Chișinău'da ikinci transit operatörü canlıya alındı — 20 Gbps karma transit kapasitesi. 20 Gbps karma uplink şu anda devrede Neden Moldova

Operasyon Pratik

Küçük bir platform için tehdit modellemesi

Hizmetinizin peşine gerçekte kimlerin düşebileceği, hangi sırayla düşebileceği ve bunlardan hangisini bir hosting kararının etkilediği. Çoğunu etkilemez — hangisinin etkilendiğini bilmek zaten bu çalışmanın amacıdır.

13 dakika okuma 2 Mayıs 2026 tarihinde yayımlandı 1 ay önce kontrol edildi

Tehdit modellemesinin, kimsenin okumadığı diyagramlarla dolu bir kurumsal ritüel olduğu yönünde bir ünü vardır. Böyle olması gerekmez. Küçük bir platform için işe yarayan versiyon bir saat sürer, sıralanmış bir liste üretir ve en önemli çıktısı, altyapı seçimlerinizin hangi riskleri gerçekten etkilediğini bilmektir — çünkü çoğu için dürüst cevap hiçbiridir.

Sıralama, eksiksizlikten daha önemlidir

Klasik hata, yanlış gidebilecek her şeyin eşit derecede acil kabul edilerek uzun bir listeye dönüştürülmesidir. Bu durum felç yaratır ve sonunda yine de sezgilerle verilen bir karara varılır. Yedi maddelik sıralanmış bir liste, kırk maddelik eksiksiz bir listeden daha değerlidir; çünkü zaten ilk üç maddeye göre hareket edecek, geri kalanına hiçbir zaman ulaşmayacaksınız.

Sıralamayı, senaryonun ne kadar korkutucu göründüğüne göre değil, olasılık × size maliyetine göre yapın. Devlet destekli bir tehdit unsuru, herhangi bir listedeki en ürkütücü madde olsa da neredeyse her küçük platform için en düşük olasılıklı olandır — eski bir yüklenicinin kimlik bilgisi sızıntısı ise sıradan, son derece yaygın ve genellikle yıkıcıdır.

Olasılığa göre sıralanmış yedi tehdit unsuru

Tehdit unsurları, olasılıklarına ve onları hafifleten önlemlere göre
Tehdit unsuruOlasılıkHosting yardımcı olur muBunu gerçekte ne hafifletir
Siz, kötü bir gününüzdeKesin Hayır Gerçekten geri yüklemeyi denediğiniz yedekler ve kimlik doğrulama ya da DNS'e dokunan her şey için bir değişiklik süreci. En kötü kesintinizin en olası nedeni sizsiniz.
Otomatik taramaSürekli Hayır Yama uygulamak, parola ile kimlik doğrulamayı kapatmak, varsayılan kimlik bilgilerini kullanmamak. Bu bir arka plan gürültüsüdür; size özel olarak yöneltilmemiştir ve asla durmaz.
Kimlik bilgisi ele geçirilmesiYüksek Hayır Donanım tabanlı ikinci faktör, kapsamı sınırlandırılmış API tokenları ve erişimi, ayrılan kişinin bir sonraki çeyreğinde değil, ayrıldığı gün iptal etmek.
Elinde bir form olan şikayetçiYüksek Evet Hosting yargı yetkisinin gerçekten etkilediği tek durum budur: yalnızca yazışmanın hizmetinizi kapatmaya yetip yetmeyeceği.
Hacimsel saldırıOrta Kısmen Üst akışta (upstream) filtreleme ve özellikle kendini korumak için sizi null-routing ile devre dışı bırakmak yerine filtreleyen bir sağlayıcı.
Hedefli bir saldırganDüşük Hayır Segmentasyon, en az yetki ilkesi, bekleyen verilerin şifrelenmesi ve saldırganın değiştiremeyeceği bir yerde tutulan günlükler.
Devlet destekli bir aktörÇok düşük Kısmen Yargı yetkisi, teknik yolu değil hukuki yolu şekillendirir. Bu gerçekten modelinizin bir parçasıysa bir hosting planı yerine hukuki danışmanlık alın.

Bunlardan hangilerini bir hosting kararı etkiler

Yedide iki ve kısmen bir üçüncüsü. Bu oran, çalışmanın tek başına en yararlı çıktısıdır ve bir sağlayıcı seçmeden önce bunu yapmanın, herhangi bir karşılaştırma tablosundan daha fazla para tasarrufu sağlamasının nedeni de budur.

Hosting gerçekten şunu değiştirir: bir şikayetin, mahkeme kararı olmadan hizmetinizi kaldırıp kaldıramayacağını ve hiçbir zaman göremeyeceğiniz gerekçelerle sizi sonlandırabilecek kaç ayrı tarafın bulunduğunu.

