Buluta geçiş (migrasyon), esneklik getirir ama yeni güvenlik sorumlulukları da doğurur. Bu kontrol listesi, geçiş öncesi ve sonrası denetim için hazırlanmıştır.
1. Paylaşılan sorumluluk
Sağlayıcı altyapıyı, siz verinizi ve yapılandırmanızı güvene alırsınız. Bu ayrımı net anlayın; en sık ihlaller yanlış yapılandırmadan çıkar.
2. Kimlik ve erişim (IAM)
- Rol tabanlı erişim, en az yetki, MFA.
- Kök/yönetici hesaplarını sınırlayın.
3. Veri şifreleme
- İletimde TLS 1.2+; depolamada şifreleme.
- Anahtar yönetimi (KMS/HSM).
4. Sertifika yönetimi
Bulut yük dengeleyicilerde sertifikaları merkezi yönetin; otomatik yenileme ve süre izleme kurun. Managed sertifika mı, kendi sertifikanız mı olacağına karar verin.
5. Ağ güvenliği
- Güvenlik grupları/firewall en dar şekilde.
- Açık depolama kovaları (public bucket) taraması.
6. Uyumluluk ve loglama
- KVKK/PCI gereksinimleri buluta taşındı mı?
- Merkezi loglama ve izleme açık mı?
Geçişi aşamalı yapın, her aşamada denetleyin; "önce taşı sonra güvenceye al" yaklaşımından kaçının.

Yorumlar
Henüz yorum yapılmamış. İlk yorumu siz yapın!
Yorum Yaz