{"id":32,"date":"2025-10-29T01:03:37","date_gmt":"2025-10-28T22:03:37","guid":{"rendered":"https:\/\/deomis.com\/blog\/?p=32"},"modified":"2025-10-29T01:03:37","modified_gmt":"2025-10-28T22:03:37","slug":"sirketinizin-anahtarlari-kimde-yetkili-erisim-yonetimi-pam-neden-luks-degil-zorunluluktur","status":"publish","type":"post","link":"https:\/\/deomis.com\/blog\/sirketinizin-anahtarlari-kimde-yetkili-erisim-yonetimi-pam-neden-luks-degil-zorunluluktur\/","title":{"rendered":"\u015eirketinizin Anahtarlar\u0131 Kimde? Yetkili Eri\u015fim Y\u00f6netimi (PAM) Neden L\u00fcks De\u011fil, Zorunluluktur?"},"content":{"rendered":"\n<p>Bir anl\u0131\u011f\u0131na d\u00fc\u015f\u00fcn\u00fcn: \u015eirketinizin en kritik sunucular\u0131na, t\u00fcm m\u00fc\u015fteri verilerinin tutuldu\u011fu veritaban\u0131na, bulut altyap\u0131n\u0131za eri\u015fim sa\u011flayan o sihirli &#8220;admin&#8221; \u015fifreleri nerede duruyor? Bir Excel dosyas\u0131nda m\u0131? IT ekibindeki birka\u00e7 ki\u015finin akl\u0131nda m\u0131? Ya da daha k\u00f6t\u00fcs\u00fc, i\u015ften ayr\u0131lan bir \u00e7al\u0131\u015fan\u0131n hala bildi\u011fi o eski \u015fifre mi?<\/p>\n\n\n\n<p>E\u011fer bu sorunun cevab\u0131 sizi biraz rahats\u0131z ettiyse, siber g\u00fcvenli\u011fin en \u00e7ok ihmal edilen ama en kritik konusuna ho\u015f geldiniz: <strong>Yetkili Eri\u015fim Y\u00f6netimi (Privileged Access Management &#8211; PAM).<\/strong><\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Herkes E\u015fit De\u011fildir: &#8220;Yetkili Hesap&#8221; Nedir?<\/strong><\/h4>\n\n\n\n<p>Bir \u015firketteki her kullan\u0131c\u0131 hesab\u0131 ayn\u0131 g\u00fcce sahip de\u011fildir. Normal bir kullan\u0131c\u0131n\u0131n hesab\u0131 en fazla kendi dosyalar\u0131na zarar verebilirken, &#8220;yetkili&#8221; veya &#8220;ayr\u0131cal\u0131kl\u0131&#8221; hesaplar, t\u00fcm krall\u0131\u011f\u0131n anahtarlar\u0131na sahiptir.<\/p>\n\n\n\n<p>Bu hesaplar \u015funlar olabilir:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Sunuculardaki &#8220;root&#8221; veya &#8220;Administrator&#8221; hesab\u0131<\/li>\n\n\n\n<li>Veritaban\u0131 y\u00f6netici (DBA) hesab\u0131<\/li>\n\n\n\n<li>Network cihazlar\u0131n\u0131n (firewall, switch) y\u00f6netim \u015fifreleri<\/li>\n\n\n\n<li>Microsoft 365 veya Google Workspace gibi bulut servislerinin global y\u00f6netici hesab\u0131<\/li>\n<\/ul>\n\n\n\n<p>Bu hesaplara sahip olan ki\u015fi, t\u00fcm verileri silebilir, sistemleri kapatabilir, k\u0131sacas\u0131 i\u015finizi durma noktas\u0131na getirebilir. \u0130\u015fte bu y\u00fczden bu anahtarlar\u0131 korumak, ofisinizin kap\u0131s\u0131n\u0131 kilitlemekten \u00e7ok daha \u00f6nemlidir.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Sorun Sadece Hackerlar De\u011fil: \u015eifre Kasas\u0131 Neden Gerekli?