Hosting kısmen şunu değiştirir: hacimsel bir saldırının nasıl ele alındığını — üst akışta filtrelenerek mi, yoksa sağlayıcının diğer müşterilerini korumak için null-routing ile mi devre dışı bırakılarak. Hangisinin geçerli olduğunu yazılı olarak sorun, çünkü bu iki terim birbirinin yerine kullanılır ama sizin için tam tersi anlama gelir.

Hosting şunları hiç değiştirmez: kendi hatalarınızı, taramayı, kimlik bilgisi ele geçirilmesini veya zaten içeride olan bir saldırganı. Yedi maddeden dördü — ilk üçü de dahil.

Bir saatlik versiyon

  1. Gerçekte elinizde olanı listeleyin (10 dk). Sistemler değil — veriler. Kullanıcı e-posta adresleri, ödeme kayıtları, özel mesajlar, yüklenen dosyalar, diğer hizmetlere ait kimlik bilgileri. Kaybetmenin en kötü olacağı şeyi ve sızmasının en kötü olacağı şeyi yazın; bunlar nadiren aynı şeydir.
  2. Her birini kimin isteyeceğini listeleyin (10 dk). Somut olun. "Hackerlar" bir tehdit unsuru değildir; "hesapları yeniden satmak için kimlik bilgisi dökümü satın alan biri" bir tehdit unsurudur ve farklı savunmalar gerektirir.
  3. Olasılık × maliyete göre sıralayın (10 dk). Her birinin ne kadar dramatik göründüğünü göz ardı edin. Sıradan olanlar ağır basar.
  4. İlk üç madde için ilk saati yazın (20 dk). Her biri için ilk altmış dakikada ne yapardınız. Cevap veremiyorsanız, bulgu tam olarak budur — ve bu, sıralamanın kendisinden bile daha değerlidir.
  5. Altyapı seçimlerinden hangilerinin etkilendiğini işaretleyin (10 dk). Genellikle ilk beşten ikisi. Artık hosting kararınızın gerçekte neyi satın aldığını biliyorsunuz.

Bunu takvime bağlı olarak değil, yapısal bir şey değiştiğinde — yeni bir veri türü, yeni bir entegrasyon, birinin ayrılması — yeniden yapın. Takvime dayalı incelemeler atlanır; olaya dayalı olanlar ise yapılır, çünkü önünüzde somut bir gerekçe vardır.

Bütün çalışmayı anlamsız kılan üç hata

İlginizi çeken tehdit unsurunu modellemek. Bir ulus devletin yeteneklerini düşünmek, herkese açık bir depoda sızdırılmış bir API tokenını düşünmekten daha eğlencelidir. Bunlardan biri tanıdığınız hemen herkesin başına gelmiştir. Dürüstçe sıralayın; sıradan maddeler kazanır, zaten amaç da budur.

Bir kontrolü bir sonuçla karıştırmak. Neyi engellediğini ve neyi engellemediğini söyleyemediğiniz sürece "şifreleme kullanıyoruz" bir önlem sayılmaz. Çalışan bir sunucuda tam disk şifreleme, diskin binadan çıkmasına karşı koruma sağlar; ancak canlı makinede shell erişimi olan bir saldırgana karşı hiçbir işe yaramaz, çünkü birim zaten kilidi açılmış durumdadır.

Bir karar yerine bir belge üretmek. Çalışmadan sonra hiçbir şey değişmediyse — hiçbir yetki iptal edilmediyse, hiçbir yedek test edilmediyse, sağlayıcıya hiçbir soru sorulmadıysa — bu bir tehdit modeli değil, sadece bir öğleden sonraydı. Çıktı, her birine bir isim atanmış üç eylem olmalıdır.

Tablonuza egemen olan satır şikayetçi satırıysa, sıradaki soru hangi yargı yetkisinin seçileceği ve bir sağlayıcının bu konudaki iddialarının nasıl doğrulanacağıdır — bir öğleden sonrada yanıtlanabilecek altı soru. İlk beşinizde hiç yer almıyorsa, muhtemelen bize ihtiyacınız yoktur, ve bu, bir saatlik çalışma için oldukça iyi bir sonuçtur.

Platformu işleten mühendisler tarafından yazılmıştır ve 1 ay önce tarihinde yeniden gözden geçirilmiştir. Burada yanlış olan veya güncelliğini yitirmiş bir şey varsa, panelden bildirin — bunların yaklaşık yarısı zaten böyle geldi.

Dil

Bu siteyi kendi dilinizde okuyun

Bugün 28 dilde mevcuttur. Diğerleri çevriliyor.