyini küçültmek, güven ilişkilerini sınırlandırmak, lateral movement'ı zorlaştırmak, kritik sistemleri izole etmek ve network içerisindeki anormal davranışı mümkün olduğunca erken tespit etmektir.**