<\/strong><\/h4>\n\n\n\n<p>&#8220;Bizim \u00e7al\u0131\u015fanlar\u0131m\u0131z g\u00fcvenilir, bir sorun olmaz&#8221; d\u00fc\u015f\u00fcncesi, siber g\u00fcvenlikte yap\u0131lan en tehlikeli varsay\u0131md\u0131r. Risk sadece d\u0131\u015far\u0131dan gelen hackerlar de\u011fildir. Kontrols\u00fcz b\u0131rak\u0131lan yetkili \u015fifreler, \u015fu senaryolara kap\u0131 aralar:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Payla\u015f\u0131lan \u015eifre Kaosu:<\/strong> Acil bir i\u015f i\u00e7in payla\u015f\u0131lan &#8220;admin&#8221; \u015fifresi asla de\u011fi\u015ftirilmez ve zamanla kimin bildi\u011fi unutulur.<\/li>\n\n\n\n<li><strong>\u0130\u00e7 Tehditler:<\/strong> K\u00f6t\u00fc niyetli veya ihmalkar bir \u00e7al\u0131\u015fan, bu g\u00fc\u00e7le \u015firkete geri d\u00f6n\u00fclemez zararlar verebilir.<\/li>\n\n\n\n<li><strong>\u0130\u015ften Ayr\u0131lanlar:<\/strong> Sistemden eri\u015fimi kald\u0131r\u0131lsa bile, akl\u0131nda kalan bir servis hesab\u0131 \u015fifresiyle a\u011f\u0131n\u0131za s\u0131zabilir.<\/li>\n\n\n\n<li><strong>Phishing (Oltalama) Sald\u0131r\u0131lar\u0131:<\/strong> Bir hacker, normal bir \u00e7al\u0131\u015fan\u0131n \u015fifresini \u00e7alarsa hasar s\u0131n\u0131rl\u0131 kal\u0131r. Ama bir IT y\u00f6neticisinin \u015fifresini \u00e7alarsa, t\u00fcm anahtarlar\u0131 ele ge\u00e7irmi\u015f olur.<\/li>\n<\/ul>\n\n\n\n<p>Bu riskleri ortadan kald\u0131rman\u0131n tek yolu, \u015fifreleri insanlar\u0131n akl\u0131ndan veya Excel dosyalar\u0131ndan al\u0131p, <strong>merkezi ve g\u00fcvenli bir \u015fifre kasas\u0131na<\/strong> kilitlemektir.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>\u00c7\u00f6z\u00fcm: Securden ile Yetkili Eri\u015fim Y\u00f6netimi (PAM)<\/strong><\/h4>\n\n\n\n<p>\u0130\u015fte bu noktada <strong>Securden<\/strong> gibi modern PAM platformlar\u0131 devreye girer. Securden, yetkili hesaplar\u0131n\u0131z\u0131 ve \u015fifrelerinizi dijital bir banka kasas\u0131na koyar ve o kasayla kimin, ne zaman ve ne \u015fartlarda etkile\u015fime girece\u011fini belirleyen kurallar koyman\u0131z\u0131 sa\u011flar.<\/p>\n\n\n\n<p>Peki Securden tam olarak ne yapar?<\/p>\n\n\n\n<ol start=\"1\" class=\"wp-block-list\">\n<li><strong>G\u00fcvenli \u015eifre Kasas\u0131:<\/strong> T\u00fcm y\u00f6netici \u015fifrelerinizi \u015fifrelenmi\u015f bir kasada saklar. Art\u0131k kimse \u015fifreyi do\u011frudan bilmek zorunda kalmaz.<\/li>\n\n\n\n<li><strong>Eri\u015fim Y\u00f6netimi:<\/strong> Bir IT uzman\u0131n\u0131n bir sunucuya eri\u015fmesi gerekti\u011finde, Securden \u00fczerinden talepte bulunur. Onaylan\u0131rsa, Securden \u015fifreyi \u00e7al\u0131\u015fana g\u00f6stermeden, do\u011frudan sunucuya bir oturum a\u00e7ar.<\/li>\n\n\n\n<li><strong>Oturum Kayd\u0131:<\/strong> Securden, yetkili bir kullan\u0131c\u0131n\u0131n sunucuda yapt\u0131\u011f\u0131 her \u015feyi bir video gibi kaydeder. Bir sorun oldu\u011funda, &#8220;kim ne yapm\u0131\u015f?