İçeriğe atla
0 XP 0
0/5

Puan ders bitince hesaba yazılır. Bu dersi tamamlayınca +60 XP alacaksın. Giriş yapmadan ilerlersen puan yalnız bu tarayıcıda durur.

9 dk · 60 XP · 5 etkinlik

Kök neden ve delil zinciri

Kök neden analizi geriye doğru yürür. Elindeki son bulgudan başlarsın ve her adımda tek soru sorarsın: bu nasıl oldu? Web kabuğu dosyası nasıl oluştu? Yükleme isteğiyle. O istek neden kabul edildi? Çünkü dosya tipi denetimi yoktu.

Zinciri sonuna kadar götür. Çoğu analist iki adımda durur ve yükleme açığını kök neden ilan eder. Oysa asıl soru şudur: bu denetim neden yoktu? Cevap çoğu zaman süreçtedir, kodda değil.

Bu ısrar teknik değil, disiplin meselesidir. İki adımda durmak daha hızlı görünür ve rapor daha çabuk kapanır. Ama kapanan rapor kapanmayan açığı gizler. Aynı süreç zaafı başka bir dosyada, başka bir tarihte yine aynı sonucu üretir. Geriye doğru sorgulamayı bir öncekine değil, o adımı doğuran karara kadar sürdürmek gerekir. Karar genelde tek bir kişinin değil, bir sürecin ürünüdür; bu yüzden kök neden çoğunlukla bir kod satırında değil, bir onay adımının eksikliğinde bulunur. Bu yüzden kök neden raporu her zaman bir cümlelik teknik düzeltmeden uzun olmalıdır.

Bulgu   : /var/www/altaykargo/uploads/up.php calisiyor
Adim 1  : POST /uploads/up.php, 14/Sep 03:04:55 +0300, kaynak 198.51.100.77
Adim 2  : Ayni adres 03:02:11'de /uploads dizinini kesfetti (301)
Adim 3  : Yukleme ucu dosya uzantisini denetlemiyor
Adim 4  : Denetim, 12 Agustos surumunde performans icin kaldirilmis
Kok neden: Guvenlik etkisi degerlendirilmeden yapilan kod degisikligi
Beş adımda kök neden. Üçüncü adımda durursan yalnız bir dosyayı düzeltirsin, süreci düzeltmezsin.