&#8221; sorusunun cevab\u0131 saniyeler i\u00e7inde bulunur.<\/li>\n\n\n\n<li><strong>Otomatik \u015eifre De\u011fi\u015fimi:<\/strong> Bir \u015fifre kullan\u0131ld\u0131ktan sonra Securden&#8217;in otomatik olarak o \u015fifreyi de\u011fi\u015ftirmesini sa\u011flayabilirsiniz. Bu, payla\u015f\u0131lan \u015fifre riskini tamamen ortadan kald\u0131r\u0131r.<\/li>\n<\/ol>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Sadece Bir G\u00fcvenlik Arac\u0131 De\u011fil, Bir \u0130\u015f S\u00fcreklili\u011fi Garantisi<\/strong><\/h4>\n\n\n\n<p>Yetkili Eri\u015fim Y\u00f6netimi&#8217;ni (PAM) sadece bir siber g\u00fcvenlik yat\u0131r\u0131m\u0131 olarak g\u00f6rmeyin. Bu, i\u015finizin s\u00fcreklili\u011fini, veri itibar\u0131n\u0131z\u0131 ve yasal uyumlulu\u011funuzu (ISO 27001, PCI-DSS vb.) sa\u011flayan temel bir sigortad\u0131r.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Bir anl\u0131\u011f\u0131na d\u00fc\u015f\u00fcn\u00fcn: \u015eirketinizin en kritik sunucular\u0131na, t\u00fcm m\u00fc\u015fteri verilerinin tutuldu\u011fu veritaban\u0131na, bulut altyap\u0131n\u0131za eri\u015fim sa\u011flayan o sihirli &#8220;admin&#8221; \u015fifreleri nerede duruyor? Bir Excel dosyas\u0131nda m\u0131? IT ekibindeki birka\u00e7 ki\u015finin akl\u0131nda m\u0131? Ya da daha k\u00f6t\u00fcs\u00fc, i\u015ften ayr\u0131lan bir \u00e7al\u0131\u015fan\u0131n hala bildi\u011fi o eski \u015fifre mi? E\u011fer bu sorunun cevab\u0131 sizi biraz rahats\u0131z ettiyse, siber [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":34,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1,6],"tags":[],"class_list":["post-32","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog","category-securden"],"_links":{"self":[{"href":"https:\/\/deomis.com\/blog\/wp-json\/wp\/v2\/posts\/32","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/deomis.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/deomis.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/deomis.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/deomis.com\/blog\/wp-json\/wp\/v2\/comments?post=32"}],"version-history":[{"count":1,"href":"https:\/\/deomis.com\/blog\/wp-json\/wp\/v2\/posts\/32\/revisions"}],"predecessor-version":[{"id":33,"href":"https:\/\/deomis.com\/blog\/wp-json\/wp\/v2\/posts\/32\/revisions\/33"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/deomis.com\/blog\/wp-json\/wp\/v2\/media\/34"}],"wp:attachment":[{"href":"https:\/\/deomis.com\/blog\/wp-json\/wp\/v2\/media?parent=32"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/deomis.com\/blog\/wp-json\/wp\/v2\/categories?post=32"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/deomis.com\/blog\/wp-json\/wp\/v2\/tags?post=32"